はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマークって?
  • アプリ・拡張の紹介
  • ユーザー登録
  • ログイン
  • Hatena
  • Hatena

    はてなブックマーク

    トップへ戻る

    • 総合
      • 人気
      • 新着
      • IT
      • 最新ガジェット
      • 自然科学
      • 経済・金融
      • おもしろ
      • マンガ
      • ゲーム
      • はてなブログ(総合)
    • 一般
      • 人気
      • 新着
      • 社会ニュース
      • 地域
      • 国際
      • 天気
      • グルメ
      • 映画・音楽
      • スポーツ
      • はてな匿名ダイアリー
      • はてなブログ(一般)
    • 世の中
      • 人気
      • 新着
      • 新型コロナウイルス
      • 働き方
      • 生き方
      • 地域
      • 医療・ヘルス
      • 教育
      • はてな匿名ダイアリー
      • はてなブログ(世の中)
    • 政治と経済
      • 人気
      • 新着
      • 政治
      • 経済・金融
      • 企業
      • 仕事・就職
      • マーケット
      • 国際
      • はてなブログ(政治と経済)
    • 暮らし
      • 人気
      • 新着
      • カルチャー・ライフスタイル
      • ファッション
      • 運動・エクササイズ
      • 結婚・子育て
      • 住まい
      • グルメ
      • 相続
      • はてなブログ(暮らし)
      • 掃除・整理整頓
      • 雑貨
      • 買ってよかったもの
      • 旅行
      • アウトドア
      • 趣味
    • 学び
      • 人気
      • 新着
      • 人文科学
      • 社会科学
      • 自然科学
      • 語学
      • ビジネス・経営学
      • デザイン
      • 法律
      • 本・書評
      • 将棋・囲碁
      • はてなブログ(学び)
    • テクノロジー
      • 人気
      • 新着
      • IT
      • セキュリティ技術
      • はてなブログ(テクノロジー)
      • AI・機械学習
      • プログラミング
      • エンジニア
    • おもしろ
      • 人気
      • 新着
      • まとめ
      • ネタ
      • おもしろ
      • これはすごい
      • かわいい
      • 雑学
      • 癒やし
      • はてなブログ(おもしろ)
    • エンタメ
      • 人気
      • 新着
      • スポーツ
      • 映画
      • 音楽
      • アイドル
      • 芸能
      • お笑い
      • サッカー
      • 話題の動画
      • はてなブログ(エンタメ)
    • アニメとゲーム
      • 人気
      • 新着
      • マンガ
      • Webマンガ
      • ゲーム
      • 任天堂
      • PlayStation
      • アニメ
      • バーチャルYouTuber
      • オタクカルチャー
      • はてなブログ(アニメとゲーム)
      • はてなブログ(ゲーム)
    • おすすめ

      Google I/O

    『luminのコードメモ』

    • 人気
    • 新着
    • すべて
    • GOM Playerのアップデートパケットを確認しよう - luminのコードメモ

      18 users

      lumin.hatenadiary.org

      韓国の動画再生ソフト GOM Playerのアップデートが原因で、トロイの木馬をダウンロードしてしまったケースを分析してみます。 LACさんが解説していたので、同じケースがないのか発見してみましょう。 PacketBlackHoleなどでフルバケットを記録している場合であれば、どのタイミングでやられてしまったのかが明確にわかります。 直接の原因はまだわかっていませんが、2、3の仮説が立てられます。 仮説1 DNSポイゾニングにより、偽サーバに行っていた。 仮説2 アップデートサーバが乗っ取られた 仮説3 インターネットの途中で書き換えられた 仮説4 何からの方法で、ローカルの、GrVersionJP.iniを書き換えた。 仮説1であれば、送信先のサーバが、本来のものとは異なります。 本来のアップデートサーバは、app.gomlab.comで 38.109.102.176,38.109.10

      • テクノロジー
      • 2014/01/23 23:24
      • security
      • セキュリティ
      • ソフトウェア
      • software
      • Enesoluty 捜索開始 - luminのコードメモ

