■POS端末に感染するWindowsマルウェア、闇市場で開発進む
http://www.itmedia.co.jp/enterprise/articles/1303/12/news104.html EMCのセキュリティ部門RSA Securityは3月12日、月例セキュリティレポートを通じて、POS端末からクレジット
カード情報などを盗み出す新たなマルウェア「vSkimmer」の開発がアンダーグラウンドで進んでいると報告した。
昨年後半に欧米など約40カ国で感染が広がったマルウェア「Dexter」に代わる脅威になるとの見方を示す。
Dexterは、WindowsベースのPOSシステムに感染するマルウェアで、クレジットカードの磁気ストライプ情報を
盗み出すのが特徴。従来は犯罪者が直接POS端末にマルウェアを侵入させるなど手間があったが、Dexterでは
インターネット経由で感染させることができてしまうという。
RSAによれば、Dexterは犯罪者が手軽に攻撃を仕掛けられる点が「人気」だったものの、アンダーグラウンドで
流通しなかった点が「不満」になっていた。これを受けて「vSkimmer」が登場。既にスターターキットに6000ドルで
販売され、メッセンジャーを使った有償サポートも半年間1000ドルで提供される準備が進んでいる。
vSkimmerは、現時点でDexterほど多様な情報を盗めないものの、機能拡張のための開発が進んでいるという。
RSAは、決定からはや2年以上経過した「PCIDSS 2.0」などの情報セキュリティ基準ではPOS端末に対するマル
ウェア感染の脅威を明示的な脅威として取り上げていないため、対策に漏れが生じる恐れがあると警告している。
ネットを閉鎖系にすれば大丈夫
※俗に言うローカルネットである
自閉モードっすね
>>1 【マジキチ】汚水垂れ流すApple、iPad工場に操業停止命令【アップルテロ】
米アップル社のタブレット端末「iPad(アイパッド)」の部品を生産する上海市郊外の
工場が、汚染水を近くの川に垂れ流していたとして、地元当局に操業停止を命じられた。
22日付の上海紙・東方早報などによると、問題になっているのは、台湾の
電子機器受託製造大手ペガトロンの子会社「日騰電脳配件」の上海市松江区にある工場。
川の水が乳白色に変色しているとの住民の通報を受け、16日に当局が調べたところ、
廃液を処理せずに雨水管に流していたことがわかったという。
*+*+ asahi.com +*+*
http://www.asahi.com/international/update/0222/TKY201302220268.html
そもそもPOSシステムをインターネットに接続させてるの?
インターネット接続出来なきゃデータ送れないでしょう(´・ω・`)
専用回線じゃないんだ
貧乏くせえー
ねーVPNぐらい用意しておくよねー
この板に張り付いているマルチキチガイの特徴
メール欄が age になっている
>>10 【詐欺】Apple、iOS6.1.3はパス無しでロック突破可能な問題を修正したと嘘を付く
http://itpro.nikkeibp.co.jp/article/NEWS/20130321/464669/?k1 米Appleが現地時間2013年3月19日にリリースしたiPhone向け最新版OS「iOS 6.1.3」
(関連記事)のパスコードロック迂回方法を解説する動画が、翌3月20日からYouTubeに
掲載されている(画面)。この方法を使うと、パスコードを知らない第三者がiPhoneに
保管された連絡先や写真データなどにアクセスできてしまう。
Appleは最新版iOSで「パスコードを迂回して電話にアクセスされる問題を修正した」と
説明しているが、早くも新たな問題が見つかった形だ。
【恥】Xperia Zでカンタンにパスコードロックを回避できる脆弱性発覚
http://kohada.2ch.net/test/read.cgi/pcnews/1364303423/ パスコードやパターン入力をすることなくロック画面をバイパスして、連絡先や写真データに
アクセスできるというレベルではなく、パスコード入力なしでホーム画面にたどり着いています。
Xperia Z SO-02Eのほか、Xperia VL SOL21でもこの現象が起きるのことです。
タップするタイミングを合わせる必要や、クリップなどの小物を使う必要もなく、カンタンに突破されてしまう
ので、Xperia Zを使っている人はくれぐれも自分のスマートフォンを手元から離さないようにして下さい。
全国のパートおばちゃんたちの危機wwwww
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に 脆弱性は■1,114件■
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
>>16 その記事のつづき
スマートフォン分野では、Apple「iPhone」の脆弱性登録件数が群を抜いて多い。
iPhoneの脆弱性は 210件 登録されているのに対し、
Googleの「Android」は 24件、
「Windows Mobile」 14件、
「BlackBerry」は 11件 に過ぎない。
【なんだやっぱりアップルじゃん】【恥】Apple、世界一 『脆弱性報告の多い企業』 に
w
やべえ!!
毎日の買い物記録がハッカーたちに盗まれる〜
19 :
名無しさん@お腹いっぱい。:2013/04/22(月) 19:48:29.57 ID:X7KnYivi
>>6 数年前まではINS回線で接続するのが普通だったが(今でも多いが)
最近は安くデータ転送させたいがためにインターネット経由にしているPOSが増えてきた。
安くというのがポイントで、VPN組むとコストが高くなるので
普通に接続してることが多い。
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
■ソニー仙台の退職強要問題
http://awabi.2ch.net/test/read.cgi/sony/1362292332/ 日本共産党の田村智子参院議員は1日、ソニー仙台テクノロジーセンターが実施する「希望退職募集」
問題(2月末まで)で、厚生労働相の答弁にそってただちに会社に調査に入り、退職強要や仕事を取り上
げる「リストラ部屋」をやめさせるよう、厚労省に指導を求めました。
この問題では、ソニー労組(電機連合加盟)が「複数の労働者に7〜10回の面談など、違法な退職強要
が繰り返されている」として、宮城労働局に会社への調査と是正を求めています。
13万人を超える電機リストラにかかわって昨年、田村議員の質問に小宮山洋子厚労大臣(当時)が「一
つの企業の複数の労働者から相談があれば、厚労省から企業に出向いて事実関係を確認し、必要な指
導をする必要がある」と答弁しています。
厚労省は1月、電機を含む大手製造業への「退職強要に関する調査」報告を公表。しかしその後も「退
職強要をやめさせてほしい」との訴えは続き、ソニー労組にも相談が相次いでいます。
労働基準局の担当者は「複数相談があった時には調査し、事実確認と必要な指導をすることは大臣答
弁の通りで変わっていない。その趣旨を徹底している」と回答しました。
田村議員は「労働行政として違法が疑われたら、是正する態度が必要だ」と迫りました。