タグ

computerとsecurityに関するlegnumのブックマーク (16)

  • 「Windows PCに勝手に『LINE』アプリがインストールされた」の声が増加中(2018年11月11日) | LINEの仕組み

    昨日2018年11月10日頃より、Windows 10のPCを利用しているユーザーの間で「LINEが勝手にインストールされていた」との声が急増しています。 LINEを全く使っていないユーザーのパソコンに突然LINEアプリがインストールされていて、急にLINEの「ログイン画面」や「自動ログインがオンになっています」ポップアップが表示される等の現象が発生している模様です。 まだあまり話題になっておらず、詳細も分かっていない状況ですが、今回はこの「LINEアプリが勝手にインストールされていた」現象が発生したユーザーの声や、その原因となっている可能性があるWindows 10の機能について調べた内容を紹介します。 今のところ詳細は分かっていませんが、以前から発生している「Candy Crush Soda Sagaが勝手にインストールされた」「Facebookアプリが勝手にインストールされた」「Tw

    「Windows PCに勝手に『LINE』アプリがインストールされた」の声が増加中(2018年11月11日) | LINEの仕組み
    legnum
    legnum 2018/11/13
    インフラチームにCandy Crush勝手に入るぞって苦情入れたせいか入ってなかった。けどEdgeの拡張機能も全封鎖されててマジかおい
  • JTBへの不正アクセスについてまとめてみた - piyolog

    2016年6月14日、JTBは同社のサーバーが不正アクセスを受け、顧客情報が漏えいした可能性があると発表しました。ここでは関連情報をまとめます。 公式発表 今回の不正アクセスによる影響はJTB他、同社の提携サービスを展開している他社にも波及している。 JTBグループ 2016年6月14日 不正アクセスによる個人情報流出の可能性について 2016年6月14日 Re: Occurrence of Unauthorized Access (魚拓) 2016年6月16日 個人情報流出の可能性があるお客様へのご連絡について 2016年6月17日 「なりすましメール」「フィッシングメール」や「なりすましサイト」にご注意ください JTB提携先 NTTドコモ 2016年6月14日,16日 提携先のJTB社のグループ会社サーバーへの不正アクセスに伴う「dトラベル」の個人情報流出の可能性について (魚拓) (

    JTBへの不正アクセスについてまとめてみた - piyolog
    legnum
    legnum 2016/06/15
    「怪しいメールとか開くなよw」ってバカが多いから「怪しく見えない本物っぽいメールは全部開いておk」って感覚が蔓延しちゃうんだよな。Gumblarの猛威覚えてる人は「怪しいサイト開くなよw」もアホだとわかってる
  • パスワード定期的変更の効能について徳丸さんに聞いてみた

    高橋: こんにちは、高橋です。今日は徳丸さんをお招きして、今話題のパスワードの定期的変更について、当のところ効果がないのか、その効能についてご説明いただきます。徳丸さん、よろしくお願いします。 徳丸: 徳丸です。いつもはパスワードの定期的変更にはあまり意味がないと主張していますが、今日はパスワードの定期的変更を擁護する立場なんですね。面白そうです。よろしくお願いします。 高橋: まず問題の整理についてです。IPAより9月3日に『「ID・パスワードのセキュリティ対策促進に関する広告等業務」 係る企画競争 』の仕様書(PDF)が公開されました。その仕様書中の行動喚起を促す対策事例の一つに「ID・パスワードは定期的に変更する」 があったので、セキュリティクラスタが騒ぎ出し、その結果かどうかは分かりませんが、9月9日に同仕様書が改定され、パスワードの定期的変更は対策例から削除されました。一連の議

    legnum
    legnum 2014/09/10
    現場によっては全く無意味ってわけでもないところがネックだよな。あるべき姿まで徹底できないくせにメディアが騒いだ時だけ対応求めて来て徹底要求すると無理って言うから歪んだ対策が出来上がりやがて負の遺産に
  • ファイルを人質に取って脅す「Cryptolocker」が猛威

    ユーザーのファイルを人質に取って身代金を要求するランサムウェア「Cryptolocker」が猛威を振るっているという。米セキュリティ機関のSANS Internet Storm Center(ISC)が10月22日のブログで注意を促した。 Cryptolockerは2013年9月初旬ごろに出現したランサムウェアで、感染するとシステム内の文書ファイルが全て暗号化され、300ドルあまりの「身代金」を72時間以内に払うよう要求されるという。 ISCによれば、現時点では身代金を払う以外に、ファイルの暗号を解除できる手段はほとんど存在しない。ただ、Microsoftの「Shadow Volume Copies」などを使えば、非常に限定的ながら一部を復旧できる可能性はあるとしている。 Cryptolockerが感染する経路はさまざまで、UPSやFedexの宅配連絡通知を装ったスパムメールが使われたり、