        7 users

        lumin.hatenadiary.org

        [hack] Enesoluty 捜索開始 当方から仕掛けていたマルウェアの作成に関わった会社が捜索されたようです。 去年の7月ごろから活動を始めた、出会い系のグループの 登録名がT.N.氏を中心とした出会い系サイトを運営グループで、12月になっていも活動を停止しないとこもあって、1/15日に千葉県警のサイバー犯罪対策課にアプリの詳細やどのような活動をしているのか調べる方法などを情報提供していたものです。 サーバが海外ということもあって、時間がかかりましたが国内で特定できて捜索が開始されたようです。 このマルウェアの配布方法は、auのメールを語って、メールマガジンをスパムのように無差別に送って、Androidアプリのダウンロードサイトに誘導し、アプリをインストールさせるという手法をとっていました。 「奇蹟のバッテリー節約アプリ」 というタイトルでメールを受信した方も多いかと思います。 動作

        • テクノロジー
        • 2013/04/10 23:38
        • security
        • 主催は遠隔操作真犯人さん、名前はまだない。 - luminのコードメモ

          6 users

          lumin.hatenadiary.org

          正月早々エントリーしてしまった。真犯人主催のCTF。2ちゃんねらに押されながらもほぼ同時刻に問題を解く。 問題入手は記者さんから 1問目 ヤサヤサ ソゥウールニプソ ゲヌ チークァミウマ トオオ シハハモンシモンチュフド アルキゾニューツマワニヤヘス アキヨ スーペースがあるので、単語ごととに区切っていて一字つづの換字法であるのではないかと予測できる。文章が短いので全換字テーブルを得るのはできないが、またゲームの言語だろうと思うのでテーブルがどこかにあるはず。 書かれていそうな言葉を予測する。 またまた  (連続する冒頭の言葉) とぅるーくりぷと (使っているだろうソフト) ぱすわーど   (truecryptで必要な言葉どちらか) きーふぁいる   (truecryptで必要な言葉どちらか) かしこ (前のメールでもあった最後の言葉) 換字テーブルがどこかにあると思う。 ヤま サた ソと

          • 世の中
          • 2013/01/05 14:44
          • Amazon kindle をクリスマルプレゼントにしてはいけない - luminのコードメモ

            6 users

            lumin.hatenadiary.org

            本日来ましたAmazon kindle fire HDですが。読書好きな人にそのまま送るには危険なことがわかりました。 対策としては「ギフトの設定」をしてから送ればOKです。 ギフト設定にある、「Kindleを登録せずにお届けします。受け取った方は、ご自身のアカウントに登録することができます。」というのは、kindle fireを使えば、amazonのアカウントがそのまま入っているので、購入した人のアカウントがそのまま結びついているために、Kindleを購入した人のアカウントで買い物し放題になるということです。 Amazonのアカウントなので、注文履歴や登録された送付先が見えます。他の送信先などに知らない人の名前があったり、過去に買ったものの中に、見せられないものがある人は取り返しがつかなくなります。 kindle をギフトでなくてプレゼントされたら、その人のアカウントで買い物し放題です。

            • テクノロジー
            • 2012/12/18 20:24
            • kindle
            • android
            • スマホ個人情報漏洩 ありえない!直接データベースに接続 - luminのコードメモ

              39 users

              lumin.hatenadiary.org

              また起きました、the Movie系以来の大量の確信犯による個人情報漏洩事件です。 今回も住所も氏名も勤務先まで実行者の個人情報が分かります。 絶対に実行しないでください。 https://play.google.com/store/apps/details?id=info.jigensha.hellopage 作って公開しているのは同和問題の活動家。思想的にこのようなことをやっているようだ。 通常はこの連絡先のデータを抜いてサーバーに送るまでなのだが今回はおかしいことになっている。データベースが公開されているのだ。(パスワードは設定されていませんが、意図的な公開ではなかったみたいで現在は非公開になっています。) アプリ自体は「全国電話帳」という名前で、まさに電話帳だ。 電話帳のデータ自体は、ハローページとタウンページに掲載された約3800万件からのデータだそうだ。 ネットワークにつながり

              • テクノロジー
              • 2012/10/06 11:41
              • Android
              • security
              • セキュリティ
              • アプリ
              • これはひどい
              • privacy
              • リテラシー
              • 2012-04-14

