タグ

2007年4月7日のブックマーク (6件)

  • http://portal.spidynamics.com/blogs/spilabs/archive/2007/04/02/Jikto-in-the-wild.aspx

  • 「NASAハッカー」の米国送致が決定

    NASAや米国防総省のコンピュータをハッキングしたとされる英国の男が、米国で裁判を受けるため、身柄を送致されることになった。 NASAのサイトに不正侵入した罪に問われている男が、米国で裁判を受けるため、英国から身柄を送致されることになった。 セキュリティ企業のSophosによると、送致が決まったのは「NASAハッカー」として知られるロンドン出身のギャリー・マッキノン被告。米国政府のコンピュータに対する不正侵入と損壊の罪で、米国で裁判にかけられる。同被告は英内相による2006年の送致決定に対し、英高等法院に不服を申し立てていた。 マッキノン被告は米軍と米国防総省、NASAのコンピュータをハッキングしたとされ、これは当局が隠している抗重力推進システムと地球外の技術文明に関する秘密情報を暴露するのが目的だったと供述しているという。 同被告が送致を免れるために展開していた運動は、多数のコンピュータ

    「NASAハッカー」の米国送致が決定
  • Open Tech Press | SSHのセキュリティを高めるためのハウツー

    SSHサーバの設定ファイルは/etc/ssh/sshd_configとなっている。このファイルを変更した後は、変更を反映させるためにその都度SSHサービスを起動し直す必要がある。 SSHが接続を待ち受けるポートの変更 SSHはデフォルトでは22番ポートで接続を待っている。攻撃者はポートスキャナを使ってホストがSSHサービスを実行しているかどうかを把握するが、(nmapを含め)大抵のポートスキャナではデフォルトでは1024以上のポート番号のスキャンは行なわれないため、SSH用のポートを1024以上の番号に変更しておくのが賢明だ。 具体的には、/etc/ssh/sshd_configファイルを開き、以下のような行を見つけて変更する。 Port 22 この行でポート番号を変更したら、以下のようにしてSSHサービスを起動し直そう。 /etc/init.d/ssh restart SSHプロトコル2

    Open Tech Press | SSHのセキュリティを高めるためのハウツー
  • 公開禁止の危険な攻撃ツールが流出?

    危険すぎて公開が差し止められた攻撃ツールが、野に放たれてしまったようだ。 セキュリティコンサルティング企業SPI Dynamicsのセキュリティ研究者ビリー・ホフマン氏は4月2日、クロスサイトスクリプティングの脆弱性をスキャンするツール「Jikto」のソースコードが出回っているようだと公式ブログで報告した。 ホフマン氏が開発したJiktoはJavaScriptで書かれたツールで、PCあるいは携帯電話のブラウザに感染し、クロスサイトスクリプティングの脆弱性を持つサイトを探して第三者に報告する。同氏は先月のハッカーコンベンションShmooConで、このツールを使った攻撃手法をデモンストレーションした。同氏はこのイベントでJiktoを公開するつもりだったが、SPIからの要請でそれを取りやめた。 このイベントの後、DiggにJiktoのコードが投稿され、ホフマン氏は投稿者に連絡してコードを削除して

    公開禁止の危険な攻撃ツールが流出?
  • Day2Day Activities: How they named companies

    ABN AMRO- In the 1960s, the Nederlandse Handelmaatschappij (Dutch Trading Society; 1824) and the Twentsche Bank merged to form the Algemene Bank Nederland ( ABN; General Bank of the Netherlands). In 1966, the Amsterdamsche Bank and the Rotterdamsche Bank merged to form the Amro Bank. In 1991, ABNand Amro Bank merged to form ABN AMRO. Acccenture - Accent on the Future. Greater-than 'accent' over th

  • ウェブサイト荒らしが横行 外国のハッカーも攻撃[社会]

    15日午後5時45分ごろ、ベトナムEスポーツのホームページ<esport.vn>がハッキングの被害に遭い、トップページが取り替えられる事態となった。トップページには「Psikopat_Kurt」というトルコの有名なハッカーグループの名が残されていた。現在、トルコではハッカーグループらが競い合ってウェブサイト荒らしを行っており、Psikopat_Kurtは一日に数十件の犯行を行っているとされる。 また、同じ15日にはベトテル社(軍隊通信総公社)のホームページ<www.viettel.com.vn>もハッキングされた。このケースではページの取り替えはなかったが、ベトナム人と見られる犯人からの犯行声明がホームページ上に残されていた。 専門家によると、ベトナム国内におけるウェブサイト荒らしの件数はまだあまり多くないものの、社会的影響の大きい組織を狙った犯行が日に日に増えており、一刻も早い安全対策の

    ウェブサイト荒らしが横行 外国のハッカーも攻撃[社会]