Scan PREMIUM 倶楽部(82 ページ目) | ScanNetSecurity
2024.04.27(土)

Scan PREMIUM 倶楽部(82 ページ目)

Mozilla の Persona ベータ版、パスワード無しで Yahoo! へのログインが可能に~Identity Bridging は、あなたのメールアドレスを ID にする(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Mozilla の Persona ベータ版、パスワード無しで Yahoo! へのログインが可能に~Identity Bridging は、あなたのメールアドレスを ID にする(The Register)

しかし数か月以内には、他のプロバイダでのサポートも開始する予定であると Mozilla は話している。その頃には―― Mozilla によれば――、「世界中のインターネットユーザーの半分以上」が Persona のログインを利用できるものと予想される。

動物保護団体 Animal Liberation の無人航空機による監査計画が炎上状態を招く~オーストラリアの牧場主たち、空からの監視に困惑(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

動物保護団体 Animal Liberation の無人航空機による監査計画が炎上状態を招く~オーストラリアの牧場主たち、空からの監視に困惑(The Register)

オーストラリアのコモンローは、10 メートル以上の高度で私有財産の領空を飛行すること、および(その高度からの)映画撮影を禁止してはいないと Pearson は語った。

レーザーが 1 キロ先から 3D 画像をキャプチャする~距離さえも、あなたを救ってはくれないだろう(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

レーザーが 1 キロ先から 3D 画像をキャプチャする~距離さえも、あなたを救ってはくれないだろう(The Register)

さらなる発展によって、このシステムは「ポータブル」と「10 キロ先までの範囲拡大」の両方を備えてしまう可能性があると Aongus McCarthy は話している。

Silent Circle は、成し得るかぎり安全なメールサービスを目指す~プライバシーを引き受けた PGP と元米国海軍特殊部隊員たち(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Silent Circle は、成し得るかぎり安全なメールサービスを目指す~プライバシーを引き受けた PGP と元米国海軍特殊部隊員たち(The Register)

いくつかの国が、産業スパイ活動を経済政策に取り入れたように見える昨今、海外で事業を行うことに対する懸念は増加している。そして Silent Circle は PGP のように無料ではなく、かといって非常に高価でもない。

Bitcoin マイニングのマルウェアがコンピュータを奴隷化する~スクリプトキディ「君たちの CPU サイクルは我々のものだ」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Bitcoin マイニングのマルウェアがコンピュータを奴隷化する~スクリプトキディ「君たちの CPU サイクルは我々のものだ」(The Register)

この Kaspersky によって検知されたマルウェアは、ユーザのコンピュータを奴隷化する。奴隷化された CPU は、Bitcoin の皆済を望んでいるスクリプトキディーたち、いや、ハッカーたちと共にブロックチェーンへ影響を与えるよう強要される。

「カード詐欺の狙いは ATM だけにとどまらない」EU は語る~独創的な手法で現金を爪にかけ、消費者を騙す詐欺師たち(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「カード詐欺の狙いは ATM だけにとどまらない」EU は語る~独創的な手法で現金を爪にかけ、消費者を騙す詐欺師たち(The Register)

そしてキャプチャされたデータは、携帯電話のデータネットワークを通して詐欺師へ送信される。最も新しい詐欺師たちは、盗んだカードのデータと対応する PIN の送信手段として Bluetooth デバイスを採用している。

史上最大の DDoS 攻撃が Spamhaus に殴り掛かる~メール界の掃除屋、インターネットの絨毯爆撃に応戦(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

史上最大の DDoS 攻撃が Spamhaus に殴り掛かる~メール界の掃除屋、インターネットの絨毯爆撃に応戦(The Register)

攻撃者のリクエストそのものは、そのレスポンスの大きさに比べてごくわずかな割合でしかない。つまり攻撃者は攻撃の大きさを、攻撃者自身がコントロールする帯域幅のリソースの何倍もの大きさに、効果的に増幅させることができる。

携帯電話の位置情報は、ユーザー個人を特定する~あなたの行く場所に、あなたはいる(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

