lynx   »   [go: up one dir, main page]

タグ

セキュリティに関するfrsattiのブックマーク (39)

  • 「個別の11人事件」は現実に起こせるか 「攻殻機動隊S.A.C. 2nd GIG」のゾクっとする話

    連載:アニメに潜むサイバー攻撃 サイバー攻撃は、時代に合わせ、攻撃の対象や手口が変化してきました。しかし近未来の世界、最新技術へのセキュリティ対策はイメージしにくい部分もあります。そこで、そう遠くない未来、現実化しそうなアニメのワンシーンをヒントに、セキュリティにもアニメにも詳しい内閣サイバーセキュリティセンター(NISC)の文月涼さん(上席サイバーセキュリティ分析官)が対策を解説します。第3回のテーマは「攻殻機動隊S.A.C. 2nd GIG」です。 文月(以下F): 役人とは……。 ITmedia NEWS編集K: 役人とは? F: 国民の血税で国家の運営を任されている公僕です。だからこそ常に中立であり、いわゆる政治のゾーンに関する発言をするべきではありません。 K: なるほど。 F: それは役人のルールでもあり、矜持(きょうじ)でもあります。ですので今回話す内容がそれに類するものに見

    「個別の11人事件」は現実に起こせるか 「攻殻機動隊S.A.C. 2nd GIG」のゾクっとする話
  • 日本経済新聞

    経済新聞の電子版。日経や日経BPの提供する経済、企業、国際、政治、マーケット、情報・通信、社会など各分野のニュース。ビジネス、マネー、IT、スポーツ、住宅、キャリアなどの専門情報も満載。

    日本経済新聞
    frsatti
    frsatti 2011/07/20
    HDDの本来的用法の考え方が意外だった。フォーマット後に利用できれば効用侵害なしだと思っていた。/「新たに書き込んだデータも読み出せない蓋然性が高い」
  • 無線LANのWPA/WPA2-PSKをGPUで超高速解析してパスワードを見つけるフリーのオープンソースソフト「Pyrit」

    ATI Stream テクノロジー/Nvidia CUDA/OpenCLを駆使し、WPA/WPA2-PSKを突破するために必要となる巨大なデータベースを事前に作成することによって極めて高速にパスワードを解析できるのがフリーのオープンソースソフト「Pyrit」です。厳密なライセンスはGNU GPL v3となっています。 pyrit - WPA/WPA2-PSK and a world of affordable many-core platforms - Google Project Hosting http://code.google.com/p/pyrit/ 事前に巨大なデータベースを作成しておくため、ハードディスクの容量は割と必要となりますが、それとトレードオフで解析速度を高速化しようというアプローチになっており、FreeBSD・MacOS X・Linux上で動作し、MinGWを使うこ

    無線LANのWPA/WPA2-PSKをGPUで超高速解析してパスワードを見つけるフリーのオープンソースソフト「Pyrit」
    frsatti
    frsatti 2011/07/08
    もう通常使用している通信は傍受されていると思うようにしよう。
  • なぜ凄腕ハッカーvsスクリプト厨という認識のギャップが生まれてしまうのか - 極楽せきゅあブログ

    ソニー長谷島CIOが約7700万件の個人情報漏えいを説明、「巧妙な手口防げず」 | 日経 xTECH(クロステック) 「(日時間の)4月21日に不正アクセスの報告を受けた。調査を進めるにつれて、対応が容易ではない巧妙な手口だということが分かってきた。どのようなデータが漏えいしているかの判断すらも困難な状況になった」 こういうとき、どうしても自己弁護的に「相手がすごかったから自分たちじゃどうしようもなかった。ベストは尽くしていた」と言いたくなるものだよね。サウンドハウスのときもそうだったけど、今回なんか既知の脆弱性ってとこから下手するとスクリプトな人じゃないかと思われるのに、相手を超ウィザード級ハッカー(今チラ見した攻殻機動隊でそんなフレーズが出てきましたよw)であるかのように形容して失笑を買ってしまう。今はtwitterのようにデマも真実も等しく強力に伝播させるツールが存在するので、そう

    なぜ凄腕ハッカーvsスクリプト厨という認識のギャップが生まれてしまうのか - 極楽せきゅあブログ
    frsatti
    frsatti 2011/05/12
    スクリプト厨って久しぶりに聞いた。
  • 誰が、なぜ? 史上最悪規模・ソニー個人情報流出事件を時系列順に整理

