並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 59件

新着順 人気順

ハッカーの検索結果1 - 40 件 / 59件

ハッカーに関するエントリは59件あります。 セキュリティsecurity技術 などが関連タグです。 人気エントリには 『けしからんファイアウォールに負荷掛けたら警察から手紙きた 登大遊氏が光ファイバーの先に興味をもった理由』などがあります。
  • けしからんファイアウォールに負荷掛けたら警察から手紙きた 登大遊氏が光ファイバーの先に興味をもった理由

    情報科学若手の会とは、情報科学に携わる学生、若手研究者、エンジニアのディスカッションと交流の会です。NTT東日本特殊局員の登氏が政府に配布停止要請されたVPNソフトの話など、シン・テレワークシステムの開発のもととなった数々の経験を開発秘話として講演しました。今回は登氏がNTT東日本に呼ばれるまでの経緯について。前回の記事はこちら。 村井研を真似た部屋を大学内に作る 登大遊氏(以下、登):しばらくして、どうも他にすごい大学があるという噂が回ってきました。「SFCの村井先生の研究室はすごいらしい」と。みんな知らなかったんのですが、ちょっと筑波大の学生が夜中に見学しに行ったら、あそこはすごいと。「村井研はすごい」と。 こういうものを作りたくて、我々も真似しようとヤフーオークションや大学廃棄で大量機材を持ってきました。あとは、先ほどの国のお話とかでの収益と、SoftEtherも売れていたので収益が

      けしからんファイアウォールに負荷掛けたら警察から手紙きた 登大遊氏が光ファイバーの先に興味をもった理由
    • 「こんなん履いててプログラミングできるわけない」天才プログラマー登大遊氏が情熱大陸に登場、名言を連発しザワつくTL

      情熱大陸 @jounetsu 今夜23:00~放送! サイバー技術開発集団 統括 登大遊🔥 プログラミングの天才🖥 コロナ禍にあえぐ自治体を救う‼️ しかし、この場所は一体…🔦 #登大遊 #プログラミング #テレワーク #情熱大陸 pic.twitter.com/ZG2eMDH3of 2021-02-07 20:42:44 Daiyuu Nobori (登 大遊) @dnobori 2/7(日)23:00~の情熱大陸は、全国の自治体テレワークを実現するためのIPA・J-LIS緊急開発「自治体テレワーク for LGWAN」の本物の構築記録です。プログラム、サーバー、Raspberry Pi、光ファイバを複雑に組み合わせ何とか間に合わせる、危険な国家的デスマーチの様子を安全なリビングから楽しめます。 pic.twitter.com/mGRURdPLF7 2021-02-06 19:29

        「こんなん履いててプログラミングできるわけない」天才プログラマー登大遊氏が情熱大陸に登場、名言を連発しザワつくTL
      • ネットワークハッキング入門 - ニート向けソフトウェアエンジニアリング塾

        sudo airodump-ng -c 1 --bssid 00:11:22:33:44:55 -w aircap wlan1

          ネットワークハッキング入門 - ニート向けソフトウェアエンジニアリング塾
        • 「習近平のID番号でユーザー登録すると…」ダメ警官が指導者の個人情報を転売、中国“最強監視社会”のショボい裏側 | 文春オンライン

          「中国人民はみんな、18桁の身分証番号(ID番号、公民身份号碼)が割り当てられている。このうち、最初の6桁が戸籍登録地の地域番号で、次の8桁が生年月日。残る4桁は認証番号だが、そのうち1桁は性別で決定される。このルールはたとえ国家指導者だって例外じゃない。中国のネットユーザーの間で、習近平の身分証番号が特定されたのは2018年9月のことだった」 目の前の若者が喋り続けていた。彼は中国の反体制的なインターネットコミュニティ(通称「悪俗圏è sú quān」)の主要人物の1人で、広東省深圳市生まれの肖彦鋭(26)という。

            「習近平のID番号でユーザー登録すると…」ダメ警官が指導者の個人情報を転売、中国“最強監視社会”のショボい裏側 | 文春オンライン
          • ハッカーになる

            埼玉生まれ、神奈川育ち、東京在住。会社員。好きなキリンはアミメキリンです。右足ばかり靴のかかとがすり減ります。(インタビュー動画) 前の記事:ナンバープレートの地名の文字を愛でる会 > 個人サイト のばなし 形からハッカーになるために というわけで、ハッカーになりたいのである。 どうにか手軽にハッカーになりたい、まずは見た目から入ろう…と思い画像検索をしてハッと気づく。 ハッカー、みんなパーカー着てる! どうしたんだこの統一されたイメージは。 ハッカーの起源は一説によると1903年まで遡るとも言われている。無線機を発明したイタリアの物理学者グリエルモ・マルコーニに危機感を覚えたイギリスの通信会社が、その無線機の通信をハックすることで対抗したそうだ。 やがてパソコンが発明され、その進化の過程で様々な情報をめぐる技術者たちの攻防が生まれ、そしてハッカーたちはパーカーを着たのである。 パーカーを

