パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2016年12月8日のセキュリティ記事一覧(全3件)
13010015 story
交通

BMWを盗んだ泥棒、遠隔からの位置追跡機能とドアロック機能によって捕まる 40

ストーリー by hylom
悪用厳禁 部門より

盗難されたBMWの自動車に対し、遠隔からその位置を割り出したうえでドアロックをかけ、犯人を逃亡できない状態にして警察に逮捕させるという出来事が米シアトルで起きたそうだ(Seattle Crime NewsEngadget JapaneseSlashdot)。

盗難されたのは、BMWの「550i」という車種。車内にうっかりキーを置き忘れていたために盗難されたそうだが、通報を受けた警察がBMWに連絡してその位置を割り出し、ドアをロックして犯人が逃げられないようにしたという。

今回使われた遠隔からの位置割り出し機能やドアロック機能はBMWコネクテッド・ドライブと呼ばれており、BMWコールセンター経由で位置を追跡できるだけでなく、遠隔から施錠を行ったりクラクションを鳴らす、ライトを点灯させるといったことができるそうだ。

13010019 story
セキュリティ

クレジットカードのセキュリティコードを数秒で割り出せるシステム 38

ストーリー by hylom
今後クレジットカード関連の犯罪は増えそう 部門より
taraiok曰く、

Newcastle大学の研究者らが、数秒でVISAカードのセキュリティコードを推測できるという研究結果を公表している(IndependentSlashdotExtremeTech)。

論文では現行のオンライン支払いシステムにおける問題点として、まず異なるWebサイトにわたってのエラー検出ができないことを指摘している。多くのWebサイトでは決済に10~20回失敗するとそれ以降の決済ができなくなるが、複数のWebサイトを使って不正な決済を試みることで、事実上無制限に決済を試みることができるという。

また、、サイトによって決済の際に検証する情報が異なる点をについても問題としている。多くのサイトではカード番号と有効期限とセキュリティコードを求められることが多いが、決済の際にこれらの情報のうち一部だけしか使わないサイトもあるという。

研究者らはこれらの問題点を使い、数千のサイトを使ってクレジットカード番号を推測するシステムを開発したそうだ。その結果、クレジットカード番号と有効期限が分かっているケースでは数秒でセキュリティコードを割り出すことができたという。

研究者は、この手法が最近発生した英Tesco銀行のハッキング事件に使用されたと見ているそうだ。

13014090 story
インターネット

Amazon、DDoS攻撃対策システム「AWS Shield」を発表 10

ストーリー by hylom
どこまで防げるのかは気になるところ 部門より
あるAnonymous Coward 曰く、

今年はDDoS攻撃に関するニュースが多かった気がするが、昨今のDDoS攻撃については対策が限定されてるケースも多い。そんななか、AmazonがDDoS攻撃対策システム「AWS Shield」を発表した

AWS ShieldはすべてのAWSユーザーが追加料金無しで利用できる「AWS Shield Standard」と、より高度な機能を提供する年額3000ドルの有料サービス「AWS Shield Advanced」の2つがある。Standard版はデフォルトですべてのAWSユーザーに適用され、「今日最も一般的な攻撃の96%」を防ぐことができるという。

typodupeerror

計算機科学者とは、壊れていないものを修理する人々のことである

読み込み中...