<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet href="../../../../../css/rss/feedRss1.xsl" media="screen" type="text/xsl"?>

<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns="http://purl.org/rss/1.0/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:syn="http://purl.org/rss/1.0/modules/syndication/" xmlns:admin="http://webns.net/mvcb/">  
  <channel rdf:about="http://security.slashdot.jp/"> 
    <title>スラッシュドット・ジャパン: セキュリティ</title>  
    <link>http://security.slashdot.jp/</link>  
    <description>アレゲなニュースと雑談サイト</description>  
    <dc:language>ja-jp</dc:language>  
    <dc:rights>Copyright (C) Slashdot Japan, OSDN Corporation</dc:rights>  
    <dc:date>2012-02-09T14:48:17+00:00</dc:date>  
    <dc:publisher>Slashdot Japan</dc:publisher>  
    <dc:creator>slashmaster@slashdot.jp</dc:creator>  
    <dc:subject>Technology</dc:subject>  
    <syn:updateBase>1970-01-01T00:00+00:00</syn:updateBase>  
    <syn:updateFrequency>2</syn:updateFrequency>  
    <syn:updatePeriod>hourly</syn:updatePeriod>  
    <items> 
      <rdf:Seq> 
        <rdf:li rdf:resource="http://security.slashdot.jp/story/12/02/07/2313225/"/>  
        <rdf:li rdf:resource="http://security.slashdot.jp/story/12/02/07/1032233/"/>  
        <rdf:li rdf:resource="http://security.slashdot.jp/story/12/02/07/0713231/"/>  
        <rdf:li rdf:resource="http://security.slashdot.jp/story/12/02/05/061233/"/>  
        <rdf:li rdf:resource="http://security.slashdot.jp/story/12/02/02/1027245/"/>  
        <rdf:li rdf:resource="http://security.slashdot.jp/story/12/02/01/0035251/"/>  
        <rdf:li rdf:resource="http://security.slashdot.jp/story/12/01/30/0147205/"/>  
        <rdf:li rdf:resource="http://security.slashdot.jp/story/12/01/28/174254/"/>  
        <rdf:li rdf:resource="http://security.slashdot.jp/story/12/01/28/078215/"/>  
        <rdf:li rdf:resource="http://security.slashdot.jp/story/12/01/26/0828213/"/> 
      </rdf:Seq> 
    </items>  
    <image rdf:resource="http://images.slashdot.jp/topics/topicslashjp.png"/>  
    <textinput rdf:resource="http://security.slashdot.jp/search.pl"/>  
    <atom:link xmlns:atom="http://www.w3.org/2005/Atom" rel="self" href="http://rss.rssad.jp/rss/slashdot/security.rss" type="application/rss+xml"/>
  </channel>  
  <image rdf:about="http://images.slashdot.jp/topics/topicslashjp.png"> 
    <title>スラッシュドット・ジャパン: セキュリティ</title>  
    <url>http://images.slashdot.jp/topics/topicslashjp.png</url>  
    <link>http://security.slashdot.jp/</link> 
  </image>  
  <item rdf:about="http://security.slashdot.jp/story/12/02/07/2313225/"> 
    <title>ダウンロード毎に変異するトロイの木馬、Android に登場</title>  
    <link>http://security.slashdot.jp/story/12/02/07/2313225/</link>  
    <description><![CDATA[<p>capra 曰く、Symantec は、ダウンロード毎に変異を行う Android 向けマルウェアが見つかったことを明らかにした (TechWorld の記事、本家 /. 記事より) 。このマルウェアは SMS を利用したトロイの木馬であり、毎回変異することによってアンチウィルスソフトウェアからの検出を免れる手口を使っているとのこと。「サーバサイド・ポリモーフィズム」と呼ばれるこの仕組みはデスクトップ向けマルウェアでは何年も前から存在していたが、モバイル端末向けのマルウェアで使われ始めたのはつい最近とのことだ。ユーザがアプリケーションを手に入れる Android Market ではこのような手口のマルウェア配布は許可されていないため、直ちに広まる恐れはないとのこと。ただしデスクトップ向けマルウェアの様々な手口はこれからもモバイル端末向けに展開されることが予想されるため、今後はより一層高度なセキュリティ対策が求められるようになるとのことだ。<p> <a href="http://security.slashdot.jp/story/12/02/07/2313225/">すべて読む</a> | <a href="http://security.slashdot.jp/">セキュリティセクション</a> | <a href="http://slashdot.jp/stories/security">セキュリティ</a> | <a href="http://slashdot.jp/stories/android">Android</a> </p> <p> 関連ストーリー： <br><a href="http://security.slashdot.jp/article.pl?sid=12/02/05/061233">Google、Androidアプリのセキュリティスキャン実行へ </a> <small>2012年02月05日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/03/07/0137233">マルウェア「DroidDream」を含むアプリ、公式 Android Market で一時配布される</a> <small>2011年03月07日</small> </p></p>]]></description>  
    <dc:creator>reo</dc:creator>  
    <dc:date>2012-02-08T03:00:00+00:00</dc:date>  
    <dc:subject>android</dc:subject>  
    <slash:department>遅効性ウィルスの登場はまだか</slash:department>  
    <slash:section>security</slash:section>  
    <slash:comments>24</slash:comments>  
    <slash:hit_parade>24,24,5,3,1,1,1</slash:hit_parade>  
    <content:encoded><![CDATA[<p>capra 曰く、</p><blockquote><div><p>Symantec は、ダウンロード毎に変異を行う Android 向けマルウェアが見つかったことを明らかにした (<a href="http://www.techworld.com.au/article/414311/symantec_warns_android_trojans_mutate_every_download" title="Symantec warns of Android Trojans that mutate with every download - symantec, security, malware - Services - Security - Techworld">TechWorld の記事</a>、<a href="http://it.slashdot.org/story/12/02/06/0427253/symantec-identifies-android-trojans-that-mutate-with-every-download" title="Symantec Identifies Android Trojans That Mutate With Every Download - Slashdot">本家 /. 記事</a>より) 。</p><p>このマルウェアは SMS を利用したトロイの木馬であり、毎回変異することによってアンチウィルスソフトウェアからの検出を免れる手口を使っているとのこと。「サーバサイド・ポリモーフィズム」と呼ばれるこの仕組みはデスクトップ向けマルウェアでは何年も前から存在していたが、モバイル端末向けのマルウェアで使われ始めたのはつい最近とのことだ。</p><p>ユーザがアプリケーションを手に入れる Android Market ではこのような手口のマルウェア配布は許可されていないため、直ちに広まる恐れはないとのこと。ただしデスクトップ向けマルウェアの様々な手口はこれからもモバイル端末向けに展開されることが予想されるため、今後はより一層高度なセキュリティ対策が求められるようになるとのことだ。</p></div></blockquote><p>
	<a href="http://security.slashdot.jp/story/12/02/07/2313225/">すべて読む</a>
	
		| <a href="http://security.slashdot.jp/">セキュリティセクション</a>
	
		| <a href="http://slashdot.jp/stories/security">セキュリティ</a>
	
		| <a href="http://slashdot.jp/stories/android">Android</a>
		</p>
		<p>
		関連ストーリー：
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=12/02/05/061233">Google、Androidアプリのセキュリティスキャン実行へ </a>
			<small>2012年02月05日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/03/07/0137233">マルウェア「DroidDream」を含むアプリ、公式 Android Market で一時配布される</a>
			<small>2011年03月07日</small>
		
