Zack Whittaker

IT総合

Androidのセキュリティバグで悪質なアプリがユーザーの個人情報を吸い取っている可能性

Androidのセキュリティ脆弱性により、悪意のあるアプリが同じデバイス上の他のアプリの機密データを吸い上げていた可能性がある。 アプリセキュリティのスタートアップであるOversecuredは、広く利用されているGoogle(グーグル)の...
IT総合

ゲーマー向けチャットサービスのDiscordでの迷惑行為通報が昨年から倍増

Discord(ディスコード)が今年前半6カ月の透明性レポートを発行した。最大の注目は、通報数がほぼ倍増したことで、新型コロナウイルスの感染蔓延中にユーザーが急増し、月間アクティブユーザー1億人を超えたことが主な理由だ。ゲーマー、ストリーマ...
IT総合

ゾーイ・ロフグレン下院議員、Disrupt 2020でプライバシーポリシーについて話す

9月14日~18日に開催されるDisrupt 2020に、Zoe Lofgren(ゾーイ・ロフグレン)下院議員をお招きする。 ロフグレン氏はカリフォルニア出身の民主党下院議員。1995年の初当選以降、シリコンバレーの代表として精力的に活動し...
IT総合

リークしたS-1書類によるとPalantirは政府の暗号化キー要求と戦う構え

億万長者の投資家であるPeter Thiel(ピーター・ティール)氏が創立した秘密データ分析のスタートアップ「Palantir(パランティア)」は、同社の暗号化キーを要求する政府の命令に対抗する姿勢であることが、リークした文書からわかった。...
IT総合

Clouderaのオープンなクラウドサーバーから機密情報が見つかる、一時的にオフラインに

企業向けクラウド大手のCloudera(クラウデラ)は、セキュリティ調査員が内部の機密ファイルを発見したことを受けて、当初は「設計上オープンである」と主張していたにもかかわらず、いくつかのクラウドストレージサーバーをオフラインにした。 セキ...
IT総合

最新の4G「スティングレイ」携帯電話スヌーピングを検出できる新技術

セキュリティ研究者たちは、最新のセルサイトシミュレーターを検出する新しい技術を開発したと述べている。 「スティングレイ」として知られるセルサイトシミュレーターは、携帯電話基地局になりすまし、その範囲内にあるすべての電話に関する情報(場合によ...
IT総合

Zoomの一部サービスが一時停止、現在は復旧済み

Zoom(ズーム)は、数時間のサービス障害を解決したと発表した。 ビデオ通話大手のZoomは米国時間8月24日月曜日の午前9時前に「ユーザーがZoomのウェブサイト(zoom.us)にアクセスできず、Zoom ミーティングに開始したり、ウェ...
IT総合

Instagramがユーザー削除済み写真やメッセージをサーバーに長期保存していたことが判明、発見者に約64万円の報奨金

とあるセキュリティ研究者が、Instagram(インスタグラム)で彼自身が削除した写真やプライベートなダイレクトメッセージが長い間Instagramのサーバーに保存されていたことを発見し、脆弱性発見に対する報奨として6000ドル(約64万円...
IT総合

私がたまたまある会社の朝のZoom会議に顔を出してしまった話

誰にでもパニクるときがある。 出勤途中に家のオーブンを消してきたか気になるとか、上司から「今すぐ連絡しろ」と気が滅入るメッセージを受け取るも、何度電話してもつながらないとか。または、あるとき不意にパソコンの内蔵カメラのLEDが点灯して、突然...
IT総合

カーハッカーの遠隔操作を許すメルセデス・ベンツのセキュリティーのバグ

2015年、Wired(ワイアード)の記者が運転するジープのエンジンを、セキュリティー専門家のCharlie Miller(チャーリー・ミラー)氏とChris Valasek(クリス・バラセク)氏が遠隔操作で停止させた実験(Wired記事)...
IT総合

ハッカーがATMの「ジャックポッティング」バグを利用して現金吐出しに成功

2010年、世界的に有名なセキュリティー研究者であった故Barnaby Jack(バーナビー・ジャック)氏は、Black Hat(ブラックハット)カンファレンスの壇上、ライブでATMをハックして、現金自動預け払い機に大量のドル札を吐き出させ...
IT総合

IoTデバイスに特化した検索エンジンを開発するCensysが約16億円調達

インターネットデバイスの検索エンジンであるCensys(センシス)は、おそらくあなたが耳にしたことがない最大の検索エンジンの1つだ。 Google(グーグル)がウェブ上の情報を見つける検索エンジンなら、Censysはデータをホストするコンピ...
IT総合

TwitterのAndroid版でダイレクトメッセージに不正アクセスの可能性

Twitter(ツイッター)は、同サービスのAndroidアプリユーザーのダイレクトメッセージが、セキュリティーのバグによって露出した可能性があることを発表した。ただしこの脆弱性が悪用された形跡は見つかっていない。 このバグによって、同じデ...
IT総合

Garminがサービスダウンはランサムウェアによるものと認める(一部機能は未復旧)

スポーツとフィットネス分野の大手テクノロジー企業であるGarmin(ガーミン)は、5日間に渡ってサービスがダウンした原因はランサムウェア攻撃だったことを確認した。 同社は米国時間7月27日付の声明でマルウェアによってシステムの一部が暗号化さ...
IT総合

ランサムウェア攻撃によってGarminが世界的に停止

事件を直接知っている2つの情報筋よれば、スポーツおよびフィットネステック大手のGarmin(ガーミン)が現在世界中で直面している障害は、ランサムウェア攻撃によるものだ。 障害は米国時間7月22日の終わりに始まり、週末まで続いているため、同社...
IT総合

