海外情報のニュース記事一覧(47 ページ目) | 国際 | ScanNetSecurity
2024.04.24(水)

国際 海外情報ニュース記事一覧(47 ページ目)

数百万台の Samsung の携帯電話をマンインザミドルでハイジャックする方法~タッチスクリーンキーボードの更新が、遠隔コード実行の脆弱性をもたらす(The Register) 画像
TheRegister

数百万台の Samsung の携帯電話をマンインザミドルでハイジャックする方法~タッチスクリーンキーボードの更新が、遠隔コード実行の脆弱性をもたらす(The Register)

「残念ながら、それはデバイスにサードパーティのアプリケーションをプレインストールするキャリアと OEM にとって典型的な話だ」と、NowSecure の研究者 Ryan Welton はブログに記した。

ハッカーは米国のスパイから、どれほどの情報を盗んだのか? そのすべてに挑もう~「Standard Form 86」は、まるで一人一人の諜報活動員の伝記だ(その 2)(The Register) 画像
TheRegister

ハッカーは米国のスパイから、どれほどの情報を盗んだのか? そのすべてに挑もう~「Standard Form 86」は、まるで一人一人の諜報活動員の伝記だ(その 2)(The Register)

重要なのは「国家の安全保障の重要な役職」に申し込んだ一人一人が、これらの質問に正直に答えたと考えられていることだ。それらの全ての情報は、Standard Form 86 のデータベースファイルにある。

ハッカーは米国のスパイから、どれほどの情報を盗んだのか? そのすべてに挑もう~「Standard Form 86」は、まるで一人一人の諜報活動員の伝記だ(その 1)(The Register) 画像
TheRegister

ハッカーは米国のスパイから、どれほどの情報を盗んだのか? そのすべてに挑もう~「Standard Form 86」は、まるで一人一人の諜報活動員の伝記だ(その 1)(The Register)

もしも現在、このフォームの情報のすべてが、外国政府の手に渡っているのだとするなら、それは事実上、米国の諜報や国家安全保障に取り組んでいるすべての人物が「恐喝、威圧、あるいはさらに悪いこと」の対象となるかもしれない。

「Snowden は人命を危険に晒した」という恐怖の物語が、懐疑的な冷笑を呼ぶ~その雑音に騙される情報セキュリティウォッチャーは、ほとんどいない(The Register) 画像
TheRegister

「Snowden は人命を危険に晒した」という恐怖の物語が、懐疑的な冷笑を呼ぶ~その雑音に騙される情報セキュリティウォッチャーは、ほとんどいない(The Register)

「どういうわけだか、Snowden は『エージェントの情報を晒した』ことにおいて、OPM の侵害事件よりも多くの責任を問われている」と Errata Security の Rob Graham は Twitter に記した。

英国の銀行はパスワードの代わりとして「絵文字」の利用を検討する~クールな子供たちは皆、それを使っている(The Register) 画像
TheRegister

英国の銀行はパスワードの代わりとして「絵文字」の利用を検討する~クールな子供たちは皆、それを使っている(The Register)

「『ミレニアル世代の 64 %は定常的に、絵文字だけを用いた通信を行う』ということを、我々の研究結果は示している」と Webber は語っている。

ベルギーのテロリスト逮捕劇は、解読された WhatsApp のチャットに基づいていた~連邦「平文で通信を手渡した企業が、我々を助けた」(The Register) 画像
TheRegister

ベルギーのテロリスト逮捕劇は、解読された WhatsApp のチャットに基づいていた~連邦「平文で通信を手渡した企業が、我々を助けた」(The Register)

「iOS の WhatsApp はエンドツーエンドで暗号化されていないということ、また Android のグループチャットがエンドツーエンドで暗号化されているかどうかは不明瞭だということをお忘れなく」

米海軍は武器開発のためゼロデイ脆弱性の情報を求める~海軍に入れば 7 つの海に漕ぎ出せる 海軍に入れば気楽に敵をサイバー攻撃できる(The Register) 画像
TheRegister

米海軍は武器開発のためゼロデイ脆弱性の情報を求める~海軍に入れば 7 つの海に漕ぎ出せる 海軍に入れば気楽に敵をサイバー攻撃できる(The Register)

「この業務は、脆弱性のインテリジェンスへのアクセス、エクスプロイトの報告、そして実践的なエクスプロイトのプログラム(広く利用され、また信頼されている商用のソフトウェアに影響を与えるもの)に関与することが要求される」

