Facebook(2 ページ目) | ScanNetSecurity
2024.04.24(水)

Facebook(2 ページ目)

良いニュース:OAuth は「ほぼ」安全~研究者たちが Facebook のログインプロトコルに存在する 2 つの脆弱性に光をあてる(The Register) 画像
国際

良いニュース:OAuth は「ほぼ」安全~研究者たちが Facebook のログインプロトコルに存在する 2 つの脆弱性に光をあてる(The Register)

OAuth 2.0 は、ほぼ全てのレベルにおいて及第点を得ているものの、そのプロトコルには 2 つの弱い部分がある。リダイレクト処理と、アイデンティティプロバイダ(IdP)の処理法における、いくつかの側面だ。

アカウントのセキュリティ管理がより簡単に行えるツールを提供(Facebook) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

アカウントのセキュリティ管理がより簡単に行えるツールを提供(Facebook)

 Facebookは30日、アカウントのセキュリティ管理がより簡単に行えるツール「Facebookでのセキュリティを強化」(セキュリティチェックアップ)の提供を開始した。数週間をかけてユーザーに告知を行うとのこと。

メッセンジャーアプリに「送金」機能を追加、iOS版では指紋認証センサーにも対応(Facebook) 画像
製品・サービス・業界動向
編集部@RBB TODAY
編集部@RBB TODAY

メッセンジャーアプリに「送金」機能を追加、iOS版では指紋認証センサーにも対応(Facebook)

 米Facebookは17日(現地時間)、メッセンジャーアプリに「送金」機能を追加することを発表した。今後、数ヶ月の間に米国で展開されるとしている。

どのようなものが報告や削除の対象になるのか、より詳細に規定(Facebook) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

どのようなものが報告や削除の対象になるのか、より詳細に規定(Facebook)

 米Facebookは15日、コミュニティ規定の明確化と政府からの請求への対応について発表した。コミュニティ規定については、日本語版でも今週中にアップデートが行われる予定だ。

「Facebookを活用した災害対策と対応」ガイドを公開(Facebook) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「Facebookを活用した災害対策と対応」ガイドを公開(Facebook)

 Facebookは9日、「Facebookを活用した災害対策と対応」ガイドを公開した。全30ページのPDFファイルが、サイトよりダウンロード可能だ。

Facebook のセキュリティチームが 10 の「Superfish の亜種」を発見~証明書の乗っ取りに使えるライブラリ「Komodia」は、広く利用されているようだ(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Facebook のセキュリティチームが 10 の「Superfish の亜種」を発見~証明書の乗っ取りに使えるライブラリ「Komodia」は、広く利用されているようだ(The Register)

「すべてのクライアントで同じプライベートキーを使用するという点において、それは Superfish に類似しているが、そのルート証明書は、はるかに多くの『脆弱な DPI デバイスの背後にあるクライアント』にインストールされるため、より危険だ」

スマートフォンアプリのSNS利用、LINE、Facebookが50%を超える(MMD研究所) 画像
調査・レポート・白書・ガイドライン
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

スマートフォンアプリのSNS利用、LINE、Facebookが50%を超える(MMD研究所)

 MMD研究所は22日、「2014年スマートフォンアプリ/コンテンツに関する調査」の結果を発表した。調査期間は12月11日~13日で、スマートフォンを所有している20歳以上の男女562人から回答を得た。

「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

「違う文脈で言うなら、そのような(Tor の)挙動は、ハッキングされたアカウントが『ボットネット』を通じてアクセスしている挙動だ、と示唆されるかもしれない(しかし、それは Tor にとって正常なことだ)」

Facebookに関する調査結果を発表、顔がわかる自分の写真を使っている人は24%程度(リサーチバンク) 画像
調査・レポート・白書・ガイドライン
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Facebookに関する調査結果を発表、顔がわかる自分の写真を使っている人は24%程度(リサーチバンク)

 ライフメディアのリサーチバンクは18日、Facebook(フェイスブック)に関する調査結果を発表した。調査期間は6月6日~11日で、10代から60代の全国男女1800名から有効回答を得た。同社では毎年6月に調査を行っており、今年で4回目となる。

Facebookでシステム障害が発生、現在は復旧(Facebook) 画像
インシデント・事故
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Facebookでシステム障害が発生、現在は復旧(Facebook)

 19日午後5時現在、Facebookでシステム障害が発生している模様だ。そのために、ソーシャルボタンを配置している各社サイトで、表示の乱れが発生している。

Facebook、過去最高額のバグ報奨金 33,500 ドルを吐き出す~リモートコードの実行を許す脆弱性を発見したブラジル人、5 桁を獲得(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Facebook、過去最高額のバグ報奨金 33,500 ドルを吐き出す~リモートコードの実行を許す脆弱性を発見したブラジル人、5 桁を獲得(The Register)

リモートコードの実行を許す脆弱性は、脆弱なウェブサイトを訪問するネット閲覧者たちにマルウェアを投じるタイプの攻撃に役立つものとなるだろう。それは非常に深刻なリスクであり、だからこそ Facebook のバグ報奨金プログラムで高額の支払いが行われた。

