Video Screencast Help
Search Video Help Close Back
to help
New in the Rewards Catalog: Vouchers for "Symantec Technical Specialist" and "Symantec Certified Specialist" exams.

Security Response

Showing posts tagged with Security Response remove filter
Showing posts by Kevin Haley remove filter
Kevin Haley | 11 Nov 2011 | 0 comments

金儲けのいいアイデアがあります。広告主を探して、相場の半額で広告を看板に掲載できると持ちかけるのです。自分の看板を持っていなくても大丈夫です。他人が所有する看板に勝手に貼り付けてしまえばいいのです。

現実世界でこのアイデアを実行に移すのは無理な話です。町中を走り回り、支柱に登って、他人の看板に広告を貼り付けるなんてありえません。登って手が届くような高さの看板は限られていますし、そもそも、これは違法行為です。

しかし、インターネットとなると話は別です。物理的な制限や肉体労働もなく、捕まりさえしなければ違法行為もまったく問題ないという者もいます。そのような詐欺集団が摘発されたのは朗報ですが、いったん話を戻しましょう。

インターネットでいうところの看板とは何でしょうか。それは、Web サイトです。人々を Web サイトに誘導し、そこに掲載されている広告を見せるのは、一大ビジネスです。特に、インターネットの特徴を巧みに利用して金儲けをたくらむサイバー犯罪者にはうってつけです。彼らは、DNSChanger と呼ばれるマルウェアを使って詐欺行為を行います。

DNSChanger とはどのようなものでしょうか。FBI のサイトにその詳細が記載されており、この複雑な詐欺について非常にわかりやすく説明されています。さらに朗報として、FBI は、マルウェアを大量のコンピュータに感染させてインターネット広告詐欺を行っていた国際的な詐欺組織のメンバーを逮捕したとのことです。

被害総額はどれほどだったのでしょうか。FBI の発表によれば、1,400 万ドルを超える大きな額とのことです。この金額を稼ぐために、100...

Kevin Haley | 10 Nov 2011 | 0 comments

Here’s a money making idea: find some advertisers and tell them you can put their ads on billboards at half the going rate. You don't own any billboards? No problem, just go paste the ads over the ones on someone else's billboards.

This idea has not really caught on in the real world—it's impractical to run around town, climbing up poles, and plastering ads on someone else's billboard. You’re also limited to the billboards you can physically reach. Plus it's illegal.

The Internet is another story. There are no physical limitations, no climbing, and some people don't have an issue with doing illegal things, especially when they don't think they'll get caught. The good news is they do get caught, but we'll come back to that.

So what is the equivalent of a billboard on the Internet? A website. Getting people to visit a website and view ads on it is big business. This attracts cyber criminals who try to figure...

Kevin Haley | 08 Sep 2011 | 0 comments

米国を襲った 9・11 同時多発テロから 10 年が経とうとする今、あの日から何もかもが変わったと言いたい気持ちは確かにあります。9・11 テロが多くの変化をもたらしたことは確かであり、セキュリティに関する考え方、セキュリティの運用、セキュリティにかける費用に変化があったことは疑いようもありません。

しかし、サイバーセキュリティに対しては大きな影響があったようには見えません。9/11 以来、物理的なセキュリティに対する懸念は強まりましたが、2001 年の時点ではコンピュータに由来する物理的な脅威など誰も見たことがなかったからです。しかしその後 10 年間に、インターネットセキュリティに対する脅威の環境は大きく進化してきました。
 

  主な脅威 名声の時代
2001 年 Code Red
Nimda
Klez
...
Kevin Haley | 07 Sep 2011 | 0 comments

Ten years later, it is tempting to say that the September 11th terrorist attacks against the U.S. changed everything. It is indisputable that it changed many things, and without a doubt it changed how we think about security, how we deploy security, and what we spend on security.