		</p>]]></content:encoded> 
  </item>  
  <item rdf:about="http://rss.rssad.jp/rss/ad/nbMseecP.Tzx/.durBpUWkijn?type=2&amp;ent=c585a0440ee10196410b9e12bf121bc1">
    <title><![CDATA[PR: 【大公開!!ドラコレの舞台裏】　typeの人材紹介]]></title>
    <link>http://rss.rssad.jp/rss/ad/nbMseecP.Tzx/.durBpUWkijn?type=2&amp;ent=c585a0440ee10196410b9e12bf121bc1</link>
    <description><![CDATA[<table cellspacing="0" cellpadding="0"><tbody><tr><td align="left" valign="center"><a href="http://rss.rssad.jp/rss/ad/nbMseecP.Tzx/.durBpUWkijn?type=2" target="_blank"><img alt="" style="border: 0;" border="0" src="http://rss.rssad.jp/rss/img/nbMseecP.Tzx/.durBpUWkijn?type=3&ent=c585a0440ee10196410b9e12bf121bc1"/></a></td></tr><tr><td align="left" valign="top" > 無料セミナーでKONAMIのエンジニアがヒットの裏側と生き残るエンジニア像を語る </td></tr></tbody></table><div style="font-size:10px;"><span style="padding-top:5px;"><br style="display:none"/><a href="http://www.rssad.jp/trendmatch/trendmatch.html">Ads by Trend Match</a></span><br/></div><img alt="" style="border: 0;" border="0" src="http://e.iogous.com/mb/tlb?p=35135&r=1140395&ent=2012-02-08" /><img alt="" style="border: 0;" border="0" src="http://e.iogous.com/mb/tlr?p=35135&r=1140395&a=1&ent=2012-02-08" /><img alt="" style="border: 0;" border="0" src="http://e.iogous.com/mb/tlr?p=35135&r=1140395&a=2&ent=2012-02-08" />]]></description>
    <dc:date>2012-02-08T03:00:00+00:00</dc:date>
  </item>
  <item rdf:about="http://security.slashdot.jp/story/12/02/07/1032233/"> 
    <title>求職中のハッカー、志望企業のシステムを攻撃して採用を迫り逮捕。禁固30か月に</title>  
    <link>http://security.slashdot.jp/story/12/02/07/1032233/</link>  
    <description><![CDATA[<p>danceman 曰く、求職中だった26歳のハンガリー人男性が、企業のシステムに悪意あるコードを注入し、それを元に採用を迫ったとして逮捕され、3かヶ月の禁固刑を言い渡されるという事件が米国で発生した（本家/.、SECURITY WEEK記事）。

男性の供述によれば、同社の特定の社員に宛てた電子メールを通じてシステムにマルウェアを仕込み、作成したバックドアから同社の情報に不正アクセスしていたという。騒動の解明や不正にアクセスされたデータを特定するのに、100人以上の従業員を巻き込んでの調査を行うこととなったそうだ。同社の訴えによれば、同事件に絡む給与やコンサルタント費用として40万ドルから100万ドルの支出があったとのこと。

罪の重さ、企業側の被害総額を考慮すれば、氏に言い渡された30ヶ月の禁固刑は比較的軽いと言えるかもしれない。<p> <a href="http://security.slashdot.jp/story/12/02/07/1032233/">すべて読む</a> | <a href="http://security.slashdot.jp/">セキュリティセクション</a> | <a href="http://slashdot.jp/stories/security">セキュリティ</a> </p> <p> 関連ストーリー： <br><a href="http://security.slashdot.jp/article.pl?sid=12/01/28/078215">Symantec、ソースコード流出を受けpcAnywhereの無効化を呼びかける</a> <small>2012年01月28日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=12/01/23/103214">政府の「標的型不審メール攻撃」訓練、1割が感染するという結果に</a> <small>2012年01月23日</small> <br><a href="http://hardware.slashdot.jp/article.pl?sid=12/01/15/1553236">Facebookが「ハッカーW杯」を主催、ハッカーについた負のイメージ払拭へ</a> <small>2012年01月16日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/11/16/1448250">フランスの電力会社、グリーンピースのPCを攻撃したとして罰金150万ユーロに処せられる</a> <small>2011年11月17日</small> </p></p>]]></description>  
    <dc:creator>danceman (posted by hylom)</dc:creator>  
    <dc:date>2012-02-07T23:00:00+00:00</dc:date>  
    <dc:subject>security</dc:subject>  
    <slash:department>どうしてこうなった</slash:department>  
    <slash:section>security</slash:section>  
    <slash:comments>18</slash:comments>  
    <slash:hit_parade>18,18,6,5,1,0,0</slash:hit_parade>  
    <content:encoded><![CDATA[danceman 曰く、<blockquote><div><p>求職中だった26歳のハンガリー人男性が、企業のシステムに悪意あるコードを注入し、それを元に採用を迫ったとして逮捕され、3かヶ月の禁固刑を言い渡されるという事件が米国で発生した（<a href="http://news.slashdot.org/story/12/02/05/1635243/job-seeking-hacker-gets-30-months-in-prison">本家/.</a>、<a href="http://www.securityweek.com/hacker-gets-30-months-trying-hack-his-way-job-marriott">SECURITY WEEK記事</a>）。
</p><p>
男性の供述によれば、同社の特定の社員に宛てた電子メールを通じてシステムにマルウェアを仕込み、作成したバックドアから同社の情報に不正アクセスしていたという。騒動の解明や不正にアクセスされたデータを特定するのに、100人以上の従業員を巻き込んでの調査を行うこととなったそうだ。同社の訴えによれば、同事件に絡む給与やコンサルタント費用として40万ドルから100万ドルの支出があったとのこと。
</p><p>
罪の重さ、企業側の被害総額を考慮すれば、氏に言い渡された30ヶ月の禁固刑は比較的軽いと言えるかもしれない。</p></div></blockquote><p>
	<a href="http://security.slashdot.jp/story/12/02/07/1032233/">すべて読む</a>
	
		| <a href="http://security.slashdot.jp/">セキュリティセクション</a>
	
		| <a href="http://slashdot.jp/stories/security">セキュリティ</a>
		</p>
		<p>
		関連ストーリー：
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=12/01/28/078215">Symantec、ソースコード流出を受けpcAnywhereの無効化を呼びかける</a>
			<small>2012年01月28日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=12/01/23/103214">政府の「標的型不審メール攻撃」訓練、1割が感染するという結果に</a>
			<small>2012年01月23日</small>
		
			<br><a href="http://hardware.slashdot.jp/article.pl?sid=12/01/15/1553236">Facebookが「ハッカーW杯」を主催、ハッカーについた負のイメージ払拭へ</a>
			<small>2012年01月16日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/11/16/1448250">フランスの電力会社、グリーンピースのPCを攻撃したとして罰金150万ユーロに処せられる</a>
			<small>2011年11月17日</small>
		
		</p>]]></content:encoded> 
  </item>  
  <item rdf:about="http://rss.rssad.jp/rss/ad/nbMseecP.Tzx/zM2prWlnrFCB?type=2&amp;ent=87323e59daa7a3fe5cb3d4879569651d">
    <title><![CDATA[PR: パナセンスでWiMAXが格安！キャンペーン実施中]]></title>
    <link>http://rss.rssad.jp/rss/ad/nbMseecP.Tzx/zM2prWlnrFCB?type=2&amp;ent=87323e59daa7a3fe5cb3d4879569651d</link>
    <description><![CDATA[<table cellspacing="0" cellpadding="0"><tbody><tr><td align="left" valign="center"><a href="http://rss.rssad.jp/rss/ad/nbMseecP.Tzx/zM2prWlnrFCB?type=2" target="_blank"><img alt="" style="border: 0;" border="0" src="http://rss.rssad.jp/rss/img/nbMseecP.Tzx/zM2prWlnrFCB?type=3&ent=87323e59daa7a3fe5cb3d4879569651d"/></a></td></tr><tr><td align="left" valign="top" > パナソニック公式直販サイトで先着3000名様初期費０円、キャッシュバック実施中 </td></tr></tbody></table><div style="font-size:10px;"><span style="padding-top:5px;"><br style="display:none"/><a href="http://www.rssad.jp/trendmatch/trendmatch.html">Ads by Trend Match</a></span><br/></div><img alt="" style="border: 0;" border="0" src="http://e.iogous.com/mb/tlb?p=35135&r=1140395&ent=2012-02-08" /><img alt="" style="border: 0;" border="0" src="http://e.iogous.com/mb/tlr?p=35135&r=1140395&a=1&ent=2012-02-08" /><img alt="" style="border: 0;" border="0" src="http://e.iogous.com/mb/tlr?p=35135&r=1140395&a=2&ent=2012-02-08" />]]></description>
    <dc:date>2012-02-07T23:00:00+00:00</dc:date>
  </item>
  <item rdf:about="http://security.slashdot.jp/story/12/02/07/0713231/"> 
    <title>Facebookにてマルウェアが仕込まれたCNNの偽ページへのリンク広められる</title>  
    <link>http://security.slashdot.jp/story/12/02/07/0713231/</link>  
    <description><![CDATA[<p>あるAnonymous Coward 曰く、Facebookにて、マルウェアが仕込まれた偽のCNNニュースページへのリンクがシェアされて拡散する事態が発生したそうだ（Computerworld、本家/.）。

この偽ページには「米国がイランとサウジアラビアに対し攻撃を開始した」という内容と、その動画とされるものが掲載されており、ユーザが動画のサムネイルをクリックするとAdobe Flash Playerのアップデートを促すポップアップが表示され、これを承諾するとコンピュータにマルウェアがインストールされるという古典的な手法でユーザーを攻撃するものとなっている。

