進化するTwitterのセキュリティ 【役立つセキュリティ】


Twitterが、ついにサードパーティアプリケーションでのベーシックユーザ認証のサポートを停止し、認証方式をOAuthに完全移行することでセキュリティ強化を図りました。これにより、サードパーティとパスワードを決して共有することがなくなり、TwiterのAPIを介したブルートフォースパスワード攻撃のベクタも排除されることになります。

今後、Twitterには、フォロワーを「ブロック」する機能だけでなく、怪しげなアプリケーションのアクセス件も「ブロック」する機能を実装してもらいたいものです。

YouTubeのCPAleadスパム
エフセキュアの「Safe and Savvy」ブロガーの一人、Melody-Janeが先日、YouTubeで見つけた「エフセキュア インターネット セキュリティ 2010」の「無料」オファーについて、私に聞いてきた。彼女はこのビデオ、そしてそこに付随したリンクは、疑わしいどころではないと考えていた。そこで私はチェックしてみた。
エフセキュア・コーポレーション by: ショーン・サリバン (2010年8月28日)
続きを読む


フィッシング未遂のアラート!
何者かが再び、我々になりすまそうとしており、以下のような電子メールを送信している:
エフセキュア・コーポレーション セキュリティ研究所 (2010年8月30日)
続きを読む


総火演で邪念をふっとばす
防衛省の某氏より頂戴した入場券を握りしめ、毎年恒例の「富士総合火力演習」に初めて行ってきました。
毎年8月頃に陸上自衛隊と航空自衛隊が行う総合火力演習は、通称「総火演(そうかえん)」と呼ばれ、関係者、マニアやファンを超えて広く親しまれており、陸上自衛隊が一般向けに行う催事の中でも一番の人気を誇っているイベントだとか。
エフセキュア株式会社 by: 尾崎 リサ (2010年8月31日)
続きを読む


258回のツイートがほぼ50万ドルに匹敵?
ウィキペディアのアフィリエイトマーケティングの項目には、以下のセンテンスが含まれている:「多くのアフィリエイトプログラムが、利用規約にスパムに対する規制を含めているが、このマーケティング手法は歴史的に、スパマーによる悪用を呼び寄せることが分かっている。」
エフセキュア・コーポレーション by: ショーン・サリバン (2010年9月1日)
続きを読む


TwitterスパムとOAuthcalypse
Twitterが昨日の朝、サードパーティアプリケーションでのベーシックユーザ認証のサポートを停止した。
良いことだ。サードパーティとパスワードを決して共有しないことは、常に最高の方法だ。彼らを信用しているとしても、そのデータベースに障害が起きる可能性はある。そしてあなたのパスワードは、データベース内にあるのだ。ベーシックユーザ認証の停止は、TwiterのAPIを介したブルートフォースパスワード攻撃のベクタも排除する。
エフセキュア・コーポレーション by: ショーン・サリバン (2010年9月2日)
続きを読む


エフセキュアブログを読む
エフセキュア公式ページ

本当に役立つセキュリティの記事をもっとみる
PS3ユーザを狙うトロイの木馬
Androidを狙うスパイアプリが登場
iPhone、iPadがゾンビ化する可能性も?!
iPhoneのジェイルブレイクはあぶない?
忘れてませんか?海外旅行のフィジカルセキュリティ対策

共有する

関連記事

【ケータイラボ】指紋センサーと1.3メガカメラを搭載!セキュリティに強い「WX321J」

「WX321J」は、ウィルコムの高度化通信規格「W-OAM」対応し、指紋センサーと1.3メガカメラを搭載した日本無線製の音声端末。価格はオープンプライスで、ウィルコムストアでの販売価格は、1万6,000円前後の見込み。発売時期は2月中旬予…

【気になるトレンド用語】Twitterは楽しすぎる?ハマり過ぎには、ご注意!

最近、Web2.0とか、ブログやSNS(ソーシャルネットワークサービス)、SBM(ソーシャルブックマーク)など、新しい言葉をインターネットでも見掛けるようになってきました。そんな新しい言葉の中でも、目新しいのがTwitter(トゥイッター)…

【知っ得!虎の巻】パスワードでセキュリティを高めよう

あなたが使っているパソコンは、誰が起動しても使える状態になってはいないだろうか。パソコンを自分しか使わないのであればよいが、家族で同じパソコンを共有していたり、持ち歩いたり、遊びに来た友達が使える環境にある場合は注意が…

【知っ得!虎の巻】Outlook Expressを消してセキュリティを強化しよう

Windows XPには、メールソフトとしてOutlook Expressが最初からインストールされている。Outlook Expressは標準でOSに備わっていることから世界的に利用者が多いアプリケーションのひとつだが、Outlook Express自体がリモートコードを実…

Vistaへの乗り換え、早ければ早いほど安全? セキュリティ魂 上半期の総まとめ【′08 夏特集】

セキュリティ関連の事件を扱う「セキュリティ魂」。2008年上半期は、身代金を要求するマルウェアや、マサチューセッツ工科大学の学生を翻弄したあまりに初歩的なフィッシングメールなど、よりいっそうの危機管理をうながすニュースが勢…