タグ

セキュリティとロックに関するiwwのブックマーク (15)

  • Xperia Z3+ではMicro SDカードの暗号化も可能 | juggly.cn

    2023年12月 (2) 2023年11月 (166) 2023年10月 (87) 2023年9月 (28) 2023年8月 (7) 2023年7月 (6) 2023年6月 (101) 2023年5月 (229) 2023年4月 (201) 2023年3月 (206) 2023年2月 (147) 2023年1月 (193) 2022年12月 (146) 2022年11月 (54) 2022年10月 (1) 2022年9月 (1) 2022年8月 (1) 2022年7月 (3) 2022年6月 (1) 2021年9月 (1) 2021年8月 (8) 2021年6月 (3) 2021年4月 (4) 2021年3月 (6) 2021年2月 (1) 2021年1月 (3) 2020年12月 (2) 2020年11月 (2) 2020年10月 (5) 2020年9月 (12) 2020年8月 (40

  • SDカードのロックをはずす - chakokuのブログ(rev4)

    前回、データレスキューサービスからデータ復元できませんと返却されたマイクロSDカードですが、いろいろ調べると以下が分かりました。 OSからファイルとしては認識されない マイコンからSPIインタフェースで接続するとCMD0等は正常に応答する SPIモードへ移行できる カード情報取得コマンド(CMD10/CMD58)等は正常応答する ブロックリードコマンド(CMD17)はエラー終了する(レスポンス1バイト中、bit2(illegal command)が立つ) ステータス取得コマンド(CMD13)はレスポンスの2バイト中、2バイト目のbit0(Card is Locked)が立つ このことから、なんらかの拍子でカードにロックがかかったのだと推測しました。SDカードのロックって、ケースの外側のノッチをLOCKに倒すことだと思われているけど、SDカードの仕様書を読むと、ノッチでロックをかける(Wri

    SDカードのロックをはずす - chakokuのブログ(rev4)
  • 突然のパスコード要求「iPhoneのロック解除パスコードを○○分以内に変更してください。」というダイアログが表示されたので色々調べてみた結果

    ホーム記事 iPhone突然のパスコード要求「iPhoneのロック解除パスコードを○○分以内に変更してください。」というダイアログが表示されたので色々調べてみた結果 2016.05.082019.01.08突然のパスコード要求「iPhoneのロック解除パスコードを○○分以内に変更してください。」というダイアログが表示されたので色々調べてみた結果 いつもどおりiPhoneを使おうとしたら突然謎のダイアログが表示され操作不能に陥りました。 ダイアログには「パスコード要求」「iPhoneのロック解除パスコードを6分以内に変更してください。」と書かれています。 新手のマルウェアか?と思い、軽く調べてみたところ「乗っ取り説」と「乗っ取りはデマ説」が入り乱れていてカオスなことになっていました。いずれも「〜らしい」とか、根拠のはっきりしない書き方ばかりで「これは混乱の元になるなぁ…」という感じでした。

    突然のパスコード要求「iPhoneのロック解除パスコードを○○分以内に変更してください。」というダイアログが表示されたので色々調べてみた結果
    iww
    iww 2016/05/09
    『だってAppleサポートが「OSでそのような挙動はしない」とか言っちゃってるんですよ。僕が悪意のある第三者なら「え?Appleサポートってマジでその程度のレベルなの??チョロくね???www」ってなりますからね』
  • バックドア提供を拒む企業に制裁金を--米国で法案が公開

    2人の有力な米上院議員が、裁判所命令の遵守を拒否する行為に罰を科す法案の草案を公開した。 上院議員のRichard Burr氏(共和党、ノースカロライナ州選出、上院情報特別委員会の委員長)とDianne Feinstein氏(民主党、カリフォルニア州選出、同上級委員)が作成したこの法案は、企業に対して、「即応的で明瞭な情報やデータ、またはそうしたデータを入手するための適切な技術的協力を直ちに提供する」ことを義務付けている。 換言すると、IT企業は端末のセキュリティ迂回や暗号化のバックドア作成を求める裁判所命令に従わなければならない。拒否すれば、民事制裁金が課される。これは法廷侮辱罪の罰則に似ている。 ただし、同法案は刑事罰の適用は除外している。 今回の法案は、カリフォルニア州とニューヨーク州の州レベルで発表された同様の試案に似ている。いずれの試案も、法執行機関によるロック解除が不可能な暗号