Facebook社CEOマーク・ザッカーバーグ氏がハッキング被害に、パレスチナ人研究者がセキュリティホール指摘のため行いバグを証明(ソフォス) 画像
インシデント・事故
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Facebook社CEOマーク・ザッカーバーグ氏がハッキング被害に、パレスチナ人研究者がセキュリティホール指摘のため行いバグを証明(ソフォス)

 ソフォスは20日、Facebook社CEOのマーク・ザッカーバーグ氏のFacebookタイムラインが、ハッキング被害に遭ったことを発表した。パレスチナ人の研究者により、Facebookのセキュリティホールを指摘するために行われた行為だという。

テキサスの 10 代青年、Facebook の暴言コメントで 4 ヶ月の拘置所暮らし~そして彼には、いまだ判決が下っていない(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

テキサスの 10 代青年、Facebook の暴言コメントで 4 ヶ月の拘置所暮らし~そして彼には、いまだ判決が下っていない(The Register)

彼の家族によって準備されたオンライン嘆願書(事件の再考を要求するもの)は、これまで 90,000 件以上の署名を集めている。しかしテキサスの裁判官は現在のところ再考する兆候を示していない。

Facebookの友達リクエストで半数近くが面識のない人からのスパム的なリクエストに困った経験(リサーチバンク) 画像
調査・レポート・白書・ガイドライン
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Facebookの友達リクエストで半数近くが面識のない人からのスパム的なリクエストに困った経験(リサーチバンク)

 ライフメディアのリサーチバンクは19日、Facebook(フェイスブック)に関する調査結果を発表した。毎年実施しているもので、今年で3回目。調査期間は6月7日~6月12日で、10代から60代の全国男女2400件の有効回答を得た。

Facebook を利用する十代は、自身を無防備に晒して――基本、そのまんま~「若者たちは過剰に共有する」驚くべき調査結果(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Facebook を利用する十代は、自身を無防備に晒して――基本、そのまんま~「若者たちは過剰に共有する」驚くべき調査結果(The Register)

それでも、このサイトはいまも多くの社会関係の構築が行われる場所であり、十代の若者たちは、疎外されないためには Facebook に居続けなければならないと感じている」

Facebookページのオーナーを標的とした詐欺行為が発生、セキュリティチームを装ったメッセージを送信しログイン情報を入力させるように仕向ける(ソフォス) 画像
脆弱性と脅威
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Facebookページのオーナーを標的とした詐欺行為が発生、セキュリティチームを装ったメッセージを送信しログイン情報を入力させるように仕向ける(ソフォス)

 ソフォスは29日、Facebookのセキュリティチームを装ったメッセージを送信し、Facebookページのオーナーを標的とした詐欺行為が発生しているとして、注意喚起する文章を公開した。

犯罪者たちは Facebook で ZeuS キットを売りさばく~暗黒ネットワークとソーシャルネットワークの出会い(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

犯罪者たちは Facebook で ZeuS キットを売りさばく~暗黒ネットワークとソーシャルネットワークの出会い(The Register)

「手頃な価格のキットと、それを容易に利用し販売できる開発者にとっては、Zeus v1 のような古いトロイの木馬でも役に立つ。

共有動画を装い偽のYouTubeプラグインのインストールを要求(マカフィー) 画像
脆弱性と脅威
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

共有動画を装い偽のYouTubeプラグインのインストールを要求(マカフィー)

 マカフィーは31日、Facebook経由の詐欺について、新たなサイバー犯罪を確認したことを公表した。

Facebookの新たな検索機能「グラフ検索」に対してセキュリティ各社から懸念の声 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Facebookの新たな検索機能「グラフ検索」に対してセキュリティ各社から懸念の声

 Facebookは米国時間15日に、人々のつながりを活用した新たな検索機能「グラフ検索」を公開したが、これに対して、セキュリティ各社から懸念の声が上がっている。

Facebook がウェブカメラのバグ「Peeping Tom」を修復、ただし発見から5ヶ月後~一方 Zuckerberg の妹は、世界に向けてプライバシー問題のお説教(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Facebook がウェブカメラのバグ「Peeping Tom」を修復、ただし発見から5ヶ月後~一方 Zuckerberg の妹は、世界に向けてプライバシー問題のお説教(The Register)

このウェブカメラの脆弱性に関するニュースが公になった数日後、Facebook はメッセージ配信サービス「New Year's Midnight Delivery」の欠陥についても迅速な対応を余儀なくされた。

最も利用しているアプリは「LINE」に、「2012年スマートフォンユーザーのインサイト調査」の結果を公開(MMD研究所) 画像
調査・レポート・白書・ガイドライン
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

最も利用しているアプリは「LINE」に、「2012年スマートフォンユーザーのインサイト調査」の結果を公開(MMD研究所)

 MMD研究所は27日、「2012年スマートフォンユーザーのインサイト調査」の結果を公開した。調査期間は12月18日〜19日(2日間)でマートフォン所有者670人から回答を得た。

  1. 1
  2. 2
  3. 3
  4. 4
Page 2 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×