                14 users

                lumin.hatenadiary.org

                結果どうなったかというと: 13日で被害の拡大が止まりました。アプリを実行しても送信先のサーバが止まっているため実行した人の電話帳にある個人情報は送信されません。 13日午前2時〜3時ぐらいでGoogle Playストアからアプリが削除 13日午後4時頃情報を送っていた先のサーバが停止したのを確認 アプリ名とダウンロード数は以下の表です。 アプリ名 作者名 ダウンロド数 ウォーリーを探せ the Movie hamnaruka 10000-50000 大盛モモ太郎 THE MOVIE hamnaruka 1000-5000 桃太郎電鉄 the Movie hamnaruka 5000-10000 メガ盛りポテト THE MOVIE hamnaruka 1000-5000 スヌーピー ストリート THE MOVIE hamnaruka 1000-5000 FC2動画まとめ the Movie

                • テクノロジー
                • 2012/04/14 14:09
                • security
                • Android
                • 個人情報漏れすぎ,[hack] TSUNAKAN hack - luminのコードメモ

                  106 users

                  lumin.hatenadiary.org

                  またまた来ました大変なことをしてくれるAndroidアプリ。 ヘンなアプリに要注意! データぶっこ抜きアプリか?Google playに不審なアプリが出回る - ライブドアニュース ITライフハック なんとか The Movieという名前がつくのが今回のアプリの特徴です。内容はそのアプリを動かした動画が見られます。 結果から言いますと、このアプリは、アプリを実行した電話の電話番号とAndroid_ID 自分の名前、電話帳に登録してある人すべての名前とメールアドレスをこの人のサーバにアップロードしてしまいます。 これらのアプリの総ダウンロード数GooglePlayの表示を足すと、66,600〜271,500。ダウンロードした人たちの連絡先に平均50人入っているとして、3,330,000〜13,575,000人という、とてつもない人数の個人情報が集まっているのではないかということです。 パケッ

                  • テクノロジー
                  • 2012/04/12 22:51
                  • Android
                  • security
                  • セキュリティ
                  • privacy
                  • spyware
                  • セキュリティ資料
                  • アプリ情報
                  • セキュリティー
                  • マルウェア
                  • androidアプリ
                  • 偽拡散 - luminのコードメモ

                    3 users

                    lumin.hatenadiary.org

                    増えているとはいってはいないんですけどね。 偽拡散キーはWinnyユーザにも迷惑をかけないようにきれいに投げてほしい今日この頃。

                    • テクノロジー
                    • 2009/10/23 00:11
                    • [P2P] Windows Vista SP2 、たぶんWindows7 RTM で外向けTCPコネクション数10が撤廃 - luminのコードメモ

                      10 users

                      lumin.hatenadiary.org

                      1年半前のMVP global summit で tcpip.sysを作っているMSの担当者と tcpip.sysの制限ってP2PやVistaのガジェットとか、最近のコネクション数の多くを必要とするWebサイトを複数見ることに制限がかかっていて将来的にWindowsの遅さになるようなことを話していた。 Vista SP2とWindows7で撤廃されていることを今日聞いた。 Notable Changes in Windows Server 2008 SP2 and Windows Vista SP2 | Microsoft Docs これによって、1台で100コネクションとか平気で張れるので、複数のP2Pを動かしたり、 たくさんのページを見たりするには、VistaSP2かWindows7が有利となりました。 クライアントにはとってもメリットになります。 Webアクセスのレスポンスが早くなる

                      • テクノロジー
                      • 2009/08/21 17:30
                      • windows
                      • network
                      • ネットワーク
                      • Apache DoSアタック対策 - luminのコードメモ

                        12 users

                        lumin.hatenadiary.org

                        2009/6/17 にSlowloris というツールにより低帯域でApacheをDoSアタックできる脆弱性が発見された。 ApacheはWebサーバのシェアの50%近くを占めるため。影響は大きいはずなのだが。あまり騒がれていない、よくDoSアタックを食らうサイトでは必ず対策が必要だと思うのだが、対策は進んでいるのだろうか? 対策は単純ではないので、最新版のApacheでも対策はとられていない。根本に近いところなので容易ではないと思うが、攻撃に対しての対策は可能なので、OnePointWallのルールとして作ってみた。 IoTセキュリティとゲームセキュリティの会社|ネットエージェント株式会社 脆弱性があるといわれているhttpd Apache 1.x Apache 2.x dhttpd GoAhead WebServer Squid (unconfirmed) WebSense "bloc

                        • 暮らし
                        • 2009/06/27 06:30
                        • apache
                        • security
                        • dos
                        • セキュリティ
                        • *あとで読む
                        • あとで読む
                        • 2009-05-13

