パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2017年5月12日のセキュリティ記事一覧(全3件)
13277795 story
情報漏洩

仏大統領選挙、マクロン陣営流出文書はTwitterボットによって拡散された 24

ストーリー by hylom
日本政府や政治家のあんな文書も狙って欲しい 部門より
あるAnonymous Coward曰く、

移民問題な右派ルペン氏の登場で注目度の高かったフランス大統領選挙は、マクロン氏の勝利に終わった。しかし、この選挙でも米大統領選同様にハッキング事件があったことが明らかになった。マクロン陣営は選挙活動最終日の5日夜、「大規模で組織的なハッキングの被害を受けた」と発表した。実際、ネット上にはメールやビジネス関連の文書など約14.5GBのファイルが何者かによって公開されている(CNNSlashdot)。

流出した文書はTwitter上でbotを使用して拡散されていたという。New York TimesのサイバーセキュリティリポーターであるNicole Perlroth氏によれば、ハッシュタグ#MacronGateを使用したつぶやきの約40%がbotによるものだった。特定のアカウントは24時間で1668ツイートしていたそうだ。同氏はTwitterは批判があるにもかかわらず、Bot攻撃の対策をまったく取っていない。今回の事件はTwitterが終了する原因になるのではないかとの指摘も出ているる(recodeNicole Perlroth氏のTweetその1その2)。

13277797 story
セキュリティ

絵文字はパスワードやPIN番号の代わりになるか 78

ストーリー by hylom
機器によって絵文字が異なる問題もありますが 部門より

パスワードに絵文字を利用することでユーザーはパスワードを覚えやすくなり、セキュリティが向上するという(GIGAZINEThe Conversation)。

現在のスマートフォンでは多彩な絵文字が利用可能であり、また画像は数字よりも覚えやすいというメリットが考えられるという。さらに、絵文字は第三者が盗み見しようとした場合にパターンを認識しにくく、その後思い出しにくいというメリットがあるそうだ。

13278951 story
インターネット

JPCERT、第三者によって取得されていた「jpcert.org」の管理権を取得 3

ストーリー by hylom
やっとこさ 部門より

以前、JPCERTとは関係ない第三者が「jpcert.org」というドメインを取得したとして注意喚起が行われる事件があった(過去記事)。このドメインがサイバー攻撃に悪用されているという話もあったが、このたびJPCERTがこのドメインの管理権を取得したと発表した(JPCERTコーディネーションセンターの発表)。

McAfeeのドメイン診断によると、jpcert.orgは悪意のあるサイトとして診断されており、評価は「High Risk」となっている。また、サイバー攻撃を行う組織によって悪用されている可能性があるとのレポートもあった(ThreatMiner)。

typodupeerror

海軍に入るくらいなら海賊になった方がいい -- Steven Paul Jobs

読み込み中...