タグ

securityに関するruliponのブックマーク (60)

  • ハッカー大会にCharlotteの友利奈緒コスプレ4人組が出場 文部科学大臣賞を受賞するなど“能力者”ぶりを見せつける

    ハッキングの腕を競うコンテスト「SECCON 2015 決勝大会」が、東京電機大学東京千住キャンパス(足立区)で1月30~31日の2日間にわたって開催されました。4人1チームで戦うこの大会に、男の「友利奈緒」(ともりなお)が4人出場したと話題になっています。 友利奈緒(画像は公式サイトより) 友利奈緒は、テレビアニメ「Charlotte」のヒロイン。星ノ海学園の生徒会長を努めており、任意の1人から姿を消せるという“能力”の所持者です。 お前は一体何を言っているんだと言われてしまいそうですが、つまり男性4人で「友利奈緒」のコスプレをして出場したチームがいたというわけです。チーム名は「TomoriNao」で、出場者の登録名は「TomoriNao」「TomoriNao」「TomoriNao」「TomoriNao」。恐ろしいほどの「友利奈緒」推しです。誰が誰だよ。 ハッキングの大会に現れた4人の友

    ハッカー大会にCharlotteの友利奈緒コスプレ4人組が出場 文部科学大臣賞を受賞するなど“能力者”ぶりを見せつける
    rulipon
    rulipon 2016/02/03
    楽しんでるね。仕事ではなく趣味なのでそのままでも楽しいとは思うけど、チーム戦なので楽しんで統一するのはいい方法かも。受賞おめでとう!
  • 「狂気を感じるほどに長いパスワードをiPhoneに設定している日本人がいる」と海外で報じられる

    パスワードとして最もよく使われる組み合わせは「123456」であることがこれまでの調査で分かっており、悪意のある人に個人情報を盗まれないためにも複雑なパスワードを設定する必要がありますが、「とある日人のパスワードが狂気を感じるほどに長い」として、海外メディアで話題になっています。 ことの発端は11月7日(土)に寺下義人さんによってTwitterに投稿されたこのムービー。 地下鉄にすげー奴がおるんやけど… pic.twitter.com/xw55SutbA8— 寺下義人 (@yossy1999116) Twitterのムービーは見ることができなくなっていますが、以下から見ることができます。 iPhoneの長いパスコード - YouTube 電車の中でiPhoneを取り出しました。 パスコード入力画面を表示し、数字を入力し始めます。 「タタタタタ」と軽快なリズムで数字を入力していきますが……

    「狂気を感じるほどに長いパスワードをiPhoneに設定している日本人がいる」と海外で報じられる
    rulipon
    rulipon 2015/11/10
    うーん、やらせかなあ。しかしテンポいいね。誰かこの人を見つけてインタビューしてくれそうだね。期待してます!
  • 熱狂的ファンがゲーム開発スタジオに忍び込み未発表の新作をリークする、『Warframe』Digital Extremesが被害に - AUTOMATON

    ビデオゲーム開発は常に情報リークと隣り合わせだ。元開発者や関係者筋、あるいは店舗に配布した広告物などから情報が漏れてしまい、正式発表前にゲームの存在が明るみにでてしまう事例は少なくない。だが熱狂的ファンがスタジオに忍び込み、なにわぬ顔で開発スタッフと極秘情報について話し、ランチもたいらげたという話は今回が初めてだろう。カナダの開発スタジオDigital Extremesにて、そんな不法侵入事件が発生したことが明らかにされている。海外メディアKotakuなどが伝えている。 窓から配信に使った部屋が見えた Digital Extremesは、カナダのオンタリオ州ロンドンに拠点を構えるゲーム開発スタジオだ。代表作は2008年にリリースされた3Dアクションゲーム『Dark Sector』。近年ではSF忍者をテーマにしたF2Pタイトル『Warframe』の開発と運営を担当しており、ロングヒットを飛

    熱狂的ファンがゲーム開発スタジオに忍び込み未発表の新作をリークする、『Warframe』Digital Extremesが被害に - AUTOMATON
    rulipon
    rulipon 2015/07/03
    あるある。200人超になると全員を覚えられなくなる。
  • 「アカデミー賞を受賞したスノーデンだけど何か質問ある?」と本人が降臨して読者からの質問に答えまくり