    ファイルを人質に取って脅す「Cryptolocker」が猛威
    legnum
    legnum 2013/10/30
    「現時点では身代金を払う以外に、ファイルの暗号を解除できる手段はほとんど存在しない」
  • トヨタのWebサイトが改ざんされたのは百歩譲って仕方ないとして、その後の対応はいかがなものでしょうか(山本一郎) - 個人 - Yahoo!ニュース

    legnum
    legnum 2013/06/21
    絶対に改ざんされるな!なんて言わないけど不正プログラム乗せられたらその後の対応きっちりしろよなあ。元は被害者だけど4日目あたりは未必の故意で加害者寄りになってるだろ
  • 6月9日(日) に放映された「ほこ×たて」の「たて」の裏側について

    2013/06/11 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 6月9日(日) に放映された「ほこ×たて」の「たて」の裏側について 2013年6月9日に放映されました、フジテレビ「ほこ×たて」に関しまして、反響が大きいようですので撮影の裏側をご紹介いたします。 まず、番組コーナー内の冒頭にご紹介いただきました弊社製品「防人」については、弊社がどのような会社なのかを簡単に紹介するということでお見せしましたが、防人はメールによる標的型攻撃を防ぐための製品ですので、その後の対決には一切使用していません。 実際の対決に際して防御側に求められたのは、サービスパックや修正プログラムの全く当てられていないパソコン上で、脆弱性が確実に存在しているサー

    legnum
    legnum 2013/06/11
    同名ファイル5万枚作戦は印象最悪でそんなんやるぐらいなら見つかって良かった気がするけど勝ったからそこが気になるだけで全てクリアされてその事実だけが一人歩きする方がよっぽど怖いか
  • ほこたて 「どんなパソコンにも侵入する世界最強ハッカーVS絶対に情報を守るネットワークセキュリティー」防御側の裏話

    よくわからない人のための事前知識 イメージ的にはこんなかんじです。 ・銀行(パソコン)にお金(画像)が保管してあります ・これを盗まれる(ハッキング)のを防ぐのが目的です ・ところが番組側が用意した銀行の建物はボロボロ(バージョンが古い)です ・そんな建物なので侵入経路(脆弱性・セキュリティホール)だらけです ・セキュリティ的には補修工事(パッチをあてる)をしたかったものの、番組が面白くなくなるので不可 ・そこで、銀行自体に侵入されるのは諦めて、お金を保存する金庫を頑丈にしました(TrueCryptで暗号化) ・そして勝負開始、思ったより銀行に侵入するだけでも結構時間がかかっていたようです ・とはいえ、そこは脆弱性を残したままのシステムであり、案の定銀行には侵入されてしまいました ・金庫も見つかってしまいました ・ところが金庫を破るのが非常に難しかったため、時間制限もありギブアップ …とい

    ほこたて 「どんなパソコンにも侵入する世界最強ハッカーVS絶対に情報を守るネットワークセキュリティー」防御側の裏話
    legnum
    legnum 2013/06/10
    確かにガチで放送してもウケないだろうしなあ。ドラマの科警研は「急いでデータ解析して!」シーンでもキレイに成形された資料がディスプレイに表示されてタッチパネルで写真移動してたりするもんなあそんなヒマねえ
  • 内部パソコンから侵入 韓国、発表を訂正 - MSN産経ニュース

    韓国の放送局や銀行が一斉にサイバー攻撃を受けた事件で、韓国政府の対策部は22日、中国のIPアドレスから農協銀行のサーバーに不正プログラムが送られたとの発表を訂正し、農協銀行内部のパソコンから送られていたと発表した。 対策部によると、農協銀行内で使用している私設IPアドレスが、国際機関公認の中国のIPアドレスと全く同じだったため誤認したという。攻撃元は不明だが、銀行内部のパソコンが外部からハッキングされ、サーバーに接続した可能性がある。(共同)

    legnum
    legnum 2013/03/22
    固定概念に囚われ過ぎもどうかと思うけど自由な振り方して確認・管理出来てないならただの無法地帯じゃねえか
  • 韓国への大規模サイバーテロ事件について | snowwalker's blog

