TheRegisterのニュース記事一覧(65 ページ目) | 国際 | ScanNetSecurity
2024.04.20(土)

国際 TheRegisterニュース記事一覧(65 ページ目)

気味悪さが足りないオンライン広告~もっと脅かしてみろ…ちゃんと的を絞った広告で(The Register) 画像
TheRegister

気味悪さが足りないオンライン広告~もっと脅かしてみろ…ちゃんと的を絞った広告で(The Register)

我々は、マーケターの一団が、オンライン行動を嗅ぎ回っていても気にしないかもしれないが、我々に関して集められたデジタル・ポートフォリオが、政府や犯罪組織、昔の恋人などと、非常に容易に共有できるなら、若干嫌な感じがするかもしれない。

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register) 画像
TheRegister

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register)

「Duquプロジェクトの規模を考えると、ドライバーを作成し、システム感染エクスプロイトを書いたチームとは別に、全く別のチームがDuqu Frameworkの作成に関与している可能性があります」と、Kaspersky LabのチーフセキュリティエキスパートAlexander Gostevは説明する。

LulzSecスマックダウン:リーダーのSabuは昨夏、当局に寝返る〜英国、アイルランド、米国で容疑者を逮捕(The Register) 画像
TheRegister

LulzSecスマックダウン:リーダーのSabuは昨夏、当局に寝返る〜英国、アイルランド、米国で容疑者を逮捕(The Register)

同グループは古巣のAnonymousに戻り、Occupy運動や、中東でのアラブの春抗議運動、WikiLeaksをサポートするオペレーションのほか、善意のセキュリティ企業の弱点を露出させることを目的としたOpAntiSecの活動に参加したことで知られている。

Androidも写真を吸い出す:レポート~あらゆる写真でスマートフォンを使うなかれ(The Register) 画像
TheRegister

Androidも写真を吸い出す:レポート~あらゆる写真でスマートフォンを使うなかれ(The Register)

iPhonesで写真が抽出される問題があるという先週の議論に続き、Androidもプライバシーに関して似たようなふるまいが可能であるという報告があった。

写真を吸い出すiPhoneのループホールからアプリのプライバシー懸念に拍車~連絡先リスト、写真、動画(The Register) 画像
TheRegister

写真を吸い出すiPhoneのループホールからアプリのプライバシー懸念に拍車~連絡先リスト、写真、動画(The Register)

ユーザーから明白に同意を受けることなく、どれだけのデータをiPhoneから抽出できるのか、という疑問が浮上している。位置情報ソフトウェアへのアクセスが認められるソフトウェアは、消費者の写真を吸い上げられることが明らかになったためだ。

ストラトフォーのリーク:米国はジュリアン・アサンジの「極秘起訴を行う」〜告発の準備が整い、待機中であると電子メールが主張(The Register) 画像
TheRegister

ストラトフォーのリーク:米国はジュリアン・アサンジの「極秘起訴を行う」〜告発の準備が整い、待機中であると電子メールが主張(The Register)

ストラトフォーは、企業および政府クライアントに諜報と分析を提供しており、企業版CIAもどきと評されることもある。テキサスに本拠地を置くこの国際的諜報企業は、昨年12月、Anonymousによりハッキングされた。

アイルランドのISPが児童ポルノのフィルタリングを行うよう求められる~子供よりも著作権を優先しているとネットビジネスを非難(The Register) 画像
TheRegister

アイルランドのISPが児童ポルノのフィルタリングを行うよう求められる~子供よりも著作権を優先しているとネットビジネスを非難(The Register)

アイルランドの上院議員たちがSeanad(上院)で、オンラインの児童虐待関連素材をブロックするようISPに強制すべきだと、法務大臣に動議を提出している。

AnonymousのWeb兵器が隠されたバンキング型トロイの木馬で失敗~騙されてマルウェアをインストールしたハクティビストたち(The Register) 画像
TheRegister

AnonymousのWeb兵器が隠されたバンキング型トロイの木馬で失敗~騙されてマルウェアをインストールしたハクティビストたち(The Register)

サービス妨害攻撃に参加しようと列を成しているAnonymousの支援者が、だまされてZeuSボットネット・クライアントをインストールさせられている。

Windows Phoneが「ミリタリーグレード」のメール・アップグレードで武装〜職場への侵略を計画(The Register) 画像
TheRegister

Windows Phoneが「ミリタリーグレード」のメール・アップグレードで武装〜職場への侵略を計画(The Register)

AppleおよびGoogleに続いて職場に進出するため、MicrosoftがWindows Phoneのメールを強化している。

万里のファイアウォールが水漏れ:中国人がオバマのGoogle+ページに押し寄せる〜言論の自由? 中国で?(The Register) 画像
TheRegister

万里のファイアウォールが水漏れ:中国人がオバマのGoogle+ページに押し寄せる〜言論の自由? 中国で?(The Register)

さらには、大統領のGoogle+ページで、自分たち自身の人を喰った「Occupy」抗議活動を行っているのだと表明する者もいた。標準中国語の突然の流入に驚いて、Googleが一夜にしてバイドゥに買収されたのかと不思議がる人々もいた。

ZeuS TrojanがP2P技術を採用~消せないボットネット(The Register) 画像
TheRegister

ZeuS TrojanがP2P技術を採用~消せないボットネット(The Register)