    2015年2月に発表された第87回 アカデミー賞で、NSAによるスパイ工作を暴露したエドワード・スノーデン氏を描いたドキュメンタリー作品「CitizenFour」が長編ドキュメンタリー賞を受賞しました。この受賞を受けてか、redditの名物コーナー「Ask Me Anything(AMA:質問ある?)」にスノーデン氏人と関連する人物が登場して一般人からのさまざまな質問に答えを返しています。 We are Edward Snowden, Laura Poitras and Glenn Greenwald from the Oscar-winning documentary CITIZENFOUR. AUAA. : IAmA http://www.reddit.com/r/IAmA/comments/2wwdep/we_are_edward_snowden_laura_poitras_and

    「アカデミー賞を受賞したスノーデンだけど何か質問ある?」と本人が降臨して読者からの質問に答えまくり
    rulipon
    rulipon 2015/02/25
    本人降臨!本人が本当に元気なら何よりです。
  • 覚えやすいけど強固なパスワード文字列を考えるコツ

    \閉鎖予定のサイトも売れるかも?/ アクセスがないサイトもコンテンツ価値で売れる場合も… ドメインの有効期限を更新してサイト売却にトライしてみましょう

    覚えやすいけど強固なパスワード文字列を考えるコツ
    rulipon
    rulipon 2014/04/20
    早く生体認証を簡単に使えないかな
  • 解読不可能のはずの「iMessage」が実は解読可能でIDやパスワードも読めることが判明

    エドワード・スノーデン氏によって暴露されたNSAのスパイ行為事件において、Appleから「通信は暗号化されているのでAppleを含む第三者が通信内容を知ることは不可能」とされていたiMessageやFaceTimeが実はApple自身によって解読可能だったことが判明しました。さらに、第三者が通信を傍受することで、MITM攻撃(中間者攻撃)を可能にする危険も含まれており、Appleが以前から公言してきた「iMessageやFaceTimeの通信には『エンド・トゥ・エンド』の暗号化を行っているので、受信者と送信者以外は内容を見ることはできない」とする説明に相反するものになっています。 iMessage Privacy http://blog.quarkslab.com/imessage-privacy.html iMessage_privacy.pdf (PDFファイル:約8MB) http:

    解読不可能のはずの「iMessage」が実は解読可能でIDやパスワードも読めることが判明
    rulipon
    rulipon 2013/10/18
    完璧なものは存在しないということをいつも念頭において行動しないとね。appleのコメントも聞きたい。
  • スタイリッシュかつ頑丈で持ち運びも楽々な折りたたみ式自転車ロック「Foldylock」

    自転車はちょとした街乗りから、サイクリングやロードレースなどで使用されていたり、ファッション感覚で楽しむ人も多い乗り物。そんなマイ自転車を守るのに必要なロックですが、頑丈さ・デザイン性・持ち運びの利便性という3つを兼ね備えたものを手に入れるのはカンタンなことではありません。そんな時に活躍しそうなのが、全長90センチからコンパクトに折りたたみ可能かつ折りたたんだ際には自転車のフレームに取り付けられたケースに入れて持ち運び可能なスタイリッシュな自転車ロックが「Foldylock」です。 Folding Bike Lock http://foldylock.com/ Foldylockの紹介ムービーがこちら。 自転車に乗った男性が登場。 男性の視線の先には…… 見るからに悪そうな男性3人組。 慌てて自転車を止めて…… Foldylockをフォルダーから取り出そうとしますがあたふた状態で思うように

    スタイリッシュかつ頑丈で持ち運びも楽々な折りたたみ式自転車ロック「Foldylock」
    rulipon
    rulipon 2013/09/27
    これはよさそう。既存製品にないのかな?
  • ひろゆき氏のTwitterアカウントから不自然ツイート 乗っ取りか

    2ちゃんねる」元管理人・西村博之氏(ひろゆき氏)のTwitterアカウント(@hiroyuki_ni)から8月26日夕方、不自然なツイートが投稿され、プロフィールも変更された。アカウントが乗っ取られた可能性についてひろゆき氏にメールで質問したところ、ひろゆき氏からは「そみたいですー。」という回答があった。 「2ちゃんねる」をめぐっては、有料サービス「2ちゃんねるビューア」ユーザーの個人情報が流出する騒ぎが起きているが、関連は不明だ。 26日午後5時ごろ、ひろゆき氏のTwitterアカウントから「大嫌儲民パーンチ☆」というツイートが投稿された。ユーザー名は「大嫌儲民」となり、説明文が2ch「ニュー速(嫌儲)」板のURLが入ったものになるなどプロフィールも変更され、内容が不自然だったため「乗っ取りにあったのではないか」と騒ぎになった。不自然なツイートはその後投稿されていない。 「嫌儲民」は、