    ソニーグループのオンラインサービスから合計1億件以上の個人情報が流出した可能性がある事件。ソニートップの経営責任の追及や、ソニーのタブレット端末などネットワーク製品戦略に与える悪影響への懸念など、史上最悪規模の個人情報流出事件のインパクトは大きい。今回の事件を時系列順に整理すると、その発端は1年半近く前にさかのぼることになる。 2009年後半:ハンドルネーム「geohot」で知られ、2008年にiPhoneセキュリティを破った米国人ハッカー、ジョージ・ホッツ氏(1989年10月生まれ)がプレイステーション 3(PS3)のハックに挑戦する。 2010年1月:ホッツ氏、5週間をかけて、PS3のセキュリティを破るハックに成功したことをブログで報告。 4月:PS3にLinuxなどほかのOSをインストールする機能を4月1日付けのファームウェアアップデートで無効に。だがホッツ氏が早々に「復活可能」と

    誰が、なぜ? 史上最悪規模・ソニー個人情報流出事件を時系列順に整理
    frsatti
    frsatti 2011/05/07
    ジョージ・ホッツ関連からの流れ。
  • ウイルス作成罪新設 刑法改正案、サイバーテロに厳罰 - 日本経済新聞

    政府は11日の閣議で、コンピューターウイルスを使った犯罪を阻止する「ウイルス作成罪」の創設を盛りこんだ刑法改正案を決定した。サイバー犯罪の増加に対応、電子データの差し押さえを容易にするなどの法改正も盛り込んだ。今国会に提出し成立を目指す。多発するネット犯罪の防止に期待がかかる一方、プライバシー侵害などに懸念を示す声も出ている。ウイルス作成罪を新設するのは、現行制度ではウイルスを作る行為を直接罰

    ウイルス作成罪新設 刑法改正案、サイバーテロに厳罰 - 日本経済新聞
    frsatti
    frsatti 2011/03/11
    故意・目的で適用範囲が絞れると思うけど、器物損壊とウイルス作成の境界みたいな事例もあるのかな。
  • パスワードの強度によっておねえさんがエロくなるjQueryのプラグイン Naked Password | TRIVIAL TECHNOLOGIES on CLOUD

    みんなのIoT/みんなのPythonの著者。二子玉近く160平米の庭付き一戸建てに嫁/息子/娘/わんこと暮らしてます。月間1000万PV/150万UUのWebサービス運営中。 免責事項 プライバシーポリシー 強度の高いパスワードを作るのは当にめんどくさい。ならば強度の高いパスワードにはご褒美を与えればいいんじゃないか,と作者が考えて作ったのがNaked PasswordというjQueryのプラグインだ。パスワードの強度に合わせて,おねえさんが豊満な肢体をあらわにするぞ。 このプラグインを使うと,エロい姿のおねえさん見たさに,みんなwell known wordsを避けたり数字を混ぜたりして最強強度のパスワードを登録するようになるので,ハッカークラッカーがパスワード破りしずらくなる。エロは世界を救う。世界を救うjQueryプラグインNaked Passwordをみんな使おう。ただし,強度の

    frsatti
    frsatti 2011/02/28
    お姉さんはそこか!どこにいるのか必死に探してしまった。
  • ハッカーになりたい:ハムスター速報

    ハッカーになりたい カテゴリ☆☆☆ 1 :以下、名無しにかわりましてVIPがお送りします:2011/02/21(月) 19:15:52.34 ID:LkhFxZy40 どうしたらいい? 5 :以下、名無しにかわりましてVIPがお送りします:2011/02/21(月) 19:18:15.50 ID:mdpApofM0 ドロップスで最後まで残るやつな 7 :以下、名無しにかわりましてVIPがお送りします:2011/02/21(月) 19:18:26.22 ID:s+Dh3JLS0 >>1 http://hackme.netfire.jp/start >>7 lv1で詰まった 20 :以下、名無しにかわりましてVIPがお送りします:2011/02/21(月) 19:24:52.97 ID:cClxWIhV0 >>7 これのLv.2が気で分からん… 21 :以下、名無しに

    frsatti
    frsatti 2011/02/24
    中学生の頃に超難解迷路とかいうサイトでこんなことやってたな。/Lv3が米欄を参考にしたいけど全然分からない。そしてハッカーLv5が誕生している・・・。
  • 47NEWS(よんななニュース)