    バックドア提供を拒む企業に制裁金を--米国で法案が公開
  • 自称「サイバーセキュリティの生ける伝説」いわく「iPhoneの暗号化を無料で破る、Appleはバックドアなど作らなくてよい」

    By Johan Larsson 連邦裁判所からのiPhoneロック解除命令にAppleが反対したことが大きな話題を呼んでいますが、これに対してセキュリティソフトウェア開発の「McAfee」の創業者であるジョン・マカフィー氏が、「私がiPhoneのロックを無料で解除するので、Appleは自社製品にバックドアを設ける必要はない」とコメントしています。 MCAFEE: I'll decrypt San Bernardino phone free - Business Insider http://www.businessinsider.com/john-mcafee-ill-decrypt-san-bernardino-phone-for-free-2016-2 ことの始まりは2015年12月にアメリカ・カリフォルニア州のサンバーナーディーので起きた銃乱射事件。同事件の捜査を行っていたFBIが

    自称「サイバーセキュリティの生ける伝説」いわく「iPhoneの暗号化を無料で破る、Appleはバックドアなど作らなくてよい」
    iww
    iww 2016/02/19
    『「FBIが独力でiPhoneの暗号化を突破できないことが問題」』
  • Ubuntu 12.04 LTS 「キーリングのロックを解除」を削除する | pc.casey.jp

    「キーリングのロックを解除」という画面が表示される。 とても陶しい。 ログインしている状態で再度パスワードを聞かれるというのは気分が良くない。また、パスワードを聞き出すための手口としても使われる手法でもあるから、やっぱり気分が良くない。 そもそも、「キーリング」に世話になっているとは思えないから余計に陶しい。 キーリングとは何かさて、キーリングとは何か。 キーリングは、アプリケーションのユーザー名やパスワードなどのユーザーのセキュリティ情報を一元管理するサービスらしいです。データは暗号化され、ユーザのホームフォルダ内のリングファイルに格納されます。デフォルトのキーリングは、暗号化されたログインパスワードを使用するため、ユーザーは別のパスワードを覚えておく必要はありません。(「Ubuntuの「キーリングのロック解除」画面 一言多いプログラマーの独り言」より引用) パスワードを一括して記憶

    iww
    iww 2015/09/30
    キーリングはゴミ
  • 高解像度のTSAマスターキー画像の写真

    iww
    iww 2015/09/11
    高解像度のTSAマスターキー画像の写真
  • お宅の車、キーレスですか? あ、そうですか…。(ヤバいよ、簡単にロック解除できちゃうよ)

    お宅の車、キーレスですか? あ、そうですか…。(ヤバいよ、簡単にロック解除できちゃうよ)2015.08.12 22:0010,706 SHIORI ちなみに、車種はどちらですか? これを聞いてしまったらきっとあなたは、今すぐドアに鍵をかけて、大切な物を隠して、もう家から一歩も出たくないと思うようになるかもしれません。どんなセキュリティーも打破してしまうことで有名なセキュリティー研究者兼ハッカーのSamyKamkar氏が、キーレスの車やガレージのドアのロック解除コードを傍受できるというなんとも恐ろしいデバイスを開発してしまいました。しかもその費用はたった32ドル(約4,000円)。 ラスベガスで行われたハッカーの一大イベントDEFCONにて、Kamkar氏がお披露目したのはRollJamという名前のデバイスで、既製の部品を使って組み立てられた物だそうです。このデバイスで何ができるのかというと

    お宅の車、キーレスですか? あ、そうですか…。(ヤバいよ、簡単にロック解除できちゃうよ)
  • ログイン直後にパスワード聞かれるけど何なの?

    ubuntu 12.10 (AMD64) ※12.10以前でも基は同じですが,“Passwords and Keys”のGUI操作が微妙にちがいます(メニューや右クリックで表示されるコンテキストメニューをながめて探せば同じメニューにたどりつける程度のちがいです). 図1. ubuntuにログインした直後にパスワードを聞かれるダイアログ. (原文)Unlock Login Keyring. Enter password to unlock your login keyring. The login keyring did not get unlocked when you logged into your computer. (訳)ログイン キーリングのロック解除.ログインキーリングのロックを解除するためにパスワードを入力してください.コンピューターにログインする際にログイン キーリングの

