タグ

crackに関するmas-higaのブックマーク (9)

  • 「Amazonの個人情報や購買情報は流出している」はマジでした。 - canadieの日記

    結果から先に書くと、即答に近い形で個人情報が漏れた。購買情報に関しては聞いてもないのに勝手に教えてくれた。 予想より反響が大きかったので文末にgmailを使った対策を追記した。 なお、米Amazonと同様、数日遅れて問い合わせ内容についてのメールが来たので追記しました。 Amazonのカスタマーサービス経由でアカウント情報が流出したことが判明 - GIGAZINE http://gigazine.net/news/20160125-amazon-customer-service-backdoor/ こーんな記事があったものだから、嘘くせえと思って実際に(英語めんどくさいので日の)カスタマーサービスにチャットで問い合わせてみた。いうまでもなく、ソーシャル・エンジニアリングはクラックの基である。セキュリティにうるさいAmazon社がこんなにザルなわけがないと思ったからだ。 なお、ニセの住所

    「Amazonの個人情報や購買情報は流出している」はマジでした。 - canadieの日記
    mas-higa
    mas-higa 2016/01/26
    本人確認たいへんだなぁ
  • 知らないと危険がいっぱい!自分のiPhoneを守るために最低限しておきたい設定5つ | カミアプ | AppleのニュースやIT系の情報をお届け

    ども!ともぞうです。 先日、iOS7.0.6へのアップデートがありましたが、これは悪意のあるウェブサイトでユーザーが入力した情報が傍受されたり、改ざんさたりする恐れのあるセキュリティ上の問題を改善するものでした。 では、iPhoneの安全性はiOSを常に最新に保っておけばよいかと言うと、これがそうでもないんですよね。設定次第では、個人情報を盗み見られたり、紛失したiPhoneを探せなくなったりする可能性もあるんです。 そんな事にならないよう、最低限 設定しておきたい5つの項目とそのままの場合の危険性についてご紹介したいと思います。

    知らないと危険がいっぱい!自分のiPhoneを守るために最低限しておきたい設定5つ | カミアプ | AppleのニュースやIT系の情報をお届け
  • サービス終了のお知らせ

    サービス終了のお知らせ いつもYahoo! JAPANのサービスをご利用いただき誠にありがとうございます。 お客様がアクセスされたサービスは日までにサービスを終了いたしました。 今後ともYahoo! JAPANのサービスをご愛顧くださいますよう、よろしくお願いいたします。

    mas-higa
    mas-higa 2014/10/29
    産経のサイトには届出の窓口とかないの? こわいから見に行かないけど。
  • おごちゃん : 遠隔操作裁判に行って来た : SHORTPLUG.JP

    遠隔操作裁判について、微妙に中の人に近い立場になったことがあったのと、八木啓代さんに誘われたので、傍聴に行って来た。って、八木さんの話だと、「空いてるからギリギリに行っても大丈夫だよ」ということだったのだけど、いろいろ話題になったらしくて、傍聴希望者の山。結局傍聴出来ずに、地下の喫茶店でお茶して、裁判が終わるのを待って、記者会見に出ることに。江川さんが来ていたので、詳しい会見の様子とかはそっちを見てもらうということで、「技術者視点」での話をちょっと書いておこうかと。今日のところの論点は、彼にiesysを作る能力があるかということだったようだ。彼の元上司とかが参考人に呼ばれて証言したらしい。最初に佐藤先生の事務所に呼ばれた時には、私は「彼は犯人かも知れないし、そうでないかも知れない」と思っていたのだけど、そこで佐藤先生に説明を受けてからは、私自身は「無実」の心証を持っている。まぁ、それがある

    おごちゃん : 遠隔操作裁判に行って来た : SHORTPLUG.JP
    mas-higa
    mas-higa 2014/03/26
    "検察側の主張は実に甘美だw"
  • PC操作:朝日、共同記者書類送検へ サーバーに侵入容疑- 毎日jp(毎日新聞)

