【不具合】本物サイトの中に偽画面、IPAがネット銀行Windowsマルウェアに注意喚起
http://www.itmedia.co.jp/enterprise/articles/1212/03/news086.html 情報処理推進機構(IPA)は12月3日、月例のセキュリティ注意喚起でインターネットバンキングサービスを悪用するマルウェアの
分析結果や対策を取り上げた。サービス利用者は細心の注意を払い、自己防衛を心掛けてほしいと呼び掛けている。
ネットバンキングを標的にしたサイバー犯罪は、これまで正規サイトに似せたフィッシングサイトや金融機関を装うメールに添付
したマルウェアでログイン情報やパスワードなどを盗み出す手口が頻繁に使われた。最近見つかった手口では何らかの方法で
ユーザーのコンピュータをマルウェアに感染させ、ユーザーが正規サイトにアクセスすると、マルウェアが正規サイトの画面の一部
を改ざんしたり、ポップアップで正規サイトの画面の一部を覆い隠したりする。ユーザーは正規サイトに接続していることから、マル
ウェアが不正表示した画面に気付くことなく、情報を入力してしまうという。
IPAがこの種のマルウェアを解析したところ、ある銀行のWebサイトでは通常の画面表示とは異なるポップアップ画面が表示され、
ユーザーIDやパスワードを入力すると、ユーザーが既に設定している3つの「質問」や「合言葉」を入力するよう要求された。通常では
「質問」や「合言葉」は1つずつ入力するが、3つを同時に入力させる点が不自然だと解説している。
対策としてはOSやソフトウェアを最新にして脆弱性を解決しておく、ウイルス対策ソフトを最新の定義ファイルにするといった基本の
徹底に加え、乱数表や合言葉などによる認証が通常と異なる形で要求されていないか注意を払うことが重要だという。
乱数表や合言葉はインターネットバンキング側と利用者だけが共通で知っている複数の情報から、インターネットバンキング側が
その中の「一部の情報だけ」を利用者に入力させることで、本人確認を行う。IPAでは「こうした利用目的から一度に全ての情報入力
を求めるケースは通常では無いと理解し、怪しいと気付いて入力を思いとどまることが重要」とアドバイスする。
>>1 【アップルボムを減らそう】 iPhone、iPad空輸禁止を強化…爆発の恐れ 【手榴弾】
iPhone、iPad空輸禁止を強化…爆発の恐れ
http://news.livedoor.com/article/detail/7182910/ 中国の宅配便会社、円通速遞の廈門(アモイ)分社責任者の劉新華氏は28日までに、
「iPhone(アイフォーン)やiPad(アイパッド)の航空便利用の配達は、今後受け付けられない」と説明した。
爆発する恐れを完全には排除できないためという。同じ動きが今後、広まる可能性もある。
今後は、中国の宅配便各社が、危険物に指定されている物品の
航空便取り扱いを拒否する動きが広がる可能性がある。
宅配便業界の関係者によると、規則を無視し、内容を偽って空輸が禁止されている
化粧品やリチウム電池を航空便として送っているのは、多くの場合には通販会社という。
通販会社は宅配便会社と提携したり出資していたりするので、宅配便会社も状況の是正がしにくいという。
しかしこういう記事って、MacのMの字すらないよなあw
万が一WindowsよりMacOSXのほうが堅牢になったら、移行を推奨されるようになるのかな
WindowsPCは、危険だな。
>>3 Macが一般的に使われてる世界だったらMacだけやられてるな。
まぴよーん
7 :
名無しさん@お腹いっぱい。:2012/12/09(日) 01:07:03.30 ID:RWQrAl+P
iPhoneでネットバンキング(笑)
windows phoneは対応しておりません
Windowsは銀行で使われない理由だね
Windowsを捨てるだけで銀行は健全化する
あおぞら銀行の躍進を見ろ!
あらし常習犯の特徴
メール欄が age になっている
三菱東京UFJ銀行は、同行を装ってクレジットカード情報を盗み取ろうとする不審なメールが相次いでいるとして、顧客に注意を促す文書をホームページに掲載した。不審メールに関する問い合わせが9日までに約300件あったが、被害は確認されていないという。(時事通信)
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドがFoxconnの顧客であり、
Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
一番の対策は一度目の入力をワザと間違える事。
この板に張り付いているキチガイの特徴
メール欄が age になっている
>>19 Xperia Z
当たり シャープ液晶
ハズレ ジャパンディスプレイ
iPhone5
ハズレ 韓国LG液晶
当たり シャープ液晶※
当たり ジャパンディスプレイ※
※画質の差を抑えるためにわざと性能を落としています。
【恥】Xperia Zでカンタンにパスコードロックを回避できる脆弱性発覚
http://kohada.2ch.net/test/read.cgi/pcnews/1364303423/ パスコードやパターン入力をすることなくロック画面をバイパスして、連絡先や写真データに
アクセスできるというレベルではなく、パスコード入力なしでホーム画面にたどり着いています。
Xperia Z SO-02Eのほか、Xperia VL SOL21でもこの現象が起きるのことです。
タップするタイミングを合わせる必要や、クリップなどの小物を使う必要もなく、カンタンに突破されてしまう
ので、Xperia Zを使っている人はくれぐれも自分のスマートフォンを手元から離さないようにして下さい。
>>25 【パクリ】Apple、「Apple ID」のセキュリティにGoogleを真似た2段階認証【恥】
http://itpro.nikkeibp.co.jp/article/NEWS/20130322/465001/ 米Appleは現地時間2013年3月21日、「Apple ID」アカウントのセキュリティオプションとして
2段階認証の提供を 開始した。当初は、米国、英国、アイルランド、ニュージーランドで利用可能。
2段階認証を利用するには、「My Apple ID」ページの「Manage your Apple ID(Apple IDを管理)」から
ログインし、 「Password and Security(パスワードとセキュリティ)」を開いて、
2段階認証の項目で指示された手順に従って設 定する。
2段階認証を有効にすると、所有する端末から「iTunes」「App Store」「iBookstore」などで
コンテンツを購入する 場合やアカウント情報を管理する場合に、パスワードに加え、
端末に送られてくる4桁の確認コードの入力が必要 になる。
確認コードは、同社のクラウドサービス「iCloud」の「Find My iPhone」機能か、
あるいはショートメッセージング サービス(SMS)経由で受け取る。
また、デバイスにアクセスできない状態になったり、パスワードを忘れたりした場合のために、
アカウントを復旧 するのに必要な14桁の回復キーも提供される。Appleは、回復キーを書き留めて、
自宅やオフィスなどに大切に 保管しておくことを勧めている。
2段階認証を利用することにより、従来のようにセキュリティ保護のための
任意の質問を作成して記録する必要 が無くなる。
2段階認証の提供は、順次対象地域を拡大する。2段階認証が利用可能になると、
Apple ID管理のパスワード とセキュリティページに2段階認証の項目が表示される。
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
【マイクロソフトボム】Internet Explorerの脆弱性 修正せず
http://www.itmedia.co.jp/enterprise/articles/1306/07/news057.html 情報処理推進機構とJPCERT コーディネーションセンターは6月7日、Microsoft Internet Explorer(IE)に関する
脆弱性情報を発表した。細工されたXMLファイルをローカルファイルとして開くことで、別のローカルファイルの
内容が漏えいする恐れがあるという。
それによると、脆弱性はIE 6〜9に存在する。現時点で最新版のIE 10は初期出荷版で解決されているため、
影響を受けないとしている。
Windows 7以降もしくはWindows Server 2008 R2以降のユーザーは、IE 10へのアップグレードで対策を講じられる。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
あげ
w