    まだ状況がはっきりしていない部分も多いのですが、韓国で大規模なサイバーテロが発生した模様ですね。現在明らかになっている情報を総合すると、犯人は不明ですがきわめて意図的な大規模攻撃のように見えます。Mandiant報告にあるような産業スパイ大作戦とはまた異なる様相のストレートなサイバー戦争が発生しているように思えるので、こちらで少し状況をまとめておきます。 1.被害状況 複数の放送局・金融機関で社内コンピュータネットワークが一時マヒ状態になる 新韓銀行ではATMやオンラインバンキングサービスまで一時的に利用不能 2.攻撃手法 良くありがちなDDOSなんぞではなく、malware配布によるもの。 感染経路としては韓国内で60%程度のシェアを誇るアンラボ社製品の各社に設置された資産管理サーバを乗っ取り、そこにmalwareを仕込んだと思われる。 アンラボ社の見解(韓国語) 資産管理サーバーを乗っ

    韓国への大規模サイバーテロ事件について | snowwalker's blog
    legnum
    legnum 2013/03/22
    セキュリティサービス提供してる企業狙うの効率良すぎる。リスクヘッジで複数のセキュリティ会社を利用すべきとか言われても難しいだろ
  • dfltweb1.onamae.com – このドメインはお名前.comで取得されています。

    このドメインは お名前.com から取得されました。 お名前.com は GMOインターネットグループ(株) が運営する国内シェアNo.1のドメイン登録サービスです。 ※表示価格は、全て税込です。 ※サービス品質維持のため、一時的に対象となる料金へ一定割合の「サービス維持調整費」を加算させていただきます。 ※1 「国内シェア」は、ICANN(インターネットのドメイン名などの資源を管理する非営利団体)の公表数値をもとに集計。gTLDが集計の対象。 日のドメイン登録業者(レジストラ)(「ICANNがレジストラとして認定した企業」一覧(InterNIC提供)内に「Japan」の記載があるもの)を対象。 レジストラ「GMO Internet Group, Inc. d/b/a Onamae.com」のシェア値を集計。 2023年5月時点の調査。

    legnum
    legnum 2013/03/21
    預金チャラって何?と思ったけどATM使えなくなってんのか・・・別系統のWinがやられただけかと思ってたや
  • 韓国狙った大規模サイバーテロ、銀行、官庁ほか PCの起動すら不可能に! : 痛いニュース(ノ∀`)

    韓国狙った大規模サイバーテロ、銀行、官庁ほか PCの起動すら不可能に! 1 名前: アフリカゴールデンキャット(愛知県):2013/03/20(水) 18:32:40.26 ID:hKrXobCK0 <韓国より緊急速報> 報道機関の被害状況の続報です。 未だに主要な報道機関のインターネット網はマヒしています。 現在までにYTNとKBS、MBCの報道機関で、被害が確認されています。 今日の午後2時20分頃から始まったネットワークのマヒ状態は1時間以上続いています。 現在も、インターネットや内部イントラネットに接続する事はもちろん、 コンピュータ自体を起動する事が出来ない状態です。 問題が発生したコンピュータには、いきなり「再起動してください」というメッセージが表示されました。 これを解決するために再起動を行うと、コンピュータ自体が起動出来なくなりました。 YTNでも、現在500台程度のコンピ

    韓国狙った大規模サイバーテロ、銀行、官庁ほか PCの起動すら不可能に! : 痛いニュース(ノ∀`)
    legnum
    legnum 2013/03/21
    韓国にサイバー攻撃するメリットが思いつかないけど>>114をやらかす可能性は想像つくのがまた
  • 大学のシステムに脆弱性を発見し報告した学生が退学処分に

    正直者がバカを見る... モントリオールのドーソン大学(Dawson College)が、大学のオンライン学生ディレクトリに脆弱性を見つけて報告してきた学生をなんだかんだいちゃもんつけて退学処分にしていたことがわかりました。 退学になったのはコンピュータサイエンス専攻のアーメド・アルカバーズ(Ahmed Al-Khabaz)君。 アルカバーズ君は大学のデータに携帯からアクセスできるモバイルアプリを友だちと一緒に開発してたんですが、その作業の途中で、学生の個人情報リークに繋がる恐れのある極めて深刻な脆弱性(人は「ずさんなコーディング」と呼んでいる)があることに気づきました。 リスクに晒されてる個人情報はどういうものかと申しますと、「社会保険番号(SIN)、自宅住所、講義スケジュールなど...基的に大学側が管理する学生情報すべて」(アーメド・アルカバーズ君)。 こりゃえらいこっちゃ...と

