タグ NetAgent Official Blog
人気順 10 users 50 users 100 users 500 users 1000 usersNetAgent Official Blog : bashにおける脆弱性「Shellshock」について
bashにおける脆弱性「Shellshock」について 2014年09月26日14:00 LinuxやMac OS XなどのUNIX系OSで広く使用されているbashに見つかった脆弱性(Shellshockと呼ばれています)が先日から話題になっています。 弊社でもこのbashの脆弱性について調査を行いました。 ■概要 環境変数に特定の文字列を設定するだけでその環境変数内の文字列をシェルが関数として... 続きを読む
NetAgent Official Blog : 入力情報を送信するIME
入力情報を送信するIME 2013年12月26日09:49 IMEの通信解析で利用されたSSLの解析技術に関して NHKなどで報道されている、パソコン用の日本語入力ソフトBaidu IME、 Android用の日本語入力ソフト Simejiの送信データを解析した件に関して詳細をご説明します。 検証解析環境 <SSLによる暗号化通信を解析できる環境> 解析の結果、日本語入力の文字列が、SSLで暗号化... 続きを読む
NetAgent Official Blog : アプリが落ちてくる広告
アプリが落ちてくる広告 2013年11月15日18:02 昨日あたりからTwitterなどで「特定のWebサイトをAndroid端末で閲覧すると、アプリ(Mobogenie_1501.apk)がダウンロードされる」という報告が続けざまにされていましたので、この現象の全容を調査、解明してみました。 1.あるところを見るとダウンロード要求が 例えば、デジタルマガジン というサイトをAndroid端末で... 続きを読む
NetAgent Official Blog : 6月9日(日) に放映された「ほこ×たて」の「たて」の裏側について
6月9日(日) に放映された「ほこ×たて」の「たて」の裏側について 2013年06月11日11:21 2013年6月9日に放映されました、フジテレビ「ほこ×たて」に関しまして、反響が大きいようですので撮影の裏側をご紹介いたします。 まず、番組コーナー内の冒頭にご紹介いただきました弊社製品「防人」については、弊社がどのような会社なのかを簡単に紹介するということでお見せしましたが、防人はメールによる標... 続きを読む
NetAgent Official Blog : 6月9日(日) に放映された「ほこたて」の「たて」の裏側について
6月9日(日) に放映された「ほこたて」の「たて」の裏側について 2013年06月11日11:21 2013年6月9日に放映されました、フジテレビ「ほこ×たて」に関しまして、反響が大きいようですので撮影の裏側をご紹介いたします。 まず、番組コーナー内の冒頭にご紹介いただきました弊社製品「防人」については、弊社がどのような会社なのかを簡単に紹介するということでお見せしましたが、防人はメールによる標的... 続きを読む
NetAgent Official Blog : Tor対策が急務に 遠隔操作事件で実証されたこと
Tor対策が急務に 遠隔操作事件で実証されたこと 2013年02月13日18:40 多くのセキュリティ担当者は今週からTor対策が急務に- 遠隔操作ウイルス事件の真犯人とみられる容疑者が、2月10日に逮捕され、容疑者の勤務先、派遣先のパソコンが押収されました。今回の事件で犯人は、Torという発信元を秘匿化するソフトを利用していたため、通信経路から犯人を割り出すことは実質不可能でした。 本来、Tor... 続きを読む
NetAgent Official Blog : TポイントツールバーによるWeb閲覧履歴について
TポイントツールバーによるWeb閲覧履歴について 2012年08月10日18:25 Internet Explorerにインストールし、そのツールバー上で検索する事で ポイントが溜まるTポイントツールバーですが、利用規約上に“本ツールバー 利用者端末に存在するWebアクセス履歴を取得する”旨がある事が分かりま した。 これに依ると、このツールバーを使用する事で、下記情報が社外に送信さ れます。 ・... 続きを読む
NetAgent Official Blog : AnonymousがDoSアタックに使ったツールを検証してみる
AnonymousがDoSアタックに使ったツールを検証してみる 2012年06月27日20:11 2012/06/26 最高裁判所や自民党、民主党のWebサイトがAnonymousのDoS攻撃に晒された。DoS攻撃を受けると対策が取られていないサーバには攻撃が続いている間接続しにくくなる。Anonymousはインターネット上のチャットIRCを通じ、攻撃を行なっているチャンネル(チャットルーム)のメ... 続きを読む
NetAgent Official Blog : CODEGATE 2011 CTF 参戦記
CODEGATE 2011 CTF 参戦記2011年03月09日14:51こんにちは、愛甲です。今日は、先週末に行われたセキュリティ技術を競い合う世界大会 CODEGATE 2011 CTF(Capture the Flag) について書かせていただこうと思います。 ----- ■ CODEGATE 2011 CTF とは CODEGATE 2011 CTF とは、韓国のセキュリティカンファレンス... 続きを読む
NetAgent Official Blog : ここまでできる! node.js に見る記号プログラミング
ここまでできる! node.js に見る記号プログラミング2011年02月15日13:50こんにちは。ネットエージェント株式会社、研究開発部の長谷川です。先日、弊社の愛甲、サイバー大学の園田道夫氏とともに「非公式セキュリティキャンプ・キャラバン」と称して北海道情報セキュリティ勉強会(セキュポロ)に講師として参加してきました。例年であれば、セキュリティ&プログラミングキャンプの事業の一環として公式な... 続きを読む