タグ

セキュリティに関するBRITANのブックマーク (24)

  • 世界初の「Androidボット」出現、スマートフォンを乗っ取る

    セキュリティ組織の米サンズ・インスティチュートなどは2010年12月31日、携帯電話やスマートフォンなどに向けたOS「Android」で動作する新たなウイルス(悪質なソフトウエア)を確認したとして注意を呼びかけた。「ボット」の性質を備えた初めてのAndroidウイルスだという。 Androidで動作するウイルスは、今までに複数確認されている。今回確認されたウイルスが新しいのは、ボットの性質を備えている点。感染するとバックグラウンドで動作。攻撃者が指定したサーバーに5分おきにアクセスして、攻撃者からの命令を待ち受ける(図)。 サーバー経由で攻撃者からの命令を受け取ると、その命令に従って動作する。例えば、携帯電話/スマートフォンの位置情報や、保存されている個人情報をサーバーに送信させることが可能。特定のアプリをダウンロードおよびインストールさせることもできる。 そのほか、ウイルスのプログラムや

    世界初の「Androidボット」出現、スマートフォンを乗っ取る
  • AVGの最新アップデート適用後、再起動ループに陥る問題が発生 

    BRITAN
    BRITAN 2010/12/03
    もろにWin7 64bitだったのでAvira AntiVirに変更した。
  • Winnyサイトブラウザ "Nyzilla" - Download

    発行元: Hiromitsu Takagi, Toshima-ku, Tokyo, JP (期限切れ中) 脆弱性対応期限: 2012年12月23日まで 重要なお知らせ 現在、インストーラ(Nyzilla_Setup.exe)のコード署名の証明書の有効期限が切れています。(2011年12月30日) 最新情報 インストーラ(Nyzilla_Setup.exe)のコード署名の証明書の有効期限が切れました。(2011年12月30日) 脆弱性対応期限を延長しました。(2011年12月23日) Nyzillaとは Nyzillaは、Winnyのサイトを閲覧するブラウザです。ファイル共有・交換ソフトではないので、ファイルのアップロード機能はありませんし、ダウンロード機能もありません(※1)。WebブラウザやFTPソフトと同じように、1つのサイトとだけ接続して、そのサイトがどんなファイルを公開しているか(

  • セキュリティ情報 - iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性

    iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性 HASHコンサルティング株式会社 公開日:2009年11月24日 概要 iモードブラウザ2.0のJavaScriptDNS Rebinding問題の組み合わせにより、iモードIDを利用した認証機能(以下かんたんログイン)に対する不正アクセスが可能となる場合があることを確認したので報告する。危険度の高い攻撃手法であるので、サイト運営者には至急の対策を推奨する。 背景携帯電話のかんたんログインとは、ケータイブラウザ(たとえばiモードブラウザ)に用意された契約者固有IDを利用した簡易的な認証であり、ユーザがIDやパスワードを入力しなくても認証が可能となる。iモードIDは、NTTドコモの提供する契約者固有IDの一種で、URLにguid=ONというクエリストリングを含めることにより、端末固有の7桁のIDがWebサーバに送

    BRITAN
    BRITAN 2009/11/24
    親切すぐる!w DoCoMo涙目w
  • .htaccessでBasic認証にチャレンジ

    .htaccess活用法(1) .htaccess(拡張子がhtaccessということで、ドットが必要です。ファイル名がないので最初戸惑いますが、こういうものだと思ってください。)が利用可能だと、 アクセス制限(Basic認証)が可能。 特定のホストIPアドレス。プロバイダ)からのアクセスを制限することが可能 参照元(Referer)によるアクセス制限が可能(画像の直リンク禁止も可能) 特定のユーザーエージェント(ブラウザ・ロボット)からのアクセス制限が可能 ブラウザ経由でのアクセス(http://~)を拒否することも可能(大切なデータファイルを守る) リダイレクトが可能(ページの移転時などに重宝) 404 File Not Foundページのカスタマイズが可能。 拡張子別に文字コードを設定することが可能。(文字化け対策に必須の場合があります。) index.cgiやindex.php