たとえC&Cサーバが削除されても、ボットネットは他のピアと交信し、新たなC&CサーバのURLでコンフィギュレーションファイルを受けとることができる。

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言:その2(The Register) 画像
TheRegister

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言:その2(The Register)

現実世界の兵器を考えた時、バッグが盗品を持ち去るのに使用できるからと言って、我々はそれを兵器とは呼びません。ですがサイバー・スペースでは常識を失い、我々は何もかもを兵器と呼ぶのです。

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言(The Register) 画像
TheRegister

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言(The Register)

爆弾に関して言えば、それらがパワフルになればなるほど、インパクトも大きくなる。サイバー兵器については、その逆だ:パワフルになればなるほど、それが引き起こすダメージがより限定されるのだ。

AnonymousがグローバルDNSテイクダウンの陰謀を否定~送電網の脅威に関する嫌疑もナンセンスと(The Register) 画像
TheRegister

AnonymousがグローバルDNSテイクダウンの陰謀を否定~送電網の脅威に関する嫌疑もナンセンスと(The Register)

AnonymousIRCは「NSAが不安をあおろうとする理由は、サイバー法案にあると見てまず間違いないだろう」と反論している。

「予測可能にランダム」な公開鍵はクラック可能と暗号研究者〜慌てるべきかどうかについては議論中(The Register) 画像
TheRegister

「予測可能にランダム」な公開鍵はクラック可能と暗号研究者〜慌てるべきかどうかについては議論中(The Register)

同じ問題に取り組んでいる、もう一組のセキュリティ研究者達は、より高いパーセンテージで遠隔的に障害を生じさせることに成功した。SSL Webサイト・セキュリティで用いられている全公開鍵のおよそ0.4パーセントという割合だ。

MicrosoftもGoogleが同社ブラウザのプライバシーを迂回と主張~P3Pポリシーの欠陥が自動アクセスにつながる(The Register) 画像
TheRegister

MicrosoftもGoogleが同社ブラウザのプライバシーを迂回と主張~P3Pポリシーの欠陥が自動アクセスにつながる(The Register)

「最新のWeb機能を提供する際、Microsoftの要請に応じるのが実際的ではないことは、Microsoftを含め皆がよく知っていることです。我々は他の多くのサイトと同様、我々のアプローチについて公にしています。」

ハッカーがFoxconnバックドアに侵入したと主張~我々は面白ければiPhoneも従業員も気にしない(The Register) 画像
TheRegister

ハッカーがFoxconnバックドアに侵入したと主張~我々は面白ければiPhoneも従業員も気にしない(The Register)

FoxconnはAppleやMicrosoft、Intelといった大企業との有利な契約により、世界で最も大きな電子部品メーカーとなっているため、通例、労働者の酷使で非難を受けている。

DNSの欠陥が抹殺された邪悪なサイトをゴーストドメインとして蘇らせる~サイバー詐欺師が悪用の可能性(The Register) 画像
TheRegister

DNSの欠陥が抹殺された邪悪なサイトをゴーストドメインとして蘇らせる~サイバー詐欺師が悪用の可能性(The Register)

DNSに関する本の著者でDNSアプライアンス企業Infobloxのアーキテクチャー部門副社長のCricket Liuは、ゴーストドメインが潜在的な脅威をもたらすことを認めているが、この問題は特に深刻でもなければ、防止が難しいわけでもないと言う。

ハッカーがオンライン・バンキングのセキュリティ・デバイスを「出し抜く」可能性~研究者が二要素認証へのマルウェア脅威を調査(The Register) 画像
TheRegister

ハッカーがオンライン・バンキングのセキュリティ・デバイスを「出し抜く」可能性~研究者が二要素認証へのマルウェア脅威を調査(The Register)

経営コンサルタントErnst & Youngのセキュリティ専門家Hugh Callaghanは、詐欺の可能性を低下させるには、銀行は複数のセキュリティ対策を行う必要があると述べている。

TrustwaveがSSL監視証明書の作成を認める〜上司のスタッフに対するスパイ行為は誤りと語る(The Register) 画像
TheRegister

TrustwaveがSSL監視証明書の作成を認める〜上司のスタッフに対するスパイ行為は誤りと語る(The Register)

既にここ数ヶ月、Comodoへの侵入やDigiNotarのハッキング、SSL BEAST攻撃やその他の問題で揺らいでいた、デジタル認証局の信用モデル全体に対する信頼を、さらにぐらつかせるものだ。

Google Wallet PINのセキュリティを数秒でクラック〜幸い、多くの人が使っていないが(The Register) 画像
TheRegister

Google Wallet PINのセキュリティを数秒でクラック〜幸い、多くの人が使っていないが(The Register)

アップデート Webサイトのカテゴリー化を行っているZveloの研究者が、Google WalletのPINプロテクションが、数秒で完了するブルートフォース攻撃に対してオープンであることを発見した。そしてGoogleはこの問題を修正できないようだ。

  1. 先頭
  2. 10
  3. 20
  4. 30
  5. 40
  6. 50
  7. 60
  8. 61
  9. 62
  10. 63
  11. 64
  12. 65
  13. 66
  14. 67
  15. 68
  16. 69
  17. 70
Page 65 of 70
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×