タグ

securityに関するMayBowJingのブックマーク (84)

  • b-casカード不正改造問題の本質はカードの交換を不可能にしたこと - アンカテ

    b-casカードの不正改造問題が騒がれているが、「カードがクラックされた」ということではなく「カードが交換できない」ということが問題の質で、この点がクローズアップされるべきだと思う。 鍵を盗まれたのかアルゴリズムに欠陥があったのか? 2ちゃんねるでは「b-casカード完全解析」とか「b-casカード終了」とか言われているが、暗号化アルゴリズムが破られたわけではない。 「暗号化アルゴリズムが破られた」という言葉は、鍵無しで暗号文を復号する方法が発見された時に使うべきだ。暗号化アルゴリズムが知られても、鍵が無ければ破れない暗号はたくさんある。というか、来は、暗号化アルゴリズムは公開され(てレビューを受け)るべきもので、中身を知られてから暗号文をどれだけたくさん集めて研究されても、鍵無しでは絶対に(現実的な計算時間では)復号されないということがアルゴリズムの役割である。 今回のクラッキングは

    b-casカード不正改造問題の本質はカードの交換を不可能にしたこと - アンカテ
  • Engadget | Technology News & Reviews

    The Stop Killing Games movement is nearing an official meeting with EU lawmakersOnce all the Stop Killing Games signatures are verified, the organizers will present the initiative to both the European Commission and Parliament.

    Engadget | Technology News & Reviews
  • Evernote の XSS 脆弱性に関して mala 氏のつぶやき

    要するに、解決されるまではログアウトしとけということだそうデス。 【2011/04/20 12:20 追記】ひゃっはー的なおまけを追加しました。 【2011/04/20 00:30 追記】多分これで最後。以降は Evernote の正式発表を待った上で、それを信用して利用するかどうかは各個人の判断にお任せします。 【2011/04/19 17:05 追記】午後の部追記。なお、エントリを起こされている方がおりましたのでご紹介。>『bulkneets氏によって報告されたEvernoteのXSS脆弱性とは 危険と対策』( http://d.hatena.ne.jp/pichikupachiku/20110419/1303158373 ) 続きを読む

    Evernote の XSS 脆弱性に関して mala 氏のつぶやき
  • ふしだらなつぶやきを繰り返してた人に天罰が下るまでの一部始終

    日常的に君子として好ましくないつぶやき繰り返していた@tokoronosukeさんに「職場でのアカウントバレ」という神の鉄槌が下るまでのまとめです。 見られたら恥ずかしそうなつぶやきを優先的に選びました。

    ふしだらなつぶやきを繰り返してた人に天罰が下るまでの一部始終
  • TechCrunch | Startup and Technology News

    TechCrunch Daily News Every weekday and Sunday, you can get the best of TechCrunch’s coverage. Startups Weekly Startups are the core of TechCrunch, so get our best coverage delivered weekly.

    TechCrunch | Startup and Technology News
    MayBowJing
    MayBowJing 2011/02/04
    4年半で5000枚超の自分と似たような利用モデルだろうか。アカウント消されたらショックなんてもんじゃないなあ。/文字通り信頼が「揺らいで」いるわけか。: Fl...
  • Amazonウイッシュリストで個人情報をばらさないためのおぼえがき - <s>gnarl,</s>技術メモ”’<marquee><textarea>¥

    最近ウイッシュリストを使う機会が多くて、それなりに知見が溜まってきた。 検索機能による個人情報流出騒ぎとか以前ありましたけど、それとは別件で個人情報(名前、住所)がばれまくるという事例に何回も出会ったので、想定される漏洩とその対処方法についてまとめる。 なお、この方法が完璧なものかどうかは保証しないし従った結果どんな損害を受けてもわしは知らんもんね。 追記(2011-01-18) この記事に書いてある対策を取っても、Amazonのバグを使ってターゲットの住所+氏名を抜ける手法が発見されたようです!!!! Amazonに預けた個人情報はクレジットカード情報以外漏れるという覚悟で利用したほうがいいかもしれませんね。 追記(2012-03-12) いまはマーケットプレイスの商品を強制的に買って住所抜く手法は使えなくなったそうです。あと上の追記って2011じゃなくて2012だった 対象読者 Twi