個人情報流出の原因をユーザーのパスワード再利用だとするが、Instacartには未だに二要素認証がない

オンラインショッピングサービスのInstacartによると、最近多発しているアカウント侵犯の原因はパスワードの再利用だという。今や数十万のInstacartユーザーの個人情報が盗まれてしまい、ダークウェブで販売されている。 米国時間7月23...
IT総合

プライバシーに配慮した体温センサーを素早く作り直し新型コロナとの戦いを支援するスタートアップButlr

まだ世の中にあまり知られていない、ホームおよび小売オートメーションの小さなスタートアップが、流行中のパンデミックとの戦いを支えてくれる可能性なんてあり得ない、と思われるかもしれない。だがその創業者は同社の技術は、たとえそれが会社の当初の計画...
IT総合

米国が新型コロナ研究など狙った中国人ハッカー2人を起訴

米国の検察当局は、中国の情報機関にも協力していたとみられる2人の中国人を、10年以上にわたって数百の企業や政府を標的にした大規模なグローバルハッキング活動に関与したとして起訴した。 検察当局は7月21日に公開された11件の起訴状で、Li X...
IT総合

アップルがセキュリティ研究者や熟練ハッカーに脱獄済みの特別なiPhoneを提供開始

過去10年の間、Apple(アップル)はiPhoneを市場で最も安全なデバイスの1つにするべく努力を重ねてきた。そのソフトウェアを厳重に保護することによって、同社は20億人のiPhoneオーナーを安全に保っている。だが、セキュリティの研究者...
IT総合

インターネット界で最も頼りになる流出データの管理人「Have I Been Pwned」が生まれたわけ

「自分の個人データは漏えいしたことがあるのだろうか」―この素朴な疑問に答えるため、Troy Hunt(トロイ・ハント)氏は2013年の暮れにデータ漏えい確認サイトHave I Been Pwned(ハブ・アイ・ビーン・ポウンド、HIBP)を...
IT総合

DNA分析のGEDmatchが、警察のデータ利用に関するユーザー承諾を巡る問題を調査中

DNA分析サイトで、かつて警察がGolden State Killer(ゴールデンステート・キラー)(未訳記事)を捕まえるのに使用したことで知られるGEDmatch(ジェドマッチ)は、米国時間7月19、一時的にオフラインになった。ユーザーの...
IT総合

Twitterは不正アクセスによってハッカーがユーザーのDMを盗み読みした可能性について答えず

Twitter(ツイッター)は、正規ユーザーが投稿できないようアカウントを一時停止するに至った7月15日のセキュリティー侵害事件の後、ユーザーアカウントのパスワードをハッカーが取得した「証拠はない」と語った。 アカウントの大量乗っ取りが始ま...
IT総合

Twitterの暗号通貨詐欺の元凶は内部ツールに不正アクセスした一人のハッカー

Twitter(ツイッター)で発生した連続アカウント乗っ取り事件は、この事件に関する直接的な知識を持つ情報筋によると、米国時間7月15日にTwitterネットワークの「管理者」ツールに不正アクセスした一人のハッカーの犯行と思われる。そのハッ...
IT総合

著名Twitterアカウントが暗号通貨詐欺にハックされる、アップルやバイデン氏、マスク氏などに被害

米国時間7月15日、Twitter(ツイッター)の著名アカウントが多数同時に侵入され、アタッカーはこれらのアカウントを使って暗号通貨詐欺を流布している。中には数百万人のフォロワーを持つアカウントもある。 アップル、イーロン・マスク氏、ジョー...
IT総合

使い捨てバーチャルカード決済スタートアップのPrivacy.comが約10.9億円調達

米国時間7月15日、バーチャルカード決済スタートアップであるPrivacy.comはシリーズAで1020万ドル(約10億9000万円)を調達したと発表した。このラウンドを主導したのはTeamworthy Venturesで、Tusk Ven...
IT総合

WhatsAppが一時ダウン、メッセージ送受信が不能に

WhatsAppが米国時間7月14日火曜日に一時的にダウンし、Facebook(フェイスブック)傘下のエンドツーエンド通信が暗号化された同メッセージングアプリで、メッセージの送受信ができなくなった。 影響を受けたユーザーは、メッセージを送信...
IT総合

米国でのナンバープレート監視回避は「非現実的」と米税関・国境警備局

米税関・国境警備局(CBP)は、最新のプライバシー評価の中で、同局のナンバープレートリーダーによる車の追跡を米国人が回避する現実的な方法はないと認めた。 CBPは、最初の評価の後3年を経て新しい評価を発表した。その中で国境取締りの一環として...
IT総合

スマートウォッチに偽の「薬を服用」アラートを送れる脆弱性が発覚

セキュリティ研究チームによると、高齢者や認知症患者が多く利用しているスマートウォッチに攻撃者が簡単にデバイスの制御を奪える脆弱性があった。 こうしたスマートウォッチは、利用者が医療関係者に簡単に電話をかけたり、医療関係者が利用者の居場所を追...
IT総合

各国政府からTikTokへのユーザーデータ要求は今年上半期だけで500件

昨年後半にTikTokの親会社ByteDance(バイトダンス)は、各国政府からのユーザーデータ要求件数と、要求に応じた件数の詳細を公開する多数の米国テック企業の仲間入りを果たした。この動きは、TikTokの中国とのつながりについての懸念と...
IT総合

フェイスブックとツイッターが香港当局へのユーザーデータ提供を一時停止、中国による国家安全法制定を受け

Facebook(フェイスブック)とTwitter(ツイッター)は、中国が新たに国家安全維持法を導入したことを受け、香港当局からのユーザーデータ提供要求への対応を一時停止したことを認めた。 フェイスブックの広報担当はTechCrunchに対...
タイトルとURLをコピーしました