ネットにつながってないPCのハッキング
イスラエルにあるBen-Gurion University of the Negevの研究者は、インターネットに接続されていない「エアギャップ・ネットワーク」内のコンピュータから機密データを盗む攻撃を説明した研究報告を発表した。
キーボードの音から入力内容を推定可能
No description on this page.
スマホ周辺機器の電源ランプから暗号化キーを盗む
イスラエルのネゲヴ・ベン・グリオン大学に所属する研究者らは、スマートフォンと接続する周辺機器などの電源LED(電源ランプ)をカメラで撮影し、その映像を解析することでその機器から暗号化キーを盗む攻撃を提案した研究報告を発表した。
防音室でもミリ波で文字起こしをして盗聴
香港大学や清華大学に所属する研究者らは、ミリ波(mmWave)信号から音声を認識するストリーミング自動音声認識(ASR)システムを提案した研究報告を発表した。
スマホのキーストロークをWiFiセンシングを用いて推定し、パスワードを推定
中国の湖南大学、シンガポールの南洋理工大学などに所属する研究者らは、Wi-Fiハードウェアをハッキングすることなく、Wi-Fi経由でスマートフォンのキーストロークからパスワードを特定する攻撃を提案した研究報告を発表した。
WiFiセンシング以外での物体を透視する技術例
カリフォルニア大学サンタバーバラ校(UC Santa Barbara)の研究チームは11日(米国時間)、Wi-Fiの信号を使って物体の形を推測する技術を考案した。壁越しでの読み取りも可能だという。
壁越しの文字をWi-Fiセンシングで読み取る装置
米カリフォルニア大学サンタバーバラ校に所属する研究者らは、Wi-Fi信号のみを使用して壁越しの静止物体の高品質なイメージングを可能にするシステムを提案する研究報告を発表した。
ガソリン給油所ハッキング
アメリカのガソリンスタンドではワイヤレスで給油操作を行っていますが、そこに目を付けた悪知恵の働く誰かさんが、Bluetoothで無線をハッキングする手法を編み出してしまいました。
Dropbox詐欺は気づきづらい
強力な「Dropbox詐欺」が現れた。これまでのビジネスメール詐欺と比べると検出が難しく、よりだまされやすくなっている。どのように対応すればよいのだろうか。
HP等に掲載するメールアドレスの@等を偽装するのはGPT4系スクレイピングAIにとっては無意味
No description on this page.
ホワイトハッカーや公的機関を名乗る詐欺が横行中。
米連邦捜査局(FBI)のインターネット犯罪苦情センター(IC3)は9月29日、「ファントムハッカー詐欺」について注意喚起を行いました。手口としてはサポート詐欺を進化させたもので、存在しないハッカーをでっち上げて詐欺を仕掛けることから、ファントム(幻の)ハッカー詐欺と呼ばれています。
QRコードを肉眼には見えない形で改変する技術
東海大学に所属する研究者らは、最大100m離れた場所からQRコードに不可視光レーザーを照射し、偽装QRコードに変更する手法を提案する研究報告を発表した。ユーザーが攻撃中のQRコードをスキャンすると、悪性サイトへ誘導されるリスクがある。
GPUから視覚データを盗んでウェブ上の個人情報を取得する攻撃: GPU.zjp
No description on this page.
計算エラーが発生したらSSHの秘密鍵が盗み取られる危険性
No description on this page.
AIによる顔交換技術で顔認証突破が現実的に
シンガポールのセキュリティー企業は2024年2月中旬、ユーザーの「顔情報」を盗むモバイルマルウエアを報告した。盗んだ顔情報を使ったディープフェイクで、他人の銀行口座から金銭を盗むという。どんなマルウエアなのだろうか。
iOS対応のトロイの木馬
No description on this page.
RECAPTCHA突破ツール
No description on this page.
Twitterカード詐欺
最近見つけた現象で既に論じられているかと思ったがちょっと解説が見つからなかったのでまとめておく。手短にX(旧Twitter)クライアントで表示されるTwitterカードについてカードに表示される…
短縮URLサービスのセキュリティリスク
いなげややオートバックスセブンの2次元バーコード読み取りで発生した事件には、実は根深い問題が隠れていると筆者は考えます。企業はこれにどう対処すればいいのでしょうか。
ホテルのカードキーをハッキング
No description on this page.
マイナンバーカードの欠点: 本人確認の方法
いわゆる振り込め詐欺の手口は、いつの時代にも手を替え品を替え新しい手法が開発され続けてきているが、今年3月にはこれまで聞いたことがない手口の詐欺事件が発覚した。女性のマイナンバーカードの情報を元にネットバンキング口座を無断で作り、そこに本人に現金1400万円を振り込ませたという。
歯ブラシをハッキングしてDDoS攻撃を仕掛けることが可能
No description on this page.
指紋認証の摩擦音の録音から指紋を復元
中国の華中科技大学などに所属する研究者らは、スマートフォンによる指紋認証時の摩擦音を録音し解析することで、その指紋を復元する自動指紋識別システム(AFIS)へのサイドチャネル攻撃を提案した研究報告を発表した。
個人情報と海外企業
No description on this page.
AWSで国家機密は守れるのか
No description on this page.
SSID混乱攻撃
DATA INSIGHTは、最前線で活躍する「人」や、最先端の「テクノロジー」動向の発信を通じ、あなたが今必要としている情報を届け、共に未来のイノベーションを起こすための源となるプラットフォームです。
npm上のESLINTに悪意あるコード挿入
2018 年 7 月 12 日に、ESLint 開発チームが管理する npm パッケージに悪意あるコードが挿入されるセキュリティ インシデントがありました。ESLint からのアナウンス: htt…
ニコ動のサイバー攻撃に対してNewsPicksの行動
KADOKAWAグループのニコニコ動画などがランサムウェア攻撃を受けた事件について、NewsPicksが交渉内容を暴露する記事を出した。交渉中のタイミングで報じることは、企業の判断や行動を制限しかねない。対策にめどが立った段階まで待つべきではないだろうか。
ネット民には気をつけよ
ゆうちょ銀行は、Xで掲載していた広告に他金融機関の貯金通帳の画像が含まれていたと発表した。
404ページ書き換えによる悪意あるコード埋め込み
「404 Not Found」ページを悪用したサイバー攻撃が確認されたという。
刻一刻と変わるパスワードのベストプラクティス
米国立標準技術研究所(NIST)が、組織はユーザーに定期的なパスワード変更を要求してはならないという内容を含めた新しいガイダンスを発表した。