    Amazonウイッシュリストで個人情報をばらさないためのおぼえがき - <s>gnarl,</s>技術メモ”’<marquee><textarea>¥
    MayBowJing
    MayBowJing 2010/12/27
    自分はオールあけっぴろげですが今のところ問題は起きてません(これまでなかっただけでこれからもないという保証はできません): Am...
  • 「SIerとしての責務を果たせていなかった」 図書館システム問題でMDIS謝罪

    三菱電機インフォメーションシステムズ(MDIS)は11月30日、同社が愛知県岡崎市立図書館など全国の公立図書館に納入した図書館システムで、アクセス障害や個人情報流出を引き起こしたことについて謝罪した。「システムインテグレーターとしての責務を十分に果たせておらず、根原因は弊社にある」とし、再発防止に努めるとしている。 「サイバー攻撃」 問題の発端は今年3~4月、岡崎市立中央図書館に納入した図書館システム(製品名は「MELIL/CS」)で断続的に起きたアクセス障害だった。同図書館のWebサイトから蔵書を検索できる機能などを備えていたが、このWebサイトにつながらないと市民から苦情があったという。 外部プログラムによる高頻度のアクセスが障害の原因だとして、同図書館は愛知県警に被害届を提出。愛知県警は「故意の大量アクセスで障害を発生させた」、つまり「サイバー攻撃」だとして、新着図書情報を取得する

    「SIerとしての責務を果たせていなかった」 図書館システム問題でMDIS謝罪
  • 続パスワードの定期変更は神話なのか - ockeghem's blog

    2008年2月にパスワードの定期変更は「神話」なのか? - ockeghem(徳丸浩)の日記を書いた時の反応は、賛否両論という感じだったが、その後、twitterでのつぶやきなどを見るに、「パスワードは定期変更しなくてもいいんじゃない?」という意見は、セキュリティの専門家にも多くなっているような印象を受けている。 そのよう状況の中、以下の記事を読んだ。 辞書攻撃がうまくいかない場合、クラッカーは総攻撃(ブルートフォース攻撃とも言います)を仕掛けます。【中略】仮に1秒間に1000万回の計算ができるとすれば、パスワードのクラックに要する時間は1年にもなりません。どんなに強固なパスワードであっても、1年ももたないということになります。だからこそ、3カ月に1回とか半年に1回はパスワードを変更する必要があるのです。(2ページ目より引用) http://www.itmedia.co.jp/enterp

    続パスワードの定期変更は神話なのか - ockeghem's blog
    MayBowJing
    MayBowJing 2010/12/09
    : 続パスワードの定期変更は神話なのか - ockeghem(徳丸浩)の日記 B!
  • 「パスワードは90日ごとの変更」が義務づけられる!?

    個人情報保護,内部統制,グリーンIT…。米国でブームになったことが2年くらい遅れて日でブームになるというのはいつものことだが,もしかすると次のブームになるかもしれないのが,「PCIDSS(PCIデータセキュリティ規準)」である。 PCIDSSとは,有力なカード・ブランド会社5社が2004年12月に共同で策定した情報セキュリティの規準(関連記事)。情報システムからのカード情報の漏洩を防ぐためのものである。「カード会員データを保護するためにファイアウォールを導入し、最適な設定を維持すること」「システムパスワードと他のセキュリティ・パラメータにベンダー提供のデフォルトを使用しないこと」など12項目の要件で構成されており,各項目はさらに具体的な中項目,小項目に分けられている。 PCIDSSは,クレジットカード会社のためだけの基準ではなく,幅広い事業者が対象になる。PCIDSSを推進する立場にある

    「パスワードは90日ごとの変更」が義務づけられる!?
  • コメント masa (2008/02/29 18:31) - パスワードの定期変更は「神話」なのか? - ockeghem(徳丸浩)の日記

    ITProの記事が契機となって、PCIDSS(PCIデータセキュリティ規準)およびパスワードに関する規定が話題となっている*1。 「パスワードは90日ごとの変更」が義務づけられる!? | 日経 xTECH(クロステック) それに対して,PCIDSSは表現が具体的である。現在のバージョン1.1ではパスワードについて下記のような規定がある。 ■要件8.5.8 グループ、共有または汎用のアカウントとパスワードを使用しないこと。 ■要件8.5.9 ユーザー・パスワードは少なくとも90日ごとに変更する。 http://itpro.nikkeibp.co.jp/article/OPINION/20080220/294287/ このうち、要件8.5.9「ユーザー・パスワードは少なくとも90日ごとに変更する」に関して疑問を持った。これはいわゆる「セキュリティの常識」という奴の一つではあるが、実際のところ、