オンラインアイデンティティの苦境は GIF(Global Identity Foundation)が解決する~その組織は、Identity 3.0 を支援するベンダーを求めている(The Register) 画像
TheRegister

オンラインアイデンティティの苦境は GIF(Global Identity Foundation)が解決する~その組織は、Identity 3.0 を支援するベンダーを求めている(The Register)

「オンラインにおけるクレジットカードの詐欺、フィッシング、そしてサイバー犯罪はすべて『他の人物のアイデンティティを不正に利用すること』で成功している。ユーザーが個人情報にアクセスされることを不安視するのは当然だ」

Intel Security が、NSA と関連づけられる「検知不可能のハイブリッドマルウェア」を発見~ Flash を狙ったマルウェアの検出も 4 倍に増加――とにかく絶望的だ(The Register) 画像
TheRegister

Intel Security が、NSA と関連づけられる「検知不可能のハイブリッドマルウェア」を発見~ Flash を狙ったマルウェアの検出も 4 倍に増加――とにかく絶望的だ(The Register)

「HDD や SSD のファームウェアがいったんリプログラムされると、それは起動の度に関連したマルウェアをリロードできる。たとえドライブを再フォーマットしてもOSを再インストールしても、そのマルウェアは残存する」

「国際的なサイバー戦争は勃発寸前だ」暗号の重鎮が語る~Schneier「Sony のハッキングは『高スキルで、標的を絞り込んだ攻撃』だった」(The Register) 画像
TheRegister

「国際的なサイバー戦争は勃発寸前だ」暗号の重鎮が語る~Schneier「Sony のハッキングは『高スキルで、標的を絞り込んだ攻撃』だった」(The Register)

「スキル、資金、そして動機を充分に持った攻撃者であれば、決して侵入に失敗することはない。基本的に、我々のうちの誰一人として、このタイプの攻撃に耐えることはできないだろう」

BBC と Facebook は、脆弱なプラグイン「Unity Web Player」へとユーザーをいざなう~フィンランドのセキュリティ研究者が発した警告は無駄骨に(The Register) 画像
TheRegister

BBC と Facebook は、脆弱なプラグイン「Unity Web Player」へとユーザーをいざなう~フィンランドのセキュリティ研究者が発した警告は無駄骨に(The Register)

Pynnonen は、このプラグインをFacebookが積極的に推奨していることを指摘した。また我々は、BBCのCBeebies(子供向けポータルサイト)でも、それを利用する必要があることを発見した。

LastPass が、ハッキングの被害に:ただちにマスターパスワードの変更を~それはむしろ「LostPass」と呼ぶべきか(The Register) 画像
TheRegister

LastPass が、ハッキングの被害に:ただちにマスターパスワードの変更を~それはむしろ「LostPass」と呼ぶべきか(The Register)

一部の LastPass ユーザーたちは、「そのセキュリティ違反を知らせた方法」に満足していない。同社のウェブサイトに投稿されたコメントの多くは「Reddit や Twitterなどを介して、彼らがその事件を知った」ことへの失望を表している。

Duqu 2.0:Kaspersky を攻撃した「ターミネーター」はイスラエル発かもしれない~情報セキュリティ界の大物たちの意見は異なっているが――それが国家的な作戦であることは間違いないようだ(その 2)(The Register) 画像
TheRegister

Duqu 2.0:Kaspersky を攻撃した「ターミネーター」はイスラエル発かもしれない~情報セキュリティ界の大物たちの意見は異なっているが――それが国家的な作戦であることは間違いないようだ(その 2)(The Register)

「もしもあなたが Duqu 2.0 スタイルの長期的な活動から身を守れないのならば、『国家的なサイバー攻撃の組織が侵害を考慮しそうなデータやリソース』は何も持たないほうが良い」と Beardsley は語った。

Duqu 2.0:Kaspersky を攻撃した「ターミネーター」はイスラエル発かもしれない~情報セキュリティ界の大物たちの意見は異なっているが――それが国家的な作戦であることは間違いないようだ(その 1)(The Register) 画像
TheRegister

Duqu 2.0:Kaspersky を攻撃した「ターミネーター」はイスラエル発かもしれない~情報セキュリティ界の大物たちの意見は異なっているが――それが国家的な作戦であることは間違いないようだ(その 1)(The Register)

彼は、(敵が)自身の強さを自慢するために同社を攻撃した可能性があると示唆している。「彼らは自分自身がクールであり、セキュリティ業界をリードする IT 企業さえ感染させられるということを証明したかったのだ」

