Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

iCloudとsecurityに関するt0moriのブックマーク (5)

  • iCloud推奨の2段階認証は呆れるぐらい簡単にスルーできる

    iCloudの写真同期には大きな欠陥があるため、誰にも見られたくないヌードのセルフィーのハックも笑っちゃうぐらい簡単にできてしまう、しかも今回のセレブヌード大量流出でアップルが対策として推奨した2段階認証をONにしても侵入をい止めることはできない。 …ということを、TUAWのMichael Rose記者が簡単な実験を行って実証しました。 アップルの2段階認証(2ステップ確認と呼んでいる)とは、普段と違う別の端末からiCloudのデータにアクセスする際には、携帯に4桁の認証コードを送ってもらってそれを入力しないとアクセスできなくするものです。 確かに新しいiOS端末を使う際にはこれも有効ですが、そうじゃない場合はあんまり役に立たないようですよ? 僕は未知のコンピュータに写真やブックマークが同期されると、当然iCloudの方からアラートが送られてくるものとばかり思っていた。そこで、Paral

    t0mori
    t0mori 2014/09/04
    なんつー片手落ち(;´Д`) ほんと、元々Appleはセキュリティ甘いって腐されてるんだから、猛省して頂きたい。
  • https://jp.techcrunch.com/2014/09/03/20140902apple-denies-any-breach-of-its-systems-in-celebrity-photo-hacking/

    https://jp.techcrunch.com/2014/09/03/20140902apple-denies-any-breach-of-its-systems-in-celebrity-photo-hacking/
    t0mori
    t0mori 2014/09/03
    公式声明が。しかし脆弱性はないって、ほんとかね?
  • セレブのヌード大流出、原因はiCloudの穴?

    セレブのヌード大流出、原因はiCloudの穴?2014.09.02 14:009,483 satomi ジェニファー・ローレンス、アヴリル・ラヴィーン、ケイト・アプトン、リア・ミシェル、マッケイラ・マロニー…そうそうたるセレブの半裸・全裸写真がネットに大量リークされましたが、あれはiCloudの穴が原因っぽいことがわかってきました。 The Next Webによると、Githubに最近公開されたPythonスクリプトを使えば、他人のiCloudアカウントのパスワードをブルートフォース攻撃(総当たり)で入手できちゃうようなのです。 「Find my iPhone」サーヴィスの脆弱性を突くもので、このソフトウェアでは当てずっぽうのパスワードを超高速で何度も何度も当たるまで入力します。普通は何度か立て続けにハズれるとアカウントに自動でロックがかかりますけど、「Find my iPhone」はその

    t0mori
    t0mori 2014/09/03
    (;´Д`)
  • MacBook Proを売りに行ったらAppleIDとパスワードの提示を求められた話 - 太陽がまぶしかったから

    MacBook Proを売りにいった 上記エントリの通り、MacBook Air 11インチを購入して特に問題なくメインマシンの座を譲り渡せたので、それまで使っていたMacBook Proを某大手家電量販店に売却しに行きました。 スペックはMid 2010のメモリ8GB、SSD256GBってところです。アップルストアでカスタマイズしている場合は査定に時間が掛かるらしく、スペックシートの提示を求められましたが持っていないため、1時間ほど待つことに。キズ等もあったため査定金額は45,600円。3年前のモデルにしては高く売れた方でしょうか。箱を取っておくことは重要です。付属品も失くしにくいですし。 MacBook Proを売る準備 MacBook Proを売る前にはiTunes認証の解除とディスク初期化が必要となります。iTunes認証は『iTunes Store で購入したコンテンツを使うため

    MacBook Proを売りに行ったらAppleIDとパスワードの提示を求められた話 - 太陽がまぶしかったから
    t0mori
    t0mori 2013/07/29
    絶対に教えてはならない。そのマシンにインストールされてるOSのiCloudアカウントは、リカバリーには不要。どこの量販店だ?と言うか、その店員が個人的にだました可能性もある。この場合、新規にOSインストールが正解
  • iCloudハック事件の手口がガード不能すぎてヤバイ | fladdict

    GizmodeのライターがiCloudのアカウントを乗っ取られ、iCloud消滅、iPad, iPhone, Macのデータワイプ、Gmail, Twitterの乗っ取りをらった件について、ハッキングを人が語ってらっしゃる。 手口としては典型的なソーシャルエンジニアリングによる、複数サイトから得た情報のギャザリングを用いたハック。 だがこのハッキングのプロセスが鮮やかすぎてヤバイ。ツールを一切つかわず電話だけでハッキングしてる。 Twitterアカウントに目をつける 元々クラッカーは、Gizライターの持っていた「3文字のTwitterアカウント」が欲しくてアタックをかけたらしい。 Twitterプロフィールから、人のウェブサイトへ 人のウェブサイトからGmailのアドレスを発見 Gmailで「パスワードがわからない」から再発行 再発行メール用のアドレスが画面に表示される。この m*

    t0mori
    t0mori 2012/08/08
    はわわ……こんな映画みたいな手口、通用するのか。恐ろしい。
  • 1