携帯電話の位置情報は、ユーザー個人を特定する~あなたの行く場所に、あなたはいる(The Register)

携帯電話のネットワークから得られる携帯電話の位置情報で、一個人に対する追跡が選ばれると、それが誰であるのかを知るために必要なのは、その人物と関連した場所の「わずかな」情報だけである。

フィンランドは脆弱な SCADA システムの港~ Shodan による脆弱性の検索、それは尽きることのない贈り物(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

フィンランドは脆弱な SCADA システムの港~ Shodan による脆弱性の検索、それは尽きることのない贈り物(The Register)

フィンランドの IP アドレス空間の 30 パーセントはいまだ Shodan によって描き出されていないため、「多くの問題は……まだ隠れている可能性がある」と研究助手の Seppo Tillkainen は言う。

SCADA ハニーポットが国際的なハッカーたちの群れを引き付ける~「産業制御システム」は米国、中国、そして……えぇと、ラオスからの攻撃に直面する(その 2)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

SCADA ハニーポットが国際的なハッカーたちの群れを引き付ける~「産業制御システム」は米国、中国、そして……えぇと、ラオスからの攻撃に直面する(その 2)(The Register)

Tofino Security によると、任意のパッチが制御システムの安全性または信頼性へ影響を及ぼす可能性は 12 分の 1 の確率で存在している。さらに、報告された制御システム製品の脆弱性を修正するためのパッチが故障する確率は 60 パーセントにも及ぶ。

SCADA ハニーポットが国際的なハッカーたちの群れを引き付ける~「産業制御システム」は米国、中国、そして……えぇと、ラオスからの攻撃に直面する(その 1)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

SCADA ハニーポットが国際的なハッカーたちの群れを引き付ける~「産業制御システム」は米国、中国、そして……えぇと、ラオスからの攻撃に直面する(その 1)(The Register)

「ハニーポットの一つに対する最初の攻撃の兆候が見られるまで、たったの 18 時間しかかからなかった。ハニーポットが攻撃の統計を集め続けている間、(すでに)この展開に関する調査が憂慮すべき結果になることは分かっていた。

一研究者が IPv4 インターネットマップのために 420,000 ノードの違法なボットネットを作り出す~それは数千年間の禁錮刑のリスクを伴う(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

一研究者が IPv4 インターネットマップのために 420,000 ノードの違法なボットネットを作り出す~それは数千年間の禁錮刑のリスクを伴う(The Register)

「誰もが高度なエクスプロイトやサイバー戦争について話し合っている間に、4 つの単純で馬鹿げたデフォルトの Telnet パスワードは、消費者だけでなく、世界中の数万、数十万の産業用デバイスへのアクセスを可能とした」

HTTPS の cookie 暗号化が、また統計学者たちの手によって破られる~落ち着いて、RC4 の暗号を使い続けよう――とりあえずは(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

HTTPS の cookie 暗号化が、また統計学者たちの手によって破られる~落ち着いて、RC4 の暗号を使い続けよう――とりあえずは(The Register)

「残念なことに、あなたの接続が Gmail のように RC4 を使って暗号化されたものならば、Gmail のサイトに新しく接続するたび、あなたは同じ cookie の新しい暗号化データのコピーを送っている」

日立や Siemens を顧客とするデータ管理ソフト会社、セキュリティ研究者の警告を黙殺~「IT モニタリング製品は、もっと慎重であるべき」情報セキュリティ会社が主張(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

日立や Siemens を顧客とするデータ管理ソフト会社、セキュリティ研究者の警告を黙殺~「IT モニタリング製品は、もっと慎重であるべき」情報セキュリティ会社が主張(The Register)

それに対し GroundWork は、同社のユーザーが「最大の安全性」よりもむしろ「使いやすさ」を探していると述べた。同社はパッチを発表しておらず、また(セキュリティの)強化設定はオプションで選択できるとユーザーに語った。