    「東北は緩んできている」「あの危機感」を忘れてはいけない 国交省在籍時、3・11で奔走の大利泰宏さん(高知市出身)郷里のために語る

    47NEWS(よんななニュース)
    frsatti
    frsatti 2010/12/23
    新しい分類の罪になるのかな。どさくさ紛れに成立させようとしている「共謀罪」の方が遥かに刑罰法規として問題があるなー。ありえないだろ、これ。
  • 2010年上半期の最強アンチウイルスソフトが決定 - GIGAZINE

    by US Army Korea - IMCOM 偽セキュリティソフト「Security Tool」が猛威を振るったのはつい先日の話ですが、この被害が拡大した一因にはシェアの多くを占めているアンチウイルスソフトがこの「Security Tool」に対応していなかったというのも挙げられます。つまり、アンチウイルスソフトを入れていたおかげで助かった人がいた一方で、ソフトを入れていたにも関わらず感染した人も多数いたというわけ。 では、一体、どのアンチウイルスソフトを使えばよいのでしょうか。アンチウイルスソフトのテスト機関「AV Comparatives.org」が2010年8月に行ったウイルス検出テストの結果が発表され、上半期の優れたアンチウイルスソフトが明らかになりました。 今回感染を免れた人も、感染してしまってソフトの乗換を考えているという人も、どういうソフトが上位に入っているのか確かめてみ

    2010年上半期の最強アンチウイルスソフトが決定 - GIGAZINE
    frsatti
    frsatti 2010/09/29
    ジョジョォオオオ、俺はウイルスバスターとの契約をやめるぞぉおおおっっ!!!/2004年から3年+3年契約してきましたが、やっと契約が切れるので、AvastかAviraにしようかな。
  • 岡崎市中央図書館 #librahack 事件を取材した朝日新聞記者さんへの質問と回答まとめ (8月21日分)

    神田 大介 @kanda_daisuke みなさま、おはようございます。記事を書きました朝日新聞の神田と申します。今回の件では、ツイッターやブログなどネット上の情報をたくさん参考にさせていただきました。まずはお礼を申し上げます。 #librahack 2010-08-21 08:50:36 神田 大介 @kanda_daisuke この件では、およそ2か月間にわたって取材を続けてきました(毎日この問題だけに専従していたわけではありませんが)。記事に書かれていることはほんのエッセンスに過ぎず、また広範囲な新聞読者を想定しているため、いろいろと表現を「丸めて」あります。 #librahack 2010-08-21 08:53:14

    岡崎市中央図書館 #librahack 事件を取材した朝日新聞記者さんへの質問と回答まとめ (8月21日分)
    frsatti
    frsatti 2010/08/23
    捜査がここまでお粗末なものだったとは・・・。
  • 岡崎図書館HP大量アクセス事件について - さかなの目

    図書館HP閲覧不能、サイバー攻撃の容疑者逮捕、だが… http://www.asahi.com/national/update/0820/NGY201008200021.html なぜ逮捕?ネット・専門家が疑問も 図書館アクセス問題 http://www.asahi.com/digital/internet/NGY201008210001.html Twitter#librahack、Togetter、librahack、高木浩光氏のブログなどをつまんで見れば把握できるんですが、時系列で並んでいなかったり、専門知識が必要だったりで朝日新聞の記事だけではちょっとつらい。まとめてみた。 登場人物 中川氏 ソフトウェア開発者。 事件の犠牲者。図書館から新着図書データを自動で取得するプログラムを開発、実行した結果、図書館のシステムが脆弱だったためサービスが停止。図書館に被害届を出され、警察に20

    岡崎図書館HP大量アクセス事件について - さかなの目
    frsatti
    frsatti 2010/08/22
    想像を軽く凌駕する酷さだった模様。IT版ストックホルムシンドロームなんて言葉があるのか。上手いこと言うなぁ。
  • not found

    frsatti
    frsatti 2010/08/19
    ていうか罰則がなければ何をやろうと犯罪とは言わない。だから違法DLについては民事訴訟でのみ問題になって、警察は普通動けない。
  • 「タコイカウイルス」作者を逮捕 警視庁、器物損壊容疑を初適用