              ハッカーになる
            • “最恐ウイルス”に立ち向かった 8人の日本人ハッカー|NHK

              ウクライナ東部の町ハリコフ。 集合住宅の狭い路地を武装した捜査員らが駆け入っていく。 1つの部屋のドアをバールでこじあけ、蹴破って突入する。 捜査員が目にしたのは、数十台はあると思われるコンピューターやハードディスク。 そして、大量の紙幣と金塊。 世界中で猛威を振るっていたコンピューターウイルス、エモテットのネットワークの拠点だった。 翌1月27日、ユーロポール=欧州刑事警察機構は、オランダとドイツ、フランス、リトアニア、カナダ、アメリカ、イギリス、ウクライナの8か国の治安当局などとの合同捜査で、エモテットを拡散させるネットワークの情報基盤に侵入して制圧、内部から停止させたと発表した。 作戦名は「Operation LadyBird」(テントウムシ作戦)。 エモテットを配信していた犯罪グループが「Mealybug(コナカイガラムシ)」と呼ばれていたことから、天敵であるテントウムシの名前がつ

                “最恐ウイルス”に立ち向かった 8人の日本人ハッカー|NHK
              • 漫画村を追い詰めたハッカーが語る〈ブラックハッカー〉から〈ホワイトハッカー〉への道

                違法サイト〈漫画村〉が閉鎖した一連の事件は記憶に新しい。その裏で、容疑者を突き止めたひとりの若きハッカーがいた。かつては自らも違法行為をおこなっていたが、そんな彼が、ホワイトハッカーへと転身した経緯について聞いた。 ネット上の悪意と賞賛は、根っこが同じなのかもしれない。煽り、クソリプ、誹謗中傷、粘着、特定といった攻撃や、〈いいね〉を求める行為の多くは、他者から認められたいという〈承認欲求〉によるもの。顔の見えない他人からの書き込みに一喜一憂し、リアルな生活を脅かされる恐怖に翻弄されてまで、その欲を満たそうとするのは、SNS全盛時代の病理といえる。一方、ネットの悪と正義を明確に分けられるのかも疑問だ。素朴な正義感から火がつき炎上し、徹底的にターゲットを叩きのめす光景が日々、繰り広げられている。 「特定されるのが嫌なので、自分の住まいや見た目も定期的に変えています。匿名でいたいんです」と、語る

                  漫画村を追い詰めたハッカーが語る〈ブラックハッカー〉から〈ホワイトハッカー〉への道
                • 会社情報 : 講談社

                  出版という事業を通して、人々の暮らしの役に立ち、心の豊かさに資すること。そして、社会の繁栄と人類の平和に貢献したい、これが講談社の創業以来の、変わらぬ願いです。 この願いを実現させるために、これまで培ってきた経験を財産に、さらに魅力的な作品をより多くの読者の皆様にお届けできるよう、新しい時代に即した出版活動を果敢に続けてまいります。 近年は、コンテンツを展開する幅がどんどん広がっています。世界に向けての海外事業や、電子書籍はじめデジタル事業の充実、ドラマや映画などの映像化・アニメ化といったライツビジネスの比重もますます高まっており、社の重要な屋台骨となっています。 創業時の原点である「本を創る喜び」を、社員ひとりひとりが胸に抱き、刊行するすべての書籍、雑誌を軸とするコンテンツが、読者の皆様の心に残るものになるよう、社員全員が「世界一おもしろくて、ためになる」をつくる気持ちで一層の努力を重ね

                  • JavaScriptで壮大なハッキング体験を実現するWebゲーム「Bitburner」で遊んでみた! - paiza times

                    どうも、まさとらん(@0310lan)です! 今回は、ブラウザ上からリアルなハッカー気分を疑似体験できるユニークな無料Webゲームをご紹介します! PCゲームとしてSteamからもリリースされていますが、今回ご紹介するブラウザ版は手軽に遊べるのでオススメです。ターミナル風のゲーム画面が特徴で、実際にJavaScriptを使ってプログラミングもできます。 ハッキングやセキュリティなどにご興味ある方も含めて、ぜひ参考にしてください! 【 Bitburner 】 ■「Bitburner」の遊び方 「Bitburner」は、西暦2077年のサイバーパンクをテーマにしたディストピアな世界を舞台にしています。 ゲーム画面は3Dグラフィックや派手な演出があるわけではなく、世界観にピッタリなCLIベースのターミナルを忠実に再現しているのが大きな特徴です。 遊び方ですが、面倒なユーザー登録などは必要ありませ