  • 【元麻布春男の週刊PCホットライン】 Microsoftが無償提供するアンチウィルスソフトの意義

  • Mozilla、Microsoft製Firefoxアドオンを無効化

    WebブラウザFirefox向けMicrosoft製アドオンが、ブロックリストに追加された。Mozillaが10月16日、公式ブログで明らかにした。 ブロックリストとは、そのアドオンをインストールするとFirefoxの動作に問題が発生するとMozillaが判断したアドオンのリストで、このリストにあるアドオンはインストールできない。また既にインストールされている場合は無効化される。 新たにブロックリストに追加されたのは、「Microsoft .NET Framework Assistant」と「Windows Presentation Foundation」。これらはMicrosoftの「.NET Framework 3.5 SP1」をインストールすると自動的にFirefoxにインストールされるもので、Microsoft自身が10月のセキュリティアップデートで深刻な脆弱性を認めた。根の原因

    Mozilla、Microsoft製Firefoxアドオンを無効化
    BRITAN
    BRITAN 2009/10/19
    マイクロソフトを名乗るスパイウェアなのかと思ったら、ある意味当たっていたw
  • ファイル名は「左から右に読む」とは限らない?!

    ファイル名は「左から右に読む」とは限らない?!:セキュリティTips for Today(8)(1/3 ページ) 私たちの常識が世界では通用しないことがあります。攻撃者はそんな心のすきを狙って、落とし穴を仕掛けます。今回はそれを再認識させるかのような手法と、その対策Tipsを解説します(編集部) 皆さんこんにちは、飯田です。先日、セキュリティ管理者の方々と「今後のウイルス対策のあり方」について意見交換をする機会がありました。参加者からは活発な意見や質問も飛び交い、盛り上がりを見せた意見交換会となりました。私自身も多くの気付きや学びを得ることができ、貴重な時間を過ごすことができました。 その意見交換会の中で、Unicodeの制御文字を利用したファイルの拡張子偽装の話題が出ました。この手法は目新しい手法ではなく、数年前からすでに指摘されていたものです。しかし、久しぶりに手法について議論するこ

    ファイル名は「左から右に読む」とは限らない?!
  • ドラクエIXで改造データとのすれ違い通信に注意 スク・エニが警告

    ニンテンドーDS用ソフト「ドラゴンクエストIX ~星空の守り人~」のすれ違い通信で、マジコンを使って改変した宝の地図が出回っているとし、スクウェア・エニックスがユーザーに注意を呼び掛けている。改変した宝の地図を開くと、プレイに悪影響が起きたり、ゲームが遊べなくなったりする恐れがあるという。 すれ違い通信は、無線通信機能を使ってユーザー同士が「宝の地図」を交換できる機能。通信を通じ、一部ユーザーが改変した地図が広がっている。こうした地図を使うと、最悪の場合、冒険の書が破損する可能性もあることがネット上で報告されている。 改造だと分かりやすいのは大魔王と戦える地図。8月末の時点で、正常なプレイで手に入る大魔王の地図は「バラモスの地図」「ムドーの地図」「ドルマゲスの地図」「竜王の地図」「デスピサロの地図」「ミルドラースの地図」のみ。これ以外の大魔王の地図は、「モンスターバトルロードII」との連動

    ドラクエIXで改造データとのすれ違い通信に注意 スク・エニが警告
    BRITAN
    BRITAN 2009/09/03
    「見知らぬホストの世界には行かないよう」←ゲームを知らないと歌舞伎町?と思ってしまう。
  • 高木浩光@自宅の日記 - やはり退化していた日本のWeb開発者「ニコニコ動画×iPhone OS」の場合

    ■ やはり退化していた日のWeb開発者「ニコニコ動画×iPhone OS」の場合 一年前、「退化してゆく日のWeb開発者」という題で、ケータイWebの技術面での蛸壺化について次のように書いた。 iPhoneに契約者固有ID送信機能が搭載される日 (略)こうして退化してゆくケータイWebが、日のスタンダードとなってしまい、いつの日か、PC向けの普通のインターネットまで、単一IDの全サイト送信が必須になってしまうのではないかと危惧した。 (略)iPod touchでNAVITIMEを動かしてみたところ、下の図のようになった。 (略)契約者固有IDがないとどうやって会員登録システムを作ったらいいのかわからないんじゃないのか……というのはさすがに穿ち過ぎだと思いたい。NAVITIMEからソフトバンクモバイルに対して、契約者固有ID送信用プロキシサーバの用意を要請している……なんてことがなけれ

  • はてなのCAPTCHAを破るプログラムは30分で書ける - やねうらおブログ(移転しました)

