トップページ⇒wildplus
8コメント7KB

【IT】QRコードでハッキングされる恐れ…「Google Glass」にセキュリティの穴[7/19]

■ このスレッドは過去ログ倉庫に格納されています
0001キャプテンシステム(第参拾七期首席卒業生)ρφ ★2013/07/19(金) NY:AN:NY.ANID:???
悪意あるQRコードを通して、リモートで「Google Glass」のルートアクセス権を取得され、乗っ取られるおそれがあることが指摘された。

ウェアラブルコンピューターやウェブに接続したアイテム(「モノのインターネット」)といった新世代の機器は、
新しいタイプのセキュリティー問題を生み出すことになる。
そして「Google Glass」は、そうした問題に光を当て始めた。

Google Glassは開発者向けの試作品だ。
バグや問題点を抱えており、なかにはセキュリティー絡みのものもある。
Google Glassを提供された開発者たちには、グーグルがセキュリティーの脆弱性に対処できるよう、そうした脆弱性を見つけて報告する役割が与えられているわけだ。

Google Glassの抱える問題点には、まったく新しいものが多い。
たとえばLookout Mobile Security社は、撮影時におけるQRコード(機械で読み取ることのできる黒白ブロックのパターン)の問題を発見した。

悪意あるQRコードを通して、リモートでGoogle Glassのルートアクセス権を取得され、乗っ取られるおそれがあるのだ。
装着者がまったく気づかないまま、Google Glassが勝手にBluetoothデヴァイスに接続され、
カメラからの画像が離れたところにあるディスプレイにストリーミングされるかもしれない。
Lookout社の主席研究者であるマーク・ロジャーズは、このような脆弱性から推測される結末は「かなり深刻」だと話す。

Lookout社が5月16日にこの脆弱性の存在を報告したところ、
グーグルは2週間以内に脆弱性を修正し、同社がGoogle Glassの重要な問題には迅速に対応することを証明した。

「モノのインターネット」が拡大すると、今後も新しいタイプの脆弱性が登場してくるだろうとロジャーズ氏は話す。
こうしたデヴァイスは新しく、機能もますます広がっているため、脆弱性がどのような形で出現するのかを予想するのは難しい。

http://wired.jp/2013/07/19/glass-new-vulnerabilities/
0002名前をあたえないでください2013/07/19(金) NY:AN:NY.ANID:e90iYZb1
視界に入ったQRコードを次々と読み取って実行されたらたまらん
0003名前をあたえないでください2013/07/19(金) NY:AN:NY.ANID:iAZ3WHXE
攻殻機動隊の世界にまた一歩
0004名前をあたえないでください2013/07/19(金) NY:AN:NY.ANID:jCpwGfSa
>>2 クロスワードみたいなのしか見てないのに児ポ閲覧した事にされてしかもNSAデータセンターに記録されたりとか?
0005名前をあたえないでください2013/07/19(金) NY:AN:NY.ANID:gORIYNxJ
目に入るURLを片っ端から踏んでいればハッキングもされるだろwww
0006名前をあたえないでください2013/07/20(土) NY:AN:NY.ANID:KusKPDU8
まきますか?まきませんか?
って訊いてくれるのは親切なんだなあ
0007名前をあたえないでください2013/07/22(月) NY:AN:NY.ANID:xWAirFaU
┌ Adblock Edge 広告抹消アドオン(Adblockには様々なブラウザ用も存在。Adblock+(Plus)は金で広告を通すので×
├ https://addons.mozilla.org/ja/firefox/addon/adblock-edge/
└┬ Element Hiding Helper (Adblockの追加機能。要素非表示でテキスト広告も抹消
  └ https://addons.mozilla.org/ja/firefox/addon/elemhidehelper/
┌ Ghostery (トラッキング防止 Googleのアドセンスやアクセス解析カット)[Firefox,chrome,opera,IE
└ http://www.ghostery.com/
┌ RequestPolicy (閲覧サイトから呼び出す外部サイトの遮断・許可、転送警告
└ https://addons.mozilla.org/ja/firefox/addon/requestpolicy/
┌ NoScript (JavaScriptやJavaアプレットの実行、プラグイン起動を制御
└ https://addons.mozilla.org/ja/firefox/addon/noscript/
┌ A Killer Mod (アフィリエイトリンク書換) [Firefox,chrome,opera
├ http://web.archive.org/web/20130227041129/http://www7b.biglobe.ne.jp/~yamj/archives/a_killer_mod/
└┬ Scriptish (Firefoxはこれを先に入れる
  └ https://addons.mozilla.org/ja/firefox/addon/scriptish/
┌ Internet Explorer 9用 Tracking Protection Lists (IEでアクセス・リスト追加
└ http://ie.microsoft.com/testdrive/browser/p3p/
┌ Iron( chromeと同じベースの完全互換ブラウザ。GoogleUpdate等カット
└ http://www.srware.net/software_srware_iron_download.php
┌ Microsoft Office IME 2010(無料で使用可能
└ http://www.microsoft.com/ja-jp/office/2010/ime/default.aspx
               /
              <   ビビビ  | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
             /        |.ぁゃιぃ接続を感知しました.|
        \_\_\             |____________|
   _     \ \ \  >>1
  /||__|∧   __|___
 (O´∀`)  | |::::::::::::::::::::::|  Adblock Plusが控えめな広告として通しているフィルタリスト
 (つ   つ/ |::::::::::::::::::::::|  ttps://easylist-downloads.adblockplus.org/exceptionrules.txt
 / ̄ ̄ ̄≡....|;;;;;;;;;;;;;;;;;;;;;:|
0008 忍法帖【Lv=40,xxxPT】(1+0:8) 2013/07/25(木) NY:AN:NY.ANID:BYZuWS5g
勿論注意しましょう
■ このスレッドは過去ログ倉庫に格納されています