    ひろゆき氏のTwitterアカウントから不自然ツイート 乗っ取りか
    rulipon
    rulipon 2013/08/27
    炎上マーケティングかwwww
  • テレビに「ゾンビ出現」の速報トラブル、原因は緊急警報システムの脆弱性

    全米の放送局が採用している緊急警報発令システムの脆弱性が悪用され、通常の番組を中断して「死人が人間を攻撃しています」という警報が流れた。 米モンタナ州の放送局が今年2月、通常の番組を中断して「ゾンビ出現」の緊急警報を流す騒ぎがあった。この原因は、全米の放送局が採用している「緊急警報システム」(EAS)関連の脆弱性にあったことが分かったという。セキュリティ企業のIOActiveが7月8日に発表した。 報道によると、2月にテレビで流れた警報は「死人が墓場から出てきて人間を攻撃しています。こうした死人に近づかないでください。非常に危険です」という内容だった。 IOActiveによれば、このデマ警報は、EASから警報を受信してチェックするシステム「DASDEC」の脆弱性に起因していたという。DASDECはEASから受信したメッセージの内容を確認すると、放送を中断して警報を流す仕組みになっている。

    テレビに「ゾンビ出現」の速報トラブル、原因は緊急警報システムの脆弱性
    rulipon
    rulipon 2013/07/12
    リアルアンブレラwwww
  • 米国の諜報活動では、日本は最大敵国の1つ スノーデン事件から日本が学び、すべきこと

    英紙ガーディアンによると、米当局が日やフランスなど同盟国を含む38の在米大使館や代表部を盗聴の対象にし、特殊な電子機器などを使って情報収集を行っていたという。 38の盗聴対象には、米国と対立関係にある国に加えて、ドイツ、フランス、イタリア、ギリシャといった欧州連合諸国のほか、日、インド、韓国、トルコなども含まれていた。 スノーデン氏が持ち出した極秘文書によると、2009年4月のG20首脳会合と9月のG20財務相・中央銀行総裁会議において、英国政府も通信傍受機関を使って秘密情報を違法に収集していたことが判明した。 手口としては各国代表団のノートパソコンを通じ、電子メールを傍受する。代表団のスマートフォンに侵入して電子メールや通信履歴を入手する。通信傍受のために、インターネットカフェを設置するなどが挙げられている。 その他、NSAがG20でロシアのドミトリー・メドベージェフ大統領(当時)の

    米国の諜報活動では、日本は最大敵国の1つ スノーデン事件から日本が学び、すべきこと
    rulipon
    rulipon 2013/07/10
    このくらい厳しく、死に物狂いで戦わなきゃいけないのか。やはり日本はアメリカに平和ボケにさせられたのかな。
  • 迷惑メールついにヤスタカからきた:DDN JAPAN

    DDN は 音楽 ・ 映像 に関する デジタル アート を中心に情報ミックスを配信中

    迷惑メールついにヤスタカからきた:DDN JAPAN
  • Windowsでファイルやフォルダのアクセス権をリセットして親フォルダから継承させる

    対象OS:Windows XP/Windows Server 2003/Windows Vista/Windows Server 2008/Windows 7/Windows Server 2008 R2 解説 Windows OSでは、ファイルやオブジェクトにACL(アクセス制御リスト)を付与し、アクセスを許可するか、禁止するかなどのアクセス権を制御している。ACLの詳細についてはTIPS「アクセス制御リストACLとは?」や「有効なファイル・アクセス権を調査する」などを参照していただきたい。 ACLの設定を手動で変更したり、バックアップからリストアしたり、ユーザーやグループの設定を変更したりすると、ACLの設定が不整合を起こしたり、破損したりすることがある。またセキュリティ設定の見直しなどのために、ファイルやフォルダのACLをいっせいに変更したいこともあるだろう。このような場合は、アクセ

    Windowsでファイルやフォルダのアクセス権をリセットして親フォルダから継承させる
    rulipon
    rulipon 2013/05/31
    なるほどこうやって移動させたフォルダのアクセス許可を移動先のフォルダと一緒にできるのか。
  • Googleの2段階認証プロセスを設定して実感した非常に効果が大きそうなメリット - もとまか日記

