タグ

セキュリティに関するadstyのブックマーク (1,083)

  • 東芝 “解読されない” 次世代の暗号技術 国内外で事業化へ | IT・ネット | NHKニュース

    「量子暗号通信」と呼ばれる解読されない次世代の暗号技術を東芝が来年度、日や欧米で事業化することを正式に発表しました。 中国などとの開発競争が激しくなる中、欧米の通信大手とも提携し世界でトップシェアを握りたいねらいです。 「量子暗号通信」は、スーパーコンピューターをはるかに超える計算能力を持つ量子コンピューターでも解読できない、次世代の暗号技術です。 東芝は、この量子暗号通信を来年度、日や欧米で事業化することを正式に明らかにしました。 日では政府から通信ネットワークのセキュリティー対策として受注していて、国内での事業化はこれが初めてとなります。 また、海外での事業化では、イギリスの「ブリティッシュテレコム」とアメリカの「ベライゾン・コミュニケーションズ」と提携しました。 量子暗号通信をめぐっては、中国が2025年までに全土に広げる方針を掲げるなど国際的な開発競争が激しくなっています。

    東芝 “解読されない” 次世代の暗号技術 国内外で事業化へ | IT・ネット | NHKニュース
    adsty
    adsty 2020/10/19
    量子暗号通信と呼ばれる解読されない次世代の暗号技術。
  • 【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!

    » 【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開! 特集 【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開! 耕平 2020年10月14日 相変わらず、進化が止まらないフィッシングメール界隈。 以前紹介した、Amazonのフィッシングメールを始め、数々のフィッシングメールの対策を紹介したが、新たに「三井住友カード」を名乗るフィッシングメールが今、猛威を振るっている。 今回はこのフィッシングメールに潜入した結果、歴代最強クラスということが判明したので、個人情報を抜き取られるまでの一部始終と防御策をお伝えしたいと思う。 ・入り口 「フィッシング行為のキモは、入り口であるメールのクオリティによって被害の拡大が左右される」と私(耕平

    【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
    adsty
    adsty 2020/10/15
    フィッシングメールの疑いを強めてリンクをクリックしない。
  • 男性器をBluetooth経由でロックできるスマート貞操帯に「攻撃者によってリモートから完全にロックされる脆弱性」が判明

    Bluetoothを介してスマートフォンと接続してリモート操作が可能な男性向けのスマート貞操帯に「セキュリティ上の欠陥」が発見され、悪意ある攻撃者がリモートで制御すると、着用したら二度と外れないようにできてしまうことが判明しました。 Smart male chastity lock cock-up | Pen Test Partners https://www.pentestpartners.com/security-blog/smart-male-chastity-lock-cock-up/ Locked In An Insecure Cage https://internetofdon.gs/qiui-chastity-cage/ Internet-enabled male chastity cage can be remotely locked by hackers - The Ve

    男性器をBluetooth経由でロックできるスマート貞操帯に「攻撃者によってリモートから完全にロックされる脆弱性」が判明
    adsty
    adsty 2020/10/07
    ハックしてロックしてショック。
  • 「1個1000円」をうたう家庭用センサーがファンディング開始、「ドアの開閉」「ポストの投函」などをスマホに通知 月額無料で利用可能

    「1個1000円」をうたう家庭用センサーがファンディング開始、「ドアの開閉」「ポストの投函」などをスマホに通知 月額無料で利用可能
    adsty
    adsty 2020/10/07
    センサーの通知機能を生活の中で有効活用できる。
  • 鍵開けるときの「ガチャッ」の音だけで、合鍵作れます

    鍵開けるときの「ガチャッ」の音だけで、合鍵作れます2020.10.06 17:0039,381 Andrew Liszewski - Gizmodo US [原文] ( そうこ ) え、なにそれ怖い。 どう考えてもフィクション世界のスパイとしか思えないことが、現実になろうとしています。なんかね、鍵を開ける「音」をスマホで録音すれば、合鍵が作れちゃうらしいの。 シンガポール国立大学のサイバーフィジカルシステム研究チームが、鍵の脆弱性(というか、昔からあるものが最先端技術で危うくなる状況)を新たに発見しました。「SpiKey」と名付けられたこのセキュリティエラーは、昔からある一般的なピンシリンダータイプの鍵に関するもの。ピンシリンダーの構造は内部に複数のピンがあり、錠それぞれこのピンのパターンが異なります。鍵を差し込み、鍵に施されたギザギザ(凹凸)とピンのパターンが一致すると、クルリと回って鍵

