-
テクノロジー
MacでChromeを利用している人は今すぐアップデートを!脆弱性あり
Googleは、ブラウザ「Chrome」において、最近攻撃で活発に利用されたゼロデイ脆弱性を突いたexploit(悪用ツール)に対策を施したバージョンをリリースしました。Mac/Windows/Linuxの全てのChromeユーザにできるだけ早くアップデートするように推奨されています。 -
テクノロジー
小米WiFiリピーターPro vs 小米WiFi PLCルータ(電力猫)、その結…
何とか電波を増幅できないか?ということで、以前までは小型の小米リピーター(中国語:小米WiFi放大器)を使っていました。いわゆる、Wi-Fi電波増幅器です。USBタイプなので、Macに挿して使うこともでき、持ち運ぶこともできるので出先のホテルで電波が弱いときなど結構重宝していました。しかしこれ、小さいだけあってよく止まるんです。通常では青いランプなのですが、気がつくといつの間にか黄色いランプが点滅していて繋がらなくなることが最近特に頻繁に起こるようになってきました。というわけで、買い替えを検討したのですが、候補が2種類ありました。もちろん、小米縛りです!笑1つは、上記の小米リピーターの上位版の「小米リピーターPro(小米WiFi放大器Pro)」。ちなみにこの小米リピーターは無印もProもどちらも5GHz帯には対応しておらず、2.4GHz帯のみとなっています。それがちょっと不満。5GHzの速いネットも使いたいよ、となれば、やはりもう1つの小米PLC電力線ルータ(小米WiFi電力猫)しか選択肢はありません。 -
テクノロジー
iOS 12.1.4アップデート後もグループFaceTimeの機能が完全に復旧さ…
数週間前、AppleのグループFaceTimeに、相手が応答しなくても相手の声や場合によっては相手の映像が見えてしまう、つまり盗聴が可能になってしまうという重大なセキュリティ上の欠陥があることが発見され、広く報道されました。当ブログでもお伝えした通りです。 -
テクノロジー
Appleの企業証明書を悪用した海賊版やポルノアプリ、Appleによる規制が強化…
Appleのエンタープライズ証明書プログラムを悪用したiOSアプリケーションへの規制が強まっています。ロイター通信(Reuters)によると、とあるソフトウェアベンダーはこのプログラムを利用(悪用)して、広告なしバージョンのSpotifyなど、誰もが知っていて人気があるアプリの修正バージョンを公開するなどしているからです。 -
テクノロジー
昨日リリースされたiOS 12.1.4では、重大なゼロデイ脆弱性が2つ修正されて…
昨日、iOS 12.1.4がリリースされたことは当ブログでもお伝えした通りですが、このiOS 12.1.4の表向きの主な修正点はグループFaceTimeで相手側が応答しなくても相手の音声を盗聴できてしまうという重大なバグとされていました。しかしその後、Googleのトップセキュリティエンジニアが、iOS 12.1.4で修正された2つのゼロデイセキュリティの脅威を明らかにしました。GoogleのProject ZeroセキュリティチームのチームリーダーであるBen Hawkes氏が、Twitter上でその脆弱性の存在と脅威についてTweetしたのです。 -
テクノロジー
複数のiOSアプリが、ユーザの機密情報が入ったスクリーンショットを企業に送信して…
TechCrunchが本日発表した新しい調査によると、iPhoneアプリケーションの中には「顧客体験(UX)分析会社」であるGlassboxのようなサービスを使ってタップやスワイプを追跡していることが明らかになっています。Hollister、Air Canada、Expedia、Hotels.comなどのアプリはこのフレームワークを使用しており、場合によっては機密情報を漏らすこともあるということです。 -
テクノロジー
DriveSavers、米国でiPhone/iPadのパスコードロック解除とデー…
米国でDriveSaversという会社が、iOSデバイス(iPhone/iPad/iPod Touch)のパスコードロックを忘れたか或いはわからない端末のパスコードロックを解除し、場合によっては内部のデータを別メディアに書き出して渡す「パスコードロック解除とデータリカバリー」サービスを始めました。MacRumorsが報じています。 -
テクノロジー