セキュリティ企業Sophosによると、登場から3時間内で6万人以上がこのページをフォローしたとのこと。Facebookは問題のリンクを削除したが、同様の他のリンクがまだ共有されており、Facebookによるリンク削除と新たな詐欺ページ登場のいたちごっことなっているようだ。

なお、Facebookはこの問題がどれだけ広まっているか、またFacebookのセキュリティが侵害されたのかといったIDG News Serviceからの質問には回答していないとのことだ。<p> <a href="http://security.slashdot.jp/story/12/02/07/0713231/">すべて読む</a> | <a href="http://security.slashdot.jp/">セキュリティセクション</a> | <a href="http://slashdot.jp/stories/security">セキュリティ</a> | <a href="http://slashdot.jp/stories/facebook">Facebook</a> </p> <p> 関連ストーリー： <br><a href="http://security.slashdot.jp/article.pl?sid=12/01/24/0823206">フィッシングを規制対象に 警察庁が不正アクセス禁止法改正案を提出</a> <small>2012年01月24日</small> <br><a href="http://hardware.slashdot.jp/article.pl?sid=12/01/15/1553236">Facebookが「ハッカーW杯」を主催、ハッカーについた負のイメージ払拭へ</a> <small>2012年01月16日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/02/16/2222246">過去 1 年にウイルス感染したことのあるユーザーは 3 割以上、ウイルス対策ソフトの効果は限定的 ?</a> <small>2011年02月17日</small> </p></p>]]></description>  
    <dc:creator>hylom</dc:creator>  
    <dc:date>2012-02-07T07:20:00+00:00</dc:date>  
    <dc:subject>facebook</dc:subject>  
    <slash:department>新たなプラットフォームで古典的な攻撃</slash:department>  
    <slash:section>security</slash:section>  
    <slash:comments>11</slash:comments>  
    <slash:hit_parade>11,11,2,1,0,0,0</slash:hit_parade>  
    <content:encoded><![CDATA[あるAnonymous Coward 曰く、<blockquote><div><p>Facebookにて、マルウェアが仕込まれた偽のCNNニュースページへのリンクがシェアされて拡散する事態が発生したそうだ（<a href="http://www.computerworld.jp/topics/563/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BB%E3%83%9E%E3%83%8D%E3%82%B8%E3%83%A1%E3%83%B3%E3%83%88/201642/%E3%83%95%E3%82%A7%E3%82%A4%E3%82%B9%E3%83%96%E3%83%83%E3%82%AF%E3%81%A7%E5%81%BDCNN%E3%83%9A%E3%83%BC%E3%82%B8%E3%81%AE%E3%83%AA%E3%83%B3%E3%82%AF%E3%82%92%E3%81%B0%E3%82%89%E3%81%BE%E3%81%8F%E8%A9%90%E6%AC%BA%E3%81%8C%E7%99%BA%E7%94%9F">Computerworld</a>、<a href="http://it.slashdot.org/story/12/02/06/0144212/facebook-malware-goes-viral">本家/.</a>）。
</p><p>
この偽ページには「米国がイランとサウジアラビアに対し攻撃を開始した」という内容と、その動画とされるものが掲載されており、ユーザが動画のサムネイルをクリックするとAdobe Flash Playerのアップデートを促すポップアップが表示され、これを承諾するとコンピュータにマルウェアがインストールされるという古典的な手法でユーザーを攻撃するものとなっている。
</p><p>
セキュリティ企業Sophosによると、登場から3時間内で6万人以上がこのページをフォローしたとのこと。Facebookは問題のリンクを削除したが、同様の他のリンクがまだ共有されており、Facebookによるリンク削除と新たな詐欺ページ登場のいたちごっことなっているようだ。
</p><p>
なお、Facebookはこの問題がどれだけ広まっているか、またFacebookのセキュリティが侵害されたのかといったIDG News Serviceからの質問には回答していないとのことだ。</p></div></blockquote><p>
	<a href="http://security.slashdot.jp/story/12/02/07/0713231/">すべて読む</a>
	
		| <a href="http://security.slashdot.jp/">セキュリティセクション</a>
	
		| <a href="http://slashdot.jp/stories/security">セキュリティ</a>
	
		| <a href="http://slashdot.jp/stories/facebook">Facebook</a>
		</p>
		<p>
		関連ストーリー：
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=12/01/24/0823206">フィッシングを規制対象に 警察庁が不正アクセス禁止法改正案を提出</a>
			<small>2012年01月24日</small>
		
			<br><a href="http://hardware.slashdot.jp/article.pl?sid=12/01/15/1553236">Facebookが「ハッカーW杯」を主催、ハッカーについた負のイメージ払拭へ</a>
			<small>2012年01月16日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/02/16/2222246">過去 1 年にウイルス感染したことのあるユーザーは 3 割以上、ウイルス対策ソフトの効果は限定的 ?</a>
			<small>2011年02月17日</small>
		
		</p>]]></content:encoded> 
  </item>  
  <item rdf:about="http://security.slashdot.jp/story/12/02/05/061233/"> 
    <title>Google、Androidアプリのセキュリティスキャン実行へ</title>  
    <link>http://security.slashdot.jp/story/12/02/05/061233/</link>  
    <description><![CDATA[<p>Googleは2月2日、Androidマーケットで公開するアプリを自動でセキュリティスキャンするサービスを発表した(Google Mobile Blogの記事、
TechCrunch Japanの記事、
本家/.)。
 
「Bouncer」というコードネームで呼ばれるこのサービスでは、Androidマーケットで新規に公開されるアプリと、既に公開されているアプリの両方がスキャン対象となる。アプリがアップロードされると、パターンを使用して既知のマルウェアやスパイウェア、トロイの木馬などが含まれていないか分析する。また、すべてのアプリをクラウド上で実行して挙動を監視し、不正な挙動の見られるアプリについては、過去に発見された危険性のあるアプリとの比較も行われるという。さらに、新規登録される開発者アカウントについては、過去に別アカウントで不正アプリを公開していないかどうかといったチェックも行われるとのことだ。<p> <a href="http://security.slashdot.jp/story/12/02/05/061233/">すべて読む</a> | <a href="http://security.slashdot.jp/">セキュリティセクション</a> | <a href="http://slashdot.jp/stories/mobile">モバイル</a> | <a href="http://slashdot.jp/stories/google">Google</a> | <a href="http://slashdot.jp/stories/security">セキュリティ</a> | <a href="http://slashdot.jp/stories/android">Android</a> </p> <p> 関連ストーリー： <br><a href="http://security.slashdot.jp/article.pl?sid=12/01/28/174254">マルウェアを組み込んだアプリ、最大で500万人がAndroidマーケットからダウンロード した可能性</a> <small>2012年01月29日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=12/01/13/0210236">Carrier IQ 検出ツールに偽装したマルウェアが発見される</a> <small>2012年01月13日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/12/17/0243228">Google、不正アプリ27本をAndroidマーケットから削除 </a> <small>2011年12月17日</small> <br><a href="http://mobile.slashdot.jp/article.pl?sid=11/11/30/156216">米Sprint携帯の「ユーザーに無断で情報送信を行う機構」が問題に</a> <small>2011年12月01日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/08/15/0427235">セキュリティ専門家、Androidへの新たな攻撃手段を発見</a> <small>2011年08月15日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/07/22/2329237">Android Market、アプリの8%が個人情報を無断送信</a> <small>2011年07月23日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/06/18/094208">Androidのマルウェア、着々と進化中</a> <small>2011年06月18日</small> <br><a href="http://yro.slashdot.jp/article.pl?sid=11/04/13/0030229">Android アプリ用の広告ライブラリー内に、ユーザーの個人情報などを取得するコードが発見される </a> <small>2011年04月13日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/03/07/0137233">マルウェア「DroidDream」を含むアプリ、公式 Android Market で一時配布される</a> <small>2011年03月07日</small> <br><a href="http://mobile.slashdot.jp/article.pl?sid=11/03/04/0436216">Android向けのセキュリティソフト登場</a> <small>2011年03月04日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/02/19/2140221">Androidを狙ったマルウェアが増加</a> <small>2011年02月20日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/01/07/0715248">Android上で動くボット、出現</a> <small>2011年01月07日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=10/12/26/0012233">2011年、「モバイルマルウェア」の時代が来る？</a> <small>2010年12月26日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=10/10/03/0227211">Android、複数の人気アプリケーションで無断情報送信を確認</a> <small>2010年10月03日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=12/02/07/2313225">ダウンロード毎に変異するトロイの木馬、Android に登場 </a> <small>2012年02月08日</small> <br><a href="http://apple.slashdot.jp/article.pl?sid=12/02/06/1128242">iOS対Android、クラッシュするアプリが多いのはどっち？</a> <small>2012年02月07日</small> </p></p>]]></description>  
    <dc:creator>headless</dc:creator>  
    <dc:date>2012-02-05T08:00:00+00:00</dc:date>  
    <dc:subject>android</dc:subject>  
    <slash:department>監視</slash:department>  
    <slash:section>security</slash:section>  
    <slash:comments>47</slash:comments>  
    <slash:hit_parade>47,41,18,9,5,3,2</slash:hit_parade>  
    <content:encoded><![CDATA[Googleは2月2日、Androidマーケットで公開するアプリを自動でセキュリティスキャンするサービスを発表した(<a href="http://googlemobile.blogspot.com/2012/02/android-and-security.html">Google Mobile Blogの記事</a>、
<a href="http://jp.techcrunch.com/archives/20120202google-adds-a-new-security-layer-to-the-android-market-a-bouncer-if-you-will/">TechCrunch Japanの記事</a>、
<a href="http://mobile.slashdot.org/story/12/02/03/147201/google-starts-scanning-android-apps">本家/.</a>)。
<br> <br>
「Bouncer」というコードネームで呼ばれるこのサービスでは、Androidマーケットで新規に公開されるアプリと、既に公開されているアプリの両方がスキャン対象となる。アプリがアップロードされると、パターンを使用して既知のマルウェアやスパイウェア、トロイの木馬などが含まれていないか分析する。また、すべてのアプリをクラウド上で実行して挙動を監視し、不正な挙動の見られるアプリについては、過去に発見された危険性のあるアプリとの比較も行われるという。さらに、新規登録される開発者アカウントについては、過去に別アカウントで不正アプリを公開していないかどうかといったチェックも行われるとのことだ。<p>
	<a href="http://security.slashdot.jp/story/12/02/05/061233/">すべて読む</a>
	