    鍵開けるときの「ガチャッ」の音だけで、合鍵作れます
    adsty
    adsty 2020/10/06
    鍵が鍵穴に差し込まれる時の音で鍵の形が分かってしまう。
  • 東証、障害の原因を特定 設定値に不備、切り替え失敗

    取引所グループは同日、調査結果を踏まえ、再発防止策などを検討する調査委員会を設置した。委員長の久保利英明弁護士をはじめ、4人の社外取締役で構成する。 関連記事 東証、10月2日は通常通りの売買へ システム障害を起こし全銘柄の売買を停止していた東京証券取引所は、明日、10月2日は通常通り売買を行うと発表した。 東証のシステム障害、解消は「明日以降」 「バックアップへの切り替え」で異常 東京証券取引所が、システム障害について「明日以降、正常な売買ができるよう対応している」と発表した。 東証にシステム障害 終日、全銘柄売買停止に【更新】 東京証券取引所は10月1日、相場情報に障害が発生したため、朝から全銘柄の売買を停止している。1日は終日売買停止となる。復旧については未定。 “東証を変えた男”が語る、金融業界の伝説「arrowhead」誕生の舞台裏――“決して落としてはならないシステム”がで

    東証、障害の原因を特定 設定値に不備、切り替え失敗
    adsty
    adsty 2020/10/06
    メモリ故障が発生したが自動切り替えができなかった。
  • 2020年10月に発生した東京証券取引所のシステム障害についてまとめてみた - piyolog

    2020年10月1日、東京証券取引所はアローヘッドの機器故障によりシステム障害が発生し、終日売買を停止すると発表しました。故障した機器は交換が行われ、取引は翌日再開されています。ここでは関連する情報をまとめます。 機器故障起きるも縮退運用に失敗 障害概要図 アローヘッド内の共有ディスク装置1号機で機器故障が発生した。実際故障したのはサーバー上のメモリ周辺機器とされる。 1号機故障により両現用で稼働していた2号機のみのフェールオーバー(縮退運用)が行われるはずだったが何らかの問題により行われなかった。 共有ディスク装置を使用する相場配信、売買監視のシステムで障害が発生。 障害復旧時に発生する注文データ消失による市場混乱を避けるため当日終日の取引停止の措置を実施。(遮断) フェールオーバー失敗原因は設定ミス フェールオーバーに失敗した理由が特定できたとして10月5日に発表。 障害発生時のフェー

    2020年10月に発生した東京証券取引所のシステム障害についてまとめてみた - piyolog
    adsty
    adsty 2020/10/02
    終日売買停止にまで至ったシステム障害の詳細。
  • Amazonが手をかざすだけで料金を支払えるデバイス「Amazon One」を発表

    Amazonは、人の手のひらを端末にかざすだけで「店舗での支払い」や「個人の認証」などが可能になる非接触型のデバイス「Amazon One」を2020年9月29日(火)に発表しました。Amazon Oneはすでに実店舗への導入が始まっており、一般ユーザーが実際に使用することも可能になっています。 Introducing Amazon One—a new innovation to make everyday activities effortless https://blog.aboutamazon.com/innovation/introducing-amazon-one-a-new-innovation-to-make-everyday-activities-effortless 以下の画像がAmazon One端末。Amazon Oneは独自のアルゴリズムによってユーザーの手のひらを

    Amazonが手をかざすだけで料金を支払えるデバイス「Amazon One」を発表
    adsty
    adsty 2020/09/30
    ユーザーの手のひらをデータ化して個人の署名代わりにできるデバイス。
  • 子供がネットゲームをやってる時に、急に子供の名前を呼んではいけないという話「スマホ開いたまま寝てる時も要注意」

