「security.slashdot.jp」のTwitterでの新着ページ
http://security.slashdot.jp/story/12/05/22/0834256/ security.slashdot.jp
security.slashdot.jp/story/12/05/22/0834256/
外務省、幹部の執務室への携帯電話持ち込みを禁止 | スラッシュドット・ジャパン セキュリティ security.slashdot.jp
あるAnonymous Coward 曰く、朝日新聞の記事によると、外務省は来月1日から局長・部長級以上の全幹部の執務室への携帯電話持ち込みを禁止するそうだ。携帯電話の持ち主が知らない間に、遠隔操作で端末のマイク機能を使って周囲の会話を盗聴する「ロービングバグ」と呼ばれるケースがあるそうで、秘密保全の観点から禁止対...
情報通信研究機構のウェブサイトが改竄される | スラッシュドット・ジャパン セキュリティ security.slashdot.jp
ある Anonymous Coward 曰く、情報通信研究機構 (NICT) のプレスリリースによると、NICT の MASTAR プロジェクトが使っていたサーバー mastarpj.nict.go.jp が 5 月 1 日に改竄されたようだ (Zone-H.orgによる改竄時のミラー) 。プレスリリースによれば、他サーバへの侵入および個人情報等のデータ漏洩は確認されていない、...
Androidから個人情報を流出させるアプリ、「ウィルスにあたる疑い」で関係先を捜索 | スラッシュドット・ジャパン セキュリティ security.slashdot.jp
RainCat 曰く、Android OS が搭載されたスマートフォンから個人情報を流出させるアプリが問題になったのは、記憶に新しいところと思います。警視庁は、これらのアプリがコンピューターウイルスにあたる疑いが強まったとして、不正指令電磁的記録供用の疑いで関係先の捜査を開始しました(NHKのニュース記事)。問題のアプ...
security.slashdot.jp/story/12/05/18/0813217/
B-CASカードを書き換えて有料放送を視聴可能にする方法が発見される? | スラッシュドット・ジャパン セキュリティ security.slashdot.jp
あるAnonymous Coward 曰く、2ちゃんねるのスレッドで、未使用のB-CASカードを書き換えて、有料放送を無課金で視聴できるカードにするという方法が話題になっているようだ(「カスカ 懐石・研究 3枚目」過去ログ、「カスカ 懐石・研究 4枚目」過去ログ)。スレッドではいくつかの成功報告が挙げられている。ただ、B-CASカ...
TSA 透視検査、糖尿病患者のインスリンポンプを壊す | スラッシュドット・ジャパン セキュリティ security.slashdot.jp
eggy 曰く、ソルトレークシティー国際空港で、コロラド州在住の 10 代の女性が TSA 透視検査を受けたところ、身につけていた糖尿病患者用インスリンポンプが故障してしまうという問題が起きていたとのこと (本家 /. 記事、ABC4.com の記事より) 。糖尿病患者である Savannah Barry さんは、TSA 職員に医師の診断書を提示し...
security.slashdot.jp/story/12/05/10/0140220
B-CASカードを書き換えて有料放送を視聴可能にする方法が発見される? | スラッシュドット・ジャパン セキュリティ security.slashdot.jp
あるAnonymous Coward 曰く、2ちゃんねるのスレッドで、未使用のB-CASカードを書き換えて、有料放送を無課金で視聴できるカードにするという方法が話題になっているようだ(「カスカ 懐石・研究 3枚目」過去ログ、「カスカ 懐石・研究 4枚目」過去ログ)。スレッドではいくつかの成功報告が挙げられている。ただ、B-CASカ...
security.slashdot.jp/story/12/05/11/083252/
B-CASカードを書き換えて有料放送を視聴可能にする方法が発見される? | スラッシュドット・ジャパン セキュリティ security.slashdot.jp
あるAnonymous Coward 曰く、2ちゃんねるのスレッドで、未使用のB-CASカードを書き換えて、有料放送を無課金で視聴できるカードにするという方法が話題になっているようだ(「カスカ 懐石・研究 3枚目」過去ログ、「カスカ 懐石・研究 4枚目」過去ログ)。スレッドではいくつかの成功報告が挙げられている。ただ、B-CASカ...
security.slashdot.jp/story/12/05/11/083252
TSA 透視検査、糖尿病患者のインスリンポンプを壊す | スラッシュドット・ジャパン セキュリティ security.slashdot.jp
eggy 曰く、ソルトレークシティー国際空港で、コロラド州在住の 10 代の女性が TSA 透視検査を受けたところ、身につけていた糖尿病患者用インスリンポンプが故障してしまうという問題が起きていたとのこと (本家 /. 記事、ABC4.com の記事より) 。糖尿病患者である Savannah Barry さんは、TSA 職員に医師の診断書を提示し...
security.slashdot.jp/story/12/05/10/0140220/
IPAがCソースコードのセキュリティスキャンツールを公開、しかし構造体には対応せず | スラッシュドット・ジャパン セキュリティ security.slashdot.jp
あるAnonymous Coward 曰く、IPAがソースコードセキュリティ検査ツール「iCodeChecker」なるものを公開している。Cのソースコードをスキャンし、バッファオーバーフローや配列インデックスの検証不備、書式文字列問題といったセキュリティ問題を検出するというものだ。 ただし検出可能なソースコードには制限があり、100ファイル以下、構造体やgotoを使用していない、というものでなければ診断ができない。そのため、(学習用といえども)利用できるケースは相当に制限されそうな感じではある。 すべて読
security.slashdot.jp/story/12/05/09/1243223/
コード投稿サイトPastebin.com、不正利用に悩まされる | スラッシュドット・ジャパン セキュリティ security.slashdot.jp
海外ではスクリプトのソースコードやエラーメッセージを共有するために「Pastebin」というツールが使われることが多いという。WikipediaのPastebin項目によると、Pastebinは「ユーザーがソースコードのサンプルなどのテキストを公開するために使われているWebアプリケーション」と説明されている。最近ではTwitterユーザー...
ユーザー名とパスワードを含む大量のTwitterアカウント情報が流出? | スラッシュドット・ジャパン セキュリティ security.slashdot.jp
あるAnonymous Coward 曰く、Twitterのユーザーアカウントおよびパスワード、電子メールアドレスが含まれると思われる情報が流出しているという(CNET Japan)。流出した情報は、テキスト共有サイトpastebin.comにて公開されており、カウント名およびパスワードと見られるものが確認できる。この情報を伝えたセキュリティ...
security.slashdot.jp/story/12/05/09/0527249