		| <a href="http://security.slashdot.jp/">セキュリティセクション</a>
	
		| <a href="http://slashdot.jp/stories/mobile">モバイル</a>
	
		| <a href="http://slashdot.jp/stories/google">Google</a>
	
		| <a href="http://slashdot.jp/stories/security">セキュリティ</a>
	
		| <a href="http://slashdot.jp/stories/android">Android</a>
		</p>
		<p>
		関連ストーリー：
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=12/01/28/174254">マルウェアを組み込んだアプリ、最大で500万人がAndroidマーケットからダウンロード した可能性</a>
			<small>2012年01月29日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=12/01/13/0210236">Carrier IQ 検出ツールに偽装したマルウェアが発見される</a>
			<small>2012年01月13日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/12/17/0243228">Google、不正アプリ27本をAndroidマーケットから削除 </a>
			<small>2011年12月17日</small>
		
			<br><a href="http://mobile.slashdot.jp/article.pl?sid=11/11/30/156216">米Sprint携帯の「ユーザーに無断で情報送信を行う機構」が問題に</a>
			<small>2011年12月01日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/08/15/0427235">セキュリティ専門家、Androidへの新たな攻撃手段を発見</a>
			<small>2011年08月15日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/07/22/2329237">Android Market、アプリの8%が個人情報を無断送信</a>
			<small>2011年07月23日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/06/18/094208">Androidのマルウェア、着々と進化中</a>
			<small>2011年06月18日</small>
		
			<br><a href="http://yro.slashdot.jp/article.pl?sid=11/04/13/0030229">Android アプリ用の広告ライブラリー内に、ユーザーの個人情報などを取得するコードが発見される </a>
			<small>2011年04月13日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/03/07/0137233">マルウェア「DroidDream」を含むアプリ、公式 Android Market で一時配布される</a>
			<small>2011年03月07日</small>
		
			<br><a href="http://mobile.slashdot.jp/article.pl?sid=11/03/04/0436216">Android向けのセキュリティソフト登場</a>
			<small>2011年03月04日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/02/19/2140221">Androidを狙ったマルウェアが増加</a>
			<small>2011年02月20日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/01/07/0715248">Android上で動くボット、出現</a>
			<small>2011年01月07日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=10/12/26/0012233">2011年、「モバイルマルウェア」の時代が来る？</a>
			<small>2010年12月26日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=10/10/03/0227211">Android、複数の人気アプリケーションで無断情報送信を確認</a>
			<small>2010年10月03日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=12/02/07/2313225">ダウンロード毎に変異するトロイの木馬、Android に登場 </a>
			<small>2012年02月08日</small>
		
			<br><a href="http://apple.slashdot.jp/article.pl?sid=12/02/06/1128242">iOS対Android、クラッシュするアプリが多いのはどっち？</a>
			<small>2012年02月07日</small>
		
		</p>]]></content:encoded> 
  </item>  
  <item rdf:about="http://rss.rssad.jp/rss/ad/nbMseecP.Tzx/rF6NfePuLEAR?type=2&amp;ent=2acb09855492b56b1423975b637d696a">
    <title><![CDATA[PR: ウェルカム・セレクション]]></title>
    <link>http://rss.rssad.jp/rss/ad/nbMseecP.Tzx/rF6NfePuLEAR?type=2&amp;ent=2acb09855492b56b1423975b637d696a</link>
    <description><![CDATA[<table cellspacing="0" cellpadding="0"><tbody><tr><td align="left" valign="center"><a href="http://rss.rssad.jp/rss/ad/nbMseecP.Tzx/rF6NfePuLEAR?type=2" target="_blank"><img alt="" style="border: 0;" border="0" src="http://rss.rssad.jp/rss/img/nbMseecP.Tzx/rF6NfePuLEAR?type=3&ent=2acb09855492b56b1423975b637d696a"/></a></td></tr><tr><td align="left" valign="top" > ネットで円定期の金利が年4%に。円定期と投資信託がセットでおトク！ </td></tr></tbody></table><div style="font-size:10px;"><span style="padding-top:5px;"><br style="display:none"/><a href="http://www.rssad.jp/trendmatch/trendmatch.html">Ads by Trend Match</a></span><br/></div><img alt="" style="border: 0;" border="0" src="http://e.iogous.com/mb/tlb?p=35135&r=1140395&ent=2012-02-05" /><img alt="" style="border: 0;" border="0" src="http://e.iogous.com/mb/tlr?p=35135&r=1140395&a=1&ent=2012-02-05" /><img alt="" style="border: 0;" border="0" src="http://e.iogous.com/mb/tlr?p=35135&r=1140395&a=2&ent=2012-02-05" />]]></description>
    <dc:date>2012-02-05T08:00:00+00:00</dc:date>
  </item>
  <item rdf:about="http://security.slashdot.jp/story/12/02/02/1027245/"> 
    <title>WikiLeaksのサーバ、シーランド公国に移設か？</title>  
    <link>http://security.slashdot.jp/story/12/02/02/1027245/</link>  
    <description><![CDATA[<p>あるAnonymous Coward 曰く、米国の告訴の手から逃れるため、WikiLeaksのサーバを海上に移設する計画があるそうだ（Fox News、本家/.）。

WikiLeaksの活動に詳しいというハッカーコミュニティの複数の情報筋によると、WikiLeaksの創設者ジュリアン・アサンジ（Julian Assange）氏の財政的支援者らはサーバを公海へと移設すべく船舶を購入する手はずを整えているそうだ。

