タグ

セキュリティと複合機に関するrichard_rawのブックマーク (8)

  • キヤノン製複合機とプリンターにWannaCryの脆弱性の可能性

    同社によれば、脆弱性を持つ可能性がある製品についてはWindowsセキュリティパッチを適用する必要があるという。Windowsを採用している機種とプリントサーバーは次の通り。「varioPRINT 135 シリーズ」「VarioPrint 6000Ultra/Ultra+シリーズ」「PRISMAsync」「imagePRESS Server」「ColorPASS」。 セキュリティパッチを適用できないなどの場合はSMBv1を無効にする対策もあるという。

    キヤノン製複合機とプリンターにWannaCryの脆弱性の可能性
    richard_raw
    richard_raw 2017/06/26
    ナンデ!?と思ったらWindows載ってる機種なのね。/シャープのコンビニ機は無事かしら。
  • NSAのリーク文書、プリンタを特定する極小ドットが印刷されていた--逮捕の鍵に

    捜査当局は、被疑者の特定にあらゆる種類の形跡を活用している。そうした形跡には指紋や足跡があるが、このほど逮捕、起訴されたReality Winner被告の場合、肉眼ではほとんど見えない跡が使われた。 米国家安全保障局(NSA)の業務委託業者で契約社員として勤務していたWinner被告は米国時間6月5日、機密資料を報道機関に提供したとしてジョージア州の裁判所に起訴された。この最高機密情報は5月5日付のNSA報告書で、最初にThe Interceptに掲載された。文書には、2016年11月に行われた米大統領選挙までの2週間の間に米当局者のコンピュータに対する攻撃を試みたロシアハッカーについて詳細な記載がある。 NSA文書のリークが明らかになったわずか3日後には、米連邦捜査局(FBI)の前長官であるJames Comey氏が、この件について調査している上院委員会で証言する予定になっている。 印

    NSAのリーク文書、プリンタを特定する極小ドットが印刷されていた--逮捕の鍵に
    richard_raw
    richard_raw 2017/06/08
    複合機で普通にある追跡パターンですね。……そういえば別の機種で孫コピーするとどうなるんでしたっけ。
  • ネット接続の複合機など、データ丸見え 大学など26校:朝日新聞デジタル

    インターネットとつながる複合機やプリンターのセキュリティー対策がとられず、内部データが外部から見えていた大学などが多数あることが分かった。朝日新聞の調査では、26校の計140台に蓄積された文書や画像を第三者が取り出したり、文書の表題(ファイル名)を読んだりできる状態にあった。複合機は年間で数十万台が市場に出ているとされ、「氷山の一角」の可能性が高い。 官公庁や一定規模の企業は通信遮断装置(ファイアウォール)やパスワード設定といった対策をとっている。だが、機器の設置やネットとの接続が研究者らの裁量に委ねられることが少なくない大学には対策から漏れてしまうケースがあるとみられ、先月までの調査で11国公立大学、13私立大学で136台▽高等専門学校で1台▽独立行政法人が運営する学校で3台――の計140台のデータが外部から見えていた。 このうち44台(16校)はデータが取り出せる状態にあり、86台(2

    ネット接続の複合機など、データ丸見え 大学など26校:朝日新聞デジタル
    richard_raw
    richard_raw 2016/01/06
    古い機種だとFTPポートが開きっぱなしだったり。っていうかグローバルIPなんですかね。
  • Anonymousの新手のサイバーテロか、複合機が勝手に数万枚の印刷物を出力

    2013年11月に入ってから「Anonymous」を名乗る者が、日の組織に対して地味かつ甚大な被害を及ぼすサイバー攻撃を仕掛けている。組織内にある複合機を狙い大量の印刷物を出力させて直接的な損害を与える点が、これまでとは異なる大きな特徴だ(写真)。 Anonymousがかつて仕掛けたサイバー攻撃といえば、Webサイトの脆弱性を突いたWebページの改ざんだったり、物量にモノをいわせたDDoS攻撃だったりした。こうした攻撃は目を引くものだが、攻撃そのものはWebサーバーを狙ったもので、その組織内部に届くものではなかった。 11月8日に、IPA(情報処理推進機構)は、学術関係機関などで複合機の情報がインターネットから閲覧できる状態になっていることにより、複合機の内部に蓄積された来公開すべきでないデータが外部に漏洩することに注意喚起を促していた (関連記事1:IPAがオフィス機器のセキュリティ