  • <PC操作>朝日、共同記者書類送検へ サーバーに侵入容疑 (毎日新聞) - Yahoo!ニュース

    パソコン(PC)の遠隔操作事件で、警視庁は24日、片山祐輔被告(31)=ハイジャック防止法違反の罪などで起訴=が弁護士らに犯行声明を送るために使ったとされるメールのサーバーに侵入したとして、朝日新聞社と共同通信社の複数の記者を不正アクセス禁止法違反容疑で書類送検する方針を固めた。 捜査関係者によると、記者は昨年10〜11月ごろ、片山被告が使っていたとみられるIDやパスワードを入力して、メールのサーバーに複数回にわたり、無断でアクセスしたとしている。パスワードなどは犯行声明の内容をヒントにアクセスしたという。 両社の記者はサーバーに侵入した後、取材目的でメールの内容や送受信記録などを確認していたとみられる。

  • 朝日新聞デジタル:朝日新聞記者の不正アクセス容疑について - 社会

    パソコン(PC)遠隔操作事件で、「真犯人」と名乗る人物が報道機関や弁護士へ送り付けた犯行声明メールのアカウント(以下:当該メールアカウント)への当社記者のアクセス(以下:当該アクセス)についての当社の見解は以下の通りです。      ◇  当社は、顧問弁護士とともに詳細に事実関係を調べ、検討した結果、当該アクセスについて「不正アクセス禁止違反の犯罪は成立しないことが明らか」と判断しています。 以下、その理由をご説明します。 【1】「不正アクセス禁止法」違反罪の構成要件に該当しない ■「当該識別符号の利用権者」がアクセスを承諾していた  「不正アクセス行為」の構成要件を定めた不正アクセス禁止法第2条4項は「当該アクセス管理者又は当該識別符号に係る利用権者の承諾を得てするものを除く」と明記しています。 当該メールアカウントを使用した犯行声明メールは昨年10月9日、報道機関や弁護士に送信されまし

    mas-higa
    mas-higa 2013/06/25
    毎日新聞の報道と違うけど ...
  • FreeBSD.orgがクラックされる:Geekなぺーじ

    11月17日付けで、FreeBSD.orgをのクラスタを構成する機器が侵入されたことが公表されています。 発見は、11月11日で、9月19日から侵入されていた可能性があるようです。 FreeBSD.org: FreeBSD.org intrusion announced November 17th 2012 侵入経路は、機器にアカウントを持つユーザのSSH鍵がリークしてしまったことと書かれています。 現時点では、侵入の痕跡はFreeBSD体ではなく、サードパーティのパッケージシステムを扱うサーバのみで発見されているようです。 そのため、体は影響を受けていないと推測されるものの、パッケージシステムの一部が変更されてしまった可能性を考慮して調査が続けられているとあります。 ユーザへの影響という項目では、9月19日から11月11日の間にインストールされたパッケージの信頼性は保証できないことが

  • Anonymousが日本政府とレコード協会に“宣戦布告” 違法ダウンロード刑事罰化に抗議

    米国サイト「4chan」に掲載されていた、書き換えたサイトのスクリーンショットらしき画像。日政府に対し大規模な攻撃を行うと予告している。なぜか上部には先日問題になったコラ画像(実はスペインのデモ風景)が使われている ハッカー集団「Anonymous」が6月25日、日政府と日レコード協会に対し“宣戦布告”ともとれる宣言をサイト上に公開した。違法ダウンロードに対し刑事罰を盛り込む改正著作権法の成立に抗議する内容で、“公式”Twitterアカウントが「始まりだ」とツイートした財務省管轄サイトは現在、ダウンしてアクセスできない。 Anonymousの宣言「#opJapan - Expect US」では、「コンテンツ産業や政治家、政府が海賊版や著作権侵害と戦うために厳格な法律を導入するという誤ったアプローチを導入しており、基的人権の侵害やイノベーションの阻害につながっている」と主張。「歴史

    Anonymousが日本政府とレコード協会に“宣戦布告” 違法ダウンロード刑事罰化に抗議
    mas-higa
    mas-higa 2012/06/27
    えっ虚構じゃないの?
  • 1