移設先は第二次世界大戦中に海上要塞として建設されたシーランド公国が一つの候補ではないかと見られているそうだ。シーランド公国は英国沖10kmに浮かんでいるが、1968年の英裁判での判決にて英国司法の管轄外とされており、また周辺諸国も領有を主張していない。
公海にサーバを移設すれば、海事法による取り締まりの対象となり、海事法でアサンジ氏を告訴することは難しくなるとのことの考えのようだが、一方「告訴は人に対して行うのでありサーバーを訴えるわけではない」とのことでデータの在処は関係ないとする見方もある。<p> <a href="http://security.slashdot.jp/story/12/02/02/1027245/">すべて読む</a> | <a href="http://security.slashdot.jp/">セキュリティセクション</a> | <a href="http://slashdot.jp/stories/security">セキュリティ</a> | <a href="http://slashdot.jp/stories/leakage">情報漏洩</a> </p> <p> 関連ストーリー： <br><a href="http://security.slashdot.jp/article.pl?sid=11/10/25/017216">WikiLeaks、資金不足で活動停止</a> <small>2011年10月25日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/09/02/2153223">WikiLeaks、25万件の米外交公電を無修正のまま公開</a> <small>2011年09月03日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/02/25/1857215">WikiLeaks、公式ショップオープン</a> <small>2011年02月26日</small> </p></p>]]></description>  
    <dc:creator>hylom</dc:creator>  
    <dc:date>2012-02-02T21:00:00+00:00</dc:date>  
    <dc:subject>leakage</dc:subject>  
    <slash:department>あのサーバー、浮いてるよ</slash:department>  
    <slash:section>security</slash:section>  
    <slash:comments>29</slash:comments>  
    <slash:hit_parade>29,29,13,4,1,1,1</slash:hit_parade>  
    <content:encoded><![CDATA[あるAnonymous Coward 曰く、<blockquote><div><p>米国の告訴の手から逃れるため、WikiLeaksのサーバを海上に移設する計画があるそうだ（<a href="http://www.foxnews.com/scitech/2012/01/31/exclusive-wikileaks-to-move-servers-offshore-sources-say/">Fox News</a>、<a href="http://yro.slashdot.org/story/12/01/31/1615249/wikileaks-to-ship-servers-to-micronation-of-sealand">本家/.</a>）。
</p><p>
WikiLeaksの活動に詳しいというハッカーコミュニティの複数の情報筋によると、WikiLeaksの創設者ジュリアン・アサンジ（Julian Assange）氏の財政的支援者らはサーバを公海へと移設すべく船舶を購入する手はずを整えているそうだ。
</p><p>
移設先は第二次世界大戦中に海上要塞として建設されたシーランド公国が一つの候補ではないかと見られているそうだ。シーランド公国は英国沖10kmに浮かんでいるが、1968年の英裁判での判決にて英国司法の管轄外とされており、また周辺諸国も領有を主張していない。<br>
公海にサーバを移設すれば、海事法による取り締まりの対象となり、海事法でアサンジ氏を告訴することは難しくなるとのことの考えのようだが、一方「告訴は人に対して行うのでありサーバーを訴えるわけではない」とのことでデータの在処は関係ないとする見方もある。</p></div></blockquote><p>
	<a href="http://security.slashdot.jp/story/12/02/02/1027245/">すべて読む</a>
	
		| <a href="http://security.slashdot.jp/">セキュリティセクション</a>
	
		| <a href="http://slashdot.jp/stories/security">セキュリティ</a>
	
		| <a href="http://slashdot.jp/stories/leakage">情報漏洩</a>
		</p>
		<p>
		関連ストーリー：
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/10/25/017216">WikiLeaks、資金不足で活動停止</a>
			<small>2011年10月25日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/09/02/2153223">WikiLeaks、25万件の米外交公電を無修正のまま公開</a>
			<small>2011年09月03日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/02/25/1857215">WikiLeaks、公式ショップオープン</a>
			<small>2011年02月26日</small>
		
		</p>]]></content:encoded> 
  </item>  
  <item rdf:about="http://security.slashdot.jp/story/12/02/01/0035251/"> 
    <title>携帯電話のウィルス感染被害が増大する時代における防御策</title>  
    <link>http://security.slashdot.jp/story/12/02/01/0035251/</link>  
    <description><![CDATA[<p>danceman 曰く、携帯電話はもはや電話というよりもコンピューターに近いものに進化しつつあるが、それと同時に世界中で既に何百万台もの携帯電話がウィルス感染の被害を受けているという。専門家らの予測によれば、同問題はさらに深刻化し 2012 年の災難になるだろうとのこと (The New York Times の記事、本家 /. 記事より) 。通常、携帯電話には PC 以上に多くの個人情報が保有されているため、防御策をとらないまま携帯電話をぞんざいに操作した結果、盗聴といったプライバシーの侵害、データの破壊及び流出などの被害を受ける可能性があるのだそうだ。こういった被害を受けないための策はいくつかあり、その一つとして人気アプリの無料非公式版を避けることが挙げられている。こうしたアプリのコードにはマルウェアが隠されていることがよくあるのだそうだ。また不正侵入を受ける危険性があるため、スターバックスや空港での公共 Wi-Fi の使用を避けるべきとのこと。加えて、電話をかけることやインターネットへの接続、または身分や位置情報を明らかにすることの権限を要求するアプリには気をつけた方がよいとのこと。<p> <a href="http://security.slashdot.jp/story/12/02/01/0035251/">すべて読む</a> | <a href="http://security.slashdot.jp/">セキュリティセクション</a> | <a href="http://slashdot.jp/stories/security">セキュリティ</a> | <a href="http://slashdot.jp/stories/cellphone">携帯電話</a> | <a href="http://slashdot.jp/stories/it">IT</a> | <a href="http://slashdot.jp/stories/privacy">プライバシ</a> </p></p>]]></description>  
    <dc:creator>danceman (posted by reo)</dc:creator>  
    <dc:date>2012-02-01T01:30:00+00:00</dc:date>  
    <dc:subject>privacy</dc:subject>  
    <slash:department>ガラケーの僕大勝利</slash:department>  
    <slash:section>security</slash:section>  
    <slash:comments>34</slash:comments>  
    <slash:hit_parade>34,34,9,3,0,0,0</slash:hit_parade>  
    <content:encoded><![CDATA[<p>danceman 曰く、</p><blockquote><div><p>携帯電話はもはや電話というよりもコンピューターに近いものに進化しつつあるが、それと同時に世界中で既に何百万台もの携帯電話がウィルス感染の被害を受けているという。専門家らの予測によれば、同問題はさらに深刻化し 2012 年の災難になるだろうとのこと (<a href="http://www.nytimes.com/2012/01/26/technology/personaltech/protecting-a-cellphone-against-hackers.html" title="Protecting a Cellphone Against Hackers - NYTimes.com">The New York Times の記事</a>、<a href="http://mobile.slashdot.org/story/12/01/29/214247/defending-your-cellphone-against-malware" title="Defending Your Cellphone Against Malware - Slashdot">本家 /. 記事</a>より) 。</p><p>通常、携帯電話には PC 以上に多くの個人情報が保有されているため、防御策をとらないまま携帯電話をぞんざいに操作した結果、盗聴といったプライバシーの侵害、データの破壊及び流出などの被害を受ける可能性があるのだそうだ。こういった被害を受けないための策はいくつかあり、その一つとして人気アプリの無料非公式版を避けることが挙げられている。こうしたアプリのコードにはマルウェアが隠されていることがよくあるのだそうだ。また不正侵入を受ける危険性があるため、スターバックスや空港での公共 Wi-Fi の使用を避けるべきとのこと。加えて、電話をかけることやインターネットへの接続、または身分や位置情報を明らかにすることの権限を要求するアプリには気をつけた方がよいとのこと。</p></div></blockquote><p>
	<a href="http://security.slashdot.jp/story/12/02/01/0035251/">すべて読む</a>
	