                      JavaScriptで壮大なハッキング体験を実現するWebゲーム「Bitburner」で遊んでみた! - paiza times
                    • ハッカーの呪いと共に生きる ~ The hacker is dead, long live the hacker! - An Epicurean

                      私がWeb業界に入ったのは、ハッカーに対する憧れからです。その原体験を大事にしたいという気持ちを今でも強く持っています。 もう20年近く前になりますが、Web2.0の時代、私は傍観者でした。世界ではGoogleを筆頭として、日本でも、はてな社などが、エンジニアドリブンで個性的なサービスを生み出していました。他にもmiyagawaさんなど、個人で世界的に使われるようなOSSを開発している人もいました。書籍「ハッカーと画家」で描かれるような、ハッカーが個人技で大企業を出し抜く痛快さがありました。 そのように、WebサービスにせよOSSにせよ、同年代のハッカーが自分の技術でイノベーションを起こし、世の中に影響を及ぼしていることに羨望の眼差しを向けていたのです。 サブカル的な空気感も好ましく思っていました。西海岸のコンピュータ文化はヒッピーカルチャーの影響を受けていたのは間違いないでしょう。当時の

                        ハッカーの呪いと共に生きる ~ The hacker is dead, long live the hacker! - An Epicurean
                      • ウェブサイトに仕込まれたマルウェアを何者かが無害なGIFアニメに置き換えていることが判明

                        非常に感染力・拡散力が高く、PCにダウンロードされることでさまざまなマルウェア感染を引き起こす「Emotet」は近年、その被害の大きさから問題視されています。このEmotetのマルウェアファイルが、何者かに無害なGIFアニメーションへと置き換えられているという報告があがっています。 Emotet being hijacked by another actor | by Kevin Beaumont | Jul, 2020 | DoublePulsar https://doublepulsar.com/emotet-being-hijacked-by-another-actor-b22414352a7b A vigilante is sabotaging the Emotet botnet by replacing malware payloads with GIFs | ZDNet htt

                          ウェブサイトに仕込まれたマルウェアを何者かが無害なGIFアニメに置き換えていることが判明
                        • データベースの中身がほぼ削除されてネコの鳴き声だけが書き残される謎の「ニャー攻撃」が活発化

                          インターネット上の保護されていないデータベースのほぼすべてが削除され、「Meow(ニャー)」というネコの鳴き声だけが書き残される「Meow Attack(ニャー攻撃)」が報告されています。記事作成時点で既に4000近くのデータベースがニャー攻撃によって削除されてしまったとのことです。 New ‘Meow’ attack has deleted almost 4,000 unsecured databases https://www.bleepingcomputer.com/news/security/new-meow-attack-has-deleted-almost-4-000-unsecured-databases/ Ongoing Meow attack has nuked >1,000 databases without telling anyone why | Ars Techn

                            データベースの中身がほぼ削除されてネコの鳴き声だけが書き残される謎の「ニャー攻撃」が活発化
                          • 「お金を無限に増やせるバグ」を銀行に報告したホワイトハッカーが自身の受けた仕打ちについて解説

                            「残高をマイナスにしてから帳消しにして無限にお金を増やせる」というバグをJPモルガン・チェース銀行に報告したセキュリティ研究者が報告後に敵対的な仕打ちを受けたとして、「銀行がセキュリティ研究者をどのように扱うのか知っておくべき」と警告を発しています。 DISCLOSURE: Unlimited Chase Ultimate Rewards Points | Chad Scira https://chadscira.com/post/5fa269d46142ac544e013d6e/DISCLOSURE-Unlimited-Chase-Ultimate-Rewards-Points JPモルガン・チェース傘下の商業銀行であるJPモルガン・チェース銀行にお金の無限増殖バグを報告したのは、セキュリティ研究者のChad Scira氏。コンピューター上で並行して行われる処理のタイミングの違いによって

                              「お金を無限に増やせるバグ」を銀行に報告したホワイトハッカーが自身の受けた仕打ちについて解説
                            • ITエンジニアを悪の道へ誘う「LockBit3.0」とは何者か | NHK

                              LockBit3.0。 いま、この名前を知らない人は認識を改めた方がいいかも知れない。最も警戒すべきサイバー犯罪組織だ。 「地球上の誰であっても我々と仕事ができる」 組織のサイトではグローバル企業のように“労働者の雇用”が呼びかけられ、“報奨金”制度によって世界中のITエンジニアを「悪の道」へ誘っている。 (サイバー取材班 福田陽平)

                                ITエンジニアを悪の道へ誘う「LockBit3.0」とは何者か | NHK
                              • 『GTA6』の動画をリークした18歳、精神病院へ無期限入院を命じられる | EAA!! FPSjp.net(イーエーエー)

