パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2017年10月11日のセキュリティ記事一覧(全3件)
13428773 story
Chrome

「Adblock Plus」の偽物がChromeウェブストアで配布される 9

ストーリー by hylom
審査スルー 部門より

Google Chromeではセキュリティやプライバシ保護のため、公式の拡張ダウンロードサイトであるGoogleウェブストア以外からの拡張インストールが禁止されている。しかし、この公式Googleウェブストアで人気拡張である「Adblock Plus」に偽装した拡張が公開されていたことがセキュリティ研究者によって発見された(The VergeGIGAZINE)。

Adblock Plusに見せかけて公開されていた拡張は「AdBlock Plus」という名称で、アイコンもAdblock Plusと同じものを使用。また、本物のAdblock Plusの提供元は「adblockplus.org」だが、偽物は「Adblock Plus」となっていたという。

この偽物は3万7000件以上ダウンロードされており、100件以上の評価も付けられている模様。

13428777 story
アメリカ合衆国

米大統領首席補佐官の私物携帯電話、数か月にわたり外部からアクセスされていた可能性 9

ストーリー by hylom
スパイ大作戦 部門より
headless曰く、

米大統領首席補佐官ジョン・ケリー氏の私物携帯電話が、何らかの「電子的な侵害」にあっていたそうだ(POLITICOThe VergeNeowin)。

この問題は早ければケリー氏が国土安全保障省(DHS)長官に就任する前の昨年12月に発生していたとみられる。そのため、DHS長官を務めている間から首席補佐官就任後まで、ハッカーや外国政府がデータにアクセスしていた可能性が懸念されている。

発覚のきっかけはこの夏、数か月前から携帯電話の調子が悪いとして、ケリー氏がホワイトハウスのテクニカルサポートスタッフにチェックを依頼したことだ。その結果、データ侵害の可能性が確認されることになる。

ただし、ケリー氏は政権入りしてから私物の携帯電話をほとんど使っておらず、公式な通話では政府が用意した公用の携帯電話のみを使用していたそうだ。また、侵害発覚後は私物の携帯電話を変更したとのこと。

侵害がいつ、どのようにして発生し、どのようなデータがアクセスされていたのかについては調査が進められているが、携帯電話は多くの機能が正常に動作しなくなっているという。最悪のケースでは攻撃者がカメラやマイクを含む全機能を制御できていた可能性も指摘されている。

13428875 story
iOS

iOSで突然表示されるログインポップアップにご注意を 47

ストーリー by hylom
あのポップアップのうさんくささはひどい 部門より
あるAnonymous Coward曰く、

iOSでは、突然ユーザーのApple IDやパスワードの入力を求めるポップアップが表示されることがある。たとえばアプリをダウンロードする場合や、iCloudにアクセスする際などにこのポップアップは表示されるが、iOSユーザーはあまりにもこのポップアップの出現やそこにID/パスワードを入力することに慣れすぎているため、悪意のあるアプリなどはこのポップアップに似せたポップアップを表示するだけでIDやパスワードを手できてしまう可能性があるとの指摘が出ている。

この指摘を行っているFelix Krauseのブログでは、ポップアップを実際に作成してiOSが表示する正しいポップアップと比較しているが、スクリーンショットを見るだけではまったく区別は付かないものとなっている。

対策としては、ホームボタンを押してアプリを閉じることでそのポップアップが正当なものかどうかを判別できるとのこと。アプリと一緒に消えるポップアップは偽物で、アプリを閉じても表示されたままのポップアップはシステムによる正当なものだそうだ。また、このポップアップが表示されてもキャンセルし、「設定」アプリ経由でID/パスワードを入力することなどでもフィッシングを回避できるという。

typodupeerror

計算機科学者とは、壊れていないものを修理する人々のことである

読み込み中...