Skip to content

タグ: security

May 17, 2021 at 10:39AM

カスタムURLスキームの乗っ取りとその対策

[REF]:
https://akaki.io/2021/url_scheme_hijack

Screenshot of akaki.io

[QUOTE]:

Akaki I/O Akaki I/O Powered by GitBook カスタムURLスキームは、モバイルアプリ内のコンテンツへ直接誘導するディープリンクに広く利用されている¹。そのような中で、2020年3月にLINEはカスタムURLスキーム line:// の使用を非推奨とし…

May 12, 2021 at 10:38PM

事実上ほぼ全てのWi-Fiデバイスに内在する脆弱性「FragAttacks」が公開される、ユーザー名やパスワードの流出、PCの乗っ取りも可能

[REF]:
https://gigazine.net/news/20210512-fragattacks-security-flaws-all-wi-fi-devices/

Screenshot of gigazine.net

[QUOTE]:

ベルギーのセキュリティ研究者であるMathy Vanhoe氏(@vanhoefm)が1997年以降に販売された全Wi-Fiデバイスに内在する脆弱性「FragAttacks」を公開しました。…

May 07, 2021 at 08:03AM

数億台のデル製PCに特権昇格の脆弱性。パッチインストール必須

[REF]:
https://pc.watch.impress.co.jp/docs/news/1322651.html

Screenshot of pc.watch.impress.co.jp

[QUOTE]:

 セキュリティ企業のSentinelOneは、デルのデスクトップPC、ノートPC、タブレットに提供されているファームウェアアップデート用ユーティリティなどに、攻撃者が管理者以外のユーザーからカーネルモードの特権に昇格させ…

April 25, 2021 at 12:10PM

15億台超のiPhoneやMacに電話番号やメールアドレスが流出する脆弱性があるとセキュリティ研究者が指摘

[REF]:
https://gigazine.net/news/20210424-apple-airdrop-security-risk/

Screenshot of gigazine.net

[QUOTE]:

Apple端末間で手軽に写真や動画ファイルを共有できる「AirDrop」には、セキュリティ上の脆弱性が存在しており、電話番号やメールアドレスが見知らぬ人にするとダルムシュタット工科大学の研究チームが報告しています。 Ap…

April 25, 2021 at 12:08PM

世界の警察ご用達のツール「Cellebrite UFED」、ハッキングしてデータ改ざんできることが発覚

[REF]:
https://realsound.jp/tech/2021/04/post-748379.html

Screenshot of realsound.jp

[QUOTE]:

 2015年の銃乱射事件で使われたiPhoneのパスコード解除法が報じられたように、スマホをはじめとしたデジタル情報端末からのデータ抽出は犯罪捜査における常套手段である。こうしたデータ抽出に多用されるツールに、深…