【恥】マイクロソフトのERPシステムをハッキングするコンセプト実証コードを発表
http://www.computerworld.jp/topics/563/205813 セキュリティ研究者らが、米国MicrosoftのERPシステムを踏み台にデータベースへアクセスし、ただちに発見されることなく資金の
横領が可能になるコンセプト実証コードを発表した。
SecureStateのトム・エストン(Tom Eston)氏とブレット・キンメル(Brett Kimmel)氏は先週、アブダビで開催された「Black Hat」コン
ファレンスにおいて前述した“将来のマルウェア候補”を披露した。「Project Mayhem」と名付けられた今回の仮想攻撃に関するホワイ
ト・ペーパーは、SecureStateのWebサイトで閲覧できる。
米国OracleやドイツSAPが企業向けERPシステムのメーカーとして代表的だが、Microsoftも「Dynamics Great Plains」と呼ばれる中
規模企業を対象としたソフトウェアを提供している(関連記事)。
ERPシステムをハッキングするには単なる技術的専門知識以上のものが必要になると、SecureStateのリサーチおよびイノベーショ
ン・チーム担当ディレクターを務めるマシュー・ニーリー(Matthew Neely)氏は語った。データベースに含まれる情報を理解し、すぐに
犯罪が露見しないよう口座を操作するために会計士の存在が欠かせないという。
同研究者らは、Great Plainsクライアントを経由して「Microsoft SQL Server」データベースに接続する方法を探り出した。実際に接続
する前に、サイバー犯罪者はGreat Plainsユーザーをだまして悪質な電子メール添付ファイルをクリックさせるか、攻撃コードをダウン
ロードしてくるWebサイトを閲覧させなければならない。
コードがいったんインストールされると、クライアントとデータベース間の通信がODBC(Open Database Connectivity)を介して傍受さ
れ、コマンドが挿入されるとニーリー氏は説明した。
ハッカーはこの時点で金融データを操作し、エントリを改竄して資金を外部の口座へ移すことができるようになる。
どの程度洗練されたものになるかによって事態は異なるだろうが、こうしたコードが本物のマルウェアに発展した場合、ウイルス対策
ソフトウェアはこれをすぐには検知できないかもしれない。隠れていられる期間の長さは、使用されるセキュリティ技術に左右されるだ
ろう。
ともあれ、
>>1 【殺人マップ】 iPhone5の地図アプリが糞過ぎて、死にかける人が続出 【アップルボム】
オーストラリアの警察当局は「iPhone」の地図アプリを使用しないよう警告を発した。
地図の間違いによって死亡する危険があると指摘している。
地図の間違いによって死亡する危険があると指摘している。
地図の間違いによって死亡する危険があると指摘している。
地図の間違いによって死亡する危険があると指摘している。
地図の間違いによって死亡する危険があると指摘している。
車が 「道を外れ」、国立公園の真ん中へナビゲートされてしまう事態が相次いだ。
「国立公園内は飲料水の供給がなく、気温は摂氏46度にまで達することもある。
人命に関わるかかわる事態になりかねず、警察では非常に懸念している」 。
アイフォーンの地図に従った結果、 国立公園内から救出されたドライバーはこの数週間で6人に上る。
食料も水もない状態で最長24時間さまよった末に助け出された。
「本当に死者が出ていたかもしれない。 大変危険な事態であり、アイフォーンの
地図アプリを使わないよう呼び掛けていきたい」 としている。
アップルは、これまで「iOS」に米グーグルの地図アプリを採用していたが、 自社製に置き換えた。
しかし、この地図アプリは数々の誤りが指摘され、アップルはユーザーに謝罪。
改善されるまで他社の地図アプリを使用するよう呼び掛けている。
http://www.afpbb.com/article/environment-science-it/it/2915858/9975756?ctm_campaign=txt_topics
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
>>3 Xbox 360は2005年発売。Foxconnで生産を始めたのも2005年だろう。
2005年当時は自殺者なんて居なかったわけだ。
iPhoneは2007年発売。Foxconnで生産を始めたのも2007年だろう。
Foxconnで自殺が問題になり始めたのは2010年。
この2010年、Xbox 360に大きな動きは無かった。
iPhoneには活発な動きがあって、iPhone4が発売された年だ。
iPhoneは前年より売れている。
Foxconnの工場内では売れているiPhone生産に人員を集中させるわけだ。
すると当然Xbox 360にもしわ寄せがくる。人員には限りがある。Xbox 360担当の人数は削減される。
だがXbox 360も常に一定数は安定して売れるので生産量は変わらない。
結果、少ない人数で長時間作業をすることになる。労働環境が悪化する。
つまり、自殺が続発したのはXbox担当の社員だったとしても、
その原因はiPhoneの可能性が高い。この点は変わらないんだよ。
あらし常習犯の特徴
メール欄が age になっている
Windowsの辞書に安全という文字は無い
>>1 【恥】 iPhone5で「パケ詰まり問題」本体交換しても治らない 【アップルボム】
発売直後から報告の多かったau版 「iPhone5」でのパケ詰まり問題ですが、
特に3G接続が想像を絶する遅さのようです。
それでも、始めはどうせ規制や通信局の混雑かな、くらいに思っていたのですが、
どうやらそうでもないようです。
その理由として、まず、auのiPhone4Sや他のauアンドロイド機種では問題が報告されておらず、
米国でも、auと同じCDMAという通信形式を採用しているのスプリント版のiPhone 5だけで、
パケ詰まりによってコミュニティー・フォラムが荒れまくっているという、異常な状況です。
そして、この原因について明確なことはまだ分かりませんが、状況からして、
CDMA方式のiPhone5特有のハードの問題、もっと言えば、CDMA2000向けの
通信関連チップに何らかの不具合がある可能性が濃厚になってきました。
また、確実な情報ではありませんが同じ3Gでも800MHzを掴んでいると詰まりやすく、