                                Update 2023/12/22: 「永久入院」をより適切な「無期限入院」に変更 クライム・アクションゲーム『グランド・セフト・オート(Grand Theft Auto)』シリーズを制作しているゲーム開発スタジオ”Rockstar Games”に不正アクセスし、『グランド・セフト・オートVI』のソースコードと引き換えに身代金を脅迫していたイギリスの18歳男性に、精神病院に無期限入院させる判決が下った。 大ヒットシリーズ最新作『GTA6』のソースコードで脅迫 今月、ついに待望のトレーラーが公開され、わずか4日間で1.28億回、2週間で1.5億回というゲーム史を塗り替える新記録の再生数をたたき出した『グランド・セフト・オート VI(Grand Theft Auto VI)』。 Grand Theft Auto VI トレーラー それほどの注目を集めた大人気シリーズの最新ゲームだけに、過去に幾

                                  『GTA6』の動画をリークした18歳、精神病院へ無期限入院を命じられる | EAA!! FPSjp.net(イーエーエー)
                                • 「場所は絶対秘密」警視庁が500人の「サイバー捜査ビル」を開所 | FRIDAYデジタル

                                  4月1日、東京・文京区に突如、謎のビルが出現した。黒壁で覆われた建物内へスーツ姿のイカツイ男たちが次々に入っていくが、看板は真っ白で(2枚目写真)、案内板には何の説明もない。 通行人がそろって訝(いぶか)しげに見上げるこの建物。実はこれこそ、このほど警視庁が創設した一大捜査拠点、通称「サイバービル」なのである。 「生活安全部サイバー犯罪対策課や公安部サイバー攻撃対策センターなど、警視庁の各部署のほか、警察庁の出先機関である東京都警察情報通信部を加えた計6部門が入っています。捜査員約500人が、この『サイバービル』に勤務しています」(警視庁関係者) 4月2日には開所式も行われ、吉田尚正警視総監が「東京五輪を見据え、総力を挙げて結果を出す」と決意表明した。創設の目的はもちろん、急増・多様化しているサイバー犯罪に対応すべく、各部署の連携を強化するためだ。 「なかでも、最も注力しているのは、今年1

                                    「場所は絶対秘密」警視庁が500人の「サイバー捜査ビル」を開所 | FRIDAYデジタル
                                  • 【ネタ】会社で行われた天才ハッカー選手権が話題に!「ったく…子供騙しのシステムだな」「よーしいい子だ」

                                    焼鳥ねぎま🎯 @yktr_ngm こないだ会社で天才ハッカー選手権やったとき私はフード被って「ったく…子供騙しのシステムだな」って高速タイピングでエントリーしたけど別班の上司の「…ビーンゴ(ディスプレイを人差し指で弾く)」が優勝した 2020-08-27 13:58:18

                                      【ネタ】会社で行われた天才ハッカー選手権が話題に!「ったく…子供騙しのシステムだな」「よーしいい子だ」
                                    • 親ロ派ハッカーが攻撃停止 「日本はもう心配しなくていい」(共同通信) - Yahoo!ニュース

                                      9月上旬に日本にサイバー攻撃を仕掛けた親ロシア派ハッカー集団「キルネット」が資金難により、攻撃活動を事実上停止していることが30日、キルネットへの取材で分かった。広報担当者は「新たなスポンサーが見つからない限り攻撃できない。日本人はもう心配しなくてもいい」と明かした。 ハッカー集団の犯行声明とみられる書き込み【写真】 キルネットは9月上旬、DDoS攻撃でデジタル庁などの省庁のサイトや、東京メトロやミクシィなどの企業サイトを一時的に閲覧できなくした。 キルネットは「ロシア政府との関係はなく、活動資金はすべて募金で賄っている」と説明していたが、9月下旬に入り、ロシア国内の複数の金融口座が凍結されたという。

                                        親ロ派ハッカーが攻撃停止 「日本はもう心配しなくていい」(共同通信) - Yahoo!ニュース
                                      • イスラエル8200部隊出身のガチプロハッカーに、一流のハッカーになる方法について聞いてみた。 - Qiita

                                        私がインターンで勤めている企業のハッカーは、イスラエル国防軍におけるサイバー攻撃・防御の超精鋭部隊、 8200部隊出身のガチプロハッカーです。8200部隊はアメリカのNSAと並んで世界最高のハッキング技術を持つと言われています。高校卒業後に兵役の義務があるイスラエルで、なんと彼は大学の学位を取り終えて、入隊したそう。 そんなスペシャルなハッカーに、東京大学で(一応)コンピュータ関係を専攻する私が、「一流のハッカーになる方法」について聞いてみたら面白かったので、本人の許可を得てその邦訳を記事にしてみました。 イスラエルのハッカーエコシステム イスラエルの8200部隊について教えてください。 8200部隊はイスラエル軍におけるインテリジェンスユニットです。詳しい内容は秘密事項でお伝えすることはできませんので、Wikipediaなどを見ていただくのが早いと思います(笑)。主にサイバーセキュリティ

