Archive

Archive for the ‘Security’ Category

ウェブメールなんて誰でも簡単にハックできるんだよ

7月 31st, 2009

はじめに

mail

メールアドレスっていうのはインターネットユーザーにとってみれば身分証明書アイデンティティみたいな物。インターネット上で成立する取引とかはまずメールアドレスで個人識別される。

そんな気がする:メール。

だから、そのメールアドレスに送ることで(おそらく)そこにいるであろう、人間にメッセージを届ける事ができる。基本的にその関係には疑う余地は無くて信用しているからメールを送るんだけども、ソレって本当にその人に届いているの?というか向こう側にはその人が本当にいるの?っていうのを気にした途端怖くなる。

実際、他人のメールアカウントっていうのに第三者が入る余地って言うのは非常に大きく開かれている気がする。(一般的なウェブサービスは登録したときのメールアドレスに確認の認証が行くけど、その最初にあるメールアドレスっていうのは確認しに行く場所の選択肢があまりない。実際にどうすんのというのは後述)。

特にそれはハードにインターネットを使っているユーザーがターゲットにされやすい気がしてて、先の確認しに行く場所が無いと言うことを長い利用時間のせいで、それは実はあんまり安全じゃないんだという、意識が薄れてしまっているんじゃないかと思う。

security key以下メモメモ

色々と書きたくなってきたけど、夜もたけのこ、たけなわになってきましたしここらで今日遊んだこととかメモ。

・適当に中学から高校生ぐらいがやってるブログとか、ブログを巡る。Twitterとか日記とかしょっちゅうつけてるデジタルネイティブ感(笑)を出している感じの子を探す。
((ミクシーのプロフィールとかでもおっけーかも。ただ検索しにくくない?w))

・GmailとMSNメールとかのウェブメール使ってる人をリストアップして、その中から適当に選んだのを以下のフォームにぶち込んでみて使えないかやってみる。以下分岐。

1. Gmailのパスワードを忘れたときのセカンダリアドレスがホットメールであった場合、ホットメールにそのアドレスで登録できないか確認。登録できればそれで登録してGmial側から送信してもらえばリセットアドレスもらえる。(若干条件きついけど結構こういうケースって存在する。ホットメールはしばらく利用してないと他の人が登録できる状態にアドレスがリサイクルできるのを利用した感じ。これが一番スマート)

2.アカウントに秘密のパスワードを設定してた場合。好きな○○や、ペットの名前、とかだと比較的すぐ割れる。ブログで検索して出てこなければ Twitterとかの過去の発言をさかのぼると良いかも。知り合いであればさりげなく「最初に教わった先生は?」とか該当の質問をぶつけてみると良いかもね。ね、もどき。(こんな事かいたら誰も僕とチャットしてくれなくなりますかね?wwwでも、あらかじめ言うだけクリーンじゃない?www)

・Gmail

https://www.google.com/accounts/ForgotPasswd?service=mail&fpOnly=1

・Hotmail (@liveと@hotmail..ne,jp調べられる)
http://g.jp.msn.com/jppr/877

なんかまとまらなかったんだけど、メアドがとられると、すべての利用履歴もわかっちゃうし、何検索してたかもわかっちゃうかもね(Google ってあったよねそんなの)
危ないねってはなしで終わらせたかった。

まとめっぽいもの

kaos_hacker03
以上、
特にパソコン強いですーとかハッカーですーとか、プログラマですおー、とかそういう「すごそうな」人じゃなくても、一般人が普通にネットで検索して、普通に推測すればできちゃうねーっていうおはなしでした。

実際問題、こんな中高大生レベルのアカウントとったところで、特に何がとどくでもない、他愛もないメルマガやくだらない恋バナとかばっかり届くのだろうから。

やるならある程度有益な情報を持ってそうな人間に対して使ってみてください。いや、使わないでください。(ちなみに僕は何ももってないから。こっちくんなー)

どっちでもいいわこんなんー。

my96soft Security, google, 不完全

L0phtCrack 6.0.6 releasedなどの話題

7月 19th, 2009

l0phtcrack

L0phtCrack 6.0.6 がリリース。
実は先月にLC6としてリリースしていたようです。今回のはマイナーアップデートになります。
パスワードクラックのツールとして昔からある物ですね。