スノーデンによる最新のリーク:NSAは「ハッカーたち」を捕まえるためにインターネットを嗅ぎ回ることができる。令状は不要だ~これは何をハッカーと呼ぶかに全面的にかかっている(The Register) 画像
TheRegister

スノーデンによる最新のリーク:NSAは「ハッカーたち」を捕まえるためにインターネットを嗅ぎ回ることができる。令状は不要だ~これは何をハッカーと呼ぶかに全面的にかかっている(The Register)

外国情報監視法 第702項に基づき、自由の地アメリカの構成員ではない、地球上の61億8千万人の人々のメール、通話、インターネットトラフィックを包括的に収集することを許可するものだ。

中国は検閲の強化につれVPNをより厳しく取り締まる~ただし、他のツールを使用することで、いずれはグレート・ファイアウォールを突破できるかも?(The Register) 画像
TheRegister

中国は検閲の強化につれVPNをより厳しく取り締まる~ただし、他のツールを使用することで、いずれはグレート・ファイアウォールを突破できるかも?(The Register)

複数の情報源によれば、中国で極めて人気のあるオンラインショッピングサイト淘宝(タオバオ)では、もはやVPNを販売しておらず、VPNサービスについてのキーワード検索は現在ブロックされている。

黒いヘリのことは忘れろ、FBI が米国の街々で令状なく監視用のセスナを飛ばしている~ FBI は「金の無駄だから、それについては言及しないように」と報道機関に依頼(The Register) 画像
TheRegister

黒いヘリのことは忘れろ、FBI が米国の街々で令状なく監視用のセスナを飛ばしている~ FBI は「金の無駄だから、それについては言及しないように」と報道機関に依頼(The Register)

昨年 11 月には、米国の高官たちが、携帯電話の追跡システムを搭載した航空機を飛ばしていた事実が浮上した。これらの航空機は、モバイル機器から発せられる一意的な IMEI 番号を記録し、追跡することができる。

Silk Road のボス Ross Ulbricht、仮釈放なしの終身刑~判事「あなたは Silk Road を遺産にしたかった。これが結果だ」(The Register) 画像
TheRegister

Silk Road のボス Ross Ulbricht、仮釈放なしの終身刑~判事「あなたは Silk Road を遺産にしたかった。これが結果だ」(The Register)

検察は、Silk Roadから購入した薬物に関連づけられる「薬物の過剰摂取」で、少なくとも 6 人が死亡しているとニューヨークの裁判所で語った。そのうち 2 人の両親は、金曜日の量刑公聴会で証言を行っている。

情報セキュリティ研究者たち「Tor 秘匿サービスのユーザーを特定するのは、あまりに容易だ」~どうやらオープンにしたほうが安全らしい(The Register) 画像
TheRegister

情報セキュリティ研究者たち「Tor 秘匿サービスのユーザーを特定するのは、あまりに容易だ」~どうやらオープンにしたほうが安全らしい(The Register)

「それは常識的に考えられることと大きく反するので、人々はそれについて知っておくべきだと我々は考えた。ただし『誰でも特定できるようにする』ためには、(この手法だけではなく)接続の『入口』側の何かを制御する必要がある」

Hacker in the Rye ハッカーの夢見た社会 第6回「ハッカーを追い続けた『語り部』の存在とは」 画像
特集

Hacker in the Rye ハッカーの夢見た社会 第6回「ハッカーを追い続けた『語り部』の存在とは」

レビーは「ハッカーズ」出版の後、アメリカ政府とハッカーの戦いを暗号を軸に鮮やかに描き出す。ハッカーはハッカーだけでは成立しない。これはハッカーに限らず、あらゆる分野に適応される原理だ。強烈な個性には支援体制が必要だ。

サイバーセキュリティ・アフリカ (5)虹の国 ~ モーリシャスとヨハネスブルグ 画像
コラム

サイバーセキュリティ・アフリカ (5)虹の国 ~ モーリシャスとヨハネスブルグ

作家のマーク・トウェインは「神様は最初にモーリシャスを作ってから、モーリシャスをまねて天国を作った」という、観光ガイドブックに必ず書いてある言葉を残しています。

  1. 先頭
  2. 10
  3. 20
  4. 30
  5. 42
  6. 43
  7. 44
  8. 45
  9. 46
  10. 47
  11. 48
  12. 49
  13. 50
  14. 51
  15. 52
  16. 60
  17. 70
  18. 最後
Page 47 of 363
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×