"BOKU"のITな日常

還暦越えの文系システムエンジニアの”BOKU”は新しいことが大好きです。

ITな話題:セキュリティ

ダークウエブの入り口と呼ばれてしまう「Tor(トーア)」の悲しい現実。

優れた技術が、間違った使い方をされることで、犯罪者御用達のように呼ばれてしまうのは悲しいなあ・・と。

セキュアなLINE・・みたいなものなのに悪者扱いされる?テレグラム(Telegram)とシグナル(Signal)

プライバシーか安全か?答えのでない問題なんだけど、考えないわけにもいかないし。

会社最強の「隠れセキュリティホール」は「偉い人」です(笑)

マルウエアとか攻撃手法とか、テクノロジー的にセキュリティホールのことを考えてて、ふと気づくと、最強の隠れセキュリティホールがリアル社会にいるのを思い出した・・というような話です。

技術独走で自動運転車が実用化に向かう状況を恐ろしいと思う理由

個人的には、今のまま技術独走で自動運転車が実用化まで突き進むと「怖い」と思ってるのに、世間的にはそうでもないのが不思議です・・というのが今回の話題です。

クレジットカードで年間235億円も不正利用されて、まだ売上優先?

クレジットカードの便利さと安全性とのバランスが揺らいでる・・最近そんな気がするんですよね・・というのが今回のテーマです。

自動更新を悪用して攻撃されたら防げない。堪忍してよASUS(エイスース)。

自動更新を悪用したサプライチェーン攻撃のニュースを見て怖いな・・と思いつつ、それがASUS(エイスース)のみの問題と知って「あっても不思議はないな」とも思った・・・そんな話をつらつらしてみます。

ゲームデザイナーの良心頼みなのか?ゲームに人間心理が操られる怖さ

今回は、ゲームの設計について説明されている記事を呼んで、一歩間違えば、結構怖いことをやってるんだなとと思った話です

パスワードレスはいいな。FIDO2(ファイドツー)認証に期待してます

パスワードレス認証には、非常に興味があります。今回はFIDO2という新しい技術についてです。

サイバー犯罪者の視点で守りの穴を見つける「ペネトレーションテスト」

サイバー犯罪に利用可能なツールは、その気になれば簡単に手にはいる。これは本当です。それらが犯罪者の手にはいらないように、徹底的に取り締まるのが不可能なこと。これも事実です。

IOTが舞台の善玉・悪玉入り乱れてのワーム同士の覇権争い。/サイバー犯罪・マルウェア

IOTを舞台にマルウェア(ワーム)同士で「仁義なき戦い」が繰り広げられているみたいです。

指紋認証を悪用した悪質広告(高額課金詐欺アプリ)について/サイバー犯罪

ダウンロード自体は無料だが、初回起動時に「課金の自動継続」を促す画面が表示される・・という、まあ、不注意な操作や誤認証で意図せずお金を払わされるという「悪意あるアプリ」が増えているという話です。

素人でもサイバー犯罪者になれるサイバー犯罪サービス(CaaS)まであるんだ/サイバー犯罪

日本はまだまだ治安が良い国です。 リアル社会では・・ですけど。 残念ながら。 インターネット上の治安はひどいもんです。 どっかの国のスラム街も真っ青なくらい。 サイバー犯罪のためのサービス「Crime as a Service」(CaaS) 今や、マルウエアは特別な…

自分のパスワードを書いた脅迫メールが来たら、スパムでもビビるな。/サイバー犯罪

久しぶりにスパムメールのニュースでビビりました。本物のパスワードが書かれてるってどういうこと?

Androidはマルウエア激戦区(;´д`)トホホ。直近で気になった偽広告ブロッカーやルータのDNS設定乗っ取り手口など。

最近で、ちょっと驚いたマルウエア関係のニュースについてです。

モバイルマルウェアの99%以上がAndroid向け。マルウェアプリインストール機まで!?

Androidスマホは「まだ」安全じゃない。でも、認識して、ほどほどに使うなら、それでも十分便利だと思ってます。

Windows10でOSを残したまま、個人データを完全に削除するcipher.exeのこと(備忘)

パソコンを処分するときのファイルの完全な削除に、意外と手間取ったという話。備忘録かわりに。

監視社会で身を守るか、監視されてる不安を受け入れて生きるか

ケビン・ミトニックのネット上で不可視の存在になる方法について書いた本を読んで、いろいろと考えたわけです。

弱点を自分で探して侵入する標的型ランサムウェア。ある意味・・ホラーだな。

標的型ランサムウエアはかなりヤバイと個人的に思ってます。弱いところを自分で探して侵入してくるって、ちょっとしたホラーですよ。

Coinhive(コインハイブ)は「マルウエア」だろ。他人のPC資源を勝手に使うのだから。

勝手にPCで仮想通貨の採掘をはじめる「Coinhive(コインハイブ)」についての話題です。