  • 電車に忘れた携帯電話が戻ってきたので知見を共有します - けんちゃんくんさんのWeb日記

    2週間前に割れたNexus5を総武線に置き忘れたところ、日無事回収できましたので知見を共有いたします。 【悲報】俺氏のNexus5、総武線を一人旅し、中野駅でのGPSの記録を最後に消息不明 — けんちゃんくんさん (@kenchan) April 23, 2015 紛失する前にしておくべきこと ロックは当然のことながら、必要であれば端末の暗号化やリモートでデータを消去できる仕組みを入れておきましょう。 画面ロック(パターン)をかける Androidデバイスマネージャー - Google Play の Android アプリ をインストールする 端末を暗号化する(設定 > セキュリティ > 端末の暗号化) ロックについては、古い記事ではありますが Androidのロックパターンの解読にFBIが投了!Googleに素直にアカウントとパスワードを聞く | あんどろいどスマート という話もあるの

  • Time-of-check to time-of-use - Wikipedia

    In software development, time-of-check to time-of-use (TOCTOU, TOCTTOU or TOC/TOU) is a class of software bugs caused by a race condition involving the checking of the state of a part of a system (such as a security credential) and the use of the results of that check. TOCTOU race conditions are common in Unix between operations on the file system,[1] but can occur in other contexts, including loc

    iww
    iww 2014/06/10
    TOCTOU。 レースコンディションの一種。 状態をチェックをしてから実際に使うまでの間に状態が変わってると怖いよね という話
  • 玄関のU字ロックもチェーンロックも外から簡単に外せるので、ちゃんと施錠しましょう|男子ハック

    U字ロックとチェーンロックは"おまじない"程度のセキュリティです。暑くても玄関は施錠を!先日あった事件でもU字ロックのみしていて、玄関の鍵はしていなかったようです。 実際に下記の動画を見てもらえばわかりますが、理屈がわかれば馬鹿みたいに簡単にロックを解錠することができます。 チェーンロックも同様で、輪ゴムを使って簡単に外せちゃうそうです。 最近はエントランスが「オートロック」のマンションが増えているため、敷地内に不審者は入ってこないだろう…と考えている人もいるようですが、そんなことは全くありません。 いくらエントランスがオートロックであろうと、なんであろうと玄関のドアは施錠をしっかりとしておくべき。特に今回の事件で被害にあわれたのは皆さん女性です。女性の一人暮らしの方は必ず施錠することをおすすめします。

    玄関のU字ロックもチェーンロックも外から簡単に外せるので、ちゃんと施錠しましょう|男子ハック
  • パスワードの定期的変更について徳丸さんに聞いてみた(1)

    高橋: こんにちは、高橋です。今日は徳丸さんをお招きして、パスワードの定期的変更問題についてお話を伺います。徳丸さん、よろしくお願いします。 徳丸: 徳丸です。よろしくお願いします。 高橋: まず、お伺いしたいことですが、パスワードを定期的に変更すべしという根拠には、どのようなものがあるのでしょうか? 徳丸: 大きく分けて2つの理由が挙げられていると思います。一つは、パスワードを定期的に変更すると、パスワードを破って侵入する攻撃の予防になるというもの、すなわち事前の予防策です。もう一つは、パスワードが漏洩した際に、被害を軽減できるというもので、事後の緩和策ということですね。 高橋: もう少し詳しくお願いします。 徳丸: まず、「事前」の方ですが、オンライン攻撃とオフライン攻撃があります。 高橋: オンライン攻撃とはどのようなものでしょうか? 徳丸: オンライン攻撃は、ネット経由でパスワード

  • 真似しちゃダメ! 針金のみで速攻ピッキングできちゃう手口を公開(動画)

    真似しちゃダメ! 針金のみで速攻ピッキングできちゃう手口を公開(動画)2010.03.16 23:00 うかうかホテルにも泊まれないな〜 政府関係者向けにしか正規販売されていない組み立て式の特殊システムとのことですが、ちょっとした針金細工で模倣できちゃいそうですよね。ホテルのルームキーって、最近ではカード式が主流なんでしょうけど、これが盲点となりそうです。だって、要は室内からだとドアノブのレバーハンドルさえ握れちゃえば、簡単に解錠する仕組みになってるじゃないですか。こんなのをドア下からヒョイと差し入れられてハンドルにかかっちゃえば、もうわずか数秒でピッキング完了ですね! 天才鍵師の腕前さえ必要としない裏技ですけど、どうやら対策も簡単なようでして、ドアハンドルにタオルでも巻き付けておけば防げそうですよ。これからはホテルに入ったら、まずはドアガードから心がけようかな... [BlackBag]

    真似しちゃダメ! 針金のみで速攻ピッキングできちゃう手口を公開(動画)
  • 1