		| <a href="http://security.slashdot.jp/">セキュリティセクション</a>
	
		| <a href="http://slashdot.jp/stories/security">セキュリティ</a>
	
		| <a href="http://slashdot.jp/stories/cellphone">携帯電話</a>
	
		| <a href="http://slashdot.jp/stories/it">IT</a>
	
		| <a href="http://slashdot.jp/stories/privacy">プライバシ</a>
		</p>]]></content:encoded> 
  </item>  
  <item rdf:about="http://security.slashdot.jp/story/12/01/30/0147205/"> 
    <title>ソニーの暗号技術「CLEFIA」が国際標準規格に採択</title>  
    <link>http://security.slashdot.jp/story/12/01/30/0147205/</link>  
    <description><![CDATA[<p>dodonga 曰く、5 年ほど前の /.J 記事で紹介されたソニーの共通鍵ブロック暗号「CLEFIA」だが、ISO/IEC での最終承認を経て軽量暗号 (Lightweight Cryptography) の国際標準規格 ISO/IEC 29192 の一つとして採択された (ソニーのニュースリリースより) 。CLEFIA は、米国政府標準暗号 AES と同じインタフェースに対応し、ブロック長が 128 ビット、鍵長は 128 ビット、192 ビット、256 ビットから選択可能なブロック暗号。CLEFIA は最新の暗号設計理論をベースとして高い安全性を保ちつつ、コンパクトな実装に適した一般化 Feistel 構造を採用し、演算量を低く抑えつつ安全性を確保できる「拡散行列切り替え法」や、データ処理部と鍵スケジュール部の部品の共通化などを行っている。従来は両立が困難であったハードウェアとソフトウェアでの効率的な実装を同時に達成しているとのことだ。リソースが限られた機器や省電力性が求められる機器においても高い性能を発揮することが可能で、スマートカードやRFIDタグ、センサーネットワーク、医療機器などでの利用にも適しているという。<p> <a href="http://security.slashdot.jp/story/12/01/30/0147205/">すべて読む</a> | <a href="http://security.slashdot.jp/">セキュリティセクション</a> | <a href="http://slashdot.jp/stories/sony">Sony</a> | <a href="http://slashdot.jp/stories/encryption">暗号</a> </p> <p> 関連ストーリー： <br><a href="http://slashdot.jp/article.pl?sid=07/03/23/075253">単位ゲートあたりの処理が世界最速の共通鍵ブロック暗号「CLEFIA」</a> <small>2007年03月23日</small> </p></p>]]></description>  
    <dc:creator>dodonga (posted by reo)</dc:creator>  
    <dc:date>2012-01-30T01:45:00+00:00</dc:date>  
    <dc:subject>sony</dc:subject>  
    <slash:department>電脳コイルをまた鑑賞するか</slash:department>  
    <slash:section>security</slash:section>  
    <slash:comments>38</slash:comments>  
    <slash:hit_parade>38,37,8,6,2,0,0</slash:hit_parade>  
    <content:encoded><![CDATA[<p>dodonga 曰く、</p><blockquote><div><p>5 年ほど前の <a href="http://slashdot.jp/story/07/03/23/075253/%E5%8D%98%E4%BD%8D%E3%82%B2%E3%83%BC%E3%83%88%E3%81%82%E3%81%9F%E3%82%8A%E3%81%AE%E5%87%A6%E7%90%86%E3%81%8C%E4%B8%96%E7%95%8C%E6%9C%80%E9%80%9F%E3%81%AE%E5%85%B1%E9%80%9A%E9%8D%B5%E3%83%96%E3%83%AD%E3%83%83%E3%82%AF%E6%9A%97%E5%8F%B7%E3%80%8CCLEFIA%E3%80%8D" title="単位ゲートあたりの処理が世界最速の共通鍵ブロック暗号「CLEFIA」 | スラッシュドット・ジャパン">/.J 記事</a>で紹介されたソニーの共通鍵ブロック暗号「<a href="http://www.sony.co.jp/Products/cryptography/clefia/" title="Sony Japan | CLEFIA">CLEFIA</a>」だが、ISO/IEC での最終承認を経て軽量暗号 (Lightweight Cryptography) の国際標準規格 ISO/IEC 29192 の一つとして採択された (<a href="http://www.sony.co.jp/SonyInfo/News/Press/201201/12-013/" title="Sony Japan | ニュースリリース | 暗号技術「CLEFIA（クレフィア）」が国際標準規格に採択">ソニーのニュースリリース</a>より) 。</p><p>CLEFIA は、米国政府標準暗号 <a href="http://ja.wikipedia.org/wiki/AES%E6%9A%97%E5%8F%B7" title="AES暗号 - Wikipedia">AES</a> と同じインタフェースに対応し、ブロック長が 128 ビット、鍵長は 128 ビット、192 ビット、256 ビットから選択可能なブロック暗号。CLEFIA は最新の暗号設計理論をベースとして高い安全性を保ちつつ、コンパクトな実装に適した一般化 <a href="http://ja.wikipedia.org/wiki/Feistel%E6%A7%8B%E9%80%A0" title="Feistel構造 - Wikipedia">Feistel 構造</a>を採用し、演算量を低く抑えつつ安全性を確保できる「拡散行列切り替え法」や、データ処理部と鍵スケジュール部の部品の共通化などを行っている。従来は両立が困難であったハードウェアとソフトウェアでの効率的な実装を同時に達成しているとのことだ。</p><p>リソースが限られた機器や省電力性が求められる機器においても高い性能を発揮することが可能で、スマートカードやRFIDタグ、センサーネットワーク、医療機器などでの利用にも適しているという。</p></div></blockquote><p>
	<a href="http://security.slashdot.jp/story/12/01/30/0147205/">すべて読む</a>
	
		| <a href="http://security.slashdot.jp/">セキュリティセクション</a>
	
		| <a href="http://slashdot.jp/stories/sony">Sony</a>
	
		| <a href="http://slashdot.jp/stories/encryption">暗号</a>
		</p>
		<p>
		関連ストーリー：
		
			<br><a href="http://slashdot.jp/article.pl?sid=07/03/23/075253">単位ゲートあたりの処理が世界最速の共通鍵ブロック暗号「CLEFIA」</a>
			<small>2007年03月23日</small>
		
		</p>]]></content:encoded> 
  </item>  
  <item rdf:about="http://security.slashdot.jp/story/12/01/28/174254/"> 
    <title>マルウェアを組み込んだアプリ、最大で500万人がAndroidマーケットからダウンロード した可能性</title>  
    <link>http://security.slashdot.jp/story/12/01/28/174254/</link>  
    <description><![CDATA[<p>マルウェア「Android.Counterclank」を組み込んだアプリが13本、公式のAndroidマーケットで発見された。リストアップされているアプリのうち、現在も8本が公開されている(Symantec Official Blogの記事、
Computerworldの記事、
本家/.)。
 
Android.Counterclankは「Android.Tonclank」の亜種で、端末情報などを収集して攻撃者のWebサイトに送信するものだという。発見されたアプリは「iApps7 Inc」、「Ogre Games」、「redmicapps」という3開発者により公開されている。1ヶ月以上公開されていたアプリもあるとのことで、Symantecは100万人から500万人のユーザーがダウンロードしたと推定している。
 
(追記 1/29 17:17) iApps7 Incのアプリが1本に減り、公開中のアプリは6本となっている。<p> <a href="http://security.slashdot.jp/story/12/01/28/174254/">すべて読む</a> | <a href="http://security.slashdot.jp/">セキュリティセクション</a> | <a href="http://slashdot.jp/stories/mobile">モバイル</a> | <a href="http://slashdot.jp/stories/security">セキュリティ</a> | <a href="http://slashdot.jp/stories/android">Android</a> </p> <p> 関連ストーリー： <br><a href="http://security.slashdot.jp/article.pl?sid=12/01/13/0210236">Carrier IQ 検出ツールに偽装したマルウェアが発見される</a> <small>2012年01月13日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/12/17/0243228">Google、不正アプリ27本をAndroidマーケットから削除 </a> <small>2011年12月17日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/08/15/0427235">セキュリティ専門家、Androidへの新たな攻撃手段を発見</a> <small>2011年08月15日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/07/22/2329237">Android Market、アプリの8%が個人情報を無断送信</a> <small>2011年07月23日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/06/18/094208">Androidのマルウェア、着々と進化中</a> <small>2011年06月18日</small> <br><a href="http://yro.slashdot.jp/article.pl?sid=11/04/13/0030229">Android アプリ用の広告ライブラリー内に、ユーザーの個人情報などを取得するコードが発見される </a> <small>2011年04月13日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/03/07/0137233">マルウェア「DroidDream」を含むアプリ、公式 Android Market で一時配布される</a> <small>2011年03月07日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/02/19/2140221">Androidを狙ったマルウェアが増加</a> <small>2011年02月20日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=10/12/26/0012233">2011年、「モバイルマルウェア」の時代が来る？</a> <small>2010年12月26日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=10/10/03/0227211">Android、複数の人気アプリケーションで無断情報送信を確認</a> <small>2010年10月03日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=12/02/05/061233">Google、Androidアプリのセキュリティスキャン実行へ </a> <small>2012年02月05日</small> </p></p>]]></description>  
    <dc:creator>headless</dc:creator>  
    <dc:date>2012-01-29T01:18:00+00:00</dc:date>  
    <dc:subject>android</dc:subject>  
    <slash:department>発見</slash:department>  
    <slash:section>security</slash:section>  
    <slash:comments>54</slash:comments>  
    <slash:hit_parade>54,46,11,5,2,1,0</slash:hit_parade>  
    <content:encoded><![CDATA[マルウェア「<a href="http://www.symantec.com/security_response/writeup.jsp?docid=2012-012709-4046-99&amp;tabid=2">Android.Counterclank</a>」を組み込んだアプリが13本、公式のAndroidマーケットで発見された。リストアップされているアプリのうち、現在も8本が公開されている(<a href="http://www.symantec.com/connect/fr/blogs/androidcounterclank-found-official-android-market">Symantec Official Blogの記事</a>、
<a href="http://www.computerworld.com/s/article/9223777/Massive_Android_malware_op_may_have_infected_5_million_users">Computerworldの記事</a>、
<a href="http://yro.slashdot.org/story/12/01/28/0431251/android-malware-may-have-infected-5-million-users">本家/.</a>)。
<br> <br>
Android.Counterclankは「Android.Tonclank」の亜種で、端末情報などを収集して攻撃者のWebサイトに送信するものだという。発見されたアプリは「<a href="https://market.android.com/developer?pub=iApps7+Inc">iApps7 Inc</a>」、「<a href="https://market.android.com/developer?pub=Ogre+Games">Ogre Games</a>」、「<a href="https://market.android.com/developer?pub=redmicapps">redmicapps</a>」という3開発者により公開されている。1ヶ月以上公開されていたアプリもあるとのことで、Symantecは100万人から500万人のユーザーがダウンロードしたと推定している。
<br> <br>
(追記 1/29 17:17) iApps7 Incのアプリが1本に減り、公開中のアプリは6本となっている。<p>
	<a href="http://security.slashdot.jp/story/12/01/28/174254/">すべて読む</a>
	
