Showing posts with label product. Show all posts
Showing posts with label product. Show all posts

Apr 5, 2020

zoomいろいろ

FBI Warns of Teleconferencing and Online Classroom Hijacking During COVID-19 Pandemic (03/30)

https://www.fbi.gov/contact-us/field-offices/boston/news/press-releases/fbi-warns-of-teleconferencing-and-online-classroom-hijacking-during-covid-19-pandemic

事件報告
 2020年3月下旬、マサチューセッツ州の高校で、教師がテレビ会議ソフトウェアZoomを使用してオンラインクラスを行っている間に、身元不明の個人が教室にダイヤルしたと報告しました。 この個人は冒とく的な言葉を叫び、それから指導の途中で先生の自宅の住所を叫びました。
 マサチューセッツにある2番目の学校は、身元不明の個人がZoomミーティングにアクセスしていることを報告しました。 この事件では、個人はビデオカメラで見ることができ、卍の入れ墨が表示されていました。

電話会議の乗っ取りの脅威を軽減するには、次の手順を実行
・会議や教室を公開しない。ミーティングパスワードを要求するか、待合室機能を使用してゲストの許可を制御する。
・SNSで、テレビ会議や教室へのリンクを共有しない。
・画面共有オプションを管理。画面共有を「ホストのみ」に変更する。
・最新のバージョンを使用する。
・最後に、組織のテレワークポリシーまたはガイドが物理的および情報セキュリティの要件に対応していることを確認してください。 
他に『更新プログラムでは、電話会議ソフトウェアプロバイダーはデフォルトで会議のパスワードを追加し、参加する会議をランダムにスキャンする機能を無効にしました』ってアレゲだ。

Zoomに複数の脆弱性が判明 Web会議の「乗っ取り」被害、全米で相次ぐ (04/02)

https://www.itmedia.co.jp/enterprise/articles/2004/02/news058.html
技術情報サイトの「Bleeping Computer」は2020年3月31日、Zoom Windowsクライアントのチャット機能にUNCパス関連の脆弱性が見つかったと伝えた。悪用された場合、不正なリンクをクリックしたユーザーのWindows認証情報が盗まれる恐れがある。

ユーザーがこのUNCパスのリンクをクリックすると、WindowsはSMBファイル共有プロトコルを使ってリモートのサイトに接続し、指定されたファイルを開こうとする。その際にWindowsはデフォルトで、ユーザーのログイン名とNTLMパスワードハッシュを送信する。これを「Hashcat」のような無料ツールでクラッキングすれば、ユーザーのパスワードを見破ることが可能だという。

セキュリティ専門家はこれについて「UNCリンクをクリックさせてプログラムを起動させることも可能だ」と指摘している。

Zoomについては、ユーザーの情報がFacebookに送られていたことが発覚するなど、セキュリティやプライバシーを巡る問題が立て続けに浮上している。

Zoom : Security Vulnerabilities 

https://www.cvedetails.com/vulnerability-list/vendor_id-2159/Zoom.html
ここの一覧が見やすい。以下、CVE情報を挙げておく。

CVE-2019-13567 

https://www.cvedetails.com/cve/CVE-2019-13567/
CVSS Score 6.8
macOSの4.4.53932.0709以前のZoom Clientでは、CVE-2019-13450とは異なる脆弱性であるリモートコードの実行が可能です。ZoomOpener デーモン(別名:隠しウェブサーバ)が実行されているにもかかわらず、Zoom Client がインストールされていないか、または開くことができない場合、攻撃者は悪意を持って細工された起動 URL を使ってリモートでコードを実行することができます。注意: ZoomOpenerは、このツールが有効で2019-07-10 MRTConfigDataを持っている場合、Apple Malware Removal Tool (MRT)によって削除されます。
発行日 : 2019-07-12 最終更新日 : 2019-08-30 

↑ 注意。「macOSの」とされているが、下の方の『Products Affected By CVE-2019-13567』の一覧には、それ以外のOS向けも色々含まれている。

CVE-2019-13450 

https://www.cvedetails.com/cve/CVE-2019-13450/
CVSS Score 4.3
macOS上のZoom Client 4.4.4.4~RingCentral 7.0.136380.0312 では、リモート攻撃者がビデオカメラをアクティブにした状態でユーザーにビデオ通話に強制的に参加させることができます。これは、任意の Web サイトがローカルホストポート 19421 または 19424 で Zoom Web サーバーと対話できるために発生します。注: Zoom クライアントが過去にインストールされた後にアンインストールされた場合、マシンは脆弱なままです。悪用をブロックするには、ZDisableVideo環境設定および/またはWebサーバーを殺す、~/.zoomusディレクトリを削除する、~/.zoomusプレーンファイルを作成するなどの追加の手順が必要です。
公開日 : 2019-07-09 最終更新日 : 2019-07-16 

