ニュース –          おやじdemo_CentOSを使う
7月 112014
 

このところ仕事が忙しく更新が出来ませんでした。
その間に書きたい事が沢山あったのですが、とりあえず気になったニュース記事を2点。

◎記事はこちら⇔サイバー攻撃、5倍に急増 昨年度 政府機関標的508万件(産経新聞07.11)

24年度が108万件だったのが、25年度では5倍の508万件に増加しています。
平成22年度には49万件程度だった事を考慮すると、ここ3年で10倍以上という事になります。

【一部抜粋】サイバー攻撃をめぐっては中国や北朝鮮の政府機関による関与が指摘されているが、発信源の特定が難しく、対処できなければ甚大な被害を生じさせる。そのため政府は昨年12月に策定した国家安全保障戦略で、サイバー攻撃への対応能力強化を図るとともに、関係国と情報共有を拡大し、サイバー防衛協力を推進することを明記している。

政府は10日、情報セキュリティ政策会議を開き、菅義偉(すがよしひで)官房長官は「対処能力強化は喫緊の課題だ」と強調。宇宙や原子力関連の独立行政法人へのサイバー攻撃対策についても政府機関並みに強化する方針を確認した。

この関係国と情報共有してとありますが、この関係国ってどこなんですか?
米ですが?韓国ですか?関係国自体が情報収集に一生懸命なのに、あえてこちらの情報を提供する事も無いのではと思います。こういう攻撃に対しては粛々と(官房長官流に言えば)、知らない内に防御を作り上げるのが普通ではありませんか。それとも一緒に何かしないと日本では何も出来ない腑抜けだらけなんでしょうかねぇ。

それに、宇宙や原子力関連の独立行政法人などの攻撃とありますが、少し前に東電では、XPを48,000台使用していると書いたばかりじゃありませんか。言っている事と現場がやっている事が矛盾だらけで、こんなんで良いのですか?サイバー攻撃対策前に、お偉いさん方たちにFBやgoogleやらSNSやらを使わせないようにするのが優先かと思いますよ。いくら攻撃されても平気なようなシステム作っても、SNSやらで騙される馬鹿者がいると情報ダダ漏れでしょう。

こういう話を書いていると血圧が上がってきますね。

そして、ベネッセの顧客情報流出のニュースです。

◎記事はこちら⇔ジャストシステム、「個人情報流用」問題で正式発表、悪意や故意を否定する主張

この問題では、こどものデータが最大で2070万件流出した恐れがあるという事です。
そして、ジャストシステムはこのデータを名簿業者から購入して営業用DMに使用していたという流れです。

ニュースを細かく読むと、こどものデータは単価が高い、と言うのも、現在こどもであっても、この人が中学生、高校生、大学生と成長していくまでデータが使用できるという事が単価を上げている事につながっています。一度、名簿業者にデータ型(エクセル形式やテキスト形式)で流出してしまうと、紙ベースの名簿と違い、コピーは容易にでき、メールに添付をしたり、色々な形で扱われ易い形となり、もうほとんどの業者に出回ってしまっているのではないでしょうか。

そうなると、このデータを知らずに購入して使用したジャストシステムは善意の第三者なのか?
それとも、ベネッセからの流出した顧客データと知ってた上で使用した確信犯なのか?
しかし、漏洩したデータと分かった物を企業が危険を犯して使用する訳がありません。

それよりも、こういったこども向けの教育、教材の営業って、怪しい名簿業者からデータを購入しないと出来ないのか?という事が疑問です。ましては、ジャストシステムのような、一太郎やATOKを作った会社であれば、違った切り口の営業スタイルで顧客を増やす事を考える事も出来たでしょう。

内部的には、イケイケGoGo!の営業部長が売り上げ至上主義で何でもありのやり方でもしていたんですかね。
もし、そうであれば、墓穴を掘ったとしか言いようがない。

スパイ大作戦ではないが、コピーしたら自動的にデータ消滅する仕組みを考えた方がいいね。
DBからコピーして、何時間以内にキーワードを入れないとデータが消滅するとか。

結局、困るのは企業ではなくて、流出されたこども達である事です。

もし犯罪に使われた場合には、その原因は企業にもあるという事をお忘れなく。

2月 222014
 

毎日ネットでニュースを見ていますが本当に色々ありますね。

先ずはIE9/10の脆弱性がありメモリが破損する可能性があるというニュース記事を掲載しましたが、この件については回避方法が発表されたので使用されている人は見て欲しいと思います。

◆IPA、IE10とIE9の脆弱性回避方法発表

そして、Flash-Playerにも再度脆弱性が見付かりました。

Adobe Flashプレーヤにセキュリティ脆弱性

「またお前か」という感じですね。
ついこの間に修正されたばかりなんですが、このFlash-playerは無いと動画が再生出来ないし結構必需品なんですが、脆弱性の巣窟みたいなプラグインです。あまり必要とされていない人は停止させておくのが一番安全です。

