「mixi」が不正ログイン被害 – 1万6972件に影響 | マイナビニュース

ありゃりゃ。
「mixi」が不正ログイン被害 – 1万6972件に影響 | マイナビニュース

ミクシィは28日、ソーシャル・ネットワーキングサービス「mixi」に外部からの不正なログインがあったと発表した。28日午前2時45分から午後2時までの間に不正ログインされ、mixiボイスで身に覚えのない投稿が行われたとしている。被害の対象になったIDは16972件。
同社の調査結果によると、今回の不正ログインは、他社サービスから流出または不正に取得されたアカウント情報を流用した可能性が高く、同社サーバーへのアクセスによる漏洩ではないとしている。

他社サービスと同じパスワードを使っている人だけ被害になったってこと?
それで1.7万人?
ホントかな。
それともミクシィと提携しているサービスがやられたってことか。

ミクシィ・フェイスブックが消える日
山崎秀夫
セルバ出版
売り上げランキング: 373,579

ひとりドゥームメタルのメタル機材

This One-Man Metal Band Makes Music Using Mechanized Masks | Gadget Lab | Wired.com
ワンマンメタルバンドが機械マスクで音楽を作る

ひとりでドゥームメタルをやっている人の機材がすごいという記事。
「メタル」ということで、文字通り金属で楽器を作って音を出し、エフェクトを掛けてサウンドを作っている。
Author & Punisher というユニット名でツアーしているらしい。
楽器の例

  • ラック&ピニオン:キーボード的なもので6鍵、スライド式、タッチ感応、ベンドとワープ可能
  • レイルズ:リズムコントローラーと線形の駆動装置がついていてトロンボーンのように使える

…ぜんぜんわからない。
さらに三連のマスクに向かって声を出してデス声みたいなボイスを出す。

“ひとりドゥームメタルのメタル機材” の続きを読む

(けいざい新話)宇宙を我らに:1 超ミニ衛星、夢のせて 町工場の力結集:朝日新聞デジタル

この連載、面白い。
(けいざい新話)宇宙を我らに:1 超ミニ衛星、夢のせて 町工場の力結集:朝日新聞デジタル

起業して、ミニ衛星を打ち上げた若者の話を載せている。
アクセルスペースっていう神田の会社で、社員10人とは。

1/72 スペースクラフト No.05 月周回衛星 かぐや (SELENE)
青島文化教材社 (2011-10-29)
売り上げランキング: 17,162

Wordのフォームフィールドからデータを取り出す

Wordでアンケートをとった時の集計方法。
Wordのフォームフィールドからデータを取り出す – けにあmemo
参照先ページがなくなっていたこともありWord 2010で再確認。

“Wordのフォームフィールドからデータを取り出す” の続きを読む

銀座にはなぜ超高層ビルがないのか: まちがつくった地域のルール (平凡社新書): 竹沢 えり子: 本

銀座の商店街が団結して外部からの進出を排除する仕組みを作り上げる話。
銀座にはなぜ超高層ビルがないのか: まちがつくった地域のルール (平凡社新書)
第一章の歴史の話が面白い。

“銀座にはなぜ超高層ビルがないのか: まちがつくった地域のルール (平凡社新書): 竹沢 えり子: 本” の続きを読む

ゲームのチート発見のためにDNSを検査

オンラインゲームのValveという会社の、ユーザーのチートツール検出プログラムが話題になっていた。
Gabe Newell says Valve isn’t tracking your browser history | The Verge

対象ゲームはHalf-Life 2というFPSらしい。
チート通信の検出のためにDNSキャッシュの内容をチェックしているため、ユーザーのウェブ閲覧履歴がわかってしまう。
チートツールはライセンスチェックなどで開発者サイトに接続しにいくが、その時のDNSクエリをチェックするらしい。
その後、チートツールのほうがDNSキャッシュを操作することで対策した。
そこまでするのか。
そうするとやっぱり通信経路上やキャッシュDNSサーバー上で検査しないといけない、ということになる。
マルウェア検出にも通じると思う。

CYBER セーブエディター (3DS用)
サイバーガジェット (2013-05-29)
売り上げランキング: 179

DNS攻撃の予兆 – 発信元IPアドレスを偽装したオープン・リゾルバ探索行為が増加(警察庁) | ScanNetSecurity (脅威、脅威動向のニュース)

DNSを狙ったDDoS攻撃の偵察と思われる通信が増えている注意喚起。
発信元IPアドレスを偽装したオープン・リゾルバ探索行為が増加(警察庁) | ScanNetSecurity (脅威、脅威動向のニュース)

警察庁は2月17日、偽装された発信元IPアドレスからのオープン・リゾルバの探索行為に起因すると考えられるパケットを多数検知しているとして、注意喚起を発表した。DNSリフレクター攻撃の踏み台とならないように、管理するDNS サーバ等の設定を確認することを推奨している。警察庁の定点観測システムにおいて、2月4日以降、53/UDPを発信元ポートとするパケットを多数観測している。

去年9月の発表と同様な状況らしい。
中国発の攻撃準備とみられるアクセス増加、DNSサーバー管理者は設定再確認を -INTERNET Watch – けにあmemo

折りたたみ踏み台 39cm セノ・ビーのっぽ君 イエロー 10054
トレードワン
売り上げランキング: 2,551

DDoS攻撃ツール:DNS Flooderが拡散中

ProlexicがDNS DDoS攻撃の新しいツールを見つけて、非常に危険として警告している。
急速に拡散していて実際の攻撃に使われているとのこと。
Prolexic Issues High Alert for DNS Flooder DDoS Attack Toolkit | News

February 11, 2014
Speeds and simplifies the launch of large reflection attacks
大規模リフレクション攻撃を迅速かつ簡単に実行できる

“DDoS攻撃ツール:DNS Flooderが拡散中” の続きを読む

400Gbps超のDDoS攻撃 – CloudFlare発表、NTPリフレクション

CDN企業のクラウドフレアが400Gbps以上のDDoS攻撃を受けたと発表した。
DDoS Attack Hits 400 Gbit/s, Breaks Record – InformationWeek
NTPリフレクションによるもの。
去年、300GbpsのDNS増幅攻撃を受けたと発表した会社。

クラウド 増殖する悪意
クラウド 増殖する悪意

posted with amazlet at 14.02.12
森 達也
dZERO(インプレス)
売り上げランキング: 55,054