2013年9月の国際ニュース記事一覧(2 ページ目) | ScanNetSecurity
2024.05.22(水)

2013年9月の国際ニュース記事一覧(2 ページ目)

Google、バックドアを妨げるためにスクランブルをかける~データセンタのトラフィックの暗号化計画とは(The Register) 画像
TheRegister

Google、バックドアを妨げるためにスクランブルをかける~データセンタのトラフィックの暗号化計画とは(The Register)

同社のセキュリティエンジニアリングの副代表 Eric Grosse は、暗号化を「軍拡競争」と表現しており、政府機関が「このゲームで最も熟練したプレーヤー」であると同紙に語った。

キーボードへの入力情報を盗む新たなバックドア 他(ダイジェストニュース) 画像
ダイジェストニュース

キーボードへの入力情報を盗む新たなバックドア 他(ダイジェストニュース)

キーボードへの入力情報を盗む新たなバックドア(Dr.WEB)他

なぜ英国の諜報部は、SSL の暗号化を軽くあしらうだけだったのか。いま、我々はその理由を知っている~HTTPS は盗聴を妨げ、ウェブを濾過するって?彼らはすでに暗号破りの手法を手に入れている(The Register) 画像
TheRegister

なぜ英国の諜報部は、SSL の暗号化を軽くあしらうだけだったのか。いま、我々はその理由を知っている~HTTPS は盗聴を妨げ、ウェブを濾過するって?彼らはすでに暗号破りの手法を手に入れている(The Register)

一方で、その暗号の専門家は自身のブログの中で語っている:「基本的に、NSA はインターネットのほとんどを解読できる。彼らは主に不正行為でそれを解いており、数学で解いているわけではない」

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解 他(ダイジェストニュース) 画像
ダイジェストニュース

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解 他(ダイジェストニュース)

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解(BSA)他

「米英の秘密情報機関がインターネット上で使われる多数の暗号解読に成功していたんだにゃーの巻」(9月16日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「米英の秘密情報機関がインターネット上で使われる多数の暗号解読に成功していたんだにゃーの巻」(9月16日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

ガーディアン紙などの報道によると、米英の秘密情報機関、米国家安全保障局(NSA)と英政府通信本部(GCHQ)がSSLなどインターネット上で使われている、さまざまな暗号の解読や無効化に成功していたんだにゃー。

暗号界を根底から揺さぶる NSA の暗号クラッキング:諜報部は RC4 を解読したのか?~技術者たちは HTTPS や VPN の要となっている暗号方式の老朽化を指摘(その 2)(The Register) 画像
TheRegister

暗号界を根底から揺さぶる NSA の暗号クラッキング:諜報部は RC4 を解読したのか?~技術者たちは HTTPS や VPN の要となっている暗号方式の老朽化を指摘(その 2)(The Register)

Green によると、諜報部は暗号化と乱数生成を弱体化するため、ハードウェアやソフトウェアのベンダーたちと協力し、4G の次世代の携帯電話で利用される暗号を攻撃し、さらに世界的な通信業界へと潜入するための人的情報収集部門を設立している。

この10年の脅威環境の変化 - その2 - 他(ダイジェストニュース) 画像
ダイジェストニュース

この10年の脅威環境の変化 - その2 - 他(ダイジェストニュース)

この10年の脅威環境の変化 - その2 -(エフセキュアブログ)他

暗号界を根底から揺さぶる NSA の暗号クラッキング:諜報部は RC4 を解読したのか?~技術者たちは HTTPS や VPN の要となっている暗号方式の老朽化を指摘(その 1)(The Register) 画像
TheRegister

暗号界を根底から揺さぶる NSA の暗号クラッキング:諜報部は RC4 を解読したのか?~技術者たちは HTTPS や VPN の要となっている暗号方式の老朽化を指摘(その 1)(The Register)

1987 年に発明されたRC4に対しては、これまで様々な攻撃が開発され、固い意思を持ったハッカーたちは、その暗号を解いてきた。しかし、この技術は現在でも広く使われており――それは Wi-Fi の暗号化方式である WEP にも利用されている。

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証 他(ダイジェストニュース) 画像
ダイジェストニュース

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証 他(ダイジェストニュース)

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証(FFRI)他

myOpenID、2014 年 2 月でサービス終了~このサービスを利用中の OpenID 登録者は、どこか別の場所を探さなければならない(The Register) 画像
TheRegister

myOpenID、2014 年 2 月でサービス終了~このサービスを利用中の OpenID 登録者は、どこか別の場所を探さなければならない(The Register)

