タグ

securityに関するmitihydrangeaのブックマーク (8)

  • Gone Phishing

    If you receive a direct message or a direct message email notification that redirects to what looks like Twitter.com—don’t sign in. Look closely at the URL because it could be a scam. What Is Phishing? Wikipedia defines phishing as “the criminally fraudulent process of attempting to acquire sensitive information such as usernames, passwords and credit card details by masquerading as a trustworthy

    Gone Phishing
  • 「日本を狙ったWebページ改ざんが継続中」、セキュリティ企業が警告

    セキュリティ企業のラックは2008年3月12日、2008年3月11日の夜以降、日のWebサイトを狙ったWebページの改ざんが相次いでいるとして注意を呼びかけた。改ざんされたWebページにアクセスすると、ウイルス(悪質なプログラム)に感染する恐れがあるという。 ラックでは、同社の監視センターにおいて、顧客のネットワークに対する攻撃などを検知および防御している。同社によれば、そのセンターでは、3月11日の夜から現在(3月12日夕)まで、日のWebサイトをターゲットとした攻撃を継続的に検知しているという。 攻撃の内容は、「SQLインジェクション」によるWebページの改ざん。改ざんによって、別のWebサイトに置かれたウイルスをダウンロードおよび感染させるような文字列(HTMLタグやリンクなど)を埋め込む。 このため、改ざんされたWebページにアクセスするだけで、ウイルスに感染する恐れがある。同

    「日本を狙ったWebページ改ざんが継続中」、セキュリティ企業が警告
  • 「1万以上のWebページが改ざん」――マカフィーも大規模攻撃を警告

    セキュリティ企業の米マカフィーは2008年3月12日(米国時間)、企業や組織が運営するWebサイトのWebページを改ざんされる事件が相次いでいるとして注意を呼びかけた。1万ページ以上が改ざんされて、アクセスしたパソコンにウイルス(悪質なプログラム)を感染させる仕掛けが施されているという。 Webページの改ざんについては、国内のセキュリティ企業であるラックも、2008年3月12日に警告している。発表情報を見る限りでは、両社が警告している攻撃はほぼ同じものだと考えられる。 マカフィーの情報によると、改ざんされたWebページには、別のWebサイトに置かれたウイルスをダウンロードおよび感染させる文字列が挿入されるという。文字列は、Webページの文(BODYタグで区切られた部分)中だけではなく、タイトル欄(TITLEタグで区切られた部分)に挿入されることもある。その場合には、挿入された文字列が、実

    「1万以上のWebページが改ざん」――マカフィーも大規模攻撃を警告
  • http://www.asahi.com/national/update/0312/TKY200803120400.html

  • ハニーポット - Wikipedia

    この記事は検証可能な参考文献や出典が全く示されていないか、不十分です。 出典を追加して記事の信頼性向上にご協力ください。(このテンプレートの使い方) 出典検索?: "ハニーポット" – ニュース · 書籍 · スカラー · CiNii · J-STAGE · NDL · dlib.jp · ジャパンサーチ · TWL (2018年11月) ハニーポット (英: honeypot) は、コンピュータセキュリティにおいて、悪意のある攻撃を受けやすいように設定した機器を、おとりとしてネットワーク上に公開することにより、サイバー攻撃を誘引し、攻撃者の特定や攻撃手法を分析する手法、あるいは、そのような用途で使用するシステムをいう[1]。 ハニーポットを設置する目的は、ウイルスやワームの検体の入手、不正アクセスを行うクラッカーをおびき寄せ重要なシステムから攻撃をそらしたり、記録された操作ログ・通信ログ

  • FeliCaチップで“共連れ”を防ぐ

    1人がドアを開け、同僚が「ありがとう」といいながらぞろぞろと入室していく──。そんな入退室管理の運用をしていませんか? 入退室管理にICカードを使い、ドアを通るたびに開錠する仕組みは企業では一般的になってきた。しかし、正規の人物と一緒に、認証されていない人物がドアをくぐり抜けてしまう“共連れ”が、セキュリティ上の課題として認識され始めてきている。 「SECURITY SHOW 2007」でも複数社が共連れ対策製品を展示している。その多くは、各種のカメラでドア付近を撮影し、複数人が同時にドアをくぐろうとしたら、警告を出したり、画像をログとして保管したりするというもの。 一方、日立情報通信エンジニアリングが展示したのは、入退室管理に広く使われている非接触ICチップFeliCaを使って“共連れ”を防ぐというものだ。 入室状態にないとPCの操作を不可に 共連れを防ぐには、まずは入退室時に一人一人が

    FeliCaチップで“共連れ”を防ぐ
  • ITmedia Biz.ID:サイト閲覧が匿名でできるブラウザ「Torpark」

    インターネット上での人権擁護を支援する国際団体Hacktivismoが9月19日、Webサイト閲覧が匿名で行えるブラウザ「Torpark」を公開した。Mozillaのポータブルブラウザをベースに開発されたブラウザで、USBメモリに入れて持ち運びが可能。使用PCや訪問したWebサイトといった情報を外部から追跡しにくくする。 Hacktivismoは、ハッカーやインターネットセキュリティ専門家、人権運動家などによる国際団体。 通常、インターネットに接続する場合には、固有のIPアドレスが割り当てられるが、このIPアドレスはWebサイト側から見たり、記録したりすることができる。このため、IPアドレスと、閲覧したWebサイトの履歴や入力情報、検索データを結び付け、個人の特定が可能になる場合もある。 Torparkでは、匿名での接続を実現するため「TOR(The Onion Router)」を使用。T

    ITmedia Biz.ID:サイト閲覧が匿名でできるブラウザ「Torpark」
  • 「職場でのサイト閲覧」のプライバシーを守る方法

    https接続を簡易化するツール、ブラウザからプライベートデータを消去する方法、アクセス履歴を無効にする方法などを紹介。(Lifehacker) 仕事をこなす上でも日々の生活を送る上でも、今日、インターネットはなくてはならない存在となっている。問題は、私的なネット利用が職場の上司の考えにそぐわない場合があることだ。 魅惑的なインターネットを使って少しばかり個人的な時間を過ごしたとしても仕事に支障は出ない、というのが筆者の信念だ。そこで今回は、職場でインターネットを閲覧する際に、プライバシーと自由を確保する方法を幾つか紹介する。 注:筆者はここで、職場での私的ネット閲覧について、どこまでが許され、どこからが許されないかという議論をするつもりはない。だから稿は、「職場でのネット閲覧にも多少のプライバシーを確保したい」という考えに賛同できない方にはお勧めしない。もっとも、紹介するTipsはどれ

    「職場でのサイト閲覧」のプライバシーを守る方法
  • 1