    CAPTCHAとは、スパムコメントなどを防止するための認証画像のことである。 それにしても、はてなのCAPTCHAはひどい。無いよりマシという考え方もあるのでそれについてはあまり議論する気は無いのだが、それにしてもこれを破るプログラムは30分あれば十分書ける。 具体的には、はてなのCAPTCHAには8つの好ましくない特徴と、2つの脆弱性がある。 ■ 8つの好ましくない特徴 ・画像自体のサイズが小さすぎる。→ こんなに小さいと探索量(計算量)が小さくて済む。 ・フォントにゆがみがない → フォントはある程度変形させたほうが良い。変形させてあるとテンプレートマッチングがしにくくなる。 ・フォントが固定。→ フォントは毎回変えたほうが良い。 ・フォントを回転させていない → フォントは文字ごとにある程度ランダムに回転させた方が良い。 ・フォントサイズが一定 → フォントサイズは文字ごとにある程度

    BRITAN
    BRITAN 2009/08/03
    凝るのは良いけど、人間がちゃんと読めるようにしてくださいw
  • はてなブックマーク開発ブログ

    はてなブックマークのブックマーク数が多い順に記事を紹介する「はてなブックマーク数ランキング」。2月26日(月)~3月3日(日)〔2024年3月第1週〕のトップ30です*1。 順位 タイトル 1位 メルカリ 小泉さんからのエグい学び|Shota Horii 2位 行動をチャンク化して「1日に1ターンしか行動できない」から脱却する | Piyopanman 3位 「それって陰謀論じゃないですか?」闇の国家「ディープステート」を信じる著名人一人一人に会ってみたら…どうなった? | 47NEWS 4位 いつか起業したいエンジニアへ #キャリア - Qiita 5位 日人はなぜ「生産性の高い社会」を理解できないふりをし続けるのか 6位 「情報セキュリティの敗北史」が面白すぎる。だめだこれは寝れない、なんだこの死ぬほどワクワクするは→賢者は歴史に学ぶ - Togetter 7位 味付け塩だけ、放置

    はてなブックマーク開発ブログ
    BRITAN
    BRITAN 2009/06/09
    お試し期間中ですが、なんとなく「plus」のアイコン消したくなったw
  • 窓の杜 - 【NEWS】フリーの統合セキュリティソフト「COMODO Internet Security」が日本語化

    米Comodo Security Solutions, Inc.は13日(現地時間)、フリーの統合セキュリティソフト「COMODO Internet Security」v3.9.95478.509を公開した。バージョンでは、有志らによるメニューなどの翻訳が行われ、新たに日語をはじめとする19カ国語に対応した。編集部にて試用したところ、メイン画面の一部の説明文やヘルプファイルが英語表記であるほかは、ほぼすべての項目が日語化されており、利用の際のハードルが非常に低くなっている。 「COMODO Internet Security」は、ウイルス対策機能やファイヤーウォール機能などを備えた統合セキュリティソフト。とくにファイヤーウォール機能には定評があり、ファイヤーウォールの性能を測る海外のコンテストでも常に上位にランクインしている。 また、ウイルス対策機能としては、常駐監視や手動によるウイ

  • 常に最新状態であり続けるアンチウイルスソフト『Panda Cloud Antivirus』 | ライフハッカー・ジャパン

    デスク配線がスッキリ。Ankerの全部入り12 in 1モニタースタンドが突然8,250円OFFされてた #Amazonセール

    常に最新状態であり続けるアンチウイルスソフト『Panda Cloud Antivirus』 | ライフハッカー・ジャパン
  • 404 Not Found

    実名などの個人情報を公開することは大変危険です。 実名さえ分かれば、住所や電話番号などを調べることが可能なのです。 TELECOREというテレコア株式会社が運営する個人情報紹介サービスをご存知ですか。 このサイトを利用すれば、あなたの住所や電話番号を調べることができてしまうかもしれません。 私の住所や電話番号は簡単に検索することができてしまいました。 TELECORE(テレコア)無料電話番号検索サービス ■TELECOREで個人情報を検索する方法 「無料検索ログオン」と書かれたボタンをクリックすると、個人情報を検索するページへ移動します。 このサイトで個人情報を調べる方法は、大きく分けて3つあります。 1. 都道府県と市区町村を入力し、苗字を入力し、検索ボタンを押す。 2. 都道府県と市区町村を入力し、苗字と名前を入力し、検索ボタンを押す。 3.