ただ、有料化してしまったので、一般人はちょっと試したりとかは出来なくなってしまいました。(機能制限の付いたトライアル版あり)
エフセキュアのブログには歴史が簡単に乗っているので引用しておきます、

パスワードの話題が出たところですが、ちょうど昨日5月26日にパスワードクラッカーとして長年有名な「L0phtcrack」の新バージョン6が発表されました。最初のバージョンは1997年発表ですから、すでに12年あまりの歴史のあるアプリケーションということになってしまいました。 L0phtcrackを開発したのはアメリカのボストンにあったハッカーグループ「L0pht Heavy Industries」ですが、これは後に@Stake社というセキュリティコンサルティング会社となり、最終的にはSymantec社に買収されました。実際には優秀なメンバーはじつはSymantec社による買収直前に辞めてしまっていて、独自にiSec Partners社などのセキュリティ企業を立ち上げて活躍しています。
エフセキュアブログ : パスワードメモのソルティング-その2….L0phtcrack 6発表

inj3ct0r

他にも、milw0rmがつぶれて、Inj3ct0rなる身代わりが出てきたかと思えば、しばらくしたらmilw0rm復活して結局2つ存在してるっていう…掲載されている情報は一致しているようです。(まぁ、そうか。)

最近は、長い間パソコンの前には座っているのですが、インターネットには触れられていません。
進む道に悩む日々で迷走中だったりします。

my96soft Security

カスペルスキー Anti Virus 2010のトライアル版無料ダウロードリンクを紹介

7月 5th, 2009

kav-protection-status

日本語版のカスペルスキー公式ホームページにはまだ掲載されていないが、本家英語版のサイトでは既に2010年度版のフリートライアルの配布が開始されている。(Kaspersky Anti-Virus)

2010では40%のスピードアップが行われていて、その他魅力的なアップデートがあるよとのこと。製品版は約40ドルで販売されている。

(「Improved!」とか「New!」とかの文字が躍ってるのがいいよねw陳腐な感じになっちゃうんだけどもw)

ちなみにこのフリートライアル版を利用するには、簡単な無料のアンケートに答える必要があるのだが、ダウロードリンクを得るごときで、そんな作業を皆さんに追わせるのは心が痛い。

英語版の、ダイレクトリンクを紹介する。

Kaspersky Anti Virus 2010 Version 9.0.0.459 (English) : kav9.0.0.459en.exe

my96soft Security ,

CrackMeLevel3

5月 12th, 2009

crackmel3

my96softさんの復活記念(?)としてテキトーに放置していた「CrackMe Level3」を配信します!→crackmelevel3
今回の答えは固定ではありません。答えが分かった方はコメント欄又はメールからどうぞ。

S1sG0d Security ,

WGA Validation Tools and Notificationsをごにょごにょするツール

3月 10th, 2009

genuine
Windows Genuine Advantage (WGA) Validation Tools and Notificationsが2009年2月6日にversion 1.9.9.1 (1.9.0009.1)アップデートされていた事がわかった。1カ月ほど前にリリースされたversion 1.9.9.0に取って代わる形だ。
それに伴いWindows7、Windows Vista、Windows Server2008などを含むすべてのMicrosoft製品で有効になったようだ。

正規 Windows 推奨プログラムによって最新のアップデータがダウンロードできなかったり、なぜだか知らんが警告が出てしまう人には助けになるだろう。Supremo Phantomの手によって、なんとか再び最新のアップデータを利用できるようになる。
もちろん、最新更新以外にも警告や通知などを非表示にしてくれる
以下ダウンロードが可能だ。
WGA1991.rar

解凍後、exeを実行すると、
いくつかのファイルにパッチを当てる。(LegitCheckControl.dll, WgaLogon.dll, WgaTray.exe)
おそらく再起動後に望む動作になっているはずだ。

ちなみに、exe実行ファイルの中にウィルスが仕込まれているのか心配な人のためにバッチファイル版も存在しているらしい。
こちらだ

人によっては、この行為をクラックだとか騒ぐかもしれないが、この情報はあくまで教育的な目的に限る。ご理解願いたい。

my96soft Security, microsoft, tech ,