タグ

securityとmailに関するkenjiro_nのブックマーク (2)

  • メールで公的身分証明書を要求するのってどうなの? - もとまか日記

    以下の記事を読んで。 追記:facebookで実名でないと判断された時、公的身分証明書を求められる - ぼくはまちちゃん!(Hatena) 気になった部分を引用。 このメールへの返信にて、公的身分証明書のデジタル画像をお送りください。 Facebookからメールの返信で公的身分証明書を要求された、とのことですが、私の感覚では、 絶対にありえない ことだったので、少々驚きました・・・いやホント。 例えば以下参照。 メールはMTAによってリレーされて届けられるそうですが 電子メールの文および添付ファイルは生データのままネットを流れているのでしょうか? あれですかね、これは単に私の勉強不足ってだけで、最近のインターネットのメールってそういう、超大事な情報をやりとりしても大丈夫になったとか?(^^;; それとも、そういう感覚ってのが、そもそも新しい時代にマッチしてないとか?? それならそれで、有

    kenjiro_n
    kenjiro_n 2011/02/23
    そこまで要求されるサービスならこちらから願い下げだ、と酸っぱいブドウ論をたれてみる。
  • 日本の年賀状に見せかけたPDF、特定組織を狙うスパイ行為に利用

    フィンランドのセキュリティ企業F-Secureは、日の年賀状に見せかけたPDFファイルが特定の標的を狙うスパイ行為へ利用されているを発見したとブログで伝えた。 F-Secureのブログに掲載された画像によると、問題のPDFファイルは2010年の干支である寅と花の画像と「謹賀新年」などの日語の文字があしらってあった。 しかしこのファイルを参照すると、Adobe Readerの脆弱性を突いて「1.exe」というファイルが実行される。さらにバックドアが作成されて外部の不正サイトとの通信が確立されてしまう。これを利用すれば、リモートから狙った相手のコンピュータにアクセスできてしまうという。 F-Secureによれば、攻撃に使われた不正サイトは2009年から存在しており、当時は別のPDFファイルに同サイトと通信する機能が仕込まれていた。IPアドレスを調べたところ、シンガポールでホスティングされて

    日本の年賀状に見せかけたPDF、特定組織を狙うスパイ行為に利用
  • 1