    BRITAN
    BRITAN 2009/04/13
    ハローページに情報を載せるメリットがそもそも分からない。
  • ケータイを振る動作で本人を確認――KDDI研、「腕振り認証システム」を開発

    KDDI研究所は4月10日、携帯電話内の加速度センサーで腕を振る動作を検知し個人を認証するシステムを発表した。 このシステムは、KDDI研と東京工業大学羽鳥好律研究室が共同で開発したもの。腕を振る動作には腕の長さや筋肉の付き方、握り方といった癖が現われることに注目し、加速度信号センサーからの信号とあらかじめ登録したユーザー人の動作パターンを比較することで認証を行う。 今回開発された認識技術は、人間が自然に行う行為から認証するため自然に操作できるのが特徴。また、指紋や顔を使った生体情報は一度盗み取られると再利用できないが、腕振り認証は動作パターンの再登録が可能なため、何度でも使うことができる。ただし、ユーザーが常に同じ腕振り動作をするとは限らないため、最新の動作パターンへ修正する機能を設けて対応しているという。 実用化されれば、携帯電話を振るだけで端末をロックすることができるほか、メーラー

    ケータイを振る動作で本人を確認――KDDI研、「腕振り認証システム」を開発
    BRITAN
    BRITAN 2009/04/13
    ジェスチャ認証かあ、スポーツジムに行って体型変えたら認識しなくなるね。(行かないけど)
  • Expired

    Expired:掲載期限切れです この記事は,ロイター・ジャパンとの契約の掲載期限(30日間)を過ぎましたのでサーバから削除しました。 このページは20秒後にNews トップページに自動的に切り替わります。

    BRITAN
    BRITAN 2009/03/06
    『関連記事:ALSOK「ホームセキュリティ」新製品 監視センターとネットで常時接続 』←違うだろw
  • javascript - クリックジャック殺しなbookmarklet : 404 Blog Not Found

    2009年03月05日02:30 カテゴリLightweight Languages javascript - クリックジャック殺しなbookmarklet 意外な盲点。 主要ブラウザすべてに影響する「クリックジャッキング」攻撃とは しかし、 クリックジャック - 素人がプログラミングを勉強するブログ FirefoxユーザはNoScriptを使うか、about:configからpermissions.default.subdocumentを3にしましょう。 というのはあまりに厳しく悲しい。対策しようは果たしてないのでしょうか? その結果が、こちら。 clickUnJack javascript:(function(d,u){var s=d.createElement('script');s.charset='UTF-8';s.src=u;d.body.appendChild(s)})(do

    javascript - クリックジャック殺しなbookmarklet : 404 Blog Not Found
    BRITAN
    BRITAN 2009/03/05
    はまちちゃんとダンコーガイとの対話。おもしろい。
  • クリックジャッキングってこうですか? わかりません

    ↑ この透過されているiframeは、ブラウザの最前面に配置されています ※はてなにログインしていると、どのようにボタンが被っているのかわかりやすくなります

    BRITAN
    BRITAN 2009/03/04
    セキュリティーホールだいすき、はまちちゃん!おげんきですかおげんきですか!
  • iPhone3GをJailBreakするときの注意点 - hideden.hatenablog.com

    iPhoneはデータ取得方法にプッシュを指定しておくと、wifiエリア内でwifi接続していても3G圏内であれば常時3G経由のglobalIPを保持している。この状態だと、画面ロック状態でも3G経由のglobalIPできちんとping等に応答する。*1 で、事実上プロバイダが1社で126.240.0.0/12が割り当てられる。このIPアドレス帯域のPort22が開いてるSSHサーバーは、ほぼ確実にJailBreakしたiPhoneであると推測でき、password変更してない場合は例のpasswordで入りたい放題という事になる。 しかもこれ、wifi経由と違って画面ロック状態(バックライト消灯・画面非表示)でも接続可能なのでうっかりSSHを立ち上げたまま放置すると・・・・・。*2 wifiエリア内でしかSSHなんて使わないからpassword変更しなくても大丈夫とか思ってると痛い目にあう

    iPhone3GをJailBreakするときの注意点 - hideden.hatenablog.com
    BRITAN
    BRITAN 2008/08/14
    「あんまり人に勧める気にはならないけど、iPhoneって楽しい端末」ってどういうことだろう?