But, we have not seen a significant impact on cyber security. The events of 9/11 drove a deep concern with physical security, but in 2001 no one saw a physical threat originate from a computer. That said, in the last ten years, we have seen a significant evolution in the Internet security threat landscape.
 

  Major Threats Fame
2001 Code Red...
Kevin Haley | 31 Aug 2011 | 0 comments

名誉か不名誉かにかかわらず、ニュースの見出しを飾れば詐欺師の注目をひくものです。スパムや SEO ポイズニングを利用するマルウェア攻撃では、名誉、不名誉いずれかで有名になった人物が登場することが定番になっているので、最新の事件で一躍悪名をはせた人物を詐欺師が利用したとしても驚くには当たりません。Samir Patil 氏が火曜日のブログ記事で書いたように、カダフィの家族が 419 詐欺に登場するようになっています。考えてみれば、実際にナイジェリアの王族を知る者はほとんどいませんが、カダフィ大佐のことならたいていの人は耳にしたことがありますし、大佐がちょっとばかり窮地に陥っていて、逃走経路を確保するための資金を持っているであろうことを知っています。

カダフィ大佐の家族にとってリビア情勢がどう終息するのかは予測できませんが、419 詐欺だけでなく、いわゆる相続詐欺のバリエーションにも頻繁に登場するようになるという予測はできそうです。

419 詐欺や「スペインの囚人」詐欺と同様、相続詐欺にも古い歴史があります。その最も有名なバージョンが「ドレーク詐欺」で、これはフランシス・ドレーク卿が 1596 年に没した直後に出現しました。

フランシス・ドレークは、女王エリザベス 1 世によってナイトの称号を授かり、英国ではスペインの無敵艦隊と闘った英雄と見なされています。スペインの側では海賊扱いです。英雄か海賊かはともかくとして、ドレーク卿が自分の撃破したスペインの艦船から莫大な財宝を持ち出したことには疑いがなく、卿がそうした財宝を蓄え、巨額の財産を遺して死んだと信じる人も少なくありませんでした。

サー・フランシス・ドレーク - 画像提供: Wikipedia

有名人が死ぬと詐欺師の出番になる、というのは当時から同じでした。時をおかずして、手紙を受け取った人は秘密の財宝からかなりの割合を受け取れるという手紙が届くようになります。もちろん、...

Kevin Haley | 30 Aug 2011 | 0 comments

Famous or infamous, when you make news, the scammers pay attention. While we have come to expect the famous and infamous to show up in malware attacks that use spam and SEO poisoning, we shouldn’t be surprised when scammers leverage the spotlight that current events shine on the infamous. As Samir Patil blogged on Monday, the Gaddafi family is showing up in 419 scams. After all, few of us know a real Nigerian prince, but most of us have heard of Gaddafi, know he is in a bit of trouble, and might have the resources to buy his way out of trouble.

I can’t predict how events in Libya will end for the Gaddafi family. But I do predict that they will become very popular not only in 419 scams, but in a variation called the inheritance con.

Like the 419/Spanish prison scam, the inheritance con goes way back. The most famous version is the Drake scam, which started shortly after the...

Kevin Haley | 22 Aug 2011 | 0 comments

 

2004 年、マサチューセッツ州選出の上院議員エドワード・"テッド"・ケネディ氏は、米国運輸保安局(TSA)によって 5 回も航空機への搭乗を拒否されました。連邦上院議員という身分に加え、米国の政界きっての著名な一族の出身であるにもかかわらず、テロリストの搭乗を阻止する目的で作成されている搭乗拒否リストにその名前があったからです。もちろんこれはデータ上の誤りでしたが、訂正に 3 週間もかかったうえ、公式には何の釈明もありませんでした。似たような名前の別の人物、おそらくはテロ容疑者が記載されていたためだろうと推測するしかありません。
 