                                          イスラエル8200部隊出身のガチプロハッカーに、一流のハッカーになる方法について聞いてみた。 - Qiita
                                        • 2021年に登場したウェブハッキングテクニックトップ10

                                          セキュリティ企業のPortSwiggerでリサーチディレクターを務めるジェームス・ケトル氏が、「2021年に登場したウェブハッキングテクニックトップ10」をPortSwiggerのブログにまとめています。 Top 10 web hacking techniques of 2021 | PortSwigger Research https://portswigger.net/research/top-10-web-hacking-techniques-of-2021 「2021年に登場したウェブハッキングテクニックトップ10」は、PortSwiggerが毎年行っている、過去1年間で発表されたウェブセキュリティに関する研究の中で最も重要なものを特定するための取り組みの2021年版です。2022年1月に選考プロセスをスタートし、情報セキュリティコミュニティから推薦された40件の研究論文の中からお

                                            2021年に登場したウェブハッキングテクニックトップ10
                                          • Message from the family of Bram Moolenaar

                                            Either email addresses are anonymous for this group or you need the view member email addresses permission to view the original message Dear all, It is with a heavy heart that we have to inform you that Bram Moolenaar passed away on 3 August 2023. Bram was suffering from a medical condition that progressed quickly over the last few weeks. Bram dedicated a large part of his life to VIM and he was v

                                            • いわゆる「ホワイトハッカー」と呼ばれる人たちの実態【海外セキュリティ】

                                                いわゆる「ホワイトハッカー」と呼ばれる人たちの実態【海外セキュリティ】
                                              • ハッカー集団の「攻撃マニュアル」闇サイトに流出か | NHKニュース

                                                世界各国で、身代金要求型ウイルス=ランサムウエアによるサイバー攻撃が深刻化する中、最大の被害を出しているとされるハッカー集団が使う「攻撃マニュアル」と見られるファイルが闇サイトに流出したことがわかりました。専門家は、ハッカー集団の攻撃の手口を知り、対策を取る手がかりになると分析しています。 流出したのは、「Conti」と呼ばれるハッカー集団の攻撃マニュアルと見られるファイルで、ハッカーどうしが情報交換を行うロシアの闇サイトに日本時間の5日夜、アップロードされているのを、情報セキュリティー会社の三井物産セキュアディレクションが確認しました。 流出した攻撃マニュアルと見られるファイルの中には、ハッキングなどで侵入した企業などの組織の中に、どのようなサーバーや端末があるかを捜し出すツールや、盗み取ったデータをクラウド上に流出させるツールのほか、よく使われるパスワードのリストが含まれていました。

                                                  ハッカー集団の「攻撃マニュアル」闇サイトに流出か | NHKニュース
                                                • パソコンがアメリカのハッカーにやられて起動しなくなった!と言われて見に行った結果「謎の集団だ(棒)」「買い替えたほうが早いな」

                                                  パジョカ (Pajoca) 😺Nya!😸 @Pajoca_ 興味:数学/化学/物理/生物/地理/言語、プログラミング(C#,JS等)/PC活用術/機械学習ㅤ 特殊文字を活用した謎技術作りが好きな一般猫です。ㅤ Webサイトで便利なツール・サイト・ソフトを紹介&配布してますㅤ ねこやポケモン大好き!Slitherioなうㅤ 仲良くして頂けると嬉しいです😸 pajoca.com

                                                    パソコンがアメリカのハッカーにやられて起動しなくなった!と言われて見に行った結果「謎の集団だ(棒)」「買い替えたほうが早いな」
                                                  • 中国のハッカー集団、2要素認証をかいくぐり政府機関などを攻撃--研究者が発表

                                                    中国政府が関与するハッカー集団が最近の一連の攻撃において、2要素認証(2FA)をかいくぐっていたことを発見したと、セキュリティ研究者らが発表した。 一連の攻撃は、サイバーセキュリティ業界が「APT20」と名付けて追跡している集団によるものだと、オランダのサイバーセキュリティ企業Fox-ITは先週公開したレポートで述べた。この集団は中国政府の指示で活動しているとみられている。 この集団の主な標的は、政府機関とマネージドサービスプロバイダー(MSP)だった。政府機関とMSPは、航空、医療、金融、保険、エネルギーのほか、賭博や物理的な錠といったニッチな分野にも取り組んでいた。 APT20による最近の活動 Fox-ITのレポートにより、この集団のこれまでの活動において不明だった部分が明らかになった。APT20は2011年からハッキング活動に従事しているが、2016~2017年に活動形態の変更があり