オーストラリアの中央銀行「中国によるハッキング」のレポートを一蹴~「攻撃はあったがデータ損害はない」準備銀行は語る(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

オーストラリアの中央銀行「中国によるハッキング」のレポートを一蹴~「攻撃はあったがデータ損害はない」準備銀行は語る(The Register)

それらの追跡報告が、「中国は世界で最も活発なハッキング攻撃の源から遠い存在である」ということを示唆した Deutsche Telecom のデータについて言及するかどうかは興味深いところだ。

Yahoo! メールが! 再び! ハイジャックされる! ~彼らは! まだ! 修正して! いなかったのか!?(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Yahoo! メールが! 再び! ハイジャックされる! ~彼らは! まだ! 修正して! いなかったのか!?(The Register)

「世界中のコンピュータで、多くの Yahoo! メールのアカウントが侵害された。どうやらボットネットが使われたようだ。いくつかのアカウントにアクセスする際、ハッカーたちは Apple iPhone の Yahoo! メールアプリを利用した可能性がある。

【Pwn2Own】IE 10、Firefox、Chrome、Reader、Java のハッキングに支払われた賞金は 50 万ドル以上に~ Google Chrome OS、セキュリティコンテストの攻撃に耐える(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

【Pwn2Own】IE 10、Firefox、Chrome、Reader、Java のハッキングに支払われた賞金は 50 万ドル以上に~ Google Chrome OS、セキュリティコンテストの攻撃に耐える(The Register)

「この大会は、我々をセキュリティ研究の最先端に置く。我々は最もすばらしい最新の攻撃テクニックを見ることができる。それは他のセキュリティ製品に取り入れることが可能である」と彼は語った。

日本製のパスワードプロテクターは、カモフラージュカーソルでスクリーンを覆う~偽カーソルに邪魔されるパスワードの覗き魔たち(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

日本製のパスワードプロテクターは、カモフラージュカーソルでスクリーンを覆う~偽カーソルに邪魔されるパスワードの覗き魔たち(The Register)

「しかし(実際に)このシステムを試してみると、どれが自分のカーソルなのかは意外と簡単に理解できる。ただし観察者には、どれが操作者の使っているカーソルなのか分からない」

銀行が手のひら認証キットを振りかざす――それは切断された手に反応しない~アイデンティティ詐欺と戦うための新たな決済システムとは(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

銀行が手のひら認証キットを振りかざす――それは切断された手に反応しない~アイデンティティ詐欺と戦うための新たな決済システムとは(The Register)

静脈パターンのマッチングは新しい生体認証技術ではないものの、その正確さ(陽性/陰性の誤認率の低さ)、そして偽造に対する抵抗力は、セキュリティコミュニティの数々のセクション(たとえば暗号化の第一人者 Bruce Schneier など)から好意的な論評を集めてきた。

韓国のテレビや銀行がディスクワイプのサイバー攻撃で麻痺状態に~ネットワークのメルトダウン、北を非難するのは「時期尚早」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

韓国のテレビや銀行がディスクワイプのサイバー攻撃で麻痺状態に~ネットワークのメルトダウン、北を非難するのは「時期尚早」(The Register)

いまだ状況は混乱したままだが、すでに彼らの考えは、誰が攻撃を開始したのかという方向へ向かっている。北朝鮮が、その主たる容疑者だ。

Anonymous がハクティビストたちの争いで平和の使者に~ボルネオ島を巡るマレーシア VS フィリピンのオンライン紛争を、Anonymous が仲裁(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Anonymous がハクティビストたちの争いで平和の使者に~ボルネオ島を巡るマレーシア VS フィリピンのオンライン紛争を、Anonymous が仲裁(The Register)

「この取るに足らないサイバー戦争は、更なる誤解を引き起こすだけのものだ。我々はこの議論に加わっている人々に対し、それを停止することを促す。

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 77
  8. 78
  9. 79
  10. 80
  11. 81
  12. 82
  13. 83
  14. 84
  15. 85
  16. 86
  17. 87
  18. 90
  19. 最後
Page 82 of 99
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×