    ファイル共有ソフト「Winny」経由で感染する「タコイカウイルス」を作成し、PCを壊したとして、警視庁は8月4日、器物損壊の疑いで大阪府泉佐野市の会社員の男(27)を逮捕した。ウイルスによるHDD破壊に器物損壊容疑を適用したのは初めてという。 男は2008年1月、アニメ「CLANNAD」の静止画が入った「原田ウイルス」を作成し、ウイルス作者として国内で初めて逮捕され、著作権法違反の有罪判決を受けて執行猶予中だった(国内初、ウイルス作者逮捕 CLANNAD画像の「著作権侵害」で)。 調べによると、男は今年6月、北海道の男性のPCがウイルスをダウンロードしたことで感染し、HDDを使用不能にした疑いがもたれている。報道によると、男は「プログラミング技術が向上したか試したかった」「違法ダウンロードしている人を懲らしめたかった」などと話しているという。 タコイカウイルスは09年夏に出現。動画ファイル

    「タコイカウイルス」作者を逮捕 警視庁、器物損壊容疑を初適用
    frsatti
    frsatti 2010/08/05
    まずデータは財物でないから当然適用不可。HDDの器物損壊なら、フォーマットしても二度と使用できない状態まで破壊しないと本来の効用を失ったとは言えないだろ。/刑法の改正案はどうなったんだっけ。
  • asahi.com(朝日新聞社):「ネット全履歴もとに広告」総務省容認 課題は流出対策 - ビジネス・経済 (1/2ページ)

    インターネットでどんなサイトを閲覧したかがすべて記録される。初めて訪れたサイトなのに「あなたにはこんな商品がおすすめ」と宣伝される――。そんなことを可能にする技術の利用に、総務省がゴーサインを出した。ネット接続業者(プロバイダー)側で、情報を丸ごと読み取る技術を広告に使う手法だ。だが、個人の行動記録が丸裸にされて人の思わぬ形で流出してしまう危険もある。業者は今後、流出を防ぐ指針作りに入る。  この技術は「ディープ・パケット・インスペクション(DPI)」。プロバイダーのコンピューター(サーバー)に専用の機械を接続し、利用者がサーバーとの間でやりとりする情報を読み取る。どんなサイトを閲覧し、何を買ったか、どんな言葉で検索をかけたかといった情報を分析し、利用者の趣味や志向に応じた広告を配信する。  DPIは従来技術に比べてより多くのデータを集められるため、こうした「行動ターゲティング広告」に利

    frsatti
    frsatti 2010/05/30
    情報の利用は同意するか否かによるとしても、取得の時点で相当気持ちが悪い。資料をあとで読もう。
  • メッセサンオーで個人情報流出か!? エロゲ購入者リストがgoogleのキャッシュに:【2ch】ニュー速VIPブログ(`・ω・´)

    frsatti
    frsatti 2010/04/02
    個人情報漏洩は不法行為責任を負うことになるけど、Googleのキャッシュはどの程度過失認定されるのか。判例では氏名、住所、性別、生年月日が漏洩した場合、1人あたり慰謝料は1万円となってはいるけど。
  • 痛いニュース(ノ∀`):Shareでロリ動画を集めていた長崎・江平中校長(51)「わいせつ画像など集めていた。2chで話題になって申し訳ない」

    Shareでロリ動画を集めていた長崎・江平中校長(51)「わいせつ画像など集めていた。2chで話題になって申し訳ない」 1 名前: 試験管挟み(愛知県):2010/03/22(月) 21:44:23.05 ID:Wlmukop6 ?PLT 校長のパソコンから生徒の個人情報流出…長崎 長崎市教委は22日、市立江平中の相良澄友校長(51)の個人パソコンから、在校生全員と過去3年間の卒業生計約200人分の個人情報を含むデータがインターネット上に流出した、と発表した。 市教委によると、流出したのは生徒の氏名や住所、電話番号などを記載した名簿など61のファイル。校長がネットからダウンロードしたわいせつ画像も含まれていた。 市教委に21日、「(インターネット上の掲示板)2ちゃんねるで話題になっている」と電話があり発覚した。市教委は校長が同日、自宅のノートパソコンにファイル交換ソフト「Share

    frsatti
    frsatti 2010/03/23
    結局、家族共用PCだったけど、息子ではなかったと。それにしてもセキュリティソフトをP2Pでって色々酷いな。
  • 中古パソコン購入→顧客データ残ってた→20万で買えと連絡→恐喝で逮捕→なんで?:アルファルファモザイク