                                                      中国のハッカー集団、2要素認証をかいくぐり政府機関などを攻撃--研究者が発表
                                                    • Togetter - 国内最大級のTwitterまとめメディア

                                                      いま話題のツイートまとめが読めるTwitterまとめに特化したまとめサイト。人気のツイートやTwitterトレンド、写真やマンガといった話題の画像から、さまざまなニュースの反応まで、みんなであつめる国内最大級のメディアプラットフォームです。

                                                        Togetter - 国内最大級のTwitterまとめメディア
                                                      • 日本の「ホワイトハッカー」育成に不可欠な視点

                                                        コンテンツブロックが有効であることを検知しました。 このサイトを利用するには、コンテンツブロック機能(広告ブロック機能を持つ拡張機能等)を無効にしてページを再読み込みしてください。 ✕

                                                          日本の「ホワイトハッカー」育成に不可欠な視点
                                                        • Free Cybersecurity Services & Tools | CISA

                                                          Official websites use .gov A .gov website belongs to an official government organization in the United States. Secure .gov websites use HTTPS A lock (A locked padlock) or https:// means you’ve safely connected to the .gov website. Share sensitive information only on official, secure websites.

                                                            Free Cybersecurity Services & Tools | CISA
                                                          • Instagramアカウントをハッキングする方法をハッカーが公開

                                                            By Luke van Zyl どんな人のInstagramアカウントでもハッキング可能な手法をホワイトハッカーのラックスマン・マシヤーさんが公開しました。なお、マシヤーさんはInstagramの運営元であるFacebookに通告しており、脆弱性はすでに修正されています。 How I Could Have Hacked Any Instagram Account - The Zero Hack https://thezerohack.com/hack-any-instagram#articlescroll マシヤーさんが発見した脆弱性とは、パスワード再設定システムに関するもの。Instagramのパスワード再設定システムとは、登録された電話番号にSMS送信された6桁の認証コードを使用するものです。この認証コードの受付にはフィルタ機能が設けられており、同じIPから複数の認証コードを入力しても

                                                              Instagramアカウントをハッキングする方法をハッカーが公開
                                                            • ドイツのソフトウェアエンジニア、米マクドナルド各店舗のアイスクリームマシン稼働状況を表示するサイト「mcbroken」を公開 | スラド idle

                                                              ドイツのソフトウェアエンジニアがマクドナルドの非公開APIをリバースエンジニアリングし、米国内のマクドナルド各店舗でアイスクリームマシンが壊れていないかどうか地図上に表示するサイト「mcbroken」を公開している(The Vergeの記事、 Ars Technicaの記事)。 作者のRashiq Zahid氏は7月、ベルリンのマクドナルドでMcSundaeが購入できなかったことからmcbrokenのアイディアを思いついたという。マクドナルドのモバイルアプリをリバースエンジニアリングして非公開APIを見つけたZahid氏はドイツのマクドナルドでテストを開始。正しい結果を返すかどうか、自転車でベルリン市内の店舗をすべて回って確認したそうだ。 そして先日いよいよマクドナルドの本拠地米国に進出してWebサイトをオープンし、20分で10,000人が訪れる盛況となったそうだ。アイスクリームマシンの状

                                                              • 優勝してきたぜ! ハッカーイベント「DEF CON」OSINT CTF体験記 (1/3)

                                                                2023年8月に米ラスベガスで開催された、世界的なハッカーの祭典「DEF CON 31」。このDEF CONで催されたOSINT CTF「Recon Village CTF」において、日本のCTFチーム「pinja(ピンジャ)」が優勝を果たした。おめでとう、pinja!! ……と、まるで他人事のように書き始めてみたが、実は筆者もpinjaチームの一員なのである。そこで今回は、実際に難問に挑んだCTFチームのメンバーという視点から、優勝に至るまでの裏側を体験記としてお届けしたい。まだ「CTF」や「OSINT」といったものをよくご存じない方にも、“総合知的格闘技”としての楽しさが伝われば幸いだ。 CTFとは? Recon Village CTFとは?:知的なかけひきを楽しもう まずは「CTF」とはどんな競技なのか、簡単に説明しておこう。 「Capture The Flag(旗取りゲーム)」の頭

                                                                  優勝してきたぜ! ハッカーイベント「DEF CON」OSINT CTF体験記 (1/3)
                                                                • 「アタックサーフェス管理」とは、今日からできることは――日本ハッカー協会の杉浦氏が「OSINT」視点で考える

