タグ

iphoneとsecurityに関するR2-3POのブックマーク (13)

  • ゼラチン製の指でiPhoneの指紋認証の突破に挑戦してみた

    ゼラチンで指の複製を作成し、iPhoneの指紋認証「Touch ID」を通るか試してみました。 こちらの記事を参考に、次のものを用意しました、 用のゼラチンパウダー おゆまる 「おゆまる」はお湯に入れると柔らかくなるプラスチック粘土で、100円ショップで購入しました。 まずは「おゆまる」で指の型を取ります。 80°以上のお湯に「おゆまる」をしばらく浸けておくと柔らかくなるので、触れることができる程度に冷ましてから指を押しつけます。 そのまま室温で放置しておくと固まります。 写真ではよく見えませんがが、内側にはしっかりと指紋の凹凸ができています。 次に、おゆまるで作った指の型にゼラチンを流し込みます。 しっかりとした指(?)を作るために、ゼリー等の10分の1くらいのお湯の量でゼラチンパウダーを溶かしました。 あとは冷蔵庫で30分くらい冷やして固まらせます。 出来上がったのがこちら。 物の

    ゼラチン製の指でiPhoneの指紋認証の突破に挑戦してみた
    R2-3PO
    R2-3PO 2015/02/15
    ハンドメイド・ハッキング
  • 「iOS 7」を安心して使いたい人のための“セキュリティ対策10選”

    「iOS 7」を安心して使いたい人のための“セキュリティ対策10選”:iPhoneから個人情報が丸見え!?(1/4 ページ) ←・見づらい? 使いづらい? を解消:「iOS 7」にまだ慣れない人のための“基ワザ10選” iOSは比較的セキュリティの高いモバイルOSとして知られるが、設定によっては思わぬ危険が潜んでいる。特に最新の「iOS 7」は、ユーザーの手間を減らす便利な新機能が多数加わった半面、ロック画面から個人情報が漏れやすく、セキュリティに対する一層の注意が必要だ。 ここでは、iOS 7を安心して使いたい人へ、10の対策を紹介しよう。 (1)ロック画面を回避できない「iOS 7.0.2」にアップデートする iOS 7のダウンロードは2013年9月19日(日時間)に始まったが、その直後に特定の操作でロック画面のパスコード入力を回避できてしまう問題が発覚した。 そこで、アップルはこ

    「iOS 7」を安心して使いたい人のための“セキュリティ対策10選”
  • はやくもiPhoneの指紋認証「Touch ID」に脆弱性が発見される

    iPhone 5s」の指紋認証機能「Touch ID」に、はやくも脆弱性が発見されたようです。 その方法を分りやすく解説した画像がこちら。 パスコードであれば寝ているところを盗み見されることはありませんが、指紋認証だと簡単にできてしまいそうです。 とくにアルコールの過剰な摂取には気をつけたいものです(自戒を込めて)。 指紋認証を搭載した最新のiPhoneは、各キャリアのサイトから購入できます。 ソフトバンク au (KDDI) NTTドコモ

    はやくもiPhoneの指紋認証「Touch ID」に脆弱性が発見される
    R2-3PO
    R2-3PO 2013/09/18
    Touch IDの脆弱性が見つかる。ニンマリ顔がとても憎たらしく、可愛い。同じ事を姪っ子にやられたら、にこにこしながら一応は怒るのだろうか。姪っ子専用端末を親に内緒で与えるかもしれない。
  • iPhone、充電機器経由でウィルス感染する脆弱性が発見される

    iPhone、充電機器経由でウィルス感染する脆弱性が発見される2013.06.06 12:307,213 mayumine 新しい充電器やバッテリーにはご用心...? ジョージア工科大学の研究チームは、iPhone充電器を通してiPhoneにマルウェアのインストールが可能なことを明らかにしました。 この研究は、7月後半に開催される「Black Hat セキュリティカンファレンス」で発表予定で、純正に見えるデバイスから電話をハックするというアイデアから研究が行われました。 iOSの堅牢な防御メカニズムにも関わらず、アップルのiOS最新版に恣意的なソフトウェアを混入させることに成功しました。これは全てのユーザーに影響があるものです。 この「Mactans」と名付けられた研究用の充電器の別名は「Black Widow spider」。 このiOSハッキングの実証実験ではTexas Instrum

    iPhone、充電機器経由でウィルス感染する脆弱性が発見される
    R2-3PO
    R2-3PO 2013/06/06
    はてブ経由でツイートする際に、ブクマ当該ページ以外のURLもコメントに記載しようとして失敗した模様。 USB経由での感染の可能性に関する記事はこちら。
  • App Storeに偽アプリ、Appleの審査通り抜ける 

    R2-3PO
    R2-3PO 2012/01/24
    「App Storeに偽アプリ、Appleの審査通り抜ける」:「App Storeからアプリをインストールする際にも、注意を払うべきだとしている」って、具体的にはどう注意すればいいんだ?分からん。
  • 動画:iOS 4は位置情報の全履歴をひそかに保存、同期PCから参照可能 (可視化アプリ公開)

    My iPhone 11 is perfectly fine, but the new buttons on the iPhone 16 are compelling