    のびのび @tonotodada お子さんがゲームに夢中になっている全国の保護者の方! 今日、大切話を聞きました。 お子さんがネットゲームをやっている時に、急に子どもに話しかけてはいけません。 名前を呼びかけるのはもってのほか!!! 身バレします😭 身バレします😭😭 2回言っちゃいました。 2020-09-26 17:59:25 のびのび @tonotodada 家族皆がを愛してます。アイコンはマイダーリンです。 毎日今日の夕に悩みながら仕事をしてます。 子どものこと、日常のこと 副業のお誘いはお断りしております 鍵垢の方をフォロバしても申請許可がなかった場合は、フォロー解除させていただく場合があります。 @rein18327としてThreadsを利用中です。スレッドとリプ

    子供がネットゲームをやってる時に、急に子供の名前を呼んではいけないという話「スマホ開いたまま寝てる時も要注意」
    adsty
    adsty 2020/09/28
    生放送と同様に生会話も注意。
  • コンビニで支払ったはずの料金をアルバイトが横領しており、一ヵ月後に督促状が来て発覚→しかし既にそのバイトは消えていた「受領書はマジで捨てたらダメ」

    アイラ @peatyislay 何が起きたかというと、支払ったはずのコンビニ払い、コンビニのバイトが横領してお金払えてなかった。同じ奴の督促が来て分かった。でも気づいたの1ヶ月後でそのバイトも消えていた。たまにあるらしい。店舗印ある受領書あったからよかったけどなかったら泣き寝入りでしたよ twitter.com/peatyislay/sta… 2020-09-25 21:18:30

    コンビニで支払ったはずの料金をアルバイトが横領しており、一ヵ月後に督促状が来て発覚→しかし既にそのバイトは消えていた「受領書はマジで捨てたらダメ」
    adsty
    adsty 2020/09/27
    受領書とレシートはセットで保管しておこう。
  • Amazon、ドローン型セキュリティカメラを249ドルで発売へ

    Amazon.com傘下のRingは9月24日(現地時間)、自律型ドローンのセキュリティカメラ「Ring Always Home Cam」を発表した。価格は249ドル(約2万6000円)。米連邦通信委員会(FCC)の承認を得られ次第発売する計画だ。 顧客から、数台のセキュリティカメラを設置しても家全体が見えないというフィードバックが多かったことから開発したという。 Ring Always Home Camは、予め覚えさせた屋内のルートを飛びながら録画する。プライバシーに配慮し、飛行中にのみ録画し、飛行中は一定の音を発するので、人がいれば録画していることに気づけるようになっている。また、手動で制御はできず、決めたルート以外から録画することもない。それでもルート上に障害物があれば、回避する。 Ringのホームセキュリティシステム「Ring Alarm」と連携させれば、例えば窓に設置したアラー

    Amazon、ドローン型セキュリティカメラを249ドルで発売へ
    adsty
    adsty 2020/09/25
    予め覚えさせた屋内のルートを飛びながら録画する。
  • 「ドコモ口座」以外の5つの電子決済サービス 不正引き出し確認 | 電子決済 不正引き出し問題 | NHKニュース

    「ドコモ口座」を通じた預貯金の不正な引き出し問題に関連して、高市総務大臣はゆうちょ銀行が提携する電子決済サービスのうち、「ドコモ口座」以外にも5つのサービスですでに被害が確認されているとして、不審な出金がないか口座を確認するよう呼びかけました。 これに関連して高市総務大臣は閣議のあとの記者会見で「ゆうちょ銀行が提携している即時振り替えサービス12社のうち、すでに6社で被害が生じている」と述べ、ゆうちょ銀行ではドコモ口座以外にも5つのサービスで、不正な引き出しの被害が確認されていることを明らかにしました。 このうち、ドコモ口座を含む2つのサービスは新規登録やチャージを停止したものの、残る4つはサービスを継続しているということです。 そのうえで高市総務大臣は、ドコモ口座だけでなくほかのサービスを通じた不審な出金がないか口座を確認するよう呼びかけました。 これについて、ゆうちょ銀行は「提携してい

