しゅーとです。 新婚旅行で沖縄に行ってきたのですが、そこで泊まった高級リゾートホテルの客室にタブレットが置いてありました。 このタブレットを調査したところ、客室内の盗聴・盗撮が可能となる脆弱性や、第三者がネットワーク上から他客室のコントロール、チャットの盗聴が可能となる脆弱性を発見しました。この問題はIPAを通して開発者に報告し、報告から2年の年月を経て影響する全ホテルへの改修が完了し、公表されました。本記事ではキオスクアプリ開発者がよりセキュアなシステムを構成できるように、発見した脆弱性の原因と対策を解説します。 客室に設置されていた脆弱性を有するタブレット ※今回は稼働中システムに対する調査という背景を鑑み、他者の情報・資産を侵害しないよう細心の注意をもって調査しており、他者の情報が関連するセンシティブな問題についてはアクセスなどの実際の検証を行わず、複数の間接的な証跡をもって報告し

必須: 基本的に対応が必要。何らかの要因で対応できない場合は関係者への同意をとる。 できれば:状況的に困難でなければなるべく対応する。 基本対応なし:特別な要件がなければ対応しない。 直近修正履歴(2018/11/21) [OS共通] ログ出力の対策にproguardによる方法を追記 [iOS] 通信データのキャッシュの対策に一部問題があったため修正 [OS共通] 通信の暗号化 対応要否:必須 リスクの詳細 HTTPで通信を行うと通信データが平文でネットワークに流れるため、情報漏洩の危険性がある。 対策 通信を行う場合はHTTPS(SSL/TLS)通信を利用する [OS共通]SSL証明書のチェック 対応要否:必須 リスクの詳細 通信やWebViewで行われるSSL証明書の正当性検証を無効化すると、ネットワーク管理者などにより通信経路上のデータ改竄、傍受が可能になる。 対策 試験環境で証明

🤔 前書き 稀によくある 、AWS を不正利用されちゃう話、AWSで不正利用され80000ドルの請求が来た話 - Qiita 初心者がAWSでミスって不正利用されて$6,000請求、泣きそうになったお話。 - QiitaAWSが不正利用され300万円の請求が届いてから免除までの一部始終 - Qiita ブコメ等でGitHub にはアクセスキーを検索するBOTが常に動いていて、公開するとすぐに抜かれて不正利用される 的なコメントがつくのを何度か目にしたのですが、本当にそんな BOT が動いているの? どのくらいの時間でキーを抜かれて、不正利用が始まるの? というのが気になったので、検証してみました。GitHub にそれっぽいパブリックリポジトリを作成、権限が一つもついてないAWS のアクセスキー&シークレットアクセスキーをうっかり公開、外部から利用されるまでの時間を計測します。

by Wesson Wang 2018年1月に公開されたバグレポートの「Open Radar」により、AppleがMac向けに提供しているOSの「macOS HighSierra」でセキュリティ上の脆弱性が存在することが指摘されています。この脆弱性を用いれば、システム環境設定のApp Store画面へパスワードなしでアクセスできてしまうそうです。macOS HighSierra's App Store System Preferences Can Be Unlocked With Any Password -Mac Rumors https://www.macrumors.com/2018/01/10/macos-high-sierra-app-store-password-bug/ 手順はまず「システム環境設定」を開き、その中の「App Store」を選択。画面左下にある南京錠ア

macOS HighSierra's App Store System Preferences Can Be Unlocked With Any Password [Updated] A bugreport submitted on Open Radar this week has revealed asecurity flaw in the current version ofmacOS HighSierra that allows the App Store menu in System Preferences to be unlocked with any password.MacRumors is able to reproduce the issue onmacOS HighSierra version 10.13.2, the latest public rel
![macOS High Sierra's App Store System Preferences Can Be Unlocked With Any Password [Updated]](/image.pl?url=https%3a%2f%2fcdn-ak-scissors.b.st-hatena.com%2fimage%2fsquare%2f4e2b22273f5797f2b1926f5d4772bf407f940878%2fheight%3d288%3bversion%3d1%3bwidth%3d512%2fhttps%253A%252F%252Fimages.macrumors.com%252Ft%252FCTdIb0mn_HxOowW1rnc5dWy2_PY%253D%252F1600x%252Farticle-new%252F2018%252F01%252Fmacos-high-sierra-app-store-system-preferences.jpg&f=jpg&w=240)
1リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く