    ■編集元:ニュース速報板より「中古パソコン購入→顧客データ残ってた→20万で買えと連絡→恐喝で逮捕→なんで?」 1 ハンドニブラ(福岡県) :2010/01/12(火) 15:55:37.64 ID:dJ4n4dBO ?PLT(16031) ポイント特典 PC買い取り恐喝未遂の男「これぐらいで恐喝になるんですか」 インターネットで購入した顧客情報入りの中古パソコンを買い取るよう要求したとして、警視庁久松署は12日までに、恐喝未遂の疑いで和歌山市、会社員溝口哲也容疑者(35)を逮捕した。 逮捕容疑は、昨年12月21日から28日にかけて、東京都内の繊維関連会社に対し、メールや電話で「顧客や商品原価の情報がそのまま残っている。20万円で引き取ってほしい」と要求した疑い。 久松署によると、溝口容疑者は会社への連絡は認めているが、「これぐらいで恐喝になるんですか」と供述している。 溝口

    frsatti
    frsatti 2010/01/12
    これ以上に分かりやすい恐喝事例はあまりないと思うけど・・・。御社に害悪を及ぼしますよと丁寧に言っただけじゃない。
  • 「裸が見える空港スキャナー」は児童ポルノ法違反? | WIRED VISION

    前の記事 「iPod touchアプリが1000%急増」の意味 「裸が見える空港スキャナー」は児童ポルノ法違反? 2010年1月 6日 Noah Shachtman Photo credit: TSA 2009年12月25日(米国時間)、デトロイトへ向かう飛行機の中で、乗客が下着に仕込んだ爆発物を爆発させようとするテロ未遂事件が発生した。米国政府の当局者や元当局者たちは、今回の未遂事件を教訓として、このような爆発物を、(それ以外のさまざまなものと一緒に)見通せるスキャナーを空港に増やすべきだと主張している。 米運輸保安局(TSA)は近年、通常の金属探知機では探知できない脅威を見つけ出す一連の「全身撮像装置」(whole-body imager)の試験を行なってきた。これらの装置は、先述のクリスマスのテロ未遂事件でも機内に持ち込まれたとされる、隠れた爆発物を高い精度で発見できる唯一の手段だ。

    frsatti
    frsatti 2010/01/07
    英米の刑訴法がどうなってるか知らないけど、日本でこんなもの導入したら児童ポルノ云々よりも強制処分になるわっ!/憲法問題もありましたね・・・。
  • 他人のネットタダ乗り“無銭”LANがアキバでバカ売れ:アルファルファモザイク - 2ちゃんねるスレッドまとめブログ

    ■編集元:ニュース速報板より「他人のネットタダ乗り“無銭”LANがアキバでバカ売れ」 1 錘(福島県) :2009/12/04(金) 14:31:20.08 ID:1nXJ4hul ?PLT(12000) ポイント特典 オフィス街や住宅地で飛び交っている無線LANのパスワードを解析し、他人のネットワークにタダ乗りできてしまう無線LAN機器が中国から日に上陸し、飛ぶように売れている。国産品の数倍から数十倍というハイパワーが魅力の通称「無銭LAN」。実用性はあるのか? 東京・秋葉原のパソコンショップでは10月中旬ごろから「中国で話題の無銭LAN」と銘打ち、問題のマシンが発売された。ネットメディアやブログでも紹介され、「入荷のたびにすぐ売り切れるほどのヒット商品となった」(ITジャーナリスト)。 台湾メーカーの中国製で、実勢価格は4000円前後。電気街だけでなく、大手ネット書籍サイトや

    frsatti
    frsatti 2009/12/05
    ただの利益窃盗みたいなもんかな。タダ乗りだけで電波法違反と言われるとちょっと疑問。もちろん不当利得・不法行為として損害賠償請求されるかもしれないけど。
Лучший частный хостинг