2000MHzだと問題が少ないといった指摘もあります。
http://livedoor.blogimg.jp/yoblo/imgs/0/8/082316b2-s.png http://blog.livedoor.jp/yoblo/lite/archives/20119776.html
マイクロソフトが1000億円の脱税
http://www.gizmodo.jp/2013/03/10_88.html これまた大した額です。
デンマークの国営放送DRが報じたところによりますと、マイクロソフトはデンマークに10億ドル(約931億円)の税金
未払いの可能性があるといいます。ニュースによれば、バルマー氏とマイクロソフトは、デンマークに58億クローネ
の未払金があり、これは2002年にNavisionというデンマークのソフトウェア会社を買収した時に支払うべきだった額
の残りとされています。
Navisonを買収した後、マイクロソフトはNavision ERPとアイルランドのマイクロソフト従属会社にその権利を売却し
ていました。このやり方で、税金の高いデンマークから自社の価値ある資産をうまいこと持ち出したのです。が、
マイクロソフトのNavision売却額があまりに低すぎるとデンマーク税務局が異議を唱えています。デンマーク側は、
現在この税をめぐってマイクロソフト本社のあるレドモンドまで話し合いにきています。さてどうなる。
結論によっては、過去上手くやったはずの税金しっぺ返しがきますよ。
>>12 【マジキチ】汚水垂れ流すApple、iPad工場に操業停止命令【アップルテロ】
米アップル社のタブレット端末「iPad(アイパッド)」の部品を生産する上海市郊外の
工場が、汚染水を近くの川に垂れ流していたとして、地元当局に操業停止を命じられた。
22日付の上海紙・東方早報などによると、問題になっているのは、台湾の
電子機器受託製造大手ペガトロンの子会社「日騰電脳配件」の上海市松江区にある工場。
川の水が乳白色に変色しているとの住民の通報を受け、16日に当局が調べたところ、
廃液を処理せずに雨水管に流していたことがわかったという。
*+*+ asahi.com +*+*
http://www.asahi.com/international/update/0222/TKY201302220268.html
【恥】Xperia Zでカンタンにパスコードロックを回避できる脆弱性発覚
http://kohada.2ch.net/test/read.cgi/pcnews/1364303423/ パスコードやパターン入力をすることなくロック画面をバイパスして、連絡先や写真データに
アクセスできるというレベルではなく、パスコード入力なしでホーム画面にたどり着いています。
Xperia Z SO-02Eのほか、Xperia VL SOL21でもこの現象が起きるのことです。
タップするタイミングを合わせる必要や、クリップなどの小物を使う必要もなく、カンタンに突破されてしまう
ので、Xperia Zを使っている人はくれぐれも自分のスマートフォンを手元から離さないようにして下さい。
>>17 【パクリ】AppleがSONYやNECカシオを真似てiOSスマートウォッチを開発【恥】 【iWatch】
アップル、曲面ガラス採用の iOSスマートウォッチをテスト中?
http://japanese.engadget.com/2013/02/10/ios/ アップルは腕時計型のデバイスを現在テスト中である、
プラットフォームは iOS になるであろう、といった内容です。
なんらかの試作機が存在してテストする段階には至っているものの、
実際に製品になるかどうかは決まっていないこと。
「スマートウォッチ」を自称する製品は、スマートフォンや Bluetooth Low Energy の
普及もあってここ最近やたらと増えつつあります。
たとえばソニエリ時代から延々と Bluetooth 腕時計を手がけてきた
ソニーからは製品名そのままな SmartWatch
さすがのアップルも腕時計なら生活防水くらいにはしてくれることを期待して待ちたいものです
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
【マイクロソフトボム】Internet Explorerの脆弱性 修正せず
http://www.itmedia.co.jp/enterprise/articles/1306/07/news057.html 情報処理推進機構とJPCERT コーディネーションセンターは6月7日、Microsoft Internet Explorer(IE)に関する
脆弱性情報を発表した。細工されたXMLファイルをローカルファイルとして開くことで、別のローカルファイルの
内容が漏えいする恐れがあるという。
それによると、脆弱性はIE 6〜9に存在する。現時点で最新版のIE 10は初期出荷版で解決されているため、
影響を受けないとしている。
Windows 7以降もしくはWindows Server 2008 R2以降のユーザーは、IE 10へのアップグレードで対策を講じられる。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
あげ
>>30 【元ネタがバレる】アップル特許の元ネタ、なんと三菱のマルチタッチテーブル(2001年)
http://japanese.engadget.com/2012/08/14/prior-art/ 三菱電機の研究拠点 MERL が2001年に開発したマルチタッチテーブル " DiamondTouch " 。
ダイヤモンドタッチは大型のテーブルコンピュータで、仕組みとしては外部のコンピュータで
演算した内容をテーブル上にプロジェクタで表示し、テーブル側をタッチ入力装置として使います。
仕組みはともかく問題なのは、アップルがサムスンへのライセンス料金要求の根拠としている特許のうち、
マルチタッチジェスチャやバウンススクロールに近い技術を DiamondTouch が実装していたこと。
「二本指でつまんでズームイン / アウト」は fractal zoom の名称で、
また画面外にはみ出たコンテンツ(写真)をびよんと戻す挙動は tablecloth の名前で、
すでにDiamondTouch が実現していたとしています。
さらに DiamondTouch を開発した MERL のAdam Bogue 氏によれば、
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
・
/
w