CVE-2018-15715 

https://www.cvedetails.com/cve/CVE-2018-15715/
CVSS Score 7.5
Windows (バージョン 4.1.34814.1119 以前)、Mac OS (バージョン 4.1.34801.1116 以前)、および Linux (2.4.129780.0915 以下) の Zoom クライアントは、不正なメッセージ処理に対して脆弱です。リモートの認証されていない攻撃者は、ターゲット クライアントの機能を呼び出すために、会議の出席者または Zoom サーバからの UDP メッセージを詐称することができます。これにより、攻撃者は会議の出席者を削除したり、ユーザーからのメッセージを詐称したり、共有画面を乗っ取ったりすることが可能になります。
公開日 : 2018-11-30 最終更新日 : 2019-10-09 

CVE-2014-5811 

https://www.cvedetails.com/cve/CVE-2014-5811/
CVSS Score 5.4
Android用アプリ「ZOOM Cloud Meetings (aka.us.zoom.videomeetings)」の@7F060008は、SSLサーバーからのX.509証明書を検証していないため、中間者攻撃者がサーバーになりすまし、細工された証明書を介して機密情報を取得することができます。
公開日 : 2014-09-09 最終更新日 : 2014-09-20 

Zoom あれこれ(various)  (04/02)

http://www.st.ryukoku.ac.jp/~kjm/security/memo/2020/04.html#20200402_zoom

Zoom爆撃と予防策についてまとめてみた (04/02)

https://piyolog.hatenadiary.jp/entry/2020/04/03/154449
--> 04/07 追記

危なっかしさが良く分かる記事(↓)

Linux用zoomパッケージ:お粗末なメンテナスクリプト (04/06)

https://security.sios.com/guest/linuxzoom.html
--> 04/08 追記

Zoom、北米のWeb会議の暗号キーを誤って中国データセンター経由にした問題について説明 (04/05)

https://www.itmedia.co.jp/news/articles/2004/05/news010.html

 Zoomは米国に拠点を置く企業だが、中国にも拠点がある。もし中国政府がZoomの中国拠点に対し、ユーザー情報の開示を求めれば、Zoomはこれを拒否できず、データが中国政府にわたる可能性があるとCitizen Labは指摘した。

 また、エンドツーエンドの暗号化を主張していることに関しも、Citizen Labは政府や医療関係者、機密情報を持つ企業など、強力なプライバシーと機密性を必要とする場合は、現時点ではZoomを利用しないことを強く勧めた。

Jan 13, 2020

Xiaomi端末から不要アプリを削除する

カメラは評判通りの素晴らしさです。これまで私が使ってきた旧世代的スマホでは、こんなに奇麗には撮れませんでした。
なのにbloatwareと呼ぶのもなんですが、アプリの削除について、以下にメモしておきます。
文中のカッコ書き番号は、「参考サイト」で見出し番号から辿れるようにしておきます。

◆準備

Xiaomiデバイスで以下の順に
1.設定→デバイス情報→MIUIバージョンを7回タップ
 すると「今あなたは"開発者"になりました」の旨、表示。

2.設定→システムとデバイス:追加設定→開発者向けオプション
 USBデバッグを On。
 ※途中 MI Cloudの利用は回避

3.適当なVMとデバイスをUSB接続し、
 Xiaomi ADB/Fastboot Tools(*2)を起動。
 ※アンインストーラーにアンインストール可能なリストが現れる

◆アンインストール

いきなりアンインストールは行わず、disableして様子を見る事に。
参考サイト(*1)のアプリが無い事をダブルチェック。

図、残りのEnabledなApp一覧(2/15更新) 
WMServiceもDisableして様子見中。
---> 01/18 追記ここから
Games, Facebook, WPS Office, Netflix も画面タップでアンインストール。

次の無効化済みソフトが、アップデート後 復活していたので、アンインストール
 Mi Video  com.miui.videoplayer
 Weather   com.miui.weather2
---> 01/18 追記ここまで

アンインストールすべきでないものを参考サイト(*4)に書いておいた。

◆disable設定後、トラヒックモニタリング

上位にraspi APを配して、tcpdumpで記録。

・操作とアクセス先
 と言っても偶然その時にアクセスが発生している可能性も残るのですが、、、

  • セキュリティスキャン
  •  05:28:27.911212 IP 9tpro.40576 > 161.117.97.169.443:
  •  05:31:53.863714 IP 9tpro.47980 > 161.117.96.220.443:
  • アプリを管理
  •  05:32:41.040942 IP 9tpro.49908 > 31.13.82.1.443:(edge-star-shv-01-nrt1.facebook.com):
  • テーマ
  •  05:36:13.615951 IP 9tpro.38778 > 47.88.216.202.443:
  • アプリ情報
  •  05:38:51.270767 IP 9tpro.48287 > 172.217.161.74.443: UDP (nrt20s09-in-f10.1e100.net)
  • プライバシーポリシー
  •  05:44:45.376614 IP 9tpro.38920 > 172.217.25.106.443: (nrt13s51-in-f106.1e100.net)
  • SIM挿入
  •  05:50:49.604603 IP 9tpro.38930 > 172.217.25.106.443: (nrt13s51-in-f106.1e100.net)
  • システムアプリアップデーター
  •  05:55:08.934297 IP 9tpro.37536 > 47.74.233.137.443:
  • 壁紙 
  •  05:59:12.892563 IP 9tpro.38990 > 47.88.216.202.443: 
  • 壁紙
  •  05:59:12.893150 IP 9tpro.47566 > 103.208.1.44.80: 
  • SIM挿入&指紋追加登録後の電源オフ→オン時
  •  06:02:57.562357 IP 9tpro.42352 > 161.117.71.89.443:   
  • SIM挿入&指紋追加登録後の電源オフ→オン時
  •  06:02:59.997131 IP 9tpro.37478 > 47.74.170.156.5222:  
  • Gmail設定
  •  06:44:30.442075 IP 9tpro.41684 > 172.217.25.77.443:
 名前解決(逆引き)したdestination host名をカッコ書きした。
 逆引きが定義されていないdestinationが多い。
 06:02:59に発生したport:5222へのアクセスも気味悪い。

・名前解決
 手元のデバイスがdnsに照会したリストと件数(Xiaomi関連のみ抜粋)
  1 t3.market.mi-img.com.
  1 thm.market.intl.xiaomi.com.
  2 sa.api.intl.miui.com.
  3 find.api.micloud.xiaomi.net.
  4 privacy.mi.com.
  7 t5.market.mi-img.com.
  8 api.zhuti.intl.xiaomi.com.
  8 global.market.xiaomi.com.
  8 www.miui.com.
30 api.ad.intl.xiaomi.com.
40 data.mistat.intl.xiaomi.com.

 最後の「40」のサイトへは
 数分おきに HTTPS CONNECTメソッドで通信している。

 Gmail アカウント設定後に三度、HTTP POSTメソッドもやらかしている。

 対処については、参考サイト(*3)に詳しいが、今日はここまでとしておきます(01/13)

◆参考にしたところ、一覧

https://akasaka-taro.blogspot.com/2020/01/xiaomi.html

Jan 4, 2020

Xiaomi端末から不要アプリを削除する為の参考サイト

手順まとめ(↓)
Xiaomi端末から不要アプリを削除する (2020/01/13)

以下、対象アプリ、ツール等の参考サイトメモ

*1 Preinstalled Malware

・Preinstalled Malware Targeting Mobile Users
 https://blog.checkpoint.com/2017/03/10/preinstalled-malware-targeting-mobile-users/ 
 
The malicious apps were not part of the official ROM supplied by the vendor, and were added somewhere along the supply chain.
Six of the malware instances were added by a malicious actor to the device’s ROM using system privileges, meaning they couldn’t be removed by the user and the device had to be re-flashed.
… snip …
Xiaomi Redmi : com.yongfu.wenjianjiaguanli
Xiaomi Mi 4i : com.sds.android.ttpod

・マルウェア警告:ほとんどの40スマートフォンにプリインストールされています (2017/11)
 https://ja.xiaomitoday.it/allerta-malware-preinstallato-su-quasi-40-smartphone.html

・Vulnerability in Xiaomi Pre-Installed Security App (2019.04.04)
   it was the pre-installed security app,Guard Provider (com.miui.guardprovider) ...
Briefly put, due to the unsecured nature of the network traffic to and from Guard Provider, a threat actor could connect to the same Wi-Fi network as the victim and carry out a Man-in-the-Middle (MiTM) attack. Then, as part of a third-party SDK update, he could disable malware protections and inject any rogue code he chooses such to steal data, implant ransomware or tracking or install any other kind of malware.

Check Point responsibly disclosed this vulnerability to Xiaomi, which released a patch shortly after.


・Xiaomi Mi 9 いろいろ
 https://akasaka-taro.blogspot.com/2019/08/xiaomi-mi-9.html
https://bey.jp/?p=37414adups(バックドアを仕掛けている会社)のIPアドレスは(略)』 
https://forum.xda-developers.com/redmi-note-3/help/discussions-plz-dev-look-analyst-t3463321AnalyticsCore.apk = com.miui.analytics』

サイトの中には、ショッキングな見出しも有る気もするが、心配になってきたので、不要なプリインストールソフトは削除しておこう、と考えた次第。

*2 Xiaomi ADB/Fastboot Tools

アンインストールの為のツールと、アンインストール対象アプリについて

・Androidでプリインストールアプリを強制的に削除する方法! 消せない標準ソフトもアンインストール/無効化できる (2018/09/04-2019/05/30)
 https://sp7pc.com/google/android/31027#toc1

・Androidアプリのパッケージ名を調べる方法! Google PlayやapkのアプリケーションID確認しよう (2018/05/26-2019/05/26)
 https://sp7pc.com/google/android/31029

・Xiaomiデバイスでシステムアプリをアンインストールする方法(ルートなし)(2019/11/04)
 https://ja.xiaomitoday.it/come-disinstallare-app-di-sistema-su-dispositivi-xiaomi-no-root.html
 削除アプリ例が豊富。ADBで削除する際、便利そうなコマンド一覧もある。
 この方が標準的アプリの削除対象としているのは、次の通り。
>find "pm " tmp-web.txt | find /v ".xiaomi." | find /v ".miui." | find /v ".mi" 
---------- TMP-WEB.TXT
pm uninstall -k-ユーザー0 com.android.browser
pm uninstall -k-ユーザー0 com.android.calendar
pm uninstall -k-ユーザー0 com.android.email
pm uninstall -k --user 0 com.android.soundrecorder
pm uninstall -k --user 0 com.google.android.apps.docs
pm uninstall -k --user 0 com.google.android.gm
pm uninstall -k-ユーザー0 com.google.android.music
pm uninstall -k-ユーザー0 com.google.android.videos
pm uninstall -k-ユーザー0 com.google.android.apps.photos
pm uninstall -k-ユーザー0 com.google.android.marvin.talkback
pm uninstall -k --user 0 com.facebook.appmanager
pm uninstall -k --user 0 com.facebook.services
pm uninstall -k --user 0 com.facebook.system
ここまでやるか。


More apps to remove #69 (2019/09/11)
さらに削除可能なアプリ例
WMService is some kind of analytics thing.
Weather is useless if you remove their default widget and don't use the Weather app.

『 "Gallery;com.miui.gallery",                      
 "WMService;com.miui.wmsvc",
 "Weather;com.miui.weather2",
 "NextPay;com.miui.nextpay",
 "MiSound;com.miui.misound",
 "MiPlayClient;com.xiaomi.miplay_client",
 "mi_connect_service;com.xiaomi.mi_connect_service",
 "XiaomiAccount;com.xiaomi.account"


・New Removable and Non-Removable Bloatware in MIUI 11 (2019.11)
 https://www.reddit.com/r/Xiaomi/comments/dseq28/new_removable_and_nonremovable_bloatware_in_miui/

・How to get rid of the Mi Bloatware pre-installed without flashing/root? (2019/09/29)
 https://forum.xda-developers.com/k20-pro/help/how-to-rid-mi-bloatware-pre-installed-t3975121
 com.google.android.musicまでもアンインストール。
 そこまでするかなぁ。参考リスト的に挙げておく。

・Xiaomi端末の便利な管理ツール「Xiaomi ADB/Fastboot Tools」(2019/09/19)
 https://ahogehopping.hatenablog.com/entry/xiaomi-adb-fastboot-tools

・Szaki/XiaomiADBFastbootTools
 https://github.com/Szaki/XiaomiADBFastbootTools

一応チェックすると、
https://www.virustotal.com/gui/url/a3616b17f297ef3ecbf764644b71394b297124d0ee141fd7797c22af8bcbe6b5/detection   unratedな6件を除き、目下 100%のベンダーで clean との評価 

*3 その他

事後策など

・Calls Home.. (to The Maintainers) (2018/03/22)
 https://xiaomi.eu/community/threads/calls-home-to-the-maintainers.43699/
 data.mistat.intl.xiaomi.com と ccc.sys.miui.com への定期通信を止める。
 Netguard(rootの要らないfirewall app)の紹介と、
 hostsファイルへの書き込みアイデア。参考になります。

*4 アンインストールすべきでないApp

・「セキュリティ~」はアンインストールするとブート時に無限ループするとの記載が多い

「パッケージインストーラー安易にアンインストールするべからず。

Disabled package installer, stuck in bootloop (2017/08/25)

How do I disable App Vault in MIUI? (2018/08/09)

ここに記載の「アプリ保管庫」は無効化しようとすると、「アップデートの受信ができなくなる」旨の警告表示。有効なままにして思案中。
--> 12.02追記

・Power detector: com.xiaomi.powerchecker は削除しない
Xiaomi Super bloatware List 2020
https://lucacesarano.medium.com/xiaomi-super-bloatware-list-2020-db38ace9e9e1
『But since this is Miui and there are eternal troubles, with the application settings configured in the background. I will not touch and do not advise you.』

・System Apps Updater: com.xiaomi.discover は削除しない
Debloating (removing bloatware) applications from MIUI
https://devcondition.com/article/removing-unneeded-miui-applications/
『URGENT CLEAR_DATA + FREEZ com.xiaomi.discover System app updater Gizmo, for updating, first of all, MIUI applications: browser, downloads, notes, etc., etc. But it can hook other applications. Decide for yourself. I do not delete, but FREEZe. Periodically including, to check for updates.』

・Battery & performance: com.miui.powerkeeper



Xiaomi Mi 9T Pro、対応バンド

Xiaomi Mi 9T Pro (Redmi K20 PROのグローバル版)について

4G

  1(2100), 3(1800), 5(850), 7(2600), 8(900), 20(800), 38(2600), 40(2300)
  2(1900), 4(1700/2100), 28(700)  ... ref. *1

  1/3/5/7/8/20/38/40 ... ref. *2

参考
*1  Xiaomi Mi 9T Pro Global Dual SIM TD-LTE 128GB M1903F11G
  (Xiaomi Raphael) - Frequency Bands and Network Compatibility
*1  Xiaomi Mi 9T Pro (telektlist)
*2  Xiaomi Mi 9T Proのスペック、対応バンド、価格、特徴!(ガルマックス)

China Unicom Hong Kong のSIM

中国大陸(中国聯通 = China Unicom)
  4G・LTE Band1(2100)・Band3(1800)
 香港(3HK/3香港)
  4G・LTE Band1(2100)・Band3(1800)・Band7(2600)

 Frequencies used on China Unicom Network in China (Wikipedia)
 『1800 MHz (GSM/LTE), 2100 MHz (HSPA+/LTE)』
 なので、9T Pro、SIM、Carrierとの帯域マッチングは問題なさそう。

 参考
【中国聯通香港】 China Unicom 4G LTE 中国大陸 香港7日間 2GBデータプリペイドSIM [並行輸入品] (Amazon)
China Unicom品は『周波数帯域【4G】1,800Mhz、2,600Mhz』とされている。
  ↓ 都度、要注意・要確認
4G高速データ通信 中国本土31省と香港で7日利用可能 プリペイドSIM (Amazon)  

T-Mobile

4G LTE band 2/4/5/12/66/71, N260, N261
 LycamobileのSIMは LTE Band 2/4/12で、問題無し

 参考
  ・T-Mobile network frequencies & technology
 関連
  ・アメリカ・ハワイSIM lycamobile 30日LTE4GB (2018/08/17)
   https://akasaka-taro.blogspot.com/2018/08/sim.html

Jan 2, 2020

有線LANアダプタ、ラズパイ(Debian系)用

手元の Piで、ether i/fを追加したくなり、ポチッと入手。
Debian系Linuxで、apt install無しで認識・使えた。

・BUFFALO 有線LANアダプター LUA4-U3-AGTE-NBK ブラック
 Giga USB3.0対応 簡易パッケージ 【Nintendo Switch動作確認済み】
 https://www.amazon.co.jp/gp/product/B07VG66XX3

・追伸
 USBデバイスは Rubber Ducky もどきが入ってないのか気になる今日この頃。
 こればっかりは事前調査できない。有名メーカかつ極力シンプルな本品を選択。

Aug 30, 2019

Xiaomi Mi 9 いろいろ

Xiaomi Mi 9が、他社ハイエンドモデルに迫るコストパフォーマンスの良さで話題になっていた事を知り、いくつかピックアップ

Xiaomi Mi 9 レビュー(第1回)
 - 買ってしまった!ひとつひとつの操作に持つ喜びを感じるXiaomiのフラグシップスマホ (04/16)
物欲をそそられる。

・【ガジェット】【翻訳】バックドア告発に対してのXiaomiからの公式声明 (2016/09/19)
Xiaomiの常駐ユーティリティ「AnalyticsCore.apk」に対するスイスの情報系学生の主張と、Xiaomi説明の翻訳記事。
コードレビューして無実を訴えるか、悪質な通信をデータ分析で証明するかしないと、結論の出無さそうな問題だが、興味深いです。

・中華スマホ・中華タブレットにバックドアが仕掛けられているか調査する調べた機種はなかった)  (2016/11/23)
母艦PCadb導入、USBでスマホと接続し、スマホをUSBデバッグOnにして、adb起動、スマホにインストールされているadups製モジュールを無効化する手順の紹介。
ここのリンク先記事も興味深い

Jul 7, 2019

Bad USB とか、いろいろ

・兵器化されたUSBデバイスによる攻撃 (5/1)

『物理的なセキュリティ .. 権限のない人が産業用制御システムにUSBデバイスを無作為に差し込めないように .. 使用されていないUSBポートを物理的にブロック .. 接続されているHIDは取り外せないように .. 

WiFi HID Injector - An USB Rubberducky / BadUSB On Steroids.

P4wnP1 by MaMe82

※関連  

Mar 30, 2018

Dtac、アジア・オーストラリア・ヨーロッパ プリペイドSIM 10日 4G・3G

イタリア旅行に備えてamazonで購入。

手元のスマホで
・イタリア(ミラノ、ベローナ、フィレンツェ、
 サン・ジミニャーノ、ベネツィア、ローマ)で特に問題無く使用できた。
・トルコ(乗換で寄ったイスタンブール空港)で仕様通り、使用不可
 問題無し
・日本(成田)でSBを認識するものの、ネット不可、コール不可のようだった。
 仕様通りで、問題無いが、念のためメモ。

activationの後も、特にスパムSMSは来なかった(以前と異なる。参照 ref 2)
案内?は(後日、翻訳して再掲予定)がタイ語で、意味不明。
アクセス元のIPとして、タイのIPが使用される仕掛けだった。
--> 05/06 追記 ここから
  activation後に届いたShort Mail
   その6時間後に下記Short Mailも届いたが、問題無く継続使用可能だった。

<-- 05/06 追記 ここまで

ref 1. amazonで購入

Dtac、アジア・オーストラリア・ヨーロッパ プリペイドSIM 10日 4G・3Gデータ通信無制限
https://www.amazon.co.jp/gp/product/B0789CZZ5R

 周波数帯域:
【4G】Band1 2,100Mhz 、 Band2 1,900Mhz 、 Band3 1,800Mhz 、Band4 1,700Mhz/2,100Mhz  
【3G】... snip ...
※中国ではTDD方式Band39 1,900Mhz 、 Band40 2,300Mhz  、Band38・Band41 2,600Mhz 
※ご利用機種によっては利用出来ない場合があります。  予め必ずお使い機器の確認をお願い致します。 

ref 2. 過去の類似投稿

READY SIM データ通信+SMS(1GB、14日間) 3in1で全てのSIMサイズに対応
http://akasaka-taro.blogspot.jp/2016/10/ready-sim-sms1gb14-3in1sim.html

Feb 27, 2018

いろいろ、パスワード別送、SD-WAN

・「暗号化ファイルのパスワード別送」は無意味である (02/16)

・日立製作所がSD-WAN導入でめざすネットワーク構想 (02/08)

Dec 26, 2017

Androidを監視ツール化する「Haven」

・スノーデン氏、Android端末をセキュリティ監視ツールに変えるアプリ「Haven」をβリリース (12/25)
『われわれはHavenをジャーナリスト、人権活動家などのために設計した』
長期休暇のお出かけの監視カメラに重宝しそう。

あのスノーデンが開発したAndroidセキュリティアプリ「Haven: Keep Watch」の使い方 (12/25)
HavenをインストールしたAndroid端末が、周囲の光や音、振動に反応・感知し、異変を別のスマートフォンにSMSで通知するというもの』

設定や、使い方が分り易い。
また、使い勝手など良く考えられて作られた印象。
 
Tor Onionでのリモートアクセスの設定などもある』そうで興味深い。Torじゃなくても良いけど。

Haven: Keep Watch (BETA)

Dec 21, 2017

いろいろ:Docker for Windows、Windows Defender、Sophos UTM、DNS over HTTPS、Parrot 3.10

・無償の「Docker for Windows」で手軽にLinuxコンテナを利用する (2016/09/01-2017/04/28)

--> 12/26 追記 ここから
 Dockerコンテナを本番環境で使うためのセキュリティ設定 (2016/12/03)

 docker の実行環境を選択する (2016/03/16)
 『個人的にお勧めするのは現状では Ubuntu ...
  CoreOS は .. 通常の Linux にあるコマンドがなく自分でインストール
--> 12/26 追記 ここまで

・マルウェアの96%は「使い捨て」――マイクロソフトが3カ月分析して分かったこと (12/11)

Windows Defenderによるウイルス対策、どこまでできて何ができないか? (12/20)

【AWS】統合脅威管理「Sophos UTM」を使ってVPCへSSL-VPN接続する(iPhone編) 
 https://dev.classmethod.jp/cloud/aws/ssl-vpn-connection-using-sophos-utm-from-iphone/


DNS over HTTPSの標準化開始 (12/20)

・セキュリティ研究者向けのLinuxディストリビューション「Parrot 3.10」公開 (12/19)

『セキュリティ対策ツールが提供されるほか、サンドボックス化された安全なシステム、エディタやプログラミング言語などを含む開発スタックなどを備える』

Dec 5, 2017

いろいろ: SAP ERPクラウド移行、Cloud4C, Tier-4, AWS/Azure/Google Cloud, Dockerコンテナほか

SAP ERPのクラウド移行はICT基盤刷新の大チャンス (12/01)

 virtustream

 Cloud4CSAP HANAREnterprise CloudSAPとのグローバル・プレミアム・パートナーシップを発表 (2016/08/15)

 Tier-4+public+cloud (Yahoo検索)

 AWS vs. Azure vs. Google Cloud: Which free tier is best? (03/17)

 第5回 信頼性や環境性能をどう評価するか (2008/07/22)

・さくらの新サービス??
 Dockerコンテナホスティングサービス Arukas(アルカス)をご紹介! (2016.08.26)

・無料でGoogleのクラウド上にマインクラフトのサーバーを立てて
 複数人でマルチプレイする方法 (12/01)

・ラズパイと完全互換で低価格なのに高性能でAndroidもサポートするシングルボードコンピューター「Tritium (12/02)
 Tritium 2GB Special

Oct 25, 2017

新製品・サービス: マルウェア感染端末検知・隔離、USBセキュリティ、KDDI SD-WAN

・ネットワン、マルウエア感染端末を検知・隔離するサービスを投入 (10/25)
環境に応じて、
米フォアスカウト・テクノロジーズの端末可視化・制御アプライアンス「ForeScoutACT」、
米コアセキュリティの通信監視アプライアンス「Damballa Network Insight」、
米カーボン・ブラックのEDR(エンドポイント検知・対応)ソフト「Cb Response
を取捨選択して組み合わせる。

・ セキュリティ 日立が新発想のUSBセキュリティ、利用制限をハードで後付け (10/24)
USBデバイスの各種IDを識別子にホワイトリスト方式でUsbMonitorに登録 ...
PC側のUSBポートは、非公開のロック機構で固定 ...
価格は個別見積もり

KDDISD-WANサービスを発売、専用機器で簡単に環境構築 (10/24)

--> 10/26 追記
NTT東日本、VPNサービス「フレッツ・VPN ゲート」の
 ユーザー認証代行機能の利用対象を拡大 (10/25)

・サイバー攻撃を一斉遮断
 国・業者、機器乗っ取り対策 インフラ守る (10/25)
 https://www.nikkei.com/article/DGKKZO22649490U7A021C1MM8000/
 ISP間でC2サーバ情報を交換し、遮断する模様

Oct 17, 2017

トヨタ固体電池、オープンソースファイアウォール向けOS「pfSense 2.4.0-RELEASE」


・トヨタ、高性能の全固体電池を開発――2020年にも実車搭載へ (07/26)
 http://jp.techcrunch.com/2017/07/26/20170725toyotas-new-solid-state-battery-could-make-its-way-to-cars-by-2020/

・オープンソースのファイアウォール向けOS「pfSense 2.4.0-RELEASE」リリース (10/13)
 https://mag.osdn.jp/17/10/13/164500


Oct 12, 2017

Apple IDパスワード盗難用 偽popup、偽Adblock Plus、Google Home Miniが盗聴器に

・【注意】Apple IDのパスワードを求めるポップアップ、本物と偽物の見分け方 (10/11)
 https://iphone-mania.jp/news-188749/
 『Appleによる本物のポップアップなら、
  アプリを閉じてもポップアップは表示されたままのはず...
  2ファクタ認証も有効』
 』

 iOSのポップアップを偽装し、
 Apple IDやそのパスワードを盗み取るPoCが公開される。(10/11)
 https://applech2.com/archives/20171011-ios-password-popup-phishing-poc.html

・「Adblock Plus」のニセモノがChromeウェブストアで配布され
 3万7000人がダウンロードしてしまう事態が発生 (10/10)
 http://gigazine.net/news/20171010-phony-adblock-plus-extension/

・「Google Home Mini」に周囲の音声を常時録音し
 Googleへと送信する不具合が見つかる (10/12)
 http://gigazine.net/news/20171012-google-home-mini-spy/
 『事前予約を受けてこれから発送される製品は、上記不具合の影響を受けない』

Jul 13, 2017

いろいろ 7/13

・「日本のセキュリティ報道は個人情報漏洩に偏りすぎている」、経産省 伊東氏が苦言 (07/12)
2008年のトルコのパイプラインの爆発、2010年のイラン核施設への攻撃、2014年のドイツの製鉄所の溶鉱炉損傷、2015年から2016年にかけてのウクライナの変電所への攻撃
 ...
三つの勘違い
一つ目が「狙われるはずがない」
二つ目が「外とつながっていないから攻撃できない」
三つ目が「個別独特のシステムなので強い」

・侵入されても認証情報は盗ませない、Windows 10の「Credential Guard (07/10)
コンピュータのローカル管理者権限を奪取されたとしても、重要な認証情報などは盗まれないようにする「Credential Guard
Active Directoryのグループポリシーで有効にすれば、ユーザーが意識しなくてもバックグラウンドで動作
Credential Guardでは、VBSを使って認証情報を守る。VBSEnterprise/Educationエディションのみで利用可能

侵入による異常をいち早く検知する「Windows Defender Advanced Threat Protection」(Windows Defender ATP

ユーザーのうっかりミスなどによる情報漏洩を防ぐ「Windows Information Protection」(WIP

ユーザー認証の新機能である「Microsoft Passport

怪しいファイルの実行を阻止する「Device Guard

以前からある「SmartScreen」機能も強化
  
Facebook、「Wi-Fiを検索」機能を全世界で提供開始 (07/01)

 原文は以下
 Facebook is rolling out its Find Wi-Fi feature worldwide (06/30)

Mar 23, 2017

いろいろ、、、Googleマップで位置情報共有、Skype不正ログイン

Googleマップに(また)自分のリアルタイム位置情報共有機能 プライバシー重視 (03/23)

DoubleAgent: Taking Full Control Over Your Antivirus
  下記のリンク先に移動・加筆した (03/24)
   http://akasaka-taro.blogspot.jp/2017/03/doubleagent.html


Skypeへの不正ログインでBaidoのリンクスパム (03/22)
 Twitterでの情報。状況未詳。2016の下記リンク先説明と同様か?
  
  Skype乗っ取りbaidu.comスパムメッセージ送信被害 怪しいサイト誘導 (2016/11/13)

---> 3/24追記
上記の流れとは無関係に、興味深かったのでメモ
IT部門はゲームユーザーと全く同じ、ベンダーは日本を相手にするな (03/23)


Mar 16, 2017

いろいろ、マツダ 先進安全技術、グーグル 監視アプリ、CIRCLean ほか

・マツダ、先進安全技術「i-ACTIVSENSEの標準装備化を発表 (03/13)
「衝突被害軽減ブレーキ、AT誤発進抑制制御 ... 

・グーグル、保護者が子供のスマホ使用を監視するアプリ「Family Link」をリリースへ (03/16)

・マルウェアに感染したUSBメモリから安全にデータを取り出せるCIRCLean (03/16)

・感染すればネットワークから隔離されたPCからでもデータを盗み出せる恐るべきマルウェア「USBee(2016/08/31)