		| <a href="http://security.slashdot.jp/">セキュリティセクション</a>
	
		| <a href="http://slashdot.jp/stories/mobile">モバイル</a>
	
		| <a href="http://slashdot.jp/stories/security">セキュリティ</a>
	
		| <a href="http://slashdot.jp/stories/android">Android</a>
		</p>
		<p>
		関連ストーリー：
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=12/01/13/0210236">Carrier IQ 検出ツールに偽装したマルウェアが発見される</a>
			<small>2012年01月13日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/12/17/0243228">Google、不正アプリ27本をAndroidマーケットから削除 </a>
			<small>2011年12月17日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/08/15/0427235">セキュリティ専門家、Androidへの新たな攻撃手段を発見</a>
			<small>2011年08月15日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/07/22/2329237">Android Market、アプリの8%が個人情報を無断送信</a>
			<small>2011年07月23日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/06/18/094208">Androidのマルウェア、着々と進化中</a>
			<small>2011年06月18日</small>
		
			<br><a href="http://yro.slashdot.jp/article.pl?sid=11/04/13/0030229">Android アプリ用の広告ライブラリー内に、ユーザーの個人情報などを取得するコードが発見される </a>
			<small>2011年04月13日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/03/07/0137233">マルウェア「DroidDream」を含むアプリ、公式 Android Market で一時配布される</a>
			<small>2011年03月07日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/02/19/2140221">Androidを狙ったマルウェアが増加</a>
			<small>2011年02月20日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=10/12/26/0012233">2011年、「モバイルマルウェア」の時代が来る？</a>
			<small>2010年12月26日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=10/10/03/0227211">Android、複数の人気アプリケーションで無断情報送信を確認</a>
			<small>2010年10月03日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=12/02/05/061233">Google、Androidアプリのセキュリティスキャン実行へ </a>
			<small>2012年02月05日</small>
		
		</p>]]></content:encoded> 
  </item>  
  <item rdf:about="http://rss.rssad.jp/rss/ad/nbMseecP.Tzx/p1ZRyJTZxQby?type=2&amp;ent=1e2dd199aaf57b9e63cea9b545c8adef">
    <title><![CDATA[PR: 彼氏彼女がいない…焦りを感じるアナタへ。]]></title>
    <link>http://rss.rssad.jp/rss/ad/nbMseecP.Tzx/p1ZRyJTZxQby?type=2&amp;ent=1e2dd199aaf57b9e63cea9b545c8adef</link>
    <description><![CDATA[<table cellspacing="0" cellpadding="0"><tbody><tr><td align="left" valign="center"><a href="http://rss.rssad.jp/rss/ad/nbMseecP.Tzx/p1ZRyJTZxQby?type=2" target="_blank"><img alt="" style="border: 0;" border="0" src="http://rss.rssad.jp/rss/img/nbMseecP.Tzx/p1ZRyJTZxQby?type=3&ent=1e2dd199aaf57b9e63cea9b545c8adef"/></a></td></tr><tr><td align="left" valign="top" > 秘密の婚活はじめる？今すぐ【結婚力診断】にトライ！理想の相手を無料診断♪ </td></tr></tbody></table><div style="font-size:10px;"><span style="padding-top:5px;"><br style="display:none"/><a href="http://www.rssad.jp/trendmatch/trendmatch.html">Ads by Trend Match</a></span><br/></div><img alt="" style="border: 0;" border="0" src="http://e.iogous.com/mb/tlb?p=35135&r=1140395&ent=2012-01-29" /><img alt="" style="border: 0;" border="0" src="http://e.iogous.com/mb/tlr?p=35135&r=1140395&a=1&ent=2012-01-29" /><img alt="" style="border: 0;" border="0" src="http://e.iogous.com/mb/tlr?p=35135&r=1140395&a=2&ent=2012-01-29" />]]></description>
    <dc:date>2012-01-29T01:18:00+00:00</dc:date>
  </item>
  <item rdf:about="http://security.slashdot.jp/story/12/01/28/078215/"> 
    <title>Symantec、ソースコード流出を受けpcAnywhereの無効化を呼びかける</title>  
    <link>http://security.slashdot.jp/story/12/01/28/078215/</link>  
    <description><![CDATA[<p>あるAnonymous Coward 曰く、Symantecは、同社製品のソースコード流出を受け、リモートアクセスソフトウェア「pcAnywhere」の無効化をユーザーに呼びかけている(ホワイトペーパー: PDF、
CNET Japanの記事、
本家/.)。
 
流出したソースコードは2006年バージョンのもので現行版への影響は少ないが、pcAnywhereの場合は通信傍受や不正アクセスなどを受ける可能性があるという。pcAnywhereはPC同士が直接接続して通信を行うため、エンコード技術や暗号化技術に関するソースコードを攻撃者が入手していれば、通信内容が読み取られる可能性がある。また、傍受によりログイン情報が盗まれた場合は、不正なリモートセッションが確立される可能性もあるとのこと。
 
Symantecはこの問題を脆弱性と認識しており、1月23日にバージョン12.5用のパッチを公開済み。バージョン12.0と12.1用のパッチも先週中に公開する予定とされていたが、現時点では提供開始のアナウンスはない。すべての更新完了までpcAnywhereクライアントだけでなく、リモートアクセスサーバーやサービスの停止なども推奨されている。<p> <a href="http://security.slashdot.jp/story/12/01/28/078215/">すべて読む</a> | <a href="http://security.slashdot.jp/">セキュリティセクション</a> | <a href="http://slashdot.jp/stories/security">セキュリティ</a> | <a href="http://slashdot.jp/stories/leakage">情報漏洩</a> </p> <p> 関連ストーリー： <br><a href="http://security.slashdot.jp/article.pl?sid=12/01/19/0444249">Symantec、同社製品のソースコード流出を発表</a> <small>2012年01月19日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=12/01/13/0216212">Symantec 製品が「スケアウェア」であるとして米国で提訴 </a> <small>2012年01月13日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=12/01/13/0210236">Carrier IQ 検出ツールに偽装したマルウェアが発見される</a> <small>2012年01月13日</small> <br><a href="http://it.slashdot.jp/article.pl?sid=11/07/10/0629221">シカゴ先物市場(CME)、電子取引システムのソースコードが盗まれる</a> <small>2011年07月10日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/02/03/0128202">Kaspersky Internet Security のソースコードの一部がインターネットに流出</a> <small>2011年02月03日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=09/12/18/0426225">7&amp;Yのネットショッピングサイトのソースコード、公開サーバー内の「.svn」ディレクトリより流出？</a> <small>2009年12月18日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=12/02/07/1032233">求職中のハッカー、志望企業のシステムを攻撃して採用を迫り逮捕。禁固30か月に</a> <small>2012年02月08日</small> </p></p>]]></description>  
    <dc:creator>headless</dc:creator>  
    <dc:date>2012-01-28T07:52:00+00:00</dc:date>  
    <dc:subject>leakage</dc:subject>  
    <slash:department>遠隔</slash:department>  
    <slash:section>security</slash:section>  
    <slash:comments>21</slash:comments>  
    <slash:hit_parade>21,21,9,3,2,2,2</slash:hit_parade>  
    <content:encoded><![CDATA[あるAnonymous Coward 曰く、<blockquote><div><p>Symantecは、同社製品のソースコード流出を受け、リモートアクセスソフトウェア「pcAnywhere」の無効化をユーザーに呼びかけている(<a href="http://www.symantec.com/connect/sites/default/files/pcAnywhere%20Security%20Recommendations%20WP_01_23_Final.pdf">ホワイトペーパー: PDF</a>、
<a href="http://japan.cnet.com/news/service/35013466/">CNET Japanの記事</a>、
<a href="http://tech.slashdot.org/story/12/01/26/140215/symantec-tells-customers-to-stop-using-pcanywhere">本家/.</a>)。
<br> <br>
流出したソースコードは2006年バージョンのもので現行版への影響は少ないが、pcAnywhereの場合は通信傍受や不正アクセスなどを受ける可能性があるという。pcAnywhereはPC同士が直接接続して通信を行うため、エンコード技術や暗号化技術に関するソースコードを攻撃者が入手していれば、通信内容が読み取られる可能性がある。また、傍受によりログイン情報が盗まれた場合は、不正なリモートセッションが確立される可能性もあるとのこと。
<br> <br>
Symantecはこの問題を脆弱性と認識しており、1月23日にバージョン12.5用のパッチを公開済み。バージョン12.0と12.1用のパッチも先週中に公開する予定とされていたが、現時点では提供開始のアナウンスはない。すべての更新完了までpcAnywhereクライアントだけでなく、リモートアクセスサーバーやサービスの停止なども推奨されている。</p></div></blockquote><p>
	<a href="http://security.slashdot.jp/story/12/01/28/078215/">すべて読む</a>
	
