タグ バックドア
人気順 5 users 10 users 100 users 500 users 1000 users中国系ハッカー、“FBIのバックドア”から米通信大手をハッキング | p2ptk[.]org
以下の文章は、コリイ・ドクトロウの「China hacked Verizon, AT&T and Lumen using the FBI’s backdoor」という記事を翻訳したものである。 Pluralistic 中国政府と繋がりのあるハッカー集団がAT&T、Verizon、Lumenなどの大手通信会社に侵入した。彼らはこれらの企業のネットワークに潜り込み、数ヶ月にわたって米国内... 続きを読む
xzパッケージに仕込まれた3年がかりのバックドア、スケール直前に見つけたのはMicrosoftの開発者 | gihyo.jp
Linux Daily Topics xzパッケージに仕込まれた3年がかりのバックドア、スケール直前に見つけたのはMicrosoftの開発者 “アップストリームのxzリポジトリとxz tarballsはバックドア化されている(The upstream xz repository and the xz tarballs have been backdoored)”―2024年3月29日、Microsoftに所属する開発者 An... 続きを読む
xzにバックドアが混入した件のまとめ(CVE-2024-3094) - Qiita
本記事は4月2日11:30(JST)時点で判明している事実をまとめたものです。誤りがあればコメントでお知らせください。 発覚から数日経過していますが、情報が錯そうしている部分もあり、誤りが含まれている可能性があります。 新しい情報があれば随時更新します。 4/2 11:30 実際にバックドアが存在する環境を作成し、攻撃... 続きを読む
「XZ Utils」にバックドア、オープンソースエコシステム全体の信頼を揺るがす事態に/0.5秒の遅延からたまたま発覚、数年をかけた周到なやり口が明るみに
XZ Utilsの脆弱性 CVE-2024-3094 についてまとめてみた - piyolog
2024年3月29日、Linux向け圧縮ユーティリティとして広く利用されているXZ Utilsに深刻な脆弱性 CVE-2024-3094 が確認されたとして、研究者やベンダがセキュリティ情報を公開しました。この脆弱性は特定の条件下においてバックドアとして悪用される恐れがあるものとみられており、当該ソフトウエアのメンテナのアカウント... 続きを読む
xzの脆弱性(バックドア埋め込み: Critical: CVE-2024-3094) - SIOS SECURITY BLOG
03/29/2024にxzの脆弱性(バックドア埋め込み: Critical: CVE-2024-3094)が公開されました。Fedora Linux 40beta, Fedora rawhide, Debian unstable等の一部のOpenSSHにも使われており、バックドアを利用してログインが出来る状態だったという話も出ています。ソフトウェアサプライチェーン攻撃の一つとも捉えられており... 続きを読む
広く使用されている「xz」にssh接続を突破するバックドアが仕込まれていた事が判明。重大度はクリティカルでLinuxのほかmacOSにも影響 | ソフトアンテナ
Red HatやDebianを含むLinuxディストリビューションで広く使用されている圧縮ツール「xz」の最新版に悪意のあるバックドアが含まれていた事がわかりました(Ars Technica)。 発見した開発者のAndres Freund氏は、xz version 5.6.0と5.6.1に悪意のあるコードが含まれていることが分かったと指摘しています。幸い、このバー... 続きを読む
TikTokに中国向け「バックドア」が存在、内部告発者が証言 | Forbes JAPAN 公式サイト(フォーブス ジャパン)
中国のバイトダンスが運営する短編動画アプリTikTokの使用を制限する動きが高まる中、対中強硬派として知られる米共和党のジョシュ・ホーリー上院議員は、ジャネット・イエレン財務長官に宛てた書簡の中で、匿名の内部告発者の証言を引用した。 同議員は3月7日付けの書簡で、TikTokとバイトダンスの中国を拠点とする社員... 続きを読む
巧妙なバックドア「Saitama」を発見、ヨルダン政府組織を攻撃
