タグ

ネットワークとセキュリティに関するt-murachiのブックマーク (6)

  • ソフトバンク、通信障害の原因を公表 エリクソン製交換機ソフト更新で11カ国影響 - ITmedia NEWS

    ソフトバンクは12月6日、同日発生した携帯電話ネットワークの通信障害について、原因を公表した。 通信障害は12月6日午後1時39分から午後6時4分にかけて、ソフトバンクとワイモバイルの4G(LTE)、固定電話サービスの「おうちのでんわ」、LTEを利用した自宅・家庭用Wi-Fi「SoftBank Air」で発生した。影響を受けた台数は現在調査中だ。 午後1時39分に東京センターと大阪センターのエリクソン製パケット交換機全台数で、ソフトウエアに異常が発生。これまで9カ月の運用では異常は見られなかったという。エリクソンからの連絡によれば、同社製の通信設備を使用する海外11カ国の通信事業者でもほぼ同時刻に同様の問題が発生したとソフトバンクは説明。エリクソン製通信設備を導入している英国O2の通信障害も同様の原因と想定される。 ソフトバンクでは、今後はエリクソンと共同で徹底した再発防止に取り組んでいく

    ソフトバンク、通信障害の原因を公表 エリクソン製交換機ソフト更新で11カ国影響 - ITmedia NEWS
    t-murachi
    t-murachi 2018/12/07
    うんこボタン蛇足やめろ / エリクソン、ソニーからタイマー技術を授かってしまっていたのね…(´・ω・`) / 何はともあれどつかれさん(´・ω・`)
  • ソフトバンクの通信障害、原因は「エリクソン製交換機」 ソフトウェア証明書の期限切れ - ITmedia Mobile

    ソフトバンクが、12月6日に発生した通信障害の原因を特定。エリクソン製交換機のソフトウェア証明書の期限切れだった。同ソフトウェアを使う海外11カ国でも障害が起きた。 ソフトバンクは、12月6日13時59分頃から18時4分までの間に発生した通信障害の原因について、「エリクソン製交換機のソフトウェアに異常が発生したため」と発表した。 12月6日13時39分ごろ、東京センターと大阪センターに配置してあるエリクソン製パケット交換機全台数のソフトウェアに異常が発生した。9カ月前から運用しているという同ソフトウェアの異常は、エリクソンの通信設備を使用する海外11カ国の通信事業者でも、ほぼ同時刻に発生した。ソフトバンクでは、同ソフトウェアを旧バージョンに戻すことで復旧を試みた。 件について、エリクソンも「ソフトバンクの障害情報に関するお知らせ」を発表。同社は、コアネットワーク内のSGSN-MME(Se

    ソフトバンクの通信障害、原因は「エリクソン製交換機」 ソフトウェア証明書の期限切れ - ITmedia Mobile
  • 「DNS浸透問題」は脆弱性だった!「幽霊ドメイン名脆弱性」:Geekなぺーじ

    「浸透いうな!」という掛け声が一部界隈で有名な「DNS浸透問題(もしくは、DNS浸透いうな問題)」ですが、今年2月にDNS浸透問題の原因の一つとなっている現象と同じものに起因する新たな脆弱性が発表されました。 その名は「幽霊ドメイン名脆弱性(ghost domain names)」です。 一見、DNS浸透問題とは全く別の問題のように思える「幽霊ドメイン名脆弱性」ですが、それが発生する原因と状況をよく見ると、「あ!これってDNS浸透問題で言ってた話と同じ原因だよね!?」とわかります。 実際、後述する通り、幽霊ドメイン名脆弱性の発想をDNS浸透問題と組み合わせることで、他人のDNS引っ越しを妨害するDoS攻撃も可能になります。 そう考えると、問題発生原因を調べずに「DNSの浸透をお待ち下さい」で済ませてしまうのは脆弱性の放置であるという考え方もできそうです(*1)。 ここでは、幽霊ドメイン名脆

    t-murachi
    t-murachi 2012/03/22
    DNS引っ越し妨害攻撃が興味深い。…うちの会社鯖の BIND 9.3.6 やった… centos アップグレードしたい (泣
  • SPモードメール障害は設計ミス - とある技術屋の戯言

    SPモードメールで、メールの発信者が別の人のメールアドレスにすげ替えられてしまうというトラブル。 加入者に強くひも付いたシステムになってるはずなのになんでこんな不思議なことが起きるのか理解できなかったのですが、記者会見での詳細が幾つかのニュースサイトに出ていました。 「あってはならない」個人情報流出の可能性も――ドコモがspモード不具合の経緯を説明 - ITmedia +D モバイル ドコモ、“他人のメアドになる”不具合は解消――10万人に影響 - ケータイ Watch 加入者はIPアドレスで識別されていて、そのひも付けが伝送路障害をきっかけに混乱した、ということのようです。加入者とのひも付けは全然強くない…というか恐ろしいほど弱いシステムでした。 まず、「IPアドレスで加入者を識別する」という思想がかなりやばいと言わざるを得ません。初期iモード時代は無線ネットワークと一体になっていたシ

    t-murachi
    t-murachi 2011/12/26
    POP 鯖への認証情報をユーザーに設定させてその情報を端末に保持、情報が失われた場合はキャリアの窓口でリセット受付、という当たり前の運用が何故取られなかったのかとつくづく… つかドコモだけの問題なのかなぁ…
  • FTP の危険性に関して超簡単まとめ

    今日話題になった Gumblar の亜種によって FFFTP の設定情報から FTP 情報が漏れる件で、FTP 自体の危険性と FFFTP 自体の特性、さらに Gumblar 対策という点で少し情報が混乱している状況が見受けられます。そこでその点を簡単にまとめてみました。 去年あたりから、「Gumblar (ガンブラー)」 に代表されるような、FTP のアカウント情報を何らかの手段で盗み出して Web サーバにアクセスし、Web サイトを改竄して被害を広めていくタイプのウィルスが問題になっていますが、今日になって広く利用されているフリーの FTP クライアントである 「FFFTP」 にアカウント情報漏洩の危険性が見つかったということで話題になっていました。 「FFFTP」のパスワードが"Gumblar"ウイルスにより抜き取られる問題が発生 : 窓の杜 ただ、この問題で、FTP 自体の危険性

    FTP の危険性に関して超簡単まとめ
    t-murachi
    t-murachi 2010/02/01
    ssh が使える鯖であれば rsync を使う手もあるよ。 Windows でも cygwin (mingw でも ok?) から利用可能。無料鯖で ssh も使えないような所は、少なくとも仕事で利用すべきじゃない。
  • 高木浩光@自宅の日記 - ドワンゴ勉強会でお話ししたこと

    ■ ドワンゴ勉強会でお話ししたこと 8月28日の夕刻、ドワンゴ主催の「技術勉強会」にお招き頂き、少しお話をしてきた。テーマは「P2Pネットワーク」。もしもニコニコ動画をP2P方式で配信する(回線コスト軽減のため)としたらというテーマが暗に想定されているようだったので、それに沿ってお話しした。講演者は他に、金子勇氏と、NTTの亀井聡氏、P2P型掲示板「新月」の開発者でドワンゴ社研究開発部の福冨諭氏ほか。 私からお話ししたのは主に以下の2点。 そもそもなぜP2Pにするのか。手段が目的になってしまってはいけない。 利用者のプライバシーを確保する設計の必要性と可能性。 1点目は、以前からあちこちで話してきたことで、そもそも「P2P」とは何かというときに、peer-to-peer方式のネットワークという元来の意味に立ち返れば、decentralizedな構成にできて、ad hocに構成できるといった

  • 1