2008-04-26

米研究者、画像方式による次世代CAPTCHAを発表

Technobahn、2008/4/24 15:10 の記事です。

先月に関連記事をアップしていましたが、今後の動向が
気になりますね。

2008-04-17

チョコレートと交換にパスワードを教える?

CNET Japan、本日のマーケティングチャンネル記事です。

日本で同じようなことをやると、山吹色のお菓子を貰った
男性の方が、パスワードを引き渡す人が多いのでしょうか?
(笑)

2008-04-16

CPUを利用したハッキング手法――イリノイ大学の研究チームが報告

Computerworld.jp、本日の記事です。

じっくり記事を見ている時間が無かったのですが
さっと斜め読み程度ながらチェックしてみました。

生物・化学兵器などを「貧者の核」などと呼ぶ
話もあって、プログラムのバグ探しもある意味知
恵のみで勝負できる部分は似通った所があるの
かもしれませんが、こうした大規模に資源を投入
して成しえる脅威というのも非常に興味深いです。

記事の中にある、Apple が2006年に出荷したVi
deo iPod にウイルスが仕込まれていた話は、同
じ年にマクドナルドがキャンペーンでプレゼントに
していたMP3プレーヤーがウイルスに感染してい
た話を思い出しますね。


■関連リンク
アップル - サポート - Video iPod と ウイルスについて

弊社キャンペーン賞品「MP3プレーヤー」のウイルス感染に関して
日本マクドナルド株式会社
2006年10月13日


グローバル・サプライチェーンを“悪の手”から守り切れ!
来るべき「サプライチェーン監視時代」に、CIOはいかに対処すべきか
CIO Online

2008-04-15

ADSLルータ、ケーブルモデム、ホームワイヤレスアクセスポイントを強化する5つのステップ

Handler's Diary、2008年4月11日の記事です。

ADSLルータ、ケーブルモデム、家庭内で無線LANを
使う際に設置するアクセスポイントといったネットワ
ーク機器を侵害されにくくする5つのステップを述べ
ています。

1.さしたる技術がなくても、出荷状態のIDとパスワ
  ードがわかれば容易に管理者として機器を操作
  できてしまうので、出荷状態のデフォルトパスワー
  ドを望ましい強度を持つ(少なくとも8文字以上の
  長さで大文字・小文字を、数字、特殊文字を含
  む)ものに変更する

2.遠隔操作が出来る=遠隔攻撃の可能性がある
  という事もあり、設定変更が必要なら直接(ローカ
  ルで)操作すべきという観点から、リモート管理機
  能は無効化する

3.出荷時に機器へ焼きけてあるプログラムに問題が
 生じることもあるので、メーカーのホームページに載
 っている情報を定期的にチェックし、ファームウェアを
 アップデートする

4.余分に動いているサービス(機能)は、攻撃者の
 足がかりとなったり、より深刻な問題を引き起こす
 恐れがあるので、使わないものは無効化する

5.Web上での攻撃傾向を広く共有する為、DShield
 というサイトへログを投稿する

1、2、4 あたりは、パソコンでも全く同じように言われる
事ですし、3はWindows Update に代表される様なパ
ッチを当てるのと同義ですね。

5 にあたる情報共有の動きも、何年も前から言われ
続けています。


■関連リンク
D-Link製ルータへの攻撃はボットの仕業
――シマンテックが示唆
セキュリティ・マネジメント - Computerworld.jp
2008年03月26日


wyvern notes: Router Hacking Challenge
2008-3-4


ファームウェア - Wikipedia

Open Tech Press
DShield - コミュニティ・アプローチで侵入を検知
2005年06月24日


@IT:Security Tips
パケットフィルタログの有効活用
2004/3/24

2008-04-10

COBITの開発元ITGI、新たな危機管理フレームワークの開発に着手

Computerworld.jp、4月7日の記事です。

フレームワークの利用は、手の付け所に苦労している
問題に対して漏れやダブりを最大公約数的に予防
したアプローチを容易にする面もあると思いますが、
立派なものほど活用に知識やマンパワーを要する感
があります。

COBITでは、目標と現状のギャップ把握とコントロール
を容易化するために成熟度モデル(Maturity Model)と
いう5段階の指標を持っているのが特徴的ですね。

これは、作業の俗人化をどれだけ脱して本来人間が
リソースを集中して付加価値を生み出せるかを測るも
のさしという解釈もできます。

こうしたフレームワークを使いこなすには、規模を問わず、
組織のありようから実務まで一環してITと内部事情の双
方に精通している、本当の意味で管理職と呼べる人材
が求められるのではないかと思います。


■関連リンク
COBIT - Wikipedia

日本ITガバナンス協会
COBITの概要
updated on 2007.12.15


COBITの成熟度モデルでITILを裏付ける
@IT情報マネジメント
2007/10/18


日本ITガバナンス協会
Val IT イニシアチブ(PDFファイル)


本日の『はなけん』: Val ITの日本語版完成
2007年04月18日

2008-04-08

お知らせ

千葉市産業振興財団に専門家登録されました。

情報セキュリティアドミニストレータ保持者として
初の登録となったようです。

これをきっかけに、お役にたてる範囲が広がれば
良いなと思います。


■関連リンク
千葉市産業振興財団 登録専門家情報