2011-06-01から1ヶ月間の記事一覧

LulzSecの容疑者は10代、FBIがオハイオ州ハミルトンの自宅を捜査

FBIがオハイオ州ハミルトンのあるティーンエージャーの家を、LulzSecの容疑者の自宅として捜査したというニュースがありました。 Butler County Teen Named In International Hacking Case - :: Cincinnati news story :: LOCAL 12 WKRC-TV in Cincinnati 6…

グラボ(GPU)の力でMD5を解読

CPUではなく、グラフィックボードに搭載されているGPUの力を使って、MD5やSHA-1などのハッシュ値を解読するというのを試してみました。 きっかけはPCの刷新。ゲームなどはしないので、DUAL DVI-Iが付いていれば何でもいいやと思って「VAPOR-X HD 5770 1G GDD…

グルーポン子会社がユーザーDB丸ごとGoogle検索結果に表示

日本でもいろいろとお騒がせしているグルーポン(Groupon)のインドの子会社Sosasta.comで、ユーザーデータベースの内容が丸ごとGoogleの検索エンジンにインデックスされてしまい、30万人のメールアドレスや平文のパスワードが公開され、情報漏えいしていると…

日本橋うさぎやのどら焼き

どら焼きで有名な日本橋うさぎやさんで購入。皮はもっちり感もあり、餡は控えめな甘さでトロッと炊かれています。全体的に上品で美味しい。おもたせにいいですね。 うさぎや 本店ジャンル:和菓子住所: 中央区日本橋1-2-19 日本橋ファーストビル 1Fこのお…

超シンプル!生成不要のQRコード、IMGタグを貼るだけ

Web

WebサイトにQRコードを貼って、携帯からのアクセスなどを誘導したいという場合には、いちいちQRコードを生成する必要がありました。 lil'qrを使うと、下記のタグを貼るだけで、そのページのURLが入ったQRコードが生成できます。 <img src="http://lilqr.com/qr">実際に貼ったのがこちら 簡単…

HTML5で、ゼルダの伝説 (Legend Of Zelda - Link's Awakening)

Web

HTML5でプレイできるゼルダの伝説です。ゼルダの伝説〜夢をみる島〜がLegend Of Zelda - Link's Awakeningになるのかな。オリジナルをやったことないけど。 Legend Of Zelda - Link's Awakening

「崖の上のポニョ」のボートの作り方

映画「崖の上のポニョ」でポニョが大きくして乗ってた、ローソクで動かすおもちゃの船の作り方が紹介されています。 特別な材料を使わずに、家にありそうなジュースの空き缶と、牛乳パック、ストローで作れるのがいいですね。夏休みの自由研究にいかがでしょ…

LulzSec引退か?

世間を騒がせてきたLulzSecですが、最後のリリースとして50日間を振り返り、引退を示唆する文章が掲示されています。 エンドロールのような感傷的な文章で綴っています。LulzSecとしては引退するということでしょう。そして、このLulzSecが巻き起こしたムー…

従業員数を推測、Amazon Japanが2012年春に初めて新卒採用

毎日のようにお世話になっている Amazon Japanですが、これまで新卒を雇っていなかったんですね。2012年春から雇うそうですよ。 それはさておき、2000年11月に設立されたAmazon Japanですが、従業員の数は公開されていないそうです。この記事では、LinkedIn…

InstapaperのサーバーがFBIに押収(とばっちり)、データのコピーはFBIの手に。

Instapaper, LLC.のMarco Arment氏のブログによると、Webページを保存して後で読む的な使い方をするInstapaperのサーバー(5台リースしているうちの1つ)がFBIに押収されたようです。 The FBI stole an Instapaper server in an unrelated raid - Instapaper…

MicrosoftがFirefox5リリース祝いのケーキをプレゼント。ということは…、

これから6週間ごとにケーキが届くわけですか。いいなァ。 window.twttr = (function(d, s, id) { var js, fjs = d.getElementsByTagName(s)[0], t = window.twttr || {}; if (d.getElementById(id)) return t; js = d.createElement(s); js.id = id; js.src …

7200万ドルの被害を出したスケアウェアのサーバーがFBIなどに押収される

FBIとフランスやドイツなど欧州の7つの国の警察は、7200万ドルの被害を出したと言われるスケアウェア(ウイルス感染の警告などで脅して、偽セキュリティソフトなどの購入を迫るプログラム)を実行するために使用されたとされるコンピューターを押収したと発…

SSLの状況をチェック - COMODO SSL Analyzer

ドメイン名やURL、IPアドレスを入れるだけでSSLについて調べてくれるツールです。 証明書やサーバーの情報、プロトコルのバージョンや特徴、有効になっている暗号スイートなどがすぐにわかります。 COMODO SSL Analyzer 診断などでSSL関連のレポートを書くと…

交換サイトMt GoxのハッキングとCSRFによりビットコインが暴落

ビットコイン(BitCoin)は仮想通貨で、中央銀行を持たずP2Pネットワーク上でやりとりされる。マイニングという暗号を解く行為を利用者が行うことにより、その時間と労力を提供することでコインを供給することができる。つまりマイニングは労働な訳で、換金…

LulzSec、イギリス国勢調査のデータを盗む

もう止まらないLulzSecが今度はイギリスの国勢調査のデータを盗んだようです。ただしプライバシーを考慮して、しっかり鍵をかけて保管し、公開はしないとのこと。 LulzSec claims its biggest coup yet: The entire UK 2011 Census それにしてもなかなかLulz…