    昨年末頃、Gmailのアカウントへの不正アクセス関係で、Google2段階認証プロセスのことが話題になってましたが、以下の記事がとても参考になりました。 他人事じゃなかった!Gmailアカウントに不正アクセスされたのでセキュリティ強化する | Tools 4 Hack 他にも似たような記事は多数あったけど、具体例というか実体験に基づく記事はとても分かりやすくて貴重な情報だし、実に伝わりやすくて真に参考になる記事、と感じました。 で、年末は色々とバタバタしてたこともあったのと、以前から気にはなってたものの、まあ色々と理由もあってなかなか出来てなかったGoogle2段階認証プロセスをようやく設定完了。設定してみて実感した2段階認証プロセスのメリットについてのメモ。 確認:不正アクセス有無の確認 とりあえず、現時点で不正アクセスがあったのかを確認しておいた方が良いので、以下で確認しておきまし

    rulipon
    rulipon 2013/01/04
    正月休み中にやろう
  • スクエニ新ブラゲ「ブレイブリーデフォルト」のデータ全漏れでユーザーからの信頼度がデフォルトに - やまもといちろうBLOG(ブログ)

    やらかしたという話が聞こえてきてから、わずか数時間の間に内容が晒されていてネット社会オソロシス。誰ですか、こんな怖いウェブにしてしまったのは。 リンクについては自粛しますが、件では内部パラメータがごっそり外部へ吸い出せる仕様になっており、パスワードもかかっていないためデータが抜き出し放題です。これでは盆踊り状態になるのは致し方ありません。URLは敢えて貼りませんが、速攻でサービス閉じて無言の帰宅をするか、相応に長い時間のメンテナンスをして改修をしっかり行いシステムも入れ替えるべき状況のように思えます。 一番の問題は、ガチャで「有料ガチャを回しても出ない時間帯が設定することができ、実際にそのように設定されている」ことが明らかになってしまったことです。これは有償によるガチャに対して出玉、すなわち当たり確率を変更する仕様が入っていることを意味し、基的には一般社団法人ソーシャルゲーム協会やオン

    スクエニ新ブラゲ「ブレイブリーデフォルト」のデータ全漏れでユーザーからの信頼度がデフォルトに - やまもといちろうBLOG(ブログ)
    rulipon
    rulipon 2012/11/16
    誰かの手のひらの上でお金を払って踊らせられるのはやめたらいいのに。
  • 【遠隔操作ウイルス事件】 捜査本部「わけがわからないよ」

    真犯人 捜査のかく乱狙いか 遠隔操作ウイルスに感染したパソコンなどから犯行予告が書き込まれた事件で、真犯人を名乗る人物から新たに届いたメールには自殺をほのめかす内容が書き込まれていた一方で、これまでの予告と同じように特殊なソフトを使って発信元の特定を難しくしていたことが分かり、警視庁などの合同捜査部は、捜査のかく乱を狙った疑いもあるとみて調べています。 一連の遠隔操作事件では、先月、犯行声明メールが届いた東京の弁護士などのもとに、13日夜、再び、同じアドレスからメールが届きました。 このメールには「真犯人です。ミスしました。ゲームは私の負けのようです」などと書かれ、自殺をほのめかす内容が記されていました。 しかしその一方で、メールの送信にはこれまでの犯行予告や犯行声明のメールと同じように、発信元の特定を難しくする「Tor」と呼ばれる特殊なソフトが使われ、海外の複数のサーバーを経由

    rulipon
    rulipon 2012/11/15
    「僕に逮捕されて真犯人になってよ!」 「過去と未来、すべての宇宙のIPアドレスを生まれる前に消し去りたい」吹いたwwww
  • PC遠隔操作「真犯人」からメール届く 「ミスしました。ゲームは私の負けのようです」

    PC遠隔操作事件の「真犯人」を名乗る人物からのメールが落合弁護士やITmedia Newsと契約しているライターなどに届いた。「ミスしました」といった内容に1枚の写真が添付されている。 PC遠隔操作事件で、「真犯人」を名乗る人物からのメールが11月13日夜、ITmedia Newsと契約しているライターや一部報道機関などに届いた。メールには「ミスしました。ゲームは私の負けのようです」などと書かれている。 メールは13日午後11時55分ごろに届いた。タイトルは「真犯人です。」とあり、“犯行声明”が送られていた落合洋司弁護士や、質問メールを送った朝日新聞など7つの宛名と、5行の文の後に、報道機関が送った質問の内容が引用記号付きで貼り付けられている。また写真1枚が添付されている。発信元アドレスは犯行声明の送信に使われたのと同じものだった。 メール文には「おひさしぶりです。真犯人です。」「ミス

