タグ

セキュリティとpcに関するtm_universalのブックマーク (3)

  • ZIPパスワードは身近なソフトで誰でも解析可能!? | LRM株式会社公式ブログ

    こんにちは、LRM株式会社の井崎です。 今回はZIPパスワードのお話です。 みなさんは、ファイルをZIPパスワード化するとき、パスワードをどのように設定しているでしょうか。 もちろん、推測しやすいものや、長さが極端に短いものは好ましくありません。だからと言って、極端に長い文字列を設定するのもナンセンスです。 実は、ZIPのパスワードは、知識がない人でも割と簡単なツールで総当り探索ができてしまいます。どれくらいの長さのパスワードが適切なのか、実際に探索しながら試してみましょう。 定番ソフトでZIPパスワードは探索可能 ZIPパスワードの探索には、圧縮解凍ソフトの定番「Lhaplus」を利用します。みなさんも一度は使ったことがあるのではないでしょうか?実はLhaplusの中には、ZIPのパスワード探索機能が入っています。探索範囲(文字列)を指定すると、自動で総当り攻撃を行い、パスワードを見つけ

    ZIPパスワードは身近なソフトで誰でも解析可能!? | LRM株式会社公式ブログ
    tm_universal
    tm_universal 2019/10/20
    ZIPパスワードは身近なソフトで誰でも解析可能!? | LRM株式会社公式ブログ
  • ノートPCに仕込まれていたキーロガーを削除した - 覚書

    三日前にこんなニュースが飛び込んできました。 thehackernews.com で、私が最近買ったPCはHP製品です。 satoru-takeuchi.hatenablog.com 該当PCの一覧にもありました。あーあ。 https://www.modzero.ch/advisories/MZ-17-01-Conexant-Keylogger.txt こんなのを仕込まれていてはたまらないので、問題となる実行ファイルを削除しました。ログファイル(c:/Users/Public/MicTray.log)にパスワードを含む打鍵履歴が山盛り記録されていて肝を冷やしたかったのですが、残念ながら当該ファイルは空であり、かつ、変更日時はOSインストール時とおもわしきものでした。私のPCにインストールされているバージョンのドライバではロギングしていないのか、あるいはログファイルはスーパーハカーの手によっ

    ノートPCに仕込まれていたキーロガーを削除した - 覚書
    tm_universal
    tm_universal 2017/05/16
    ノートPCに仕込まれていたキーロガーを削除した - 覚書
  • ハッカーの追跡はなぜ難しいのか--高度化する情報戦の実情を知る

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます セキュリティインシデントの対処で、もっとも難しいことの1つは、そのサイバー攻撃の背後にいる人物を暴き出すことだ。これは近年、ますます困難の度合いを増している。 ハッカーに法の裁きを受けさせることは難しいにせよ(特にそのハッカーがほかの国にいる、あるいはほかの国の政府のために働いている場合には)、その攻撃が誰に手によるものかを理解できれば、防御にも役立つことが多い。 セキュリティ企業MandiantのMike Oppenheim氏によれば、それこそが、攻撃を受けている組織が犯人を特定することが重要である理由だという。たとえ特定した犯人を逮捕できない場合でもだ。 「誰に狙われているのかを知ることは大切だ。それによってビジネス上の判断も、防御

    ハッカーの追跡はなぜ難しいのか--高度化する情報戦の実情を知る
    tm_universal
    tm_universal 2015/07/05
    ハッカーの追跡はなぜ難しいのか--高度化する情報戦の実情を知る - ZDNet Japan
  • 1