ソニーピクチャーズ フランスがレバノンのハッカーIdahcによってハッキングされる

レバノンのハッカーIdahcとその友人のAuth3ntiq によって、ソニーピクチャーズ フランスがハッキングされたようです。データベースには177,172(の個人情報?)があったとか。 画面キャプチャーにはベタなSQLインジェクションで攻撃したリクエストの内容まで…

ベルアメールのオランジェット

オレンジは柔らかめのタイプ。ビターチョコとホワイトチョコ。ホワイトチョコのオランジェットはあまり見ませんね。 見た目はオレンジ色とのコントラストがキレイ。でもチョコレートは全体的にコーティングしてある方が好みだなァ。 ショコラ ベルアメール

ICANNがトップレベルドメイン(gTLD)を劇的に増やすと

現在の.comや.net、.orgなどの22のトップレベルドメイン(gTLD)を劇的に増やす(dramatically increase)らしいですよ。新gTLDの申請は2012年1月12日から同4月12日まで受け付けるようです。どういうなのが増えるのかなァ。 ICANN Approves Historic Change …

敵は政府、LulzSecがOperation Anti-Securityを掲げる

LulzSecが政府機関にけんかを吹っ掛けてますね。仲間になって、ハッキングしたら"AntiSec"って書き込むんですって。 Operation Anti-Security - Pastebin.com 政府機関をハッキングしてチーム名書き込むのが流行るって、何だか10年前の2000年台初頭に戻った…

JavaScript MP3 Decoder - jsmad

こないだのpdf.js (andreasgal/pdf.js - GitHub) に続いて、今度はJavaScriptで書かれたMP3デコーダーが登場。いろんなものがJavaScriptで動くようになってきていますね。 jsmad - javascript mp3 decoder nddrylliog/jsmad - GitHub

ハッキングでLady Gagaなどの未公開の新曲を入手、まさに標的型攻撃

レディ・ガガやマライア・キャリーなど有名アーティストのマネージャのメールアドレスに対して、トロイの木馬を送り込み、未公開の新曲を手に入れてインターネットで販売したとされる18歳と23歳の男性二人に、ドイツの裁判所が有罪判決を下したようです。 ピ…

GitHubからインストールすると /usr 以下全削除

Twitterにも書きましたが、GitHubからbumblebeeというアプリをインストールすると、/usr 以下のディレクトリを全削除してしまうという致命的な状況になっていたようです。 問題の箇所は下記 rm -rf /usr /lib/nvidia-current/xorg/xorg https://github.com/M…

叶匠寿庵の和三盆ロールケーキ

和三盆は砂糖に比べるとずいぶん優しい甘さ。トゲがない感じ。中のクリームも美味しかったですが、外の生地も美味しい。軽くて、あっという間に完食してしまいました。 叶 匠寿庵 大丸東京店ジャンル:和菓子住所: 千代田区丸の内1-9-1 大丸東京店 1Fこのお…

LulzSec、今度は62,000+アカウント奪取

日刊化しているLulzSecによる情報漏えいですが、今度は色んなサイトから取った62000超のメールアドレスとパスワード情報を公開しています。.jpなメールアドレスはほとんどないみたいだけど。 window.twttr = (function(d, s, id) { var js, fjs = d.getEleme…

iPhoneで一番使われているパスコードは「1234」

iPhoneでよく使われているパスコードは何か?という研究結果が公表されています。 1234(不動の一番人気) 0000(ガラケーも安心のデフォルトキー) 2580(キーの縦並び) 1111 5555 5683(LOVE:日本だと馴染みなし。番号と対のアルファベット) 0852(キー…

LulzSec、今度は米上院のWebサイトに侵入

日刊LulzSecみたいになってるな…。 Hackers break into Senate computers | Reuters ファイル構成などが絶賛公開中。 http://lulzsecurity.com/releases/senate.gov.txt

こがし黒蜜 かりんとまん - 麻布かりんと

名前からして、カリっとしているのかと思いきや、歯ごたえはまんじゅうと同じで柔らか。 こがし黒蜜が香ばしくて、餡の甘さに合っていて美味しいかったです。手土産によさげな手軽さ。 麻布かりんと 大丸東京店ジャンル:和菓子住所: 千代田区丸の内1-9-1 …

Lulz Secがエロサイト登録ユーザー情報を奪取、.govや.milも

調子に乗りまくってるLulz Secが今度はエロサイト(pron.com)から奪取した26000ユーザー分のメールアドレスとパスワードを公開中です。ユーザー情報の中には、.govや.milのアドレスなど政府系のアドレスで登録してる馬鹿者もいて晒されています。 さらにユ…

日産リーフEVカーウイングスは車の位置を第三者に通知する

最近のカーナビは進化してますね。交通状況のリアルタイムな提供は当たり前で、今やRSSリーダーなんかも搭載されていて、GSMで接続して情報を取ってくるそうです。 NISSAN CARWINGS:インターネット情報チャンネル そして、日産リーフのEV専用カーウィングス…

特集はハッカー情勢、AppGoat、Hacker Japan 2011年7月号

今号の特集は世界ハッカー情勢2011、「今そこにあるサイバー危機」ではサイバーディフェンス研究所の名和さんがサイバー攻撃の実情などを語っています。6ページに渡り、写真4枚で登場していますよ。名和さんの話はセキュリティ業界のセミナーなどでも大人気…