                          26 users

                          lumin.hatenadiary.org

                          ポストWinnyの最後のP2Pソフトウェアである、perfect dark の暗号解読に成功しました。暗号解読をしたところ、十分考えられたプロトコルであるため、通常の通信では、ファイルの共有者情報、発信者情報がつかめない形であったため、より深くプロトコルを解析したところ、ファイル所有者情報の入手方法を発見しました。 実際の入手情報の詳細に関しては、下記のリンクをご覧ください。 P2P調査|ネットエージェント株式会社 画像: http://forensic.netagent.co.jp/images/pd_crawler.png perfect darkの通常の通信方法では不可能なファイル所有者情報の入手が可能なクローラを開発し、常時運用しています。winny,shareでは通用していたやり方が使えないのもperfect darkの特徴です。 ネットエージェントはwinny,share,に続

                          • 暮らし
                          • 2009/05/13 12:39
                          • p2p
                          • security
                          • セキュリティ
                          • 読んだ
                          • ソフトウェア
                          • 技術
                          • perfectdark
                          • 日本の書籍が全部無料で読み放題 - luminのコードメモ

                            3 users

                            lumin.hatenadiary.org

                            13,000冊ぐらいがスキャンされて全文公開されているらしい。当然ならが日本からも見られます。 90,000冊ぐらいがリストされている。 ↓おそらく日本の書籍全部をカウントする検索キーワードへのリンク http://books.google.co.jp/books?lr=&as_brr=0&q=%E3%81%AE&btnG=%E6%9B%B8%E7%B1%8D%E3%81%AE%E6%A4%9C%E7%B4%A2 Googleがやると 「 漫画数万冊?違法ネット公開「464.jp」運営者ら逮捕 - ITmedia NEWS 」のようにならないのが不思議。 時間の問題かもしれないが。

                            • テクノロジー
                            • 2009/03/02 15:22
                            • google
                            • book
                            • 字幕職人 tikal Winnyで字幕を付けてアップロードしたことで逮捕 - luminのコードメモ

                              3 users

                              lumin.hatenadiary.org

                              http://journal.mycom.co.jp/news/2008/09/18/030/ 本日京都に出張していたのですが、とうとう映画の字幕職人が逮捕されました。 仙台でプロバイダはU-Senを使っていた人で、Winnyで共有したのが運のつきか。Winnyだと簡単に足が付きます。WANTEDの公開時刻は、 2008/07/05 01:04 118.236.xx.xxx:xxxx 118x236xxxxxxx.ap118.gyao.ne.jp U-SenのAP118は仙台です。IPアドレスの一部とポート番号はマスクしています。 出していた映画のタイトル数は100本ぐらい、映画の方は公開前は厳しくかなり前から目を付けていた様子。 海外からbittorrentで輸入して、機械翻訳で字幕を付けてWinnyに放流、自宅を捜査されると、状況証拠が多すぎのため否認は無理でしょう。 Shareは1日

                              • テクノロジー
                              • 2008/09/19 08:07
                              • ネット
                              • 2007-10-23

                                3 users

                                lumin.hatenadiary.org

                                表 http://image.blog.livedoor.jp/guideline/imgs/2/0/2010b3d3.jpg 裏 http://image.blog.livedoor.jp/guideline/imgs/c/2/c2aa849c.jpg

                                • おもしろ
                                • 2007/10/23 15:13
                                • neta
                                • 2007-04-20

                                  3 users

                                  lumin.hatenadiary.org

                                  最近の事例ではウイルス感染後漏洩し発覚後1日以内に公表してしまっているところが目立ってきた。すでに珍しくもなくなったWinnyでの情報漏洩事件であるので新聞等での扱いは以前より大きくはない。 漏洩記事の内容はほとんど同じような内容で、 「○○○は、個人情報、業務情報などがXX日インターネット上に漏洩したと発表した。○○に勤める職員・社員(年齢)が 職員・社員は・・・データを持ち駆り私有のパソコンを使って、Winnyを通じで流出したと見られる。」 このような発表をされると、この漏洩した情報がその時点でWinnyで入手可能であるならば、 「Winnyでこのような情報を公開しました、Winnyで入手できますので自由に利用してください」 と発表しているに等しい行為を行っている。 たとえば、クレジットカードの情報が販売店より漏れたとする。 ニュースの記事 「○○○○は△△△株式会社に委託してたクレジ