    Anonymousの新手のサイバーテロか、複合機が勝手に数万枚の印刷物を出力
    richard_raw
    richard_raw 2013/11/20
    数万枚って……普通は大容量トレイ付けても4000枚くらいだから、複数台ですか。コンビニが被害に遭わないことを祈ります。
  • 狙われる複合機、情報漏えい源だけでなくサイバーテロの“踏み台”にも

    ファックスやスキャナーなど複数の機能を搭載したプリンタ、いわゆる複合機からの情報漏えい問題を複数のメディアが大きく報じている(関連記事:複合機からの情報漏洩でメーカーが注意喚起、「メーカーの対応に問題も」と専門家)。こうした攻撃は技術的には目新しい脅威ではなく、古くからあるIT環境に対するマネジメントが抱える課題が顕在化したものといえる。今回は、そうした視点からこの背景や今後の展開を考えてみたい。 総務部門や庶務部門の所管である複合機が狙われる 筆者は、この問題に対して日経コミュニケーション2012年2月号に「複合機が丸見えになる恐れ」と題する記事を投稿した。技術的な脅威についてはこの記事に詳しく解説したので、関心のある方はそちらを読んでいただきたい。 この記事で説明したようにオンラインデバイスを機種別、国別に一覧表示する「SHODAN」と呼ぶ検索エンジンを使うと、インターネットに接続され

    狙われる複合機、情報漏えい源だけでなくサイバーテロの“踏み台”にも
    richard_raw
    richard_raw 2013/11/13
    よく分かりませんが、イントラだけで使えばいいのかな?
  • 47NEWS(よんななニュース)

    [出雲崎町長選挙2024・新潟]新町長誕生へ、初当選の仙海直樹さん「新しい出雲崎をつくりたい」 9期36年で引退の現町長、大半の町議らが支持

    47NEWS(よんななニュース)
    richard_raw
    richard_raw 2013/11/05
    「調査に乗り出す」がニュースですよね?/開発機だとFTPも開きっぱなしだったりしますが……、WANからも見られるってどういう設定ですか。
  • コニカミノルタ、大日本印刷共同開発 世界初「人体通信カード認証MFPシステム」が2010 SESAMES Awards ファイナリストに選出 | コニカミノルタ

    コニカミノルタについて ニュースリリース 2010年 コニカミノルタ、大日印刷共同開発 世界初「人体通信カード認証MFPシステム」が2010 SESAMES Awards ファイナリストに選出 ニュースリリースに記載されている内容は、報道発表日現在の情報です。お客様がご覧いただいた時点で、情報が変更(生産・販売が終了している場合や、価格、仕様など)されている可能性がありますのであらかじめご了承下さい。電話でのお問い合わせはこちらをご覧下さい。 コニカミノルタと大日印刷が共同開発した世界初の「人体通信カード認証MFPシステム」が 世界最大級のICカード技術展示会「CARTES & IDentification」の 2010 SESAMES Awardsにおけるファイナリストに選出 コニカミノルタビジネステクノロジーズ株式会社(社:東京都、社長:木谷 彰男、以下 コニカミノルタ)と大日

    richard_raw
    richard_raw 2010/11/01
    セキュリティと利便性を追求、か。
  • IPA、デジタル複合機の脆弱性に関する調査報告書を公開

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 情報処理推進機構(IPA)は8月30日、IPAが認証を行っている「ITセキュリティ評価及び認証制度」で多くのセキュリティ評価が実施されているデジタル複合機(Multi Function Peripheral:MFP)に関して脆弱性の調査を行った「デジタル複合機の脆弱性に関する調査報告書」(PDF形式)を公開した。 MFPは、従来のコピーやプリントといった基的な用途に加え、ネットワークからの利用、各種メディアへの対応など、利便性を向上させるための多機能化・高性能化が進んでおり、オフィスなどの情報システムで文書データを扱う主要なIT製品として利用されている。これに伴い、情報セキュリティを考慮する必要が生じている。 報告書では、ソフトウェア

    IPA、デジタル複合機の脆弱性に関する調査報告書を公開
    richard_raw
    richard_raw 2010/08/31
    昔は酷いのだとanonymous FTPが開きっぱなしだったなあ……。
  • 1