    動画:iOS 4は位置情報の全履歴をひそかに保存、同期PCから参照可能 (可視化アプリ公開)
    R2-3PO
    R2-3PO 2011/04/21
    電車とiPhoneを組み合わせた西村京太郎サスペンス的世界が、実は既に実現していた。「ひっそりと」というのが気持ち悪い。まぁ、行って帰る場所やルートはほぼ固定なんですけどね。
  • iTunesにバックアップしたiPhoneのデータを漁る方法

    iPhoneユーザーなら多分何度も行っている「iPhoneiTunes(パソコン)の同期」。これによりiPhoneの中身がバックアップされるので、いざと言う時に「復元」できるわけです。

    iTunesにバックアップしたiPhoneのデータを漁る方法
  • https://jp.techcrunch.com/2010/02/04/20100203potentially-nasty-new-iphone-security-flaw-discovered/

    https://jp.techcrunch.com/2010/02/04/20100203potentially-nasty-new-iphone-security-flaw-discovered/
    R2-3PO
    R2-3PO 2010/02/04
    “Potentially nasty new iPhone security flaw discovered.”を訳すと「とてもいやらしくて厄介なセキュリティの欠陥がiPhoneに見つかった」になる。受験生には不要な英語知識。「とても…いやらしいです。」は“Nasty...”で済むっぽい。
  • iPhoneのパスワード強化方法 – 数字4桁のパスワードは危険 - EC studio 社長ブログ

    iPhoneはとても便利で今や手放せないデバイスですよね。 ただ、依存度が上がれば上がるほど、セキュリティリスクが高くなります。 iPhoneの大きな問題の一つに、ログイン認証のパスワードが 数字4桁であることです。人に見えないように隠しながら打てばいいのですが 無防備にパスワードを打ってる方を良く見かけます。 もしその4桁の数字が銀行のキャッシュカードのパスワードと同じだったりすれば それはお金を引き出せる情報を一般公開しているのと同じです。 EC studioではiPhoneを全員に支給していますので、このパスワード問題は 情報漏洩リスクにもつながります。 そこでEC studioでは全スタッフのiPhoneパスワードは英字を含めた 5桁以上のパスワードへ強化するように対策しています。 ——————————————————————— Appleの製品は実はこんな機能があったんだというこ

  • 「初のiPhoneワーム」をセキュリティ企業が発見

    このワームは「Ikee」という名前で、JailbreakiPhoneのロックを解除して好きなソフトを実行できるようにすること)したiPhoneのみに感染するという。このワームに感染すると、壁紙が歌手のリック・アストリーの写真に変わり、「ikeeは君を離さない」というメッセージが表示される。 Ikeeは、Jailbreak済みだがデフォルトのrootログインパスワードを変更していないiPhoneを標的とする。感染するとSSHサービスを停止するため、再度感染することはない。このワームはIPアドレスをスキャンして脆弱なiPhoneを探すが、スキャンするアドレスはほとんどオーストラリアのもので、同国以外でIkeeの報告は確認されていないという。 Jailbreak済みのiPhoneをIkeeから守るには、rootパスワードを変更する必要があるとF-Secureはアドバイスしている。 Ikeeのソ

    「初のiPhoneワーム」をセキュリティ企業が発見
    R2-3PO
    R2-3PO 2009/11/24
    リック・アストリーの画像→このワームはストック・エイトケン&ウォーターマンのプロデュースによるもの、なんちて。それはそうと“never gonna give you up”って「君を離さない」なのか。「君を諦めない」かと思ってた。
  • iPhoneで撮影した写真の危険性と対策のまとめ | MY IPHONE . JP

    こんにちは、kimsonです。 なにげなく撮影した写真から個人情報が流出してしまう可能性があるということをご存じですか? iPhoneで撮影した写真にはジオタグというものが自動で付加かれてます。(位置情報サービスをオンにしている場合。) ジオタグには撮影場所の緯度経度が記録されていて、写真をそのままブログなどに上げてしまうと簡単に位置がばれてしまいます。 解析するツールは結構あってまずJpegAnalyzer Plusこのツール このツールでiPhoneで撮影したおいしそうなステーキの写真を読み込むと・・・ jpeganalyzer 赤線で囲まれた部分に緯度経度の情報が書かれています。(画像をクリックすると大きい画像が見れて見やすいです。) 次のツールはfirefoxのExif Viewerというアドオンです。 このアドオンは機能が充実していて読み込んだ写真のジオタグから地図を

  • Selfkleptomaniac — iPhoneのカメラでプライバシー情報ダダ漏れだった

    Blogging is a disease: selfkleptomania, your normal condition. About GPG Public Key iPhoneで撮影した画像(おもに赤ん坊)をここにたくさん掲載していたが、同僚がExif ViewerというFirefoxのプラグインを見つけて画像情報を見たら、撮影場所の位置情報が見れたというので驚いた。スクリーンショットを保存したつもりができていなかったようで見せられないが、GoogleMapにリンクまで作成してくれるので見事に自宅の場所までわかる。 iPhoneの仕様ではメールでの送信などではGPS情報を削除しているようだが、iPhotoで同期した画像からは消えないので、そのままブログに掲載すると予期していない情報を公開してしまう可能性がある。 というわけで、jheadを使ってデータを修正した。 #!/bin/sh F

  • 高木浩光@自宅の日記 - 公衆無線LANで使うと危ないiPod touchアプリに注意

    ■ 公衆無線LANで使うと危ないiPod touchアプリに注意 ヨドバシカメラでiPod touchを購入すると公衆無線LANサービスの加入案内が付いてくるように、iPod touchは、公衆無線LANでの使用が奨励されている機器である。 しかし、現状の公衆無線LANサービスは、無線通信の暗号化に用いる鍵が加入者全員で同一のところがほとんどであり(あるいは、暗号化しないところもある)、電波を傍受されて通信内容を読まれる危険性や、気付かないうちに偽アクセスポイントに接続してしまう(そして、通信内容を読まれたり書き換えられたりする)危険性がある。 ただ、現時点では、このリスクはしかたのないものとして受容されており、その代わりに、パスワードや重要な情報を送受信する際には、アプリケーションレベルでの暗号化(SSL等の使用)が必須という考え方になっている。 つまり、Webブラウザを使う場合であれば

  • 1