セキュリティー

これは危ない!iPhoneやiPadなどのiOSでApple IDのユーザー名とパスワードが盗まれるフィッシングダイアログを表示させる攻撃方法が見つかるーー対策はホームボタンを押してみること!?

iOSでApple IDのパスワードが盗まれるフィッシングダイアログを表示させる攻撃が発見!iOSアプリの配信を自動化できるツール「fastlane」の創業者であるFelix Krause氏は10日(現地時間)、iOSにてユーザー名(ID)とパスワードを盗み出せるフィッシングダイアログを表示させる攻撃手法の概念実証を発表しています。フィッシングといえば、オンラインバンキングやAmazonなどのオンラインストアのIDとパスワードを盗み出すために、本物のWebサイトと同じような偽...

Linux KernelのLTSサポート期間がこれまでの2年から6年に延長!GoogleがLinux関連イベント「SFO17」で明らかに――Androidへの影響は?

Linux KernelのLTSサポート期間が6年に延長!Androidへの影響は……アメリカ・サンフランシスコにて2017年9月25日(月)から29日(金)に開催されたLinuxとそのエコシステムに関連したイベント「Linaro Connect San Francisco 2017(SFO17)」でLinux KernelのLTSサポート期間を2年から6年に延長することが明らかにされました。これはイベントの9月28日(木)に行われた基調講演にてGoogleのIliyan M...

トレンドマイクロ、2016年に発見されてすでに修正済みの脆弱性「Dirty Cow」を悪用したAndroid向けマルウェア「ZNIU」による攻撃を確認!セキュリティーパッチが適用されていない製品を狙う

脆弱性「Dirty Cow」を悪用したAndroidへの攻撃が確認!その影響は……TrendMicro(トレンドマイクロ)は25日(現地時間)、同社が2016年に発見したLinux Kernelの管理者権限昇格の脆弱性「Dirty Cow(CVE-2016-5195)」を悪用したマルウェア「ZNIU(AndroidOS_ZNIU)」を発見したと発表しています。このZNIUマルウェアは今年8月に40カ国以上で検出され、特に中国とインドでは感染したユーザーが大量に発生しました。ま...
スポンサーリンク

えっ、iCloudで使っているApple IDのパスワードを他のWebサービスと同じものにしているんですか!?海外でMacが乗っ取られてしまった事例が発生

Apple IDのパスワードが漏れるとMacを乗っ取られてロックされてしまう!?iPhoneやiPad、MacなどのApple製品を使っている人にはお馴染みのクラウドサービス「iCloud」。Appleのアカウント「Apple ID」にログインすれば利用でき、メールや自分のApple製品をインターネット上で探す機能などが提供されています。またiPhoneなどのデータをバックアップできるほか、写真をクラウド上に保存したり、最新の「iOS 11」ではファイルアプリが導入され、より...

AndroidのToast機能を悪用したオーバーレイ攻撃による脆弱性!引っかかると端末が操作不能に――Android 8.0や2017年9月1日のセキュリティーパッチで対策済みながら野良アプリには注意を

AndroidのToast機能を悪用して操作不能にする脆弱性が発覚!アメリカのセキュリティベンダーのPalo Alto Networksは7日(現地時間)、Androidの「Toast」機能を悪用することによって簡単にAndroid搭載製品を操作不能にできる「オーバーレイ攻撃」の脆弱性を発見したと発表していますToastは本来、ユーザーに簡易的なメッセージを表示させる機能で、フローティング(今動いてるアプリの上に重ねて)表示させる便利なものです。例えば、ファイルを削除を行う際...

Nexus 5・6やGalaxy S7などで実施に脆弱性を確認!Androidの多くの製品が対象になる機密情報に不正アクセス可能な「TrustZone」の脆弱性が発見される

Nexus 5・6やGalaxy S7シリーズなどの多くの製品に影響が!?機密情報に不正にアクセス可能な「TrustZone」の脆弱性が発見フロリダ州立大学のYue Chen氏とZhi Wang氏、Baidu X-LabのYulong Zhang氏、Tao Wei氏が共著で2017年7月17日に発表した論文「Downgrade Attack on TrustZone」にてAndroid搭載製品の多くに採用されている技術「TrustZone」に深刻な脆弱性が存在していることが発...

約215万円からさらに増額も!サムスン電子がGalaxyシリーズなどの自社製品の脆弱性を発見した人に報奨金を支払うプログラム「Security Rewards Program」を開始

Samsungが自社製品の脆弱性を発見した人へ報奨金を支払う「Rewards Program」を開始!最近は「脆弱性」という言葉をニュースなどで良く耳にするようになりました。脆弱性とはスマートフォン(スマホ)やパソコン(PC)などの製品やそれに搭載されているシステム(OS)を含めたソフトウェアなどの不具合や設計上のミスが原因で発生する欠陥のことを指します。これに対し、多くの企業は自社で脆弱性を特定して修正を行い、利用者へセキュリティーアップデートを配信することによって脆弱性を...

セキュリティー対策でTLS 1.0と1.1を無効化するサイトが増加!9月11日からはスターバックス公式サイトも――Android 4.4以前の標準ブラウザーやIE10.0以前などでhttpsページにアクセス不可へ

スタバ公式サイトがTLS 1.0と1.1を無効化!古いブラウザーを使っている人は注意世界的に有名なコーヒーチェーン店「スターバックス」の日本法人であるスターバックス コーヒー ジャパンは5日、同社の公式Webサイトにおいて2017年9月11日(月)よりTLS 1.0とTLS 1.1を無効化し、TLS 1.2のみを有効化すると発表しました。これにより、TLS 1.2に対応していないWebブラウザーを利用している場合は9月11日以降は公式WebサイトのMy Starbucksマイ...

Googleなどの複数企業が協力してAndroid向けマルウェア「WireX」を封じ込めに成功!Playストアで配布されていた約300アプリに仕込まれ、知らない間に攻撃に加担

Android向けマルウェア「WireX」を複数企業が協力して封じ込めに成功!複数のCDN(コンテンツデリバリーネットワーク)とコンテンツプロバイダーがAndroid搭載製品を踏み台にする「WireX」と呼ばれる“ボットネット”(攻撃者がウイルスなどを利用して不正に乗っ取ったデバイスから一斉にDDoS攻撃を仕掛けるもの)から大規模な攻撃を受けたと2017年8月17日に報告しました。その後、攻撃を受けてから11日経った2017年8月28日に、flashpointやAkamai、...

ネットバンキングを狙うモバイル向けトロイの木馬が新時代に突入!キーロガーを搭載したAndroid向け「Svpeng」の新種が登場

ネットバンキングを狙うモバイル向けトロイの木馬が新時代に突入へ!Securelistが2017年7月中旬よりAndroidをターゲットとしたネットバンキングを狙うSvpeng - Trojan-Banker.AndroidOS.Svpeng.aeファミリーに属する新種のマルウェア(トロイの木馬)を発見したと報告しています。このSvpengファミリーに属するトロイの木馬は現在、ネットバンキングを狙うスマートフォン(スマホ)などのモバイル向けの中で一番危険だと言われており、今回の...
スポンサーリンク