私がこの事例を思い出したのは、Black Hat 会議で、カーネギーメロン大学の Alessandro Acquisti 教授から「Faces of Facebook: Privacy in the Age of Augmented Reality(Facebook の顔: 拡張現実時代におけるプライバシー)」と題した論文が発表されたときのことでした(前回のブログを執筆するきっかけになったのもこの論文です)。
 
TSA は、2003 年に顔認識ソフトウェアのテストを開始しました。それから 8 年間というのは、ソフトウェア開発の世界では十分に長い時間です。商用ソフトウェアの進歩を考えれば、顔認識システムがいまだに空港に設置されていないのは、技術上の制限が理由ではありません(精度のことはひとまずおきます。詳しくは後で述べます)。...
Kevin Haley | 19 Aug 2011 | 0 comments

 

In 2004, Massachusetts Senator Edward “Ted” Kennedy was refused an airline boarding pass by the Transportation Security Administration (TSA) on five different occasions. Despite being from one of the most famous families in American politics, not to mention being a U.S. Senator, he still appeared on a no-fly list designed to prevent terrorists from boarding airplanes. This was a mistake; one that took three weeks to clear up. No explanation was ever publicly given. One has to assume that there was someone else, presumably a suspected terrorist, with a similar name.
 
I was reminded of that incident at Black Hat, where Alessandro Acquisti from Carnegie Mellon University presented a paper called, “Faces of Facebook: Privacy in the Age of Augmented Reality” (which is also the starting point for the...
Kevin Haley | 19 Aug 2011 | 0 comments

 

写真に写っている人物を識別したり「タグ付け」したりできる顔認識ソフトウェアを備えた写真共有サイトやソーシャルネットワークサイトが増えています。私自身は、この手の機能をあまり利用したことはありません。というのも、私にとっては、効率的な検索よりも、古い写真を眺める方がより多くの楽しい発見があるからです。しかし、この機能が便利だと思われている場所があるのも事実です。これは、ユーザーがこのような機能を好むかどうかにかかわらず、(完璧とは言えないものの)この技術が有効かつ安価であることを実証しています。その証拠に、この機能は基本的に無料のソフトウェアに実装されています。
 
顔認識ソフトウェアは、犯罪者やテロリストを捕まえる手段として捜査当局でも広く採用され、すでに犯罪者の逮捕を目的として実際に使用されています。政府による継続的な投資からも、顔認識システムは今後数年のうちに拡大、改良、高速化されていくと考えられます。これについて詳しくは、今後のブログで取り上げたいと思います。
 
顔認識ソフトウェアの用途は、これだけにとどまりません。パスワードは推測される恐れがあり、ハードウェアトークンは紛失したり盗まれたりする可能性があります。しかし、顔についてはどうでしょうか。顔を究極のセキュリティトークンとして使用するソフトウェアを作成する企業も存在しています。
 
数年のうちにすばらしい顔認識ソフトウェアが登場するのは間違いありません。拡張現実(AR)について想像してみてください(ターミネーターのように、誰かを見るだけで、その人物の情報が目の前に表示されるような技術です。もっとも、最初はスマートフォンを使うことになるでしょう)。また、(映画「マイノリティリポート」の広告看板のように)人々の名前を呼んで迎えてくれる電子機器も登場するでしょう。驚かれるかもしれませんが、少し前の...
Kevin Haley | 18 Aug 2011 | 0 comments

 

An increasing number of photo sharing and social networking sites have facial recognition software to help users identify and “tag” people in photos. I don’t have much use for this type of feature; for me looking at old photos is more about pleasant discoveries than efficient searches. But I can see where people would find it useful. Whether you like the feature or not, it does provide compelling proof that the technology, while less than perfect, is viable and cheap. After all, this feature is implemented in essentially free software.  
 
Facial recognition software is also popular with law enforcement agencies as a way to catch criminals and terrorists.  In fact, they are already using it to  catch the  bad guys. And given the ongoing investment from government(s), we are going to see facial recognition systems that are bigger, better, and faster in the coming years.  More on that in a future...