そして今度はKingSoftさんです。
いわゆるOfficeもどきのソフト会社です。

◆キングソフト「悪質バナー広告」問題について説明 「不当に広告収入を得ようとする悪質業者がいる」

前に私が危ない広告であると指摘した「警告!!! 容量が不足しています」とか「警告!!!スパイウエアが検出されました」など表示されるものです。それにしても今度は広告代理店に責任を押し付けている?恐るべし中国企業。もう中国のパソコンとソフトは全部検閲してからでないと国内で使わせないようにした方が良くない?代理店も代理店で儲かれば何でもOKみたいなやり方はどうなんですかね。関係ありませんが、中国製品でking-specとかking-softとかkingの冠がついた製品多いですよね。中国人は王様好きなんでしょうか。

今後もネットでは危ない罠が沢山出てくるでしょう。
最新の情報を得て素早い対応するようにしましょう。

1月 222014
 

このスペルでわかる方いらっしゃいますか?
T_Tの泣いている顔ではありません。

これは、Internet of Things=IoT と言って、冷蔵庫や電子レンジを含めた家電製品がインターネットと繋がって、スマホなどから状況確認や操作ができるような仕組みの略称です。

新しい分野のスマート家電とも言われていますが、普通の家電製品から車や医療機器、防犯カメラ、建物の空調機器があります。2017年には2,400万世帯に拡大する見込みだそうです。

一般家電製品にそんなに求める事ってありますか?

冷蔵庫に何が入っていて、いつ購入した食品なのか?賞味期限はいつなのか?
はてさて、テレビやレコーダーの予約状況、エアコンやお風呂を何時に設定するとか。
これから呆け老人が増えるのに大丈夫なんでしょうか?
自分で設定しておいて忘れてしまう、「俺はそんな設定していない」など言い出しかねません。

家電自体が言葉で喋って動いてくれれば楽ですが、スマホや本体でデータを入力する必要もあるし、家の奥さんにそんなデジタルな行為を求めても無理のように思います。逆に全部やらされそうで嫌な感じしませんか?

家電は家電でも中にはOSが入っていて制御されています。
ということは、セキュリティ面も考慮すべき事項になります。

ニュース記事にこんなものが出ておりました。

itmediaニュース1月22日付より引用です。

冷蔵庫が迷惑メールを発信?「モノのインターネット・IoT」のセキュリティ不安が現実に

テレビや冷蔵庫といったスマート家電から防犯カメラやビルの空調、医療機器に至るまで、あらゆる機器がネットにつながる「モノのインターネット」(Internet of Things=IoT)が普及する中で、IoTに対するセキュリティ不安も高まっている。米セキュリティ機関のSANS Internet Storm Centerはこの問題にスポットを当てたWebキャストなどを開催。企業向けのデータ保護サービスを手掛けるProofpointは、冷蔵庫などのIoT機器から迷惑メールが大量送信されているのを初めて確認したと発表した。

 Proofpointによると、2013年12月23日~2014年1月6日にかけて、10万台位以上のコンシューマー機器から75万通以上の迷惑メールが発信された。ホームルータやマルチメディセンター、テレビといった機器、それに少なくとも冷蔵庫1台が不正侵入され、攻撃の踏み台として使われていたという。

 攻撃者はボットネット型マルウェアを使って他人のコンピュータを操るのと同じ手口で、ホームルータや家電などを「thingbots」(モノのボット)化して操り、不正行為に使っていたとされる。

 こうしたデバイスはセキュリティが手薄で、PCよりも簡単に不正侵入されてしまう可能性があるとProofpointは指摘する。多くは設定ミスがあったりデフォルトのパスワードを使っていたりして、完全に無防備な状態で公のネットワーク上にさらされているという。

 スマート家電などネット接続型デバイスの台数は今後数年のうちに、ネットに接続されたコンピュータの台数4倍に達するとの予想もある。IoTを使った攻撃の発生は、セキュリティ上重大な意味があるとProofpointは警鐘を鳴らしている。

 危険にさらされているのはコンシューマー機器にとどまらない。プリンタや防犯カメラ、空調、ビルの警報装置、医療機器、車など、あらゆるモノがスマート化されてチップが組み込まれ、ネットに接続されるようになっているとSANSは解説する。

みなさん、どう思われますか?

一般家電製品であれば高齢者も使用します。
もちろん、家の奥さんのようにパソコンに疎い人も使います。
そんな方々が狙い撃ちされそうですよね。

冷蔵庫が迷惑メール配信くらいなら笑えますが、扱い方(変に操作された場合)人の命に関わるような設定をされる懸念もありませんか?防犯カメラなんて、事件後に操作されて、押収される前に消されたりする事だって可能性が無い訳ではありません.

家電にも注意しなくてはいけない世の中っていうのもどうですか。