タグ

セキュリティとじ受難に関するya--madaのブックマーク (4)

  • hping/ ハイピング砲/ 同人用語の基礎知識

    最強兵器とも呼ばれる 「ハイピング砲」 「ハイピング砲」 とは、UNIX 系の OS に含まれているシステム試験、診断用のツールの一種、「hping」 を転用し、特定のウェブサイトやサーバ、システムに対して DoS攻撃 を行うための負荷攻撃兵器、もしくはその行為のことです。 名称の由来ともなっている来の 「hping」 は、高度な PING コマンドによる導通試験、ルータなどのポートスキャンやファイアウォールの接続試験を行うための診断ツールです。 しかし機能としてパケットを短時間に大量に送りつけることが可能なため、悪用した場合には、攻撃されたサーバやシステム、回線に高い負荷を発生させ、外部からの正当なサービス要求 (一般ユーザの接続など) を妨害し、通常のサービスが行えない状態にさせてしまいます。 元々 UNIX 系のツールなので、Linux や FreeBSD、Solaris といった

    ya--mada
    ya--mada 2010/03/01
    ネットに歴史あり。
  • asahi.com(朝日新聞社):iTunesで不正請求被害 アップル社、ID流出否定 - 社会

    アップル社の音楽配信サイト「iTunes(アイチューンズ) Store(ストア)(iTS)」の利用者が身に覚えのない代金を請求される被害が多発している。昨年秋ごろからで、被害者は判明しただけで数十人いる。何者かにパスワードなどの個人情報を盗まれたとみられるが、手口は不明。アップル社はサイト側に原因があることを否定している。  札幌市内の弁護士は昨年11月、クレジット会社から届いた請求書を見て驚いた。前月16〜24日にiTSで音楽ソフトなど計52万円分を購入したことになっていた。身に覚えがなく、iTSからの情報流出を疑った。直ちにカードの効力を停止し、アップル社に原因究明を求めた。  同社からは購入契約の解約を断られた。クレジット会社に事情を説明したところ、自ら購入していないと認められ、請求を撤回してもらうことができた。  複数のクレジット会社によると、昨年秋以降、iTSの不正利用に関する相

    ya--mada
    ya--mada 2010/01/25
    どう考えてもガンブラーでアカウントリスト作って総当りでしょ。/こういうことかな?=> http://h.hatena.ne.jp/ya--mada/9259267646585658613
  • 3200万人の個人情報漏洩―RockYouのハッカー侵入への対応は最悪

    When it comes to the world of venture-backed startups, some issues are universal, and some are very dependent on where the startups and its backers are located. It’s something we…

    3200万人の個人情報漏洩―RockYouのハッカー侵入への対応は最悪
    ya--mada
    ya--mada 2009/12/17
    インターネット会員サイト入門。みたいな丁寧なダメだし。
  • ke-tai.org > Blog Archive > iモードブラウザ2.0の特定ポートでの通信制限について

    iモードブラウザ2.0の特定ポートでの通信制限について Tweet 2009/11/11 水曜日 matsui Posted in DoCoMo, サーバ, タレコミ, ニュース | No Comments » takatutoさんからForumへタレコミがありました。 (情報提供ありがとうございます) 先日アップデートで再有効化されたiモードブラウザ2.0ですが、iモードブラウザ、フルブラウザ共に特定ポートで通信制限がかかっているようです。 → スラッシュドットジャパン iモードブラウザ2.0のアップデートにより閲覧できないサイトが発生 [slashdot.jp] → 鈴の音情報局blog 【とりあえずまとめ】ドコモの新ブラウザ・アクセス制限が見えてきた [suzunonejh.blog15.fc2.com] 上記サイトによると、iモードブラウザ・フルブラウザの両方で、次のようなhttp

    ya--mada
    ya--mada 2009/11/13
    特定事業者に依存するのはイヤンな感じ?
  • 1