    大学のシステムに脆弱性を発見し報告した学生が退学処分に
    legnum
    legnum 2013/01/25
    脆弱性発見と退学は別物じゃね?報告ありがとうあとは任せて→だから任せてって!→任せろって言ってんだろアクセスすんなクソが!→警察に突き出すぞコラていうか退学ね、みたいな
  • ネットバンキングで新たな手口か NHKニュース

    ゆうちょ銀行など3つの銀行のインターネットバンキングで、パソコンからログインするとIDやパスワードを不正に入力させる画面が突然、表示されるという通報が、一部の利用者から寄せられていることが分かりました。 警察庁は、パソコンをウイルスに感染させてIDなどを盗み取る新たな手口とみて注意を呼びかけています。 不正な画面が確認されたのは、ゆうちょ銀行と三菱東京UFJ銀行、それに三井住友銀行です。 警察庁によりますと、3つの銀行ではパソコンでネットバンキングにログインした際、IDやパスワードを不正に入力させる画面が突然、表示されるという通報が、ここ数日、一部の利用者から寄せられているということです。 去年以降、相次いでいるネットバンキングの被害でも、IDなどを入力させて盗み取る手口は確認されていますが、これまではうそのメールが利用者に送りつけられ、添付ファイルを開くと不正な入力用の画面が表示されるタ

    legnum
    legnum 2012/10/29
    なにこれ特定のURL開いた時だけ動作するスクリプトがブラウザに仕込まれてるてきな?だとすると3行に絞って報道するのは微妙な気が。すぐ増えそう
  • なりすまし事件、想定外が油断に 警察、被害者に自白強要か (1/2) - ITmedia ニュース

    Expired:掲載期限切れです この記事は,産経デジタル との契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia ニュース トップページに自動的に切り替わります。

    legnum
    legnum 2012/10/18
    一般人が遭遇しないようなクソクソアンドクソ言い逃れする犯罪者どもを相手にしてたら恫喝した方が早いって風潮になっちゃうのは想像つくけどこれはなあ
  • アップル顧客情報 1200万件流出か NHKニュース

    国際的なハッカー集団「アノニマス」の関連組織が、アップル社のiPhoneの端末IDや利用者の名前など、1200万件余りの顧客情報を入手したとして、このうちの一部をネット上に公開しました。これらの情報には、日人の名前も含まれており、専門家は、情報が悪用されないよう、注意する必要があると指摘しています。 国際的なハッカー集団「アノニマス」の関連組織は日時間4日、アップル社のiPhoneやiPadなどの端末IDや利用者の名前など、1200万件余りの顧客情報を入手したと発表しました。 このうち、およそ100万件はすでにネット上に公開され、情報の一部には、日人の名前も含まれています。 これらの情報について、「アノニマス」の関連組織は、アメリカのFBI=連邦捜査局から盗み出したとしていますが、FBIは情報の流出を否定しています。 iPhoneなどの端末IDは、利用者を識別するためさまざまなサービ

    legnum
    legnum 2012/09/05
    保持は否定してないのか>FBIは情報の流出を否定
  • CD-ROM ドライブの独創的な使用方法 - Radium Software

    The Daily WTF: Open Sesame ある日のエマニュエル氏の職場の出来事。ドアのオートロックが故障してしまった。どうやらカードキーの読み取りがうまくいかなくなってしまったらしく,内側からは開けられるけれど,外側からは開けることができないという状態になっている。 オフィス管理者は鍵屋に即刻電話したが,その返答は「留守電は満杯です」という素っ気ないものだった。今夜は誰かが泊まって,明日の朝,内側から鍵を開ける役割にならなきゃならないかもしれない。 しかし幸運なことに,エマニュエル氏はいいアイデアを思いついた。ようは内側から解錠ボタンを押すだけの,ロボットか何かがあればいいのだ。彼はおもむろにダンボール箱をドアの前に持ってくると,その上に1台のPCを載せた。 翌朝,社員の1人がエマニュエル氏にドアを開けてくれと電話をかけてきた。エマニュエル氏はコーヒーカップをテーブルに置くと,

    CD-ROM ドライブの独創的な使用方法 - Radium Software
    legnum
    legnum 2009/09/17
    ワロタ。あとこんだけボタン近くにサーバあったら素人でもさすがに疑うからトリックには使えねえだろw
  • 1