複数ユーザのApple IDが突然ロックされ、パスワード変更を余儀なくされる事態…
MacRumorsによると、一昨日から昨日くらいにかけて、一部のApple製品ユーザに身に覚えがないにもかかわらずApple IDのロックがかかる現象が発生しているとのことです。Apple自身がかけているのか、或いは第三者がかけているのか、またその原因についてもはっきりしていません。一般的には、Apple IDのロックはユーザ自身が端末を紛失した際などにかけるか、或いは何度もパスワードを入力し間違えた際にかかりますが、今回はどちらも当てはまらないようです。 -
テクノロジー
Apple、iOS 12でiPhoneパスコードロック解除ツールGrayKeyに…
Forbesの報道によると、AppleがiPhone/iPadなどiOSデバイスのパスコードを強制的に解除するツール、【GrayKey】に対策を行い、使用不能にしました。複数のソースがForbesに、iOS 12以降のバージョンではiPhoneやiPadで使用不能になったと報告しています。 -
テクノロジー
中国のApple IDフィッシング詐欺事件、中国消費者協会がAppleに補償を求…
先日、中国の多くのiPhoneユーザのApple IDが他人に不正アクセスされ、Alipay(支付宝)などの決済プラットフォームを使ってApp Storeなどで勝手に他人に主にゲームなどの有料アプリのダウンロードやアプリ内課金などをされるという事件が発生しました。その被害額は数百円から数万円と人によって異なっています。大部分の被害者は、ネット上でのフィッシング詐欺によってApple IDのパスワードを盗まれたことが原因でした。 -
テクノロジー
FacebookによるOnavo VPNアプリ、データ収集ポリシー違反でiOS …
Facebookがリリースしていた無料VPNアプリ、Onavo Protectですが、案の定というか、、ユーザデータ収集ポリシー違反でiOS App Storeから削除されました。The Wall Street Journalが伝えています。 -
テクノロジー
16歳の少年によるApple内部サーバハッキング事件、個人情報は漏洩していないも…
Appleは声明文で、16歳のオーストラリア・メルボルン出身の少年によるハッキング事件で、個人情報の漏洩はなかったことを明らかにしています。この少年は1年の間に複数回Appleの内部サーバにハッキングで侵入していました。 -
テクノロジー
GoogleのIan Beer氏、Appleのティム・クックCEOはバグ発見報奨…
Googleの有名なセキュリティリサーチャー、Ian Beer氏が、ラスベガスで行われたBlack Hat Conferenceの最後の講演で、自身が発見したiOSセキュリティホールについて、Appleのティム・クック(Tim Cook)CEOは慈善団体に対して250万ドル(約2億7500万円)を支払うべきだと発言していることを、Business Insiderが報じています。Ian Beer氏はTwitterのアカウントでもティム・クックCEOに対して上記と同様の発言をしています。 -
テクノロジー
Macを初起動し使用する前にコントロールできてしまう脆弱性が見つかる【最新mac…
ラスベガスで行われたハッカーイベント、Black Hat(ブラックハット)において、セキュリティ研究家が、新品のMacを外部からコントロールできてしまう方法を発見しました。発見したセキュリティ研究家は、Macのモバイルデバイスマネジメント(MDM)の中にセキュリティホール(脆弱性)があることをつきとめ、それによってMacに無制限に悪意のあるソフトウェアをインストールすることができます。しかも、ユーザがMacを初めて起動してデスクトップを見る前にそれを行うことさえ可能ということです。当然ながら、新品のMacを攻撃するのはそんなにたやすいことではありません。 -
テクノロジー
意外と複雑!iPhone/iPad等iOSデバイスのWi-Fi自動接続の仕組みと…
Appleのデバイス、iPhone/iPad/iPod TouchなどのiOSデバイスでは、電源を入れたり再起動してロック解除した後、スリープ状態から解除した後、また移動した後などでも、自動的にWi-Fiに接続することがあります。では、iOSはどのようにそのWi-Fi自動接続の優先順位を判断し、管理しているのでしょうか?