                                                                  「アタックサーフェス管理」とは、今日からできることは――日本ハッカー協会の杉浦氏が「OSINT」視点で考える:ITmedia Security Week 2024 冬 2024年3月4日、アイティメディアが主催するセミナー「ITmedia Security Week 2024 冬」における「アタックサーフェス管理」ゾーンで、日本ハッカー協会 代表理事 杉浦隆幸氏が「今日から始めるアタックサーフェス管理」と題して講演。日本ハッカー協会として「日本のハッカーが活躍できる社会を作る」べく活動する杉浦氏が、幅広いセキュリティ分野の中から「アタックサーフェス管理」をキーワードに、OSINT技術を通じてセキュリティ対策の根幹を語った。

                                                                    「アタックサーフェス管理」とは、今日からできることは――日本ハッカー協会の杉浦氏が「OSINT」視点で考える
                                                                  • 北朝鮮に狙われたハッカーが怒りの報復 一人で北の全サイトをダウン|ニューズウィーク日本版 オフィシャルサイト

                                                                    北朝鮮の各種ウェブサイトがここ1ヶ月ほど、続々とアクセス不能に陥っている...... KCNA via REUTERS <北朝鮮の海外向けサイトが一時すべてアクセス不能に。元を正せば1年前、怒らせてはいけないハッカーに北は火をつけてしまっていた> 北朝鮮が海外向けに公開している各種ウェブサイトがここ1ヶ月ほど、続々とアクセス不能に陥っている。外国政府による諜報活動が疑われたものの、その実態は怒りに燃えるハッカーによる報復措置だったことがわかった。米WIRED誌がハッカー本人への取材を交えて報じた。 北朝鮮は、海外向けに数十のウェブサイトを運営している。金正恩政権の公式サイトや、プロパガンダ目的の関連サイト、そして国営航空会社・高麗航空の予約サイトなどだ。しかし1月中旬ごろから、これらのサイトが断続的に不通となりはじめた。 ピーク時の1月26日には、海外から北朝鮮のすべてのサイトへのアクセス

                                                                      北朝鮮に狙われたハッカーが怒りの報復 一人で北の全サイトをダウン|ニューズウィーク日本版 オフィシャルサイト
                                                                    • 【訃報】伝説のハッカー、ケビン・ミトニック(Kevin David Mitnick)が1年にわたる癌との闘病の末、死去

                                                                      フロリダ州タンパベイ、ネバダ州ラスベガス(2023年7月20日発) - ミトニック・ファミリーとKnowBe4は、膵臓癌との14ヶ月の闘病の末、ケビン・ミトニック(59歳)が亡くなったことを発表します。ケビンは1年以上勇敢に闘い、2023年7月16日(日)に静かに息を引き取りました。 ケビンの知性、ユーモア、テクノロジーに対する並外れたスキルは、元祖 ソーシャル・エンジニア としての才能に勝るとも劣ることはありません。ケビンの人生でさらに重要なことは、ケビンが癌との闘病中、献身的にそばにいてくれた妻キンバリーへの愛情深く献身的な夫であったことです。キンバリー夫人は、今年末に夫妻の第一子が誕生する予定です。

                                                                        【訃報】伝説のハッカー、ケビン・ミトニック(Kevin David Mitnick)が1年にわたる癌との闘病の末、死去
                                                                      • ホワイトハットハッカーになろう!(6) ホワイトハットハッカーのキャリア

                                                                        連載最終回となる今回は、ホワイトハットハッカーのキャリアについてお話します。筆者の場合は、プログラム開発→社内IT→プリセールス→テクニカルアカウントマネージャ(TAM)→セキュリティエンジニア(セキュリティアナリスト)→現職というパスを経てきています。 社内IT時代は大規模感染系ウイルスが流行しており、その対応に追われていました。その中、検知したマルウエアの動作を(あくまでも趣味の範囲で)分析していました。 また、TAM時代にはセキュリティインシデント対応や各種資格を取得するなど、多くの経験と知識を得ることができました。なお、セキュリティ系のエンジニアというと当然理系の出身と思うかもしれませんが、どちらかと言えば筆者は文系の人間でした。 キャリアパス ホワイトハットハッカーは、民間企業または政府のキャリアパスに進む可能性があります。政府系の例の1つとして、警視庁ではサイバー犯罪を専門的に

                                                                          ホワイトハットハッカーになろう!(6) ホワイトハットハッカーのキャリア
                                                                        • 米、北朝鮮のハッカー集団に制裁 数百億円窃盗か

