Jan 23, 2020

記事、いろいろ 01/23

手元のメルマガ記事他。後で読む。リンク化省略

指紋認証は「ゼラチン指」で突破できるのか?(2020年版)【前編】(01/22)

・iPhoneの指紋認証を「ゼラチン指」で突破!………じゃあ「指紋認証は弱い」と言えるのか?
 ~指紋認証は「ゼラチン指」で突破できるのか?(2020年版)【後編】~ (01/24)
 https://internet.watch.impress.co.jp/docs/review/1227634.html
  『
結果は、実験した5つのiPhoneすべてで認証突破に成功した。
とはいうものの、実は今回成功したのは、テストした5人の指紋のうちの1人(私)だけ。
「ゼラチン指」では、企業向けの指紋認証装置は全く突破できなかった

DDS社の場合、特徴点、凹凸だけでなく、人が持つ誘電率を測定して、人間の誘電率と大きく異なる物質だと反応しないようにしている

スマホの画面ロックには、パスコードや9つの点を結ぶパターンロックなどもあるが、満員電車などでは背後から覗き見られるリスクがある。
  』

・対応遅れで被害を拡大、インシデント対応を外部専門家に任せるべき理由
 http://rd.itmedia.jp/2CKl

・“攻撃の自動化”であらわになる従来型WAFの限界、受動的対策から脱却するには
 http://rd.itmedia.jp/2CJU

・移行が進むハイブリッドクラウド、Azure環境特有のセキュリティ課題の解決策は
 http://rd.itmedia.jp/2CK3

・Office 365対策からサーバ対策まで、金融/保険業6社に学ぶサイバー攻撃対策
 http://rd.itmedia.jp/2CKv

・Office 365にも必要なデータ保護対策、“安心・安全”な業務環境の実現法は?
 http://rd.itmedia.jp/2CKH

・クラウド最大の脅威? 攻撃者を招き入れる「アクセス権限の誤設定」の防ぎ方
 http://rd.itmedia.jp/2CKJ

・2020年版セキュリティレポート:攻撃手法のトレンドと警戒すべきポイント
 http://rd.itmedia.jp/2CKq

・Office 365にも必要なデータ保護対策、“安心・安全”な業務環境の実現法は?
 http://rd.itmedia.jp/2CKH

・パブリッククラウド保護の7ステップ:データ分散によるリスクと回避策とは?
 http://rd.itmedia.jp/2CKs

・現地任せは禁物、海外拠点のガバナンス向上に欠かせない3つの機能とは?
 http://rd.itmedia.jp/2CKe

・海賊版が使われることも……、海外拠点のリスクが分かる「ICTチェックリスト」
 http://rd.itmedia.jp/2CKc

・海外で増すシャドーITの懸念、クラウドサービス単位のリスクをどう可視化する?
 http://rd.itmedia.jp/2CK9

・海外拠点のマルウェア感染を回避、グローバルセキュリティに必要な2つの可視化
 http://rd.itmedia.jp/2CKd

・「Amazon S3」の“うっかり”設定ミスを防ぐ「IAM Access Analyzer」とは
 http://rd.itmedia.jp/2CJF

・最新グローバルセキュリティ調査から学ぶ、サイバー攻撃の動向と対策
 http://rd.itmedia.jp/2CJM

No comments: