脆弱性対策も万能ではない? | セキュリティ対策は必要?

セキュリティ対策は必要?

情報セキュリティ管理士(ISME)&監査人(ISIA)+ 情報処理安全確保支援士の資格を持っていることもあり、
良く聞かれることや、パソコンを触るからには知っておきたいこと等を発信していければと思います。

こんばんわパー

 

 

昨日は、
あまりのモヤモヤに、
ふて寝でしたサッカー
今日ははてなマーク
起きてますよべーっだ!

 

 

電話番号やメールアカウントを入力するだけで何百台ものiPhoneをリモートからハッキングできるツール「Karma(カルマ)」をUAEが秘密裏に運用していたことが明らかに - GIGAZINE
https://gigazine.net/news/20190131-karma-hack-iphones/

カルマは2016年からの数年間で、カタールの歴代元首やノーベル平和賞を受賞した人権活動家に至るまで、何百人ものターゲットを監視することを可能にしてきたとのこと。

カルマはUAEの首都アブダビで活動する攻撃的なサイバーオペレーションユニット、コードネーム「Project Raven」の中で使用されてきたツール。

なかなか、
内容が頭に入ってきませんあせる
UAE、カタール、
いちいち国名に反応してしまいますべーっだ!

 

Androidは非対象のようですが、
Android向けとして、
きっと別のツール、
あるのでしょうねショック!
読んでいると
ソフトウェアアップデートで効果的でなくなったビックリマーク
ともありますので、
最新パッチをあてる事、
重要性を再認識ですねひらめき電球

 

 

安物のIoT機器は、たとえゴミ箱に叩き込んだあとでも持ち主を裏切り続ける | TechCrunch Japan
https://jp.techcrunch.com/2019/02/01/2019-01-30-cheap-internet-of-things-gadgets-betray-you-even-after-you-toss-them-in-the-trash/

なかなか、
攻めてるタイトルですねあせる
昨日は、
攻めきれなかったですがガックリ
そろそろ、
気持ちを切り替えないと、
いけませんねべーっだ!

 

セキュリティ対策、
出来ていないIoTデバイス多いですよ叫び
情報を暗号化せずに発信したり汗
デバイス自身に情報が保存されていたり汗
ざっくり、
そんな内容かと叫び
この記事は、
一読したほうが良い気がしますビックリマーク
便利だと思って、
インターネット上から状態を確認できたりロボット
インターネット上のサービスと連携したりロボット
いろんな機器が出てきていますが、
結果的に
機器自ら情報をリークすることになったり
乗っ取られたり
機器自体を解析されたり
そもそも、
セキュリティ対策自体が考慮されていないパンチ!
最新パッチの適用等の脆弱性対策レンチ
それ以前の問題もある機器があること、
知っておかないといけないですねひらめき電球
購入する際の、
注意事項ですねビックリマーク

 

 

ではまたパー