Entries from 2011-05-01 to 1 month

SecurIDの安全性は本当に大丈夫なのか?

(2011/06/07 更新) RSAが今回の件について公式に発表をしました。ロッキードへの不正侵入の原因になったことを認め、顧客に対して SecurIDの交換などに応じる提案をしています。 この週末、アメリカで起きたロッキード・マーチン(Lockheed Martin)のネットワ…

先週の気になるセキュリティニュース (5/15-5/21)

先週はおもしろいネタがあったのに、ここに書くのをすっかり忘れていた。 2011/05/21 ドイツ海賊党(Pirate Party)のサーバが独当局によって押収されるという事件が発生。仏当局からの要請に基づくもので、理由は EDFへの Anonymousによる攻撃(#OperationGree…

もう止まらない…

(2011/07/05 更新)PSN再開後も Sonyの関連会社のサイトで次々と問題が見つかり、もう止まらない状態になっています。おそらく今後しばらく続くと思いますが、以前のものも含めて先月から今日までの途中経過を整理しておきます。ただしこれらにどの程度関連性…

PSNのサーバーで稼動していたソフトウェアのバージョンは古かったのか?

PSNのサーバーで稼動していたソフトウェアはバージョンが古かったのではないか? そしてその古いソフトウェアの脆弱性を攻撃者に狙われたのではないか? そんな情報が真しやかに流れている。はたして本当だろうか? この説の根拠になっている情報にはいくつかあ…

同じファイルなんだから、みんなで仲良くシェアしましょう!(Dropbox談)

このところセキュリティ面での問題について何かと叩かれている Dropbox。先月は利用規約の改訂で批判され、クライアントの実装上の問題を指摘されて改修し、先週になってついに FTCに是正の申し立てまでされてしまった。 一番の問題はこの前のエントリにも書…

Anonymousが仲間割れ? またなの?

当事者達へのインタビュー記事 http://www.thinq.co.uk/2011/5/9/exclusive-anonops-splinter-group-speaks-out/ http://www.thinq.co.uk/2011/5/10/anonops-accuses-coup-leader-bullying/ http://www.thetechherald.com/article.php/201119/7163/The-fight…

昨日の SCE会見で聞いてみたかったこと、感じたこと

1人2問までと言っていたので、2つ考えてみた。 (1) GeoHotz氏らとの裁判は先日和解になりましたが、訴訟に関する一連の Sonyの対応(アクセスログの開示を裁判所に請求するなど)や、この問題に関する以前からの対応が、Anonymousによる攻撃の原因となり、おそ…

先週の気になるセキュリティニュース (4/24〜4/30)

1回だけで終わるのもアレなので今週も。ネタが豊富な1週間でしたが、なんとなく全部 PSNで吹き飛んだ感じ。(^^; PSNの件は別途まとめようと思っていたけど、さてどうしよう。 2011/04/27 Sonyの会見で日本でもメジャーな存在になった(?) Anonymous。今度はニ…