タグ

crackingと_laterに関するkenjiro_nのブックマーク (7)

  • 制限もセキュリティも破る--裏技に長けたスマホネイティブたち

    2015年10月、WikiLeaksがCIA長官ジョン・ブレナン氏の個人用メールアカウントの内容をリークして話題となった。しかも、ハッキングをしたと名乗ったのは何と10代の少年だった。 少年は、米通信キャリア「Verizon」の関係者を装い、ブレナン氏のアカウントのパスワードをリセットさせたという。つまり、技術不要なソーシャル・エンジニアリングの手法でハッキングしたというわけだ。ソーシャル・エンジニアリングとは、人間の心理的な隙を狙ったり、行動のミスを誘ったりして秘密情報を入手する手法のことだ。 少年を名乗るTwitterアカウントは、「このアカウントでツイートしなくなったら、僕はCIAに捕まって拷問されている」などとツイートしていた。パスワードをリセットさせるための方法は大人顔負けだし、少年の言うように「5歳の子ども」にもできはしない。 このように、10代の少年たちがハッキングをしたり、

    制限もセキュリティも破る--裏技に長けたスマホネイティブたち
  • スマートフォンゲームのチート事情

    @ITセキュリティセミナーでの発表資料です。動画等の一部スライドを除いています。このため発表時よりモンスト成分薄めです。ご了承ください。講演時の様子は以下です。 http://xflag.com/blog/sp_cheat.html

    スマートフォンゲームのチート事情
  • プロキシ業者が一斉捜索を受けた件をまとめてみた - piyolog

    2014年11月19日、20都道府県警の合同捜査部が国内で違法にプロキシサーバーを運営する全国8業者へ一斉捜索をかけました。ここではその関連情報をまとめます。 タイムライン 大光・SUNテクノ関連 日時 出来事 2013年4月〜8月 AmebaへSUNテクノのサーバーから不正ログインが行われた可能性。 2014年1月 愛知県警が偽サイトのIPアドレスからSUNテクノを割り出し。*1 2014年2月頃 SUNテクノのサーバーに大手銀行(MUFJ?)のフィッシングサイトが開設。*2 2014年3月頃 SUNテクノのサーバーに大手銀行(MUFJ?)のフィッシングサイトが設置され当月だけで約1万3千件のアクセス。*3 2014年8月 大光とSUNテクノが捜索を受ける。 その後 大光と他1社がISPから不正行為に関わったとして契約を解除。 その後 大光、SUNテクノが他人のIDを使ってインターネッ

    プロキシ業者が一斉捜索を受けた件をまとめてみた - piyolog
  • 「ドラクエ10アカウント乗っ取り」中学生が難なく犯した最先端手口 | 東スポWEB

    人気ゲームソフト「ドラゴンクエスト10」で他人のキャラクターを不正に乗っ取ったとして、警視庁少年事件課は5日、不正アクセス禁止法違反などの疑いで、北九州市の中学3年生の男子生徒(15)を書類送検した。 容疑は3月、東京都府中市の男子中学生(14)からゲームのパスワードやIDなどを聞き出し、キャラクターを乗っ取る不正アクセス行為などをした疑い。男子生徒は容疑を認め「計4回、他人のキャラクターを乗っ取ったことがある」と供述している。 男子生徒は1月ごろ、ゲーム内のチャットで運営会社を名乗って被害者の中学生に接触し、ゲームで使用する通貨「ゴールド」を一時預かると偽り、詐取した。その後、別のキャラクターとしてこの中学生とチャットで再接触した際「だまし取られたゴールドを取り返す」と言って、IDなどを聞き出していた。 ネット事情通は「今のハッカーはコンピューターのセキュリティーを破ることよりも、コンピ

    「ドラクエ10アカウント乗っ取り」中学生が難なく犯した最先端手口 | 東スポWEB
  • 「ほこ×たて」対決の功罪、ロシア人ホワイトハッカーに裏側を聞いた

    なぜ、こうなった――フジテレビの人気番組「ほこ×たて」で2013年6月9日、ハッカーセキュリティ技術者が攻撃、防御の腕を競う珍しい企画があった。「どんなパソコンにも侵入する世界最強ハッカーVS絶対に情報を守るネットワークセキュリティー」という触れ込みである。 IT記者として、これを見ないという選択肢はない。何より、難解なハッキングの世界を、テレビというメディアがどのように料理し、分かりやすく紹介するのか、興味があったのだ。 結論からいうと、番組を視聴した後、何ともいえない違和感が残ってしまった。「『ほこ×たて』といえど、やはりハッキング勝負の映像化は難しかったのか…」と考え込んでしまった。 今回の「ほこ×たて」の事態は、日々セキュリティ関連の記事を書いている筆者にとっても、無縁ではいられない。防御側であるネットエージェントの説明、攻撃側である楽天所属のヴィシェゴロデツェフ・マラット氏への

    「ほこ×たて」対決の功罪、ロシア人ホワイトハッカーに裏側を聞いた
  • 【PC遠隔操作事件】第1回公判前整理手続きで、弁護人の怒り炸裂(江川紹子) - エキスパート - Yahoo!ニュース

    主任弁護人の佐藤博史弁護士の怒りが炸裂した。まずは検察官に。そして報道陣に対して。5月22日の第1回公判前整理手続きが終わった後の記者会見の席上である。検察側が提出した証明予定記載事実に事件と被告人のつながりについてまったく記載されていないという「異常なもの」(佐藤弁護士)だった。唯一の警察官調書が開示されたものの、肝心の部分は黒塗り。弁護側の公訴棄却の申し立てはほとんど報じられず、また雲取山山頂から今月になってメッセージ入りの記憶媒体が発見されたという警察情報はそれなりの大きさで伝えられた。この警察情報を無批判に報じたマスメディアについて、佐藤弁護士は「警察の御用聞きはやめてもらいたい!」と一喝した。 「異例」づくめの検察の対応この日の公判前整理手続きには、被告人の片山祐輔被告もスーツ姿で出廷した、という。裁判官が黙秘権の告知をしたが、特に人が話す場面はなかったようだ。 弁護側は佐藤弁

    【PC遠隔操作事件】第1回公判前整理手続きで、弁護人の怒り炸裂(江川紹子) - エキスパート - Yahoo!ニュース
  • 僕が二十歳までにやらせて頂いたこと:isidaiの考察日誌

    僕がパソコンというものに初めて触ったのは1998年のこと。それまでは1996年くらいからワープロなるものを触っていたので、パソコンでもタイピングは難なくできました。 98年当時、今は津波に飲まれ被災者のみなさんが生活している石巻市立渡波小学校でWindows95搭載の富士通機が3台、FM-TOWNSが2台ありました。 Windows95については専用線ネットワークがあったはずですが、当時インターネットには接続させてもらえませんでした。FM-TOWNSは富士通開発の「マルチメディアパソコン」といわれるもので同じく富士通開発のOS「TOWNS OS」が組み込まれていました。なおブート後にDOSやWindows3.1に切り替えることもできる優れた機種でしたし、SCSI接続の外付けHDDやCD-ROMドライブを搭載する先進的なモデルだったと記憶しています。

    僕が二十歳までにやらせて頂いたこと:isidaiの考察日誌
  • 1