Malwarebytesは2022年5月10日(米国時間)、「APT34 targets Jordan Government using new Saitama backdoor|Malwarebytes Labs」において、「Saitama」と呼ばれる新しいバックドアを利用したサイバー攻撃を確認したと伝えた。同社はこのサイバー攻撃が「APT34」として特定されている持続的標的型攻撃(APT: Advanced Pers... 続きを読む
メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる
クレジットカード決済基盤を提供するメタップスペイメント(東京都港区)は2月28日、同社のデータベースから最大で46万件のクレジットカード番号、有効期限、セキュリティコードなどが流出したと発表した。サーバへの不正ログイン、SQLインジェクション、バックドアの設置などさまざまな攻撃を受けていたことが調査で分... 続きを読む
それを作れば彼らはやってくる:Appleが開く世界的な監視・検閲へのバックドア | P2Pとかその辺のお話R
以下の文章は、電子フロンティア財団の「If You Build It, They Will Come: Apple Has Opened the Backdoor to Increased Surveillance and Censorship Around the World」という記事を翻訳したものである。 Electronic Frontier Foundation iMessageで送受信される画像をスキャンするというAppleの新たなプログラムは、... 続きを読む
SolarWindsのサプライチェーン攻撃についてまとめてみた - piyolog
2020年12月13日、IT管理ソフトやリモート監視ツールの開発を行うSolarWindsは同社が開発するOrion Platformにバックドアが含まれていたことを公表しました。同社の製品は米国の多数の政府機関、企業で導入されていたため影響範囲が広く、またFireEyeが12月8日に発表した不正アクセス事案との関連があったことから米国を... 続きを読む
中国製の安価なルーターに不審なバックドアが存在、積極的に悪用しようとする試みも - GIGAZINE
ニュースサイト・CyberNewsのセキュリティ研究者であるMantas Sasnauskas氏と研究者のJames Clee氏・Roni Carta氏の共同研究により、中国製の安価なルーターに不審なバックドアが存在していることがわかりました。 Walmart-exclusive router and others sold on Amazon & eBay contain hidden backdoors to control devi... 続きを読む
日本など7カ国、暗号化された通信へのバックドアをIT企業に要請 - ZDNet Japan
機密情報を共有する5カ国協定、いわゆる「ファイブアイズ」の参加国(米国、英国、カナダ、オーストラリア、ニュージーランド)が、日本およびインドの政府代表と連名で声明を発表した。テクノロジー企業に向けて、エンドツーエンドの暗号化された通信に法執行機関がアクセスすることを可能にする解決策の開発を要請して... 続きを読む
#半沢直樹 3話「クラウドにバックドアを仕込むよ!」というセリフがパワーワードすぎた「バックドア仕込める脆弱性放置か…」 - Togetter
半沢直樹【8/9(日)夜9時から第4話!!!】 @Hanzawa_Naoki 【スタッフメモ?】 3話、いかがでしたか!? さて少し裏話タイムです。 スピンオフ企画以来、久々の半沢チームの撮影に臨んだ吉沢さん。「いきなりこんなに叫ばさせられるとは」とびっくりされてました(笑) 久々の高速タイピングも、なつかしー!とのことです???... 続きを読む
オランダでファーウェイ製品の「バックドア」発見、政府が調査 | Forbes JAPAN(フォーブス ジャパン)
米ドナルド・トランプ大統領は5月15日、米国企業に対し、安全保障上の脅威となる外国企業の通信機器の調達を禁止する大統領令に署名した。ここで述べられた「外国企業」が中国のファーウェイを指していることは明白だ。 それから24時間も経たないうちに、オランダの諜報機関AIVDが、ファーウェイに対する調査を開始した... 続きを読む
go-pear.phpにバックドアが仕込まれていた - Qiita
