タグ

事件とセキュリティに関するbaboocon19820419のブックマーク (2)

  • JALが振り込め詐欺被害 「航空機リース料」信じる:朝日新聞デジタル

    航空は20日、約3億8千万円の「振り込め詐欺」の被害に遭ったと発表した。取引先になりすましたメールで航空機リース料などの支払いを要求され、応じてしまったという。同社は20日までに、警視庁や振込先銀行のある香港の警察、米連邦捜査局(FBI)に被害届を出した。 被害は、米国の金融会社からリース契約で導入している機体(ボーイング777型)の支払いをめぐって起きた。日航の説明では、取引のある金融会社の担当者を装うメールが9月25日に届き、支払口座を香港の銀行に変更したと伝えてきた。送信元のアドレスは画面表示上、担当者のものと同じだったため、日航側は信じて同月29日に約3億6千万円を送金した。翌10月、物の金融会社から督促があり、だまされたことがわかったという。香港の銀行からはすでに金は引き出されていた。 このほか日航の米国にある貨物事業所にも似た手口のなりすましメールが届き、8月と9月に、計

    JALが振り込め詐欺被害 「航空機リース料」信じる:朝日新聞デジタル
  • 数字6桁の暗証番号が危険なのは総当りで簡単に解かれてしまうから、というわけではない - ただのにっき(2014-02-07)

    ■ 数字6桁の暗証番号が危険なのは総当りで簡単に解かれてしまうから、というわけではない JALマイレージバンクの不正アクセスが発覚して数日、いろんな人の意見を読んでいるのだけど「数字6桁の暗証番号*1は今どきのPCなら総当りでもすぐに解けてしまうから脆弱だ」という意見がみられて、それはまぁそうなんだけど、今回のような事件に関しては適切な表現ではないと思う。 ちなみに、'000000'から'999999'までバカ正直に順番にMD5を計算し、結果を別途計算してあった正解と比較するプログラムを実行すると、手元の環境ではたった1.5秒しかかからない*2。それでもJMBの会員2700万人分を計算すると450日余りかかることになるが、これだって今どきならクラウドで100コア分調達すれば4日ちょいで解ける計算だ*3。 じゃあやっぱり総当りで解けちゃうから危ないじゃんと思うかも知れないが、この計算が成り立

  • 1