2014年2月17日のtwitterセキュリティクラスタです。CodeBlueうらやましいです。
CODE BLUEはじまりました。
suzaki@KuniSuzaki
CODE BLUEでJeff Mossのキーノート。
Communitiy Immunityの説明で使われた図はNIHのHPにあった。 niaid.nih.gov/topics/pages/c…
#codeblue_jp
Communitiy Immunityの説明で使われた図はNIHのHPにあった。 niaid.nih.gov/topics/pages/c…
#codeblue_jp
♆Typhon♆@Drink’emAll@Typhon666_death
クラクションなりっぱなし、シートベルトをハックして締めあげる、扉をアンロック、燃料計をずっと満タンにみせかける、ブレーキ踏んでもかからない。これ、全てシグナル送ってできるとか…デモがおもろすぎる。 #codeblue_jp
♆Typhon♆@Drink’emAll@Typhon666_death
車向けエンタープライズのIDS/IPSって書いてたけど、むしろ、このあとの戸田さんが発表されるセキュリティバリアデバイスが車に搭載できたら、Happy? #codeblue_jp
ɐʇɐʞɐu ıɥɔıoɥs@shonantoka
自動車への攻撃。①侵入と乗っ取り②攻撃者は物理的に自動車をコントロールできる③CANおよび周辺技術はセキュリティを考慮していない④外部からの攻撃を入り口防ぐセキュリティは不完全⑤多層的なアプローチが望ましい⑥検知と車両保護の組み合わせが最も効果的 #codeblue_jp
タモ=サーン@tamosan
#codeblue_jp CANと言えば直接データをいじくり回すことも可能ですが、殆どの書き換え耐久が100回前後だったり、標準以外のいわゆるベンダ拡張が多いことも忘れてはなりませんね。思わぬところで穴があったり。
あと、伝統的に○ヨタのECUは解析し難いイメージ。
あと、伝統的に○ヨタのECUは解析し難いイメージ。
Mamoru Saito@msaitotypeR
どっかで見たと思ったらこれか。””SQL Injection License Plate Hopes to Foil Euro Traffic Cameras gizmodo.com/5498412/sql-in… #codeblue_jp
Kazuaki Morihisa@k_morihisa
発表資料はなかった.PoC があった. RT @k_morihisa: スクハー・リー- Seok-Ha Lee (wh1ant) さんのサイト.発表資料もある. wh1ant.kr #codeblue_jp
suzaki@KuniSuzaki
#codeblue_jp 一日目午後四。しもがいとさんのハードディスクのリカバリとファームウェアの改竄防止技術について。HDDで交換できる部品(ヘッド、モータ、コントローラ)の説明が面白い。
その他に気になったことはこのあたり。
辻伸弘 (ıɾnsʇ oɹıɥnqou)@ntsuji
おもしろい!!! “Google、高周波音を使った認証技術のSlickLoginを買収。携帯をPCに近づけてパスワード不要ログイン” feedly.com/e/NXq3os0F
Toshiboumi Ohta@bugbird
@ntsuji 携帯が普及するまではダイヤラーというデバイスがありましたね。プッシュホンの信号音を出力して、ダイヤルするやつ。携帯端末が普及すると端末に電話帳機能があったためにあっというまに消えましたが。
Kousuke Ebihara@co3k
ブログ書いた / “co3k.org – Blog – CSRF 対策用トークンの値にセッション ID そのものを使ってもいい時代は終わりつつある” co3k.org/blog/csrf-toke…
JNSA@jnsa
フィッシング対策協議会からの緊急情報のお知らせです。
・OMC Plus をかたるフィッシング(2014/02/17)
antiphishing.jp/news/alert/omc…
piyokango@piyokango
“Internet Explorer 9、10を標的とする新たなゼロデイ攻撃を確認 | トレンドマイクロ セキュリティ ブログ (ウイルス解析担当者による Trend Micro Security Blog)” htn.to/aFMTzn
TAKESAKO@takesako
発表資料公開された!→ “AVTokyo 2013.5 – China is a victim, too :-)” by Anthony Lai – 中国は攻撃者?被害者?どちら? slideshare.net/anthonylai1668… #avtokyo
Kanatoko@kinyuka
moton@moton
New IE Zero Day Found Targeting Military Intelligence | Threatpost | The first stop for security news bit.ly/1gJVLkb
かいと(kaito834)@kaito834
Important Kickstarter Security Notice kickstarter.com/blog/important… 「個別saltを使いストレッチングしたSHA1ハッシュ値」または「bcryptによるハッシュ値」でパスワードを保管していたとのこと。
ITmedia@itmedia
[TechTargetジャパン]既存のセキュリティ製品だけでは不十分:Windows XPサポート終了、まだリスクを分かっていない人のための処方箋 bit.ly/1oE0Sqj
SCMagazine@SCMagazine
Attackers compromise U.S. veterans site to serve IE zero-day exploit | ow.ly/tDPZE
https://matome.naver.jp/odai/2139258986513121201
2014年02月18日