    コメント masa (2008/02/29 18:31) - パスワードの定期変更は「神話」なのか? - ockeghem(徳丸浩)の日記
  • 就活中の佐藤君、エロサイトのブックマークをテレビで晒される

    MayBowJing
    MayBowJing 2010/11/19
    : 就活中の佐藤君、エロサイトのブックマークをテレビで晒される - ニュース2ちゃんねる B!
  • Mobile Creation | ソフトバンク

    Mobile Crationは2024年4月15日をもって終了いたしました。 SoftBank スマートフォン における技術情報につきましては SoftBank スマートフォン サービス開発支援サイトをご利用ください。

    MayBowJing
    MayBowJing 2010/11/15
    : WEB & NETWORK SSL/TLS B!
  • 嫁にブログがバレてしまいました!! : 中国嫁日記 Powered by ライブドアブログ

    カテゴリ : 駄文 ツイッターの方で知ってる方も多いとは思いますが、 嫁にこのブログばれました…… 【図解】こうやってバレた! まさか姉の方からバレるとは…… というか、まさかプリントアウトして見せるとは……(;´Д`) で、嫁にブログ全体を読まれてしまいました(;´Д`) ……目の前で読まれたのでツラかったです(;´Д`) 漫画の内容はともかく、 なぜ言ってくれなかったのか責められました('A`)ゴメン 月「ジンサンはイイないデスね」 俺「???…………あ!? 誠意か!?」 月「どちでもイイでしょ!!(///)」 とか、あった後に 結果…… 嫁公認で続けることになりました お騒がせいたしました~(;´Д`) あと拍手ボタンを押すと、月人のコメントが読める仕様にしました。 ぜひ押してみてください。 ※携帯からは押せないそうです。携帯の方にはスミマセン(;´Д`) まったくの余談ですが、

    嫁にブログがバレてしまいました!! : 中国嫁日記 Powered by ライブドアブログ
    MayBowJing
    MayBowJing 2010/11/11
    : 中国嫁日記 : 嫁にブログがバレてしまいました!! B!
  • VIPPERな俺 : 今朝の尖閣衝突ニュースの報道でテレ東がブラウザのアップデートを放置していると話題に

    MayBowJing
    MayBowJing 2010/11/06
    : VIPPERな俺 : 今朝の尖閣衝突ニュースの報道でテレ東がブラウザのアップデートを放置していると話題に B!
  • バーコードカノジョの登録者の色々なんかダダ漏れしてる - 今日も得る物なしZ

    http://barcode-kanojo.appspot.com/api/user/current_kanojos.json?user_id= 上記URLの最後に登録者のid(http://www.barcodekanojo.com/user/xxx/のxxx部分)を入力するとその人のいろんな情報が見れます。 何か生年月日とか性別っぽいのが見えますがこれが人の情報なのかアプリ内のキャラクターのものなのかは登録してないので知りません。 つか位置情報を通知するように設定してる人は緯度経度がわりと細かいところまで表示されちゃってるのでまずいんじゃないですかね、これ。 twitter連携とかしてるとなんかもう色々アレなんじゃないですかね。 昼間職場とかで登録しない方がいいですよ、マジで。 追記 対応してくれるようなので公式の発表をお待ちください。直ったっぽいです。 [asin:B003IO66

    バーコードカノジョの登録者の色々なんかダダ漏れしてる - 今日も得る物なしZ
  • なんとFacebookは不正ログイン防止の仕組みまでが感動的にソーシャルだった | Token Spoken