                                                                          2017年のランサムウエア「ワナクライ」によるサイバー攻撃で被害を受けたノートパソコンに表示されたメッセージ(2017年6月27日撮影、資料写真)。(c)Rob Engelaar / ANP / AFP 【9月14日 AFP】米財務省は13日、北朝鮮政府の支援を受ける3つのハッカー集団を制裁対象に指定した。これらのハッカー集団はインフラに対する破壊的なサイバー攻撃を実行したほか、総計で数億ドル(数百億円)に上る資金を窃取した可能性があるとされる。 制裁対象となったのは「ラザルス・グループ(Lazarus Group)」「ブルーノロフ(Bluenoroff)」「アンダリエル(Andariel)」の3集団。金融機関や仮想通貨取引所からの窃盗や、2014年の米映画製作大手ソニー・ピクチャーズエンタテインメント(Sony Pictures Entertainment)に対するサイバー攻撃、2017

                                                                            米、北朝鮮のハッカー集団に制裁 数百億円窃盗か
                                                                          • JAXAなどにサイバー攻撃か 中国共産党員を書類送検 - 日本経済新聞

                                                                            宇宙航空研究開発機構(JAXA)など国内約200の企業や研究機関へのサイバー攻撃に関与した疑いが強まったとして、警視庁公安部は20日、中国共産党員でシステムエンジニアの30代の男を私電磁的記録不正作出・同供用の疑いで書類送検した。警察当局は中国が軍の組織的な指示で高度なサイバー攻撃を仕掛けていたとみて、攻撃を受けた組織に注意喚起した。日本の捜査機関が中国軍の関与の疑いを明らかにするのは異例。

                                                                              JAXAなどにサイバー攻撃か 中国共産党員を書類送検 - 日本経済新聞
                                                                            • 世界のプログラミング言語(40) ハッカー御用達の言語AWKはテキスト処理で今日も活躍中

                                                                              歴史の荒波を越えて使い続けられるツールがあります。テキスト処理で使われる歴史あるスクリプト言語AWK(オーク)は間違いなくその一つです。大抵のUNIX/LinuxをはじめmacOSにも最初からインストールされておりWindowsでも使えます。今回は、時代を超えて愛されるスクリプト言語AWKの魅力に迫ってみましょう。 AWKとは AWKは主にテキスト処理に使われるスクリプト言語です。1977年にUNIX開発の過程で生まれました。「AWK」の名前の由来は、開発者のアルフレッド・エイホ、ピーター・ワインバーガー、ブライアン・カーニハンの3人の苗字の頭文字からとられています。 AWK最大の特徴は、CSV形式などのテキストデータを手軽に処理できることです。テキスト処理に特化していることから、簡単なスクリプトを書くだけで、本格的な仕事をこなすことができるのが特徴です。もちろん、汎用的なスクリプト言語と

                                                                                世界のプログラミング言語(40) ハッカー御用達の言語AWKはテキスト処理で今日も活躍中
                                                                              • テスラ従業員、報酬100万ドルを蹴ってハッキング計画をFBIに通報

                                                                                従業員が勤務先にサイバー攻撃を仕掛ける「インサイダー脅威」は、特に悪質で気づかれにくい。ロシア人ハッカーの標的にされたテスラは、計画を持ちかけられた従業員がFBIに通報したため難を逃れたが、ハッカーは世界中で荒稼ぎしていたようだ。 by Patrick Howell O'Neill2020.09.03 168 39 10 5 ハッキングは、デジタルの世界だけで完結するわけではない。想像以上の割合で、そこには生身の人間が関わっている。米国司法省が新たに公表した起訴状 (PDF)によると、8月上旬、テスラ(Tesla)に勤務するある従業員が、ネバダ州の同社のネットワークに、ランサムウェアを仕掛けるように持ちかけられた。報酬は100万ドル。サイバー犯罪グループはこの計画で、テスラから数百万ドルを脅し取る可能性があった。 起訴状によると、7月に渡米した27歳のロシア人、イゴール・イーゴレヴィチ・ク

                                                                                  テスラ従業員、報酬100万ドルを蹴ってハッキング計画をFBIに通報
                                                                                • 北朝鮮のハッカー集団がロシアのミサイル技術企業のネットワークに侵入していたことが判明

                                                                                  北朝鮮政府から支援を受けている「ScarCruft」や「Lazarus」と呼ばれるハッカー集団が、ロシアでミサイル開発を手がけるKBマシノストロイェニヤ(KBM)のネットワークに侵入し、サイバー攻撃を仕掛けていたことが明らかになりました。 Comrades in Arms? | North Korea Compromises Sanctioned Russian Missile Engineering Company - SentinelOne https://www.sentinelone.com/labs/comrades-in-arms-north-korea-compromises-sanctioned-russian-missile-engineering-company/ Exclusive: North Korean hackers breached top Russian

                                                                                    北朝鮮のハッカー集団がロシアのミサイル技術企業のネットワークに侵入していたことが判明

                                                                                  新着記事