半年以内にgo-pear.phpを使った人は必ずチェックしましょう。 2019/01/19 PEAR公式Twitterアカウントからツイート。 このアカウント全然活動してない。 https://twitter.com/pear/status/1086634389465956352 A security breach has been found on the https://t.co/dwKlscDEFf webserver, with a tainted go-pear.phar ... 続きを読む
Lenovo幹部が「中国ではバックドアを仕込んでるけど他の国ではやってない」ことを示唆 - GIGAZINE
By lenovophotolibrary PCやスマートフォン、サーバー機器などを製造する「Lenovo」の幹部が、中国向けに生産している製品には現地の「要望」に合わせた仕様を盛り込んでいることを示唆する内容を語りました。この「仕様」とは、中国政府が国民の動向を監視できるようにするための「バックドア」であると見られています... 続きを読む
自作Cコンパイラで Ken Thompson のログインハックを再現してみた - 0x19f (Shinya Kato) の日報
UNIX 開発者の一人である Ken Thompson が初期の UNIX にバックドアを仕掛けていたと言われている通称 Thompson hack を自作Cコンパイラで再現してみました。 Thompson hack は UNIX のログイン処理のコンパイル時にバックドアを仕掛けるようなコンパイラを作り、さらにコンパイラのソースコードからその痕跡を消し去る... 続きを読む
17年前の「VIA C3」プロセッサにバックドアが見つかる - PC Watch
RyzenやEPYC内蔵のセキュリティチップに深刻な脆弱性 〜チップセットの隠しバックドアも発覚 - PC Watch
SoCに封入されるAMD Secure Processorはシステムと独立して稼働する イスラエルのセキュリティ企業、CTS Labsは13日(米国時間)、AMD製のCPU製品「Ryzen」や「EPYC」、「Ryzen Pro」、「Ryzen Mobile」などについて、チップセット設計段階にほどこされたハードウェアレベルのバックドアを含む深刻な脆弱性を指摘した。 クラウドサーバーなどに利用さ... 続きを読む
ドコモルーターの欠陥を悪用しサイバー攻撃か | NHKニュース
NTTドコモが販売した携帯型のインターネット接続機器に深刻な欠陥があり、サイバー攻撃に悪用されたと見られることが民間のセキュリティー専門機関の調査でわかり、NTTドコモは、ソフトウエアを更新して安全対策を講じるよう、利用者に呼びかけています。 民間のセキュリティー機関、「JPCERTコーディネーションセンター」によりますと、この機器には「バックドア」と呼ばれる欠陥があり、第三者がこの欠陥を突くと、... 続きを読む
中国製のネットワーク端末にバックドアの存在が発覚、IoT時代の大問題になる可能性 - GIGAZINE
中国のVoIP製品にバックドアがあることが発見されました。あらゆる物がインターネットにつながるIoT( モノのインターネット )時代の到来を前に、この種のバックドアが悪意ある者に悪用される危険性が指摘されています。 Dangerous backdoor exploit found on popular IoT devices | TechRadar http://www.techradar.com... 続きを読む
「首相夫人はバックドア」安倍昭恵女史の懸念と「AO義塾」の後始末(山本一郎) - 個人 - Yahoo!ニュース
山本一郎です。牛乳を飲むとバックドアが全開になります。 ところで、2020年に大学入試改革の一環で大きく大学へ進学するときの経路が変わります。基本的には、日本人の子供たちが世界に通用するような学力を身に着ける目的で、記憶力偏重の一発勝負的な大学入試ではなく、問題解決型で、自ら進んで議論をし、課題に取り組んでいくような方向へと教育がシフトしていきます。 日本の教育改革という点ではまさに明治、戦後直後... 続きを読む
iPhoneの「バックドア」問題について - セキュリティは楽しいかね? Part 2
2016 - 02 - 20 iPhoneの「バックドア」問題について US 今週の 2月16日、 カリフォルニア州 の連邦裁判所から Apple 社に対してある命令が出された。内容は昨年12月に起きたサンバーナーディーノ銃乱射事件の犯人の1人が所持していた iPhone を FBIが調査するのを手助けするようにというもの。それだけなら特別なことはないのだが、要求している方法がやや特殊だった。 i... 続きを読む