しかし近年では、ユーザーたちが Google や Facebook の認証を利用して、お気に入りのサイトやサービスへログインする機会が増えており、それに従って OpenID を支援するサイトの数は減っていた。

「Tor」を利用するバックドア「Mevade」の活動を明らかにする 他(ダイジェストニュース) 画像
ダイジェストニュース

「Tor」を利用するバックドア「Mevade」の活動を明らかにする 他(ダイジェストニュース)

「Tor」を利用するバックドア「Mevade」の活動を明らかにする(トレンドマイクロ:ブログ)他

Tor のトラフィック急増:それはシリアではなく、ボットによるものだった~「アクセスの背後にあるのは人間ではない」 画像
TheRegister

Tor のトラフィック急増:それはシリアではなく、ボットによるものだった~「アクセスの背後にあるのは人間ではない」

最も現実的な説明は、誰かがパケットの送信元を隠すため Tor ネットワークを利用してボットネットを設定しようとしているというものだ。問題なのは、Tor の設計には、そういった種類のトラフィックが全く念頭に置かれていないことだと Dingledine は述べている。

「VMware ESX および ESXi」における脆弱性対策について 他(ダイジェストニュース) 画像
ダイジェストニュース

「VMware ESX および ESXi」における脆弱性対策について 他(ダイジェストニュース)

「VMware ESX および ESXi」における脆弱性対策について(IPA)他

レポート:NSA は、ほとんどのインターネットの暗号を侵害してきた~このあたりも住みにくくなったものだ(The Register) 画像
TheRegister

レポート:NSA は、ほとんどのインターネットの暗号を侵害してきた~このあたりも住みにくくなったものだ(The Register)

それらの記事は、詳細に関する情報が希薄であるものの、同機関が攻撃のためにさまざまな手法を開発し、SSL もしくはVPN のいずれかによって安全化されたデータにアクセスしてきたということを明白に概説している。

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施 他(ダイジェストニュース) 画像
ダイジェストニュース

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施 他(ダイジェストニュース)

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施(BSA)他

台湾、マルウェアの無料データベースでセキュリティ強化~そのリソースは、マルウェアに混乱させられた全アジア諸国に開かれる(The Register) 画像
TheRegister

台湾、マルウェアの無料データベースでセキュリティ強化~そのリソースは、マルウェアに混乱させられた全アジア諸国に開かれる(The Register)

マルウェアのソースや世界的な攻撃パターンは、軽便な Google Earth ベースの UI を利用して追跡し、また予知することができると NCHC の当局者は Taiwan Today に話している。

最も標的になりやすい国は? 蔓延するAndroidに対する脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

最も標的になりやすい国は? 蔓延するAndroidに対する脅威 他(ダイジェストニュース)

最も標的になりやすい国は? 蔓延するAndroidに対する脅威(マカフィー:ブログ)他

8 月の Tor の利用者、前月の倍以上に~匿名ネットワークの利用が世界的規模で大増加、その原因は不明(The Register) 画像
TheRegister

8 月の Tor の利用者、前月の倍以上に~匿名ネットワークの利用が世界的規模で大増加、その原因は不明(The Register)

利用数が急上昇した理由は明白になっていない。しかし、この数字は、英国や米国のセキュリティ機関に関する、そして彼らが行うインターネットトラフィックの傍聴の役割に関する終わりなき一連の暴露話の直後に続く形で記録されている。

「ミスター・ミス海自」を選ぶスマホアプリを公開(海上自衛隊) 画像
TheRegister

「ミスター・ミス海自」を選ぶスマホアプリを公開(海上自衛隊)

 海上自衛隊(JMSDF)は、3日、スマートフォンアプリアプリ 「Mr.& Ms. JMSDF」を公開した。

New York Times、Twitter ドメインのハイジャック犯は「堂々と正面から」やってきた~「シリア電子軍」が犯行声明を発表、レジストラは媒介者として非難される(The Register) 画像
TheRegister

New York Times、Twitter ドメインのハイジャック犯は「堂々と正面から」やってきた~「シリア電子軍」が犯行声明を発表、レジストラは媒介者として非難される(The Register)

DNS レコードを変更することによって、攻撃者たちは潜在的にセンシティブなウェブトラフィックを悪意あるシステムへと先導し(HTTPS の利用が不可欠となる理由はここにある)、大混乱を引き起こすことができる。

「インターネットバンキング利用時の勘所を理解しましょう!」 他(ダイジェストニュース) 画像
ダイジェストニュース

「インターネットバンキング利用時の勘所を理解しましょう!」 他(ダイジェストニュース)

「インターネットバンキング利用時の勘所を理解しましょう!」(IPA)他

  1. 1
  2. 2
  3. 3
Page 2 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×