The Register(49 ページ目) | ScanNetSecurity
2024.06.01(土)

The Register(49 ページ目)

IT 業界の女性は「喋る犬」のように珍しい:IT セキュリティ業界の女性は~エストニア語を話す犬ぐらい珍しい?(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

IT 業界の女性は「喋る犬」のように珍しい:IT セキュリティ業界の女性は~エストニア語を話す犬ぐらい珍しい?(The Register)

その報告書は、オンライン攻撃を止めるためのステップを適切に踏むことのできる労働者が深刻に不足しているということも示唆しており、また、その技術のギャップは非常に大きく、それを埋めるためには 20 年かかるかもしれないと警告している。

テクノロジーにおける私の厳しい現実:もうあなたは誰も、何も信じてはいけない~2 要素認証? 結構なことだ、もしあなたが連邦政府を信用するなら(その2)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

テクノロジーにおける私の厳しい現実:もうあなたは誰も、何も信じてはいけない~2 要素認証? 結構なことだ、もしあなたが連邦政府を信用するなら(その2)(The Register)

我々が明示的に許可しない限りは、どのような理由であれ、決して我々以外の誰も我々のデータへアクセスする権利を持たないと保証する措置が取られるよう、我々は要求していかなければならない。

テクノロジーにおける私の厳しい現実:もうあなたは誰も、何も信じてはいけない~2 要素認証? 結構なことだ、もしあなたが連邦政府を信用するなら(その1)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

テクノロジーにおける私の厳しい現実:もうあなたは誰も、何も信じてはいけない~2 要素認証? 結構なことだ、もしあなたが連邦政府を信用するなら(その1)(The Register)

パスワードを知ることができるバックドアを LastPass が持っていないものと仮定しても、米国の法は、政府が LastPass に対して暗号化されたパスワードを引き渡すよう要求することを許すものだ(その際、政府は命令によって影響される人物にすら何かを伝える必要がない)

「Apple の 2 要素認証セキュリティは Microsoft や Google に及ばない」専門家が語る~「それは大手 IT 企業の中で最弱だ」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「Apple の 2 要素認証セキュリティは Microsoft や Google に及ばない」専門家が語る~「それは大手 IT 企業の中で最弱だ」(The Register)

しかし、セキュリティ企業 Elcomsoft の研究によると、Apple はその認証システムの実装において「中途半端な仕事」をしており「(任意に許可された)2 要素認証をバイパスし、侵入者がユーザーの個人情報にアクセスする道を残した」という。

Motorola がタトゥ型の電子認証と、「飲める」電子認証のハードウェアを公開~モバイル業界は終末の世界で長いゲームをプレイする(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Motorola がタトゥ型の電子認証と、「飲める」電子認証のハードウェアを公開~モバイル業界は終末の世界で長いゲームをプレイする(The Register)

また Dugan は、スイッチを含む錠剤と、彼女が表現するところの「inside-out potato バッテリー」を公開した。それは電解質として胃酸を利用し、スイッチへ操作をもたらす。

ハッキングで数百万人のアカウントが危険に晒された Drupal、パスワードをリセット~「当社 CMS を利用したウェブサイトは問題なし」専務は主張(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッキングで数百万人のアカウントが危険に晒された Drupal、パスワードをリセット~「当社 CMS を利用したウェブサイトは問題なし」専務は主張(The Register)

Drupal は 10,000 以上のモジュールの中心的なプラットフォームとして利用されており、その著名なユーザーには米国のホワイトハウス、MTV、ソニー、Warner Music、BBC、Economist(エコノミスト誌)が含まれる。

「中国がパトリオットミサイルのシステムに侵入」ペンタゴンの秘密文書が語る~英国に縁のある F-35 戦闘機の計画書も盗まれたとの報告(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「中国がパトリオットミサイルのシステムに侵入」ペンタゴンの秘密文書が語る~英国に縁のある F-35 戦闘機の計画書も盗まれたとの報告(The Register)

