パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2021年7月13日のセキュリティ記事一覧(全3件)
15346543 story
医療

新潟県のモデルナ製ワクチン約1000回破棄、原因は清掃業者のモップか 112

ストーリー by nagazou
ベタすぎる 部門より
新潟県の立加茂病院で5日、COVID-19ワクチン保管用の冷凍庫の内部温度が約22℃になっていることが見つかり、モデルナ製ワクチン約1000回分が使用不能となったことが報じられている。原因は電源のつなぎ部分が緩んでいたためと報じられていたが、朝日新聞が報じたところによれば、緩んだ原因として清掃業者が「モップが冷凍庫のACアダプターに当たった」と話していることが分かったそうだ。病院の聞き取りでは、清掃業者が3日午後1時30分ごろに清掃に入り、その後の午後1時36分から冷凍庫の温度が上がり始めていたことが分かったとしている(朝日新聞)。
15347420 story
暗号

FBI の組織犯罪摘発用バックドア付きスマートフォン、中古として販売されて購入者を悩ませていた 4

ストーリー by nagazou
そんなものが出回ってしまうとは 部門より
headless 曰く、

6 月にオーストラリアで大量の逮捕者を出して話題となった米連邦捜査局 (FBI) のバックドア付き暗号化通信アプリ「AN0M」だが、闇市場で取引されていた端末が格安の中古として一般の人に売却されるというケースもあったようだ。そのような端末の 1 台を Motherboard が入手し、ハンズオンリポートを公開している(Motherboard の記事Ars Technica の記事XDA Developers の記事Android Police の記事)。

こういった端末では ArcaneOS と呼ばれる機能の制限された Android OS がプリインストールされており、正常に動作しない改造 OS だと思った購入者がモバイル関係のオンラインフォーラムで相談するケースもみられる。3 月には Android-Hilfe.de で Pixel 3a 購入者6 月には XDA Forum で Pixel 4a 購入者が相談していた。いずれのケースも最初の投稿は AN0M の存在が公表される前のことだ。Motherboard はオーストラリアでの購入者から Pixel 4a を入手しており、XDA Forum の相談者と条件が一致すると XDA Developers の記事でも指摘されているが、入手元は公表されていない。

端末には 2 種類の PIN が設定されており、その一つを入力すると通常の端末らしく見える「デコイ」モードに入る。このモードでは一般的なアプリが多数インストールされているように見えるが、実際にランチャーでアイコンをタップしてもアプリは起動しない。もう一つは AN0M モードに切り替えるためのもので、アイコンは「電卓」「時計」「設定」の3つのみ。電卓のアイコンをタップすると AN0M のログイン画面が表示されるという。

Ars Technica の記事に掲載されているスクリーンショットによると、「設定」アプリではストレージや位置情報、アカウントといった項目が削除されているようだ。その一方で、セキュリティ設定にはデコイモード用の PIN 設定や自動ワイプ設定、PIN 入力用キーパッドのランダム化設定などのオプションが追加されている。

15347365 story
情報漏洩

Amazon Echoは工場出荷状態にリセットしても個人情報が残る 52

ストーリー by nagazou
捨てるときは壊すのが最善 部門より
Amazon Echo等のIoTデバイスも普及して製品も世代を重ねていることから、中古が市場に流れることが多くなった。しかし、ノースイースタン大学の研究者の研究によると中古で流れているAmazon Echo Dotは出荷時状態にリセットされていることは少ないそうだ。このため、元の所有者の無線LAN情報、Amazonアカウントの認証情報、ルーターのMACアドレスなどにアクセスできる事例も多かったそう。また出荷時状態にリセットされていた製品であっても、専門的な知識があれば個人情報を復元することはできたそうだ(ノースイースタン大学研究論文[PDF]PC WatchGIZMODO)。
typodupeerror

UNIXはシンプルである。必要なのはそのシンプルさを理解する素質だけである -- Dennis Ritchie

読み込み中...