    普段、視点や環境を変えなければまったく気づかないこともあります。 しかも、その日常に慣れきっていればいるほど、そこに驚きがあるなどとは誰も予想もしていません。 もう何百回も繰り返している、そんな日常の作業の中で、予想もしない感動に出会う。 今日、Facebookを使って日々の業務をこなそうとしていたところ、そんな出来事に遭遇しましたので、皆様と共有させていただきたいと思います。 大げさですみません、しかし、個人的には少し感動しすぎてしまったものですから。。。 事の発端は、こんな事から始まりました。 実は、出張先の韓国のソウルよりSeesmic Desktop Proというアプリケーションで、Facebookアカウントの認証を行おうとしたら、こんなエラーメッセージが表示されたのです。 ここまでは、セキュリティ対策としてはよくあるパターンですので特に何とも思いません。 普段アクセスしているIP

    なんとFacebookは不正ログイン防止の仕組みまでが感動的にソーシャルだった | Token Spoken
    MayBowJing
    MayBowJing 2010/10/21
    : なんとFacebookは不正ログイン防止の仕組みまでが感動的にソーシャルだった | Over the Vertex of Technology B!
  • 研究者がスクリーンの汚れを利用した攻撃で、Androidの暗証番号を68%解読

    映画のシナリオでは復元した指紋サンプルを使って生体認証システムを迂回したりするが、ペンシルバニア州立大学の研究者は、異なる照明条件とカメラ位置で撮影された写真を使って、2つのAndroidスマートフォン(HTC G1およびHTC Nexus One)のパスコードを68%の頻度で解読した。 同研究者らの論文、「Smudge Attacks on Smartphone Touch Screens」(スマートフォンタッチスクリーンの汚れを悪用した攻撃)には、次のように説明されている。 Androidのパスワードパターンに起因する汚れを悪用したこの攻撃の実行可能性を検証するため、われわれはまずスマートフォンのタッチスクリーン表面から汚れを写真的に抽出できる条件を評価することから分析を始めた。われわれはさまざまな照明の角度と光源、そして端末の位置に対するさまざまなカメラのアングルを検討した。 その結

    研究者がスクリーンの汚れを利用した攻撃で、Androidの暗証番号を68%解読
  • not found

    MayBowJing
    MayBowJing 2010/08/18
    なんて生産性のない事件だ……。
  • 水銀燈「もしもし? …お父様!?」

    1 :以下、名無しにかわりましてVIPがお送りします:2009/04/14(火) 23:25:11.42 ID:UhJk9Co/0 ?『そうそう、お父さんだよ』 水銀燈「! そ、そんな…お父様がどうして…何百年ぶりですか?」 ?『え? 何百年…?』 水銀燈「え?」 ?『あ、いやいや、何百年ぶりだね』 水銀燈「あ、ええ…。そ、それにしても…うう…こうやってお父様が電話して来てくださるなんて…」 水銀燈「でも、どうしてお父様が私の番号を?」 ?『娘の番号なんてすぐにわかるよ。親子じゃないか』 水銀燈「お父様…嬉しいです。でも…ちょっとお声が悪く無いですか?」 2 :以下、名無しにかわりましてVIPがお送りします:2009/04/14(火) 23:26:32.05 ID:navs1TAeO ローゼン詐欺 3 :以下、名無しにかわりましてVIPがお送りします:2009/04/14(火) 23:27

    MayBowJing
    MayBowJing 2010/07/30
    本筋とはまったく関係ないが「おじゃましまうまー」で不覚にも。: 水銀燈「もしもし? …お父様!?」 B!
  • 法と技術とクローラと私 - 最速転職研究会

    こんにちは、趣味や業務で大手ポータルサイトのサービスで稼働しているいくつかのクローラの開発とメンテナンスを行っているmalaです。 さて先日、岡崎市立中央図書館Webサイトをクロールしていた人が逮捕、勾留、実名報道されるという事件がありました。 関連URL: http://librahack.jp/ 電話してみた的な話 http://www.nantoka.com/~kei/diary/?20100622S1 http://blog.rocaz.net/2010/06/945.html http://blog.rocaz.net/2010/07/951.html この件につきまして法的なことはともかくとして技術者視点での私見を書きたいと思います。法的なことは差し置いて書きますが、それは法的なことを軽んじているわけではなく、法律の制定やら運用やらは、その法律によって影響が出る全ての人々の常識

    法と技術とクローラと私 - 最速転職研究会
    MayBowJing
    MayBowJing 2010/07/08
    : 法と技術とクローラと私 - 最速転職研究会 B!