    「ドコモ口座」以外の5つの電子決済サービス 不正引き出し確認 | 電子決済 不正引き出し問題 | NHKニュース
    adsty
    adsty 2020/09/15
    ゆうちょ銀行が集中して狙われている。
  • 【ドコモ口座】4ケタパスワードの分布と傾向

    ACTIVE GALACTIC @active_galactic 悪巧みをする人間は賢いな.確かに口座番号・暗証番号・氏名の組み合わせは工夫すれば手に入ってしまう.口座番号を入力すると振込先の宛名を表示してくれるサービスはあるし,語呂合わせのような使っている人が多い暗証番号で口座番号を片っ端から試していくと,一定確率で貫通するだろう.>RT 2020-09-09 20:45:35 ACTIVE GALACTIC @active_galactic リバースブルートフォースアタック:物理学科のロッカーで暗証番号を137決め打ちで片っ端から試して,貫通したロッカーから貴重品を盗む泥棒を想像した.数学科なら1729とかだろうか. 2020-09-09 20:49:28

    【ドコモ口座】4ケタパスワードの分布と傾向
    adsty
    adsty 2020/09/13
    設定した4ケタの意味が見えてくる。
  • ドコモ口座、15行なお稼働 被害額2000万円に拡大 サービス継続に強まる批判 - 日本経済新聞

    NTTドコモの電子決済サービス「ドコモ口座」を使った預金の不正引き出し問題が混迷している。なお十数行の銀行でドコモ口座を利用できるため、預金の不正引き出しが起きるリスクがある。被害額は11日時点で約2000万円に拡大した。ドコモはサービス継続の姿勢を崩していないが、預金者保護の観点から専門家などからは批判の声が強まっている。「サービスを全面停止しなかったのは驚きだ」。11日、ドコモの競合の通信

    ドコモ口座、15行なお稼働 被害額2000万円に拡大 サービス継続に強まる批判 - 日本経済新聞
    adsty
    adsty 2020/09/12
    被害が拡大しているのに何故サービスを停止しないのか。
  • 「ドコモ口座」顧客増すため手続き簡単にした結果が裏目に | IT・ネット | NHKニュース

    「ドコモ口座」を通じた預金の不正引き出し問題で、NTTドコモは、顧客を増やそうと口座を開設する手続きを簡単にした結果、人確認が不十分になったことを認めました。ビジネスの拡大を急いだことが裏目に出て、セキュリティーの不備が見過ごされていた形で、今後、信頼を回復できるかが問われることになります。 確認された被害は、10日正午の時点で全国11の銀行で66件、合わせておよそ1800万円に広がりました。 NTTドコモは10日の記者会見で、各社との競争が激しくなる中、顧客を増やすために口座を開く手続きを簡単にした結果、人確認が不十分となり、悪意のあるユーザーによるなりすましを防げなかったことを認めました。 被害を受けた人に対し全額を補償するとともに、再発防止を徹底するとしていますが、ビジネスの拡大を急いだことが裏目に出て、顧客の資金を守るセキュリティーの不備が見過ごされていた形で、今後、信頼を回復

    「ドコモ口座」顧客増すため手続き簡単にした結果が裏目に | IT・ネット | NHKニュース
    adsty
    adsty 2020/09/11
    顧客を増やすために本人確認を不十分にしてはいけない。
  • 「ドコモ口座」被害 合わせておよそ1000万円に 補償を協議へ | IT・ネット | NHKニュース

    電子決済サービスの「ドコモ口座」を通じて各地の銀行で預金が不正に引き出された問題で、これまでに確認された被害は34件、合わせておよそ1000万円に上ることがわかりました。NTTドコモは被害を受けた人への補償について、各銀行と協議することにしています。 関係者によりますと、9日までに確認された被害は34件、被害金額は合わせておよそ1000万円に上ることがわかりました。 なかには、合わせて60万円を引き出された人もいるということで、NTTドコモは被害を受けた人への補償について各銀行と協議することにしています。 また、NTTドコモは10日からドコモ口座への新たな登録を全面的に停止しました。 今回の不正引き出しにつながったとみられるドコモ口座を開設する際のなりすましを防ぐため、アプリで利用者の顔写真と、運転免許証などを送ってもらうなど人確認を強化する対策を取ったうえで、再開の時期を検討するとして

