パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2017年12月16日のセキュリティ記事一覧(全2件)
13481499 story
Twitter

オランダ警察、ワシによるドローン対策は無理と判断 20

ストーリー by headless
中止 部門より
オランダ警察は昨年9月、悪質なドローンを捕獲するために訓練したハクトウワシを配備したことを発表していたが、実戦で役立つことなく引退が決まったと報じられている(NOSの記事DutchNews.nlの記事The Registerの記事)。

ワシはドローンを獲物と同様に空中で捕らえて安全な場所に運ぶよう訓練されていたが、常に訓練された通りの行動を取るとは限らないため、訓練環境以外で実力を発揮できるかどうかが問題だったという。この1年間、現場に配備されてはいたが、実際に活躍することはなかったとのこと。また、訓練は予想よりも費用がかかり、難しかったこともあってワシによるドローン捕獲計画は中止となったようだ。

また、オランダ警察ではネズミを使用して爆発物やドラッグなどを発見するための訓練を行っていたが、この計画も中止になったという。嗅覚が鋭く、体重が軽いネズミは地雷除去の現場で活躍しているが、警察ネズミとして訓練するのは無理だったとのこと。

ワシとネズミはそれぞれ新たな住処で余生を送ることになったそうだ。
13481501 story
インターネット

EV証明書を使用して既知の企業になりすませる可能性が指摘される 61

ストーリー by headless
大穴 部門より
EV証明書を使用して既知の企業になりすませる可能性をセキュリティリサーチャーのIan Carroll氏が指摘している(実証ページ兼解説記事Ars Technicaの記事)。

EV証明書では厳格な審査が行われるとされ、アドレスバーが緑色に変われば安心ともいわれるが、実際には会社を設立すれば比較的簡単に取得できてしまうという。Safariの場合、EV証明書を使用したWebページではアドレスバーにURLが表示されず、発行先の会社名のみが表示されるため、本物のWebサイトに似たフィッシング用のドメインを取得しなくてもユーザーがだまされる可能性もある。9月にセキュリティ専門家のJames Burton氏は「Identity Verified」という会社を設立して取得したEV証明書を使用し、Safariで安全なWebサイトがGoogleやPayPalのログイン情報を要求しているかのように見える例を示して詐欺の可能性を警告している。

Carroll氏の場合は「Stripe, Inc」という会社を米ケンタッキー州リッチモンドで設立して実証サイト「stripe.ian.sh」のEV証明書を取得。オンライン決済サービスを提供するStripe(stripe.com)と同名だが、こちらは本社がカリフォルニア州サンフランシスコにある。しかし、Safariのアドレスバーではstripe.ian.sh、stripe.comともに「Stripe, Inc」と表示されるのみで見分けがつかない。
typodupeerror

最初のバージョンは常に打ち捨てられる。

読み込み中...