                                  • テクノロジー
                                  • 2007/04/20 12:31
                                  • security
                                  • だましえ - luminのコードメモ

                                    6 users

                                    lumin.hatenadiary.org

                                    http://file.beautynet.co.kr/updata/bbs/board_1613/13581.jpg Firefoxでは怖くないが、IEでは怖い。 ヒント:おもちかえりぃ

                                    • テクノロジー
                                    • 2007/02/04 06:36
                                    • 映像
                                    • image
                                    • 参考
                                    • luminのコードメモ

                                      5 users

                                      lumin.hatenadiary.org

                                      スマートフォンはAndroidを使う。 Googleのサービスはログインして使う。 これであなたもGoogle信者 グーグル教は全世界の信者の数は14億人(2015年) キリスト教22億人、イスラム教16億人につぐ世界三大宗教の一つ。 韓国の動画再生ソフト GOM Playerのアップデートが原因で、トロイの木馬をダウンロードしてしまったケースを分析してみます。 LACさんが解説していたので、同じケースがないのか発見してみましょう。 PacketBlackHoleなどでフルバケットを記録している場合であれば、どのタイミングでやられてしまったのかが明確にわかります。 直接の原因はまだわかっていませんが、2、3の仮説が立てられます。 仮説1 DNSポイゾニングにより、偽サーバに行っていた。 仮説2 アップデートサーバが乗っ取られた 仮説3 インターネットの途中で書き換えられた 仮説4 何からの

                                      • テクノロジー
                                      • 2007/01/06 02:32
                                      • security
                                      • BLOG
                                      • lumin
                                      • 原田ウイルス - luminのコードメモ

                                        3 users

                                        lumin.hatenadiary.org

                                        原田ウイルスは、トロイの木馬型の悪意のあるソフトウェアです。 原田ウイルスは、「違法なP2Pユーザーを締め出す」目的で作成されたツールによって作成されたようです。このツールは現在でも入手可能です。作成ツールがあるために何種類も亜種があると思います。この画像は、ある特定の原田ウイルスを踏んでしまった人が見られる画像です。実行ファイルのリソースから画像のみを取り出して表示しています。動画ファイルに偽造された実行ファイル(スクリーンセーバ)によって誤って実行してしまう人がいるようです。キンタマ機能は無いようです。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FVB%2EWL この偽装を見破るには、.aviファイル標準のアイコンを変更しておくと良いです。 ちなみにこのウイルスは新種でまだ未対応(パタ

                                        • 学び
                                        • 2006/07/20 06:58
                                        • エロゲ
                                        • Shareの暗号化解読 - luminのコードメモ

                                          4 users

                                          lumin.hatenadiary.org

                                          やっとおわった。

                                          • テクノロジー
                                          • 2006/05/25 15:08
                                          • P2P

                                          このページはまだ
                                          ブックマークされていません

                                          このページを最初にブックマークしてみませんか?

                                          『luminのコードメモ』の新着エントリーを見る

                                          キーボードショートカット一覧

                                          j次のブックマーク

                                          k前のブックマーク

                                          lあとで読む

                                          eコメント一覧を開く

                                          oページを開く

                                          はてなブックマーク

                                          • 総合
                                          • 一般
                                          • 世の中
                                          • 政治と経済
                                          • 暮らし
                                          • 学び
                                          • テクノロジー
                                          • エンタメ
                                          • アニメとゲーム
                                          • おもしろ
                                          • アプリ・拡張機能
                                          • 開発ブログ
                                          • ヘルプ
                                          • お問い合わせ
                                          • ガイドライン
                                          • 利用規約
                                          • プライバシーポリシー
                                          • 利用者情報の外部送信について
                                          • ガイドライン
                                          • 利用規約
                                          • プライバシーポリシー
                                          • 利用者情報の外部送信について

                                          公式Twitter

                                          • 公式アカウント
                                          • ホットエントリー

                                          はてなのサービス

                                          • はてなブログ
                                          • はてなブログPro
                                          • 人力検索はてな
                                          • はてなブログ タグ
                                          • はてなニュース
                                          • ソレドコ
                                          • App Storeからダウンロード
                                          • Google Playで手に入れよう
                                          Copyright © 2005-2025 Hatena. All Rights Reserved.
                                          設定を変更しましたx