tsupoのクリップ (13164) / security (1649)
-
朝日新聞デジタル:患者582人の情報入りメモリー紛失 名古屋市立大病院 - 社会
入院患者と外来患者、のべ582人分の名前や病名などが記録されたUSBメモリー1個を紛失 / 外来患者のファイルにはパスワードが設定されておらず、誰でも開ける状態
-
朝日新聞デジタル:会員95人分の情報、閲覧可能に テレ東子会社サイト - 社会
「テレビ東京ダイレクト」が運営するインターネットの通販サイト「てれとマート」上で、2012年5月6日から22日にかけて、会員95人分の個人情報が、第三者に閲覧可能な状態になっていた
-
ヤフー、不正利用を防止する新機能「シークレットID」 - CNET Japan
公開情報からIDが特定され不正利用されるリスクがあったことから、新機能を実装した → 当然のことながら、この「シークレットID」は他人に知られないようにする必要がある
-
新機能「シークレットID」を使ってみよう (Yahoo! JAPAN Tech Blog)
シークレットIDとは、Yahoo! JAPAN IDやニックネームとは別物で、ログイン時にのみ使用する秘密のログイン専用ID / PCやモバイル・スマートフォンのログインページ、メールのPOP/SMTPアクセスの認証にも適応
-
IPA、Cのソースコードのセキュリティ検査ツールを公開 − @IT
iCodeChecker / 検出できるのは、バッファオーバーフローや整数オーバーフロー、配列インデックスの検証不備といった、開発時に作り込みやすく、かつ危険度の高い脆弱性8種 → C++ には対応してないのか
-
Twitter、パスワードが大量流出 - CNET Japan
影響を受けた可能性のあるアカウントにパスワードのリセットを要請 / 影響を受けたアカウント数を5万5000件以上と試算 / (Twitterの広報担当者)Weeks氏はその試算に反論(もっと少ない)
-
IBM Pulse Japan 2012/IBM セキュリティー・コンファレンス 2012 - Japan
2012年5月18日 13:00-17:45 ザ・プリンス パークタワー東京 // 緊急対応チームによるサイバー攻撃発生時の対応計画 / IBMのセキュリティーの研究機関X-FORCEのレポート
-
米ホワイトハウス、サイバーセキュリティ法案「CISPA」に反対姿勢--拒否権の発動を警告 - CNET Japan
Cyber Intelligence Sharing and Protection Act (CISPA) / 「その他のいかなる法規定にもかかわらず」 ← 確かに、これは行き過ぎかも。
-
JPCERT/CC WEEKLY REPORT 2012-04-25 : JPCERT コーディネーションセンター Weekly Report
OpenSSL の DER データ処理に脆弱性 / Bugzilla にクロスサイトリクエストフォージェリの脆弱性 / TwitRocker2 (Android 版) における WebView クラスに関する脆弱性
-
JVNDB-2012-002099 - JVN iPedia - 脆弱性対策情報データベース
「OpenSSL の crypto/asn1/a_d2i_fp.c 内の asn1_d2i_read_bio 関数」にバッファオーバーフロー脆弱性 ← 今回のアップデートはこれの対策か / OpenSSL 0.9.8v 未満 ← 0.9.8v にも問題があって、すでに 0.9.8w 出てます
-
ビザ、ダイナミック認証などで不正取引を水際で防止 − @IT
ICチップを搭載したEMV仕様のカードの普及と、それを利用し、決済のたびに異なるコードを生成して認証を行うダイナミックデータ認証 / 消費者に対する啓発にも取り組む
-
[今月の技術トピック] Windows 8 を待つべきか? - IT プロフェッショナルのみなさまへ - Site Home - TechNet Blogs
いま Windows XP を使っている人が Windows 7 に移行するくらいなら、Windows 8 が出るまで待つべきかどうか / 「絶対に待つべきではありません」 / XP を使い続けるのは「セキュリティに対する直接的なリスク」
-
朝日新聞デジタル:Gポイント、不正に換金 ID流出、被害400人超 - 社会
会員のIDとパスワードが何らかの原因で外部に流出 / 「アマゾン」の商品券にポイントが交換されていた → 「何らかの原因」って何かな?
-
個人情報を外部に送信する日本語のAndroidアプリに注意 − @IT
AdMobなどの広告が組み込まれている場合、正規のアプリでも多くのパーミッションが要求されることもあり、見分けるのは難しい → そもそも AdMob 自体が(省略されました)
-
日本のユーザーが標的―Google Play で15件の不正アプリが見つかる - インターネットコム
マカフィーは、Google Play で、日本のユーザーに向けて設計された15件の不正 Android アプリケーションを発見した → シマンテックは26種類と言い、マカフィーは15件と言っている。ううむ
-
シマンテック、Android の“The Movie”マルウェア29種を特定 - インターネットコム
個人情報を盗み出す通称「“The Movie”マルウェア」を調査し、同じ特徴を持つ29種類の悪質なアプリケーションを特定できたと発表 → NHK報道時の26種類から3種類増えてるな
-
スマホアプリ 情報大量漏洩か NHKニュース
利用者の電話帳に登録されていた名前やメールアドレス、電話番号などの個人情報を勝手に外部に送信 / まったく関係のない人気ゲームに「theMovie」などというタイトルをつけて、無料で配布
-
Sophos、独モバイルデバイス管理の DIALOGS を買収 - インターネットコム
DIALOGS はヨーロッパの主要モバイルデバイス管理(MDM)プロバイダ / BMW や Daimler、Siemens、ThyssenKrupp などが顧客 / smartMan は Sophos の統合脅威管理(UTM)スイートに統合される予定
-
60万台以上の「Mac」がトロイの木馬「Flashback」に感染か - CNET Japan
Flashbackに感染したMacの台数が60万にまで増加し、そのうちの274台はカリフォルニア州クパチーノにある / Flashbackは、個人情報を盗むことを目的とするマルウェア / Javaの脆弱性を利用