		| <a href="http://security.slashdot.jp/">セキュリティセクション</a>
	
		| <a href="http://slashdot.jp/stories/security">セキュリティ</a>
	
		| <a href="http://slashdot.jp/stories/leakage">情報漏洩</a>
		</p>
		<p>
		関連ストーリー：
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=12/01/19/0444249">Symantec、同社製品のソースコード流出を発表</a>
			<small>2012年01月19日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=12/01/13/0216212">Symantec 製品が「スケアウェア」であるとして米国で提訴 </a>
			<small>2012年01月13日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=12/01/13/0210236">Carrier IQ 検出ツールに偽装したマルウェアが発見される</a>
			<small>2012年01月13日</small>
		
			<br><a href="http://it.slashdot.jp/article.pl?sid=11/07/10/0629221">シカゴ先物市場(CME)、電子取引システムのソースコードが盗まれる</a>
			<small>2011年07月10日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/02/03/0128202">Kaspersky Internet Security のソースコードの一部がインターネットに流出</a>
			<small>2011年02月03日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=09/12/18/0426225">7&amp;Yのネットショッピングサイトのソースコード、公開サーバー内の「.svn」ディレクトリより流出？</a>
			<small>2009年12月18日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=12/02/07/1032233">求職中のハッカー、志望企業のシステムを攻撃して採用を迫り逮捕。禁固30か月に</a>
			<small>2012年02月08日</small>
		
		</p>]]></content:encoded> 
  </item>  
  <item rdf:about="http://security.slashdot.jp/story/12/01/26/0828213/"> 
    <title>国の情報セキュリティ対策、官民連携の強化策がまとまる</title>  
    <link>http://security.slashdot.jp/story/12/01/26/0828213/</link>  
    <description><![CDATA[<p>pianodrop 曰く、1月24日の情報セキュリティ政策会議で、国の情報セキュリティ対策の官民連携強化策がまとまった。昨年の三菱重工業へのサイバー攻撃を受け、対応を検討していたもの。強化策の主な内容は、（1）国の安全に関する重要な情報を扱う契約に情報セキュリティ条項を定め、遵守することを求める。（2）国の最高情報セキュリティ責任者（CISO）を内閣官房に置き、全府省庁にサイバー攻撃への即応チーム（CSIRT）を設けるよう求める、など（毎日新聞の記事、読売新聞の記事、時事通信の記事）。

情報セキュリティ条項では情報システム関連のみならず、一般の調達等に関しても情報セキュリティ対策を求めることとなる。情報保全に向けた企業経営者の責任の明確化、情報漏えいや目的外使用があった場合は直ちに発注府省庁に報告することなどを契約要件とする。具体的な内容は各府省庁がこれから検討する。対象業種や報告基準がどう定まるのか注目される。

政府CISOには内閣官房情報セキュリティセンター（NISC）長の桜井修一氏が就任する。各府省庁のCSIRTの連絡調整などにあたる。また、企業でもCSIRTの様な専門的な部隊を整備するよう促進し、官民での専門的、実務的な連携を図っていくとのこと。<p> <a href="http://security.slashdot.jp/story/12/01/26/0828213/">すべて読む</a> | <a href="http://security.slashdot.jp/">セキュリティセクション</a> | <a href="http://slashdot.jp/stories/security">セキュリティ</a> | <a href="http://slashdot.jp/stories/government">政府</a> </p> <p> 関連ストーリー： <br><a href="http://slashdot.jp/article.pl?sid=12/01/01/1326245">防衛省が対サイバー兵器を開発中</a> <small>2012年01月01日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/11/16/1443258">衆議院へのサイバー攻撃、全議員のパスワード流出でメールが閲覧された可能性も</a> <small>2011年11月17日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/10/29/0648201">三菱電機でもウイルス感染</a> <small>2011年10月29日</small> <br><a href="http://security.slashdot.jp/article.pl?sid=11/10/10/0329215">サイバー攻撃を受けた三菱重工、パソコンの 1 台は 1 月からウイルス感染</a> <small>2011年10月10日</small> </p></p>]]></description>  
    <dc:creator>pianodrop (posted by hylom)</dc:creator>  
    <dc:date>2012-01-26T22:00:00+00:00</dc:date>  
    <dc:subject>government</dc:subject>  
    <slash:department>企業も政府も頑張りましょう</slash:department>  
    <slash:section>security</slash:section>  
    <slash:comments>10</slash:comments>  
    <slash:hit_parade>10,10,1,0,0,0,0</slash:hit_parade>  
    <content:encoded><![CDATA[pianodrop 曰く、<blockquote><div><p>1月24日の<a href="http://www.nisc.go.jp/conference/seisaku/">情報セキュリティ政策会議</a>で、国の情報セキュリティ対策の官民連携強化策がまとまった。昨年の<a href="http://www.yomiuri.co.jp/net/security/goshinjyutsu/20110922-OYT8T00985.htm">三菱重工業へのサイバー攻撃</a>を受け、対応を検討していたもの。強化策の主な内容は、（1）国の安全に関する重要な情報を扱う契約に情報セキュリティ条項を定め、遵守することを求める。（2）国の最高情報セキュリティ責任者（CISO）を内閣官房に置き、全府省庁にサイバー攻撃への即応チーム（CSIRT）を設けるよう求める、など（<a href="http://mainichi.jp/select/seiji/news/20120125ddm005010020000c.html">毎日新聞の記事</a>、<a href="http://www.yomiuri.co.jp/national/news/20120125-OYT1T00018.htm">読売新聞の記事</a>、<a href="http://www.jiji.com/jc/c?g=eco_30&amp;k=2012012400871">時事通信の記事</a>）。
</p><p>
情報セキュリティ条項では情報システム関連のみならず、一般の調達等に関しても情報セキュリティ対策を求めることとなる。情報保全に向けた企業経営者の責任の明確化、情報漏えいや目的外使用があった場合は直ちに発注府省庁に報告することなどを契約要件とする。具体的な内容は各府省庁がこれから検討する。対象業種や報告基準がどう定まるのか注目される。
</p><p>
政府CISOには内閣官房情報セキュリティセンター（NISC）長の桜井修一氏が就任する。各府省庁のCSIRTの連絡調整などにあたる。また、企業でもCSIRTの様な専門的な部隊を整備するよう促進し、官民での専門的、実務的な連携を図っていくとのこと。</p></div></blockquote><p>
	<a href="http://security.slashdot.jp/story/12/01/26/0828213/">すべて読む</a>
	
		| <a href="http://security.slashdot.jp/">セキュリティセクション</a>
	
		| <a href="http://slashdot.jp/stories/security">セキュリティ</a>
	
		| <a href="http://slashdot.jp/stories/government">政府</a>
		</p>
		<p>
		関連ストーリー：
		
			<br><a href="http://slashdot.jp/article.pl?sid=12/01/01/1326245">防衛省が対サイバー兵器を開発中</a>
			<small>2012年01月01日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/11/16/1443258">衆議院へのサイバー攻撃、全議員のパスワード流出でメールが閲覧された可能性も</a>
			<small>2011年11月17日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/10/29/0648201">三菱電機でもウイルス感染</a>
			<small>2011年10月29日</small>
		
			<br><a href="http://security.slashdot.jp/article.pl?sid=11/10/10/0329215">サイバー攻撃を受けた三菱重工、パソコンの 1 台は 1 月からウイルス感染</a>
			<small>2011年10月10日</small>
		
		</p>]]></content:encoded> 
  </item>  
  <textinput rdf:about="http://security.slashdot.jp/search.pl"> 
    <title>スラッシュドット・ジャパン検索</title>  
    <description/>  
    <name>query</name>  
    <link>http://security.slashdot.jp/search.pl</link> 
  </textinput> 
</rdf:RDF>