    PC遠隔操作「真犯人」からメール届く 「ミスしました。ゲームは私の負けのようです」
    rulipon
    rulipon 2012/11/14
    え、一体どうなるのか!?
  • アカウント乗っ取りを防げ!Google2段階認証プロセスを設定する全手順

    今朝、懐かしい方からメールがあって私はiPhoneをまじまじと見つめてしまいました。それはこのブログにも以前登場した「一流の研究者」の、私の師匠です。 しかしメールの内容はおかしなものでした。「いま海外にいるのだが、同行していた人が急病になってしまい、手術にお金が必要なので送ってくれないか」という内容で、つまりは詐欺メールです。 シグネチャまでも真似ていますが、誰かが師匠のメールアドレスを乗っ取ったのです。### 2段階認証を使おう 師は周囲にコンピュータのウィザードが大勢いますのできっと適切に対応がとられているものと思います。 しかし一度アカウントが乗っ取られると、住所録も含めて奪われてしまいますのでいつまでも自分の名前を騙って友人、親戚にこうした詐欺メールが送られるリスクが続きます。 私の周囲でも今年に入ってGmailが乗っ取られてこうした詐欺メールが飛んできたというケースが複数ありま

    アカウント乗っ取りを防げ!Google2段階認証プロセスを設定する全手順
    rulipon
    rulipon 2012/11/11
    これはさっそく調べてやっておこう。evernoteも似たようなことをやってるかな。
  • 驚きの顛末、グーグルの脆弱性が採用メールから悪戯されるまで

    rulipon
    rulipon 2012/10/27
    驚いた!数学者が調べてこんな事を解析するとは。すごい話!
  • 池田信夫、自らのメールアカウントを乗っ取られ今日も見事な醜態を晒す - やまもといちろうBLOG(ブログ)

    我らが池田信夫せんせが、またやらかしました。 どうも池田信夫のgmailアカウントがパスワードハックされて乗っ取られたようで、恐らく愉快犯と思われるクラッカーさんが池田信夫を騙ってほうぼうに「金送ってくれ」のクソメールを配信している模様です。さすがは池田信夫、時代の最先端すぎます。もはやソーシャルオレオレ詐欺みたいな状態で、なぜこうも池田信夫はいちいち面白いのでしょう。 <起> googleからいきなりアカウントを停止され怒り狂う池田信夫 googleから信夫gmailアカウントを停止されたと勘違いした池田信夫、怒りの矛先を素直な心で真正面からgoogleに向けて怒りゲージMAX状態で真っ赤となっております。 「これじゃ危なくてgmailは使えない」とか言ってますけど、危ないのはお前のパスワードだ池田信夫。 <承> 池田信夫、対処方法が分からず途方に暮れる どうやらgmailを主力で使って

    池田信夫、自らのメールアカウントを乗っ取られ今日も見事な醜態を晒す - やまもといちろうBLOG(ブログ)
    rulipon
    rulipon 2012/10/04
    きっとこれはネタですよwwww
  • 輝ける高木浩光氏とスーパー武雄市長・樋渡啓祐氏の戦い - やまもといちろうBLOG(ブログ)

    武雄市長の樋渡せんせのFACEBOOKが大炎上していたというので見物に逝ったわけですが、FACEBOOKのコメントとしては結構画期的な数の罵倒&応援コメントが交錯しており、興味深いのです。 樋渡 啓祐 https://www.facebook.com/keisuke.hiwatashi.9/posts/482159161803955 元はと言えば、樋渡せんせと高木せんせのネットセキュリティを巡る論争からスタートしていたはずが、途中で樋渡せんせが個人の住所録をヤフーブリーフケースで公開してたり、支援者の方々の顔写真を含む個人的な画像群を写真共有サービスでこれまた公開してたり、微笑ましい失敗をしていたことで延焼したあたりがネットユーザーの心を鷲掴みにしたんですよねえ。 あらすじを知りたい方は、こちらの戦場跡をご覧いただきたいところですが、関心深めるべきはこの抗争、まだ現在進行形で戦火が広がり続

    輝ける高木浩光氏とスーパー武雄市長・樋渡啓祐氏の戦い - やまもといちろうBLOG(ブログ)
    rulipon
    rulipon 2012/08/31
    大人なのにここまで揉めるとは・・・ネタとしては面白いですwwww