そこには弾道ミサイルを打ち落とすための終末高高度防衛(Terminal High Altitude Area Defence)システムや、同じく弾道ミサイルからの防御を目的として設計された米海軍のイージス戦闘システムが存在していた。

Google、今年中に SSL 証明書の暗号化キーの長さを倍に~標準となるのは 2048 ビットキー(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Google、今年中に SSL 証明書の暗号化キーの長さを倍に~標準となるのは 2048 ビットキー(The Register)

とはいえ、それは単なる推測であり、NIST は切り替えを早めることを望んできた(当初の推移期日は 2010 年であった)。しかし、1,024 ビットの基準は非常に遍在的であったため、そのスケジュールは今年の終わりまで持ち越された。

記録は明かす「英国のスパイはエドワード 8 世の電話を盗聴していた」~そしてチャーチルとスターリンはモスクワでみっちりと痛飲(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

記録は明かす「英国のスパイはエドワード 8 世の電話を盗聴していた」~そしてチャーチルとスターリンはモスクワでみっちりと痛飲(The Register)

この書類は「英国国立公文書館内で分類されるセクションへ保管されるには、あまりにもセンシティヴで『難しい』と考えられる文書の山」から発見された。それらの文書は英国内閣府の管理の下、鍵のかかった金庫室に置かれていた。

Facebook を利用する十代は、自身を無防備に晒して――基本、そのまんま~「若者たちは過剰に共有する」驚くべき調査結果(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Facebook を利用する十代は、自身を無防備に晒して――基本、そのまんま~「若者たちは過剰に共有する」驚くべき調査結果(The Register)

それでも、このサイトはいまも多くの社会関係の構築が行われる場所であり、十代の若者たちは、疎外されないためには Facebook に居続けなければならないと感じている」

識者は語る:核施設を攻撃する Stuxnet がイランの核開発に「貢献した」~「いや、そんなことはない」元外務長官は反論(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

識者は語る:核施設を攻撃する Stuxnet がイランの核開発に「貢献した」~「いや、そんなことはない」元外務長官は反論(The Register)

さらに悪いことに、イランは以前よりもはるかに警戒を強めている――そして、将来のイランの核施設へのサイバー攻撃(Stuxnet の有力な後継者によるもの)から身を守るための準備は、以前よりもはるかに整っている。

米軍、自らのネットワークへ Apple iOS 6 キットを迎え入れる~BlackBerry、Samsung とのバトルはクラウド戦へ(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

米軍、自らのネットワークへ Apple iOS 6 キットを迎え入れる~BlackBerry、Samsung とのバトルはクラウド戦へ(The Register)

そこには多くの継続的な購買活動が生まれる。そして、Apple と Samsung を競争相手とする BlackBerry の営業部隊は、困難な仕事を抱えることになるだろう。

米政府、car-to-car ネットのセキュリティ調査を希望~車をぶつけたって?アンチウィルスのアップデートはしたのかい? (The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

米政府、car-to-car ネットのセキュリティ調査を希望~車をぶつけたって?アンチウィルスのアップデートはしたのかい? (The Register)

NHTSA(米国運輸省道路交通安全局)は、この問題について研究するための 200 万ドルの追加資金を求めた。それは「予備的な脅威のベースラインの設置、およびそれらの脅威を車両環境で対処する方法の開発」を狙いとするものだ。

CIA のスパイ疑惑のかかった男、ロシアで身柄を拘束:米国による Gmailの「スパイ技能」が明らかに~元 FBI 職員「偽装とたわごとの匂いがする」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

CIA のスパイ疑惑のかかった男、ロシアで身柄を拘束:米国による Gmailの「スパイ技能」が明らかに~元 FBI 職員「偽装とたわごとの匂いがする」(The Register)

