●USBデバイスの脆弱性デモ

■セキュリティ ------------------------------------------------------------

DEF CON 22で仕入れた悪意のあるUSBデバイス

http://blog.macnica.net/blog/2014/10/def-con22usb-bc0f.html

  • 動画のホストには以下の一般的な対策が施されています。
  • 最新のOS/アプリのパッチ適用済み
  • 最新パターンファイルで動作しているウィルス対策
  • USBマスストレージデバイスをブロックするデバイスコントロール対策
  • CDデバイスによる自動実行(Autorun)の無効化

これをやっていても、ハッキングされるそうです。理由はUSBメモリを「キーボード」として認識させることが可能だから。

USBに設計上の致命的な脆弱性が発見され、そのコードが公開される

http://gigazine.net/news/20141006-badusb/

ATMに入っている現金を丸ごと引き出すマルウェア「Tyupkin」

http://gigazine.net/news/20141010-tyupkin-atm-malware/

従業員が顧客情報を数回にわたり売却 - 丸八真綿

http://www.security-next.com/052747

無償ツール「iLogScanner」、総当たり攻撃を検出可能に - オフライン版も

http://www.security-next.com/052744
IPAから

セキュリティは1日にして成らず 「成果はまだ?」という経営者へのお願い

http://www.itmedia.co.jp/enterprise/articles/1410/10/news039.html


■新ソフト関連 ------------------------------------------------------------

二次元キャラがニュースを配信するアプリ「ハッカドール」の中の人がトーク&ライブ&ハイタッチ

http://gigazine.net/news/20141012-hackadoll-machiasobi-13/

「やめといたら?」と言われたが、出してみると大反響 DeNAの“オタク情報”専門アプリ「ハッカドール」が目指す未来 (1/4)

http://www.itmedia.co.jp/news/articles/1410/10/news086.html


■新サービス関連 ------------------------------------------------------------

無料で連載マンガが読みまくれる「少年ジャンプ+」を作ったジャンプ編集部に突撃インタビューしてきた

http://gigazine.net/news/20141010-jump-plus-interview/

無料で使い捨てメールアドレスがすぐゲットできて添付ファイルも受信できる「tempmail.de」

http://gigazine.net/news/20141007-tempmail-de/