    「ドコモ口座」被害 合わせておよそ1000万円に 補償を協議へ | IT・ネット | NHKニュース
    adsty
    adsty 2020/09/10
    被害者への全額補償は当然行うべきでしょう。
  • ドコモ口座、17行と連携中断 被害さらに広がるおそれ:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

    ドコモ口座、17行と連携中断 被害さらに広がるおそれ:朝日新聞デジタル
    adsty
    adsty 2020/09/09
    対象銀行と関わりが無いのでひとまず問題無し。
  • 「ドコモ口座」で相次ぐ不正出金、なぜ地銀だけが狙われた? 専門家の見解は

    NTTドコモが提供する電子決済サービス「ドコモ口座」を利用して、銀行から不正に現金を引き出す被害が相次いでいる。七十七銀行(宮城県仙台市)は9月7日、同行の顧客に被害があったとしてドコモ口座への新規登録を当面停止すると発表。中国銀行(岡山県岡山市)、大垣共立銀行(岐阜県大垣市)、東邦銀行(福島県福島市)も8日、同様の理由で新規登録の停止を発表した。 地銀ばかりで被害 なぜ? 今回被害が発生しているのはいずれも地方銀行。NTTドコモはITmedia NEWSの取材に対し「被害のあった銀行はいずれも『Web口振受付サービス』を使ってドコモ口座と連携していた」と話す。 Web口振受付サービスは、地銀ネットワークサービス(東京都中央区)が提供する、収納企業(決済サービス提供社)と地方銀行の連携サービス。ユーザーは収納企業のWebサイトを通じて預金口座振替の新規登録などの手続きを行える。 ユーザーが

    「ドコモ口座」で相次ぐ不正出金、なぜ地銀だけが狙われた? 専門家の見解は
    adsty
    adsty 2020/09/09
    被害のあった銀行はいずれも「Web口振受付サービス」を使ってドコモ口座と連携していた。
  • ドコモ口座を悪用した不正送金についてまとめてみた - piyolog

    NTTドコモのドコモ口座を悪用し、不正に盗み出した口座番号、キャッシュカード暗証番号等の情報を使用した口座の不正利用が発生したと報じられました。ここでは関連する情報をまとめます。 勝手に作成したドコモ口座に送金 不正送金の手口 犯人が何らかの方法で口座番号、名義、キャッシュカード暗証番号等を入手。 銀行預金者の名義でドコモ口座を開設。 入手した銀行の口座番号、キャッシュカードの暗証番号を使って「Web口振受付サービス」を利用 サービスを通じて口座預金をドコモ口座にチャージ。 Web口振受付サービスは銀行提携先のWebサイトを通じて口座振替の申し込み手続きができるサービス。 ドコモ口座不正利用の発表相次ぐ 当初被害報告が上がった銀行は七十七銀行だが、その後も複数の地銀で不正利用に関する案内が相次ぎ公開された。 ドコモ口座登録等の受付停止を行った銀行 35行、全ての銀行 不正利用(疑い含む)発

    ドコモ口座を悪用した不正送金についてまとめてみた - piyolog
    adsty
    adsty 2020/09/08
    複数の銀行が絡む大きなセキュリティ事件に発展した。
  • 銀行口座から「ドコモコウザ」名義で身に覚えのない引き落としが何度も行われる事案が複数発生…いったい何が起こっているの?

    桂 奈津子(なっつるん) @nattsurun 金融取引被害に遭いました。メインバンクから、「ドコモコウザ」名義で、4回に渡って30万円ものお金が引きだされ、行方不明に。銀行は「ドコモから情報が漏れたんだろう」ドコモは「銀行から情報が漏れたんだろう」でまともに調べてくれず。警察がなんとか捜査はしてくれるそうですが…😭 2020-09-03 22:40:19

    銀行口座から「ドコモコウザ」名義で身に覚えのない引き落としが何度も行われる事案が複数発生…いったい何が起こっているの?
    adsty
    adsty 2020/09/07
    銀行口座番号と暗証番号だけで本人確認が行われていた。