前 FBI 防諜役員は、このロシアでの事件(とりわけ、Fogle が冷戦スタイルの企みのために不器用な従事をしていたという部分)に疑いを投げかけた。

ステルスなマルウェア拡散型のサーバ攻撃は、Apache だけに限られていなかった~Lighttpd、Nginx 対応の変種も発見される(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ステルスなマルウェア拡散型のサーバ攻撃は、Apache だけに限られていなかった~Lighttpd、Nginx 対応の変種も発見される(The Register)

彼らの発言によると、これまでのところ、このマルウェアに少なくとも 400 のウェブサーバが感染しており、そのうち 50 は Alexa の「最も人気のあるウェブサイトランキング 10,000」にランクインしているという。

LulzSec、謎の 6 人目のメンバーは誰だ?~それと…ちょっと待て、全ての 戦利品に何が起こったのか…(その 2)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

LulzSec、謎の 6 人目のメンバーは誰だ?~それと…ちょっと待て、全ての 戦利品に何が起こったのか…(その 2)(The Register)

Davis は、LulzSec がサポーターから約 18,000 ドルの寄付を受けと推測しており、当時での Bitcoin は 6 ドルから 10 ドルの価値だった。おそらく現在、その資金は 10 倍、約 180,000 ドルの価値になっている。

LulzSec、謎の 6 人目のメンバーは誰だ?~それと…ちょっと待て、全ての戦利品に何が起こったのか…(その 1)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

LulzSec、謎の 6 人目のメンバーは誰だ?~それと…ちょっと待て、全ての戦利品に何が起こったのか…(その 1)(The Register)

しかし Sabu や他のメンバー(彼らは自分たちの減刑を望んで仲間を売り渡した可能性がある)にとってさえ、Avunit の正体は謎のままである。

インドが「Huawei と ZTE を調査する国リスト」に仲間入り~新しい研究所は、すべての「外国製」キットを検査するらしい(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

インドが「Huawei と ZTE を調査する国リスト」に仲間入り~新しい研究所は、すべての「外国製」キットを検査するらしい(The Register)

インドの情報通信省(India's Department of Telecommunications)は、内閣からの要請に応え、「スパイウェア、マルウェア、および盗聴ソフトウェア」がテレコムキットに存在しているかどうかを検査するための研究所を設立するだろう

The Onion の技術者が語る:シリア電子軍が我々の Twitter をハッキングした手口は、ここで読めます~新しいパスワードは「OnionMan77」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

The Onion の技術者が語る:シリア電子軍が我々の Twitter をハッキングした手口は、ここで読めます~新しいパスワードは「OnionMan77」(The Register)

このハッキングの結果として、The Onion の技術者たちは、企業のソーシャルネットワーキングフィードを狙う攻撃に警戒する際、不可欠な第一歩となるのは「フィッシングに関するユーザ教育」だと話した。

インド、セントラル監視システム(Central Monitoring System)を導入~電話、テキスト、メール、さらにはソーシャルメディアまで、いま全てが詮索可能に(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

インド、セントラル監視システム(Central Monitoring System)を導入~電話、テキスト、メール、さらにはソーシャルメディアまで、いま全てが詮索可能に(The Register)

この法律は、もしセキュリティや社会秩序が危機に瀕しているなら、「あらゆるコンピュータリソースによって生成、送信、受信、保存された」いかなる情報でも、政府が「傍受、監視、解読」を行うことを許すものだ。

米国国防総省、サイバー脅威のトップとして中国を名指し~これまでの攻撃の非難を受ける中国政府と軍部(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

米国国防総省、サイバー脅威のトップとして中国を名指し~これまでの攻撃の非難を受ける中国政府と軍部(The Register)

「不透明な企業の構成、隠し資産の所有、および中央政府と商業関係者のコネクションがある中国において、民間と軍事の最終用途を区別することは非常に困難だ」とその報告書は説明している。

  1. 先頭
  2. 10
  3. 20
  4. 30
  5. 44
  6. 45
  7. 46
  8. 47
  9. 48
  10. 49
  11. 50
  12. 51
  13. 52
  14. 53
  15. 54
  16. 60
  17. 最後
Page 49 of 67
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×