情報セキュリティの記事一覧

2018/08/31

【NEWS】プリウス窃盗、新たな手口 制御装置“積み替え” 福岡県警、容疑の組員ら逮捕

よくわからない書き方だな。
難しく書いているうえに、これでは、危険性だけをクローズアップされて、対応のために、別途なにかを購入しなければならないように思えてしまう。

車の制御コンピューターを、別の車から取り出したコンピューターとつなぐ新たな手口

さすがに、これだけじゃわからないけど、ハッキングとかではなく、積み替えってことは、まずは、制御基板までのアクションを防げばいいのですよね?
制御基板がどこにあるのか知らないけど、車外からアクション出来るところにあるとは思えない。車内からのアクションになるのだろうと思う。
そうなると、車内への侵入を防げばいい事になるのではないだろうか?
新たな手口と書かれているけど、方法は確かに新しいかもしれないが、対応策は、今までと同じで大丈夫という事にならないのでしょうか?

県警は「ドライブレコーダーを設置するなど注意してほしい」

これで防げるの?
防げないよね?

昨年は12件発生し10件は偽の電子キーを作ってエンジンを誤作動させる別の手口だった

こっちのほうが怖いのだけど?
プリウスだからってことではなく、電子キーを使っているすべての車種でこの手口は使えますよね?
電子キーの偽造の手間が違うだけで、割に合わない可能性はありますが、理論的には、制御基板の載せ替えなんかよりも、電子キーを使った誤動作のほうが怖い。

これらが、ドライブレコーダーで防げるとは思えないのだけど、全面的に防げるものなの?

プリウス窃盗、新たな手口 制御装置“積み替え” 福岡県警、容疑の組員ら逮捕

2018/06/27

【SPAM】タクヤからのメール(戻った)

タク.ヤ <longvaca2000summer@ww.w.softbubannk.com>

ひ.とま.ず来 週よ.ろしくね

なんか俺 から のメ-ー.ルが.届いて いるの か不 安にな.るけど、ま 、.ち ゃ んと 打 ち.合 わせに来て くれればいい よ

打ち 合わせの件も差し入.れ の件も大野の件も.全部.ま とめ て確認し.てお.いてね(笑)それ.じゃ ま.た 来.週(^^)

木村


大丈夫。メールは届いていますよ。

残念なことにね。
それにしても、なんでピリオドを入れているのかがわからない。

私が、送る側でプログラムで送っているとしたら、ピリオドの位置で、送ったメールアドレスを判断するとかはするとは思うけど、さらされることを前提に動いているとして、何かメリットがあるのだろうか?

生存確認なのだろうか?

だったら、リターンメールを収集しておけば済む話だし、メリットがなさすぎる。

Domain Name: SOFTBUBANNK.COM
Registry Domain ID: 2223225062_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.discount-domain.com
Registrar URL: http://www.onamae.com/
Updated Date: 2018-02-19T05:42:05Z
Creation Date: 2018-02-05T03:10:05Z
Registry Expiry Date: 2019-02-05T03:10:05Z
Registrar: GMO Internet, Inc. dba Onamae.com
Registrar IANA ID: 49
Registrar Abuse Contact Email: abuse@gmo.jp
Registrar Abuse Contact Phone: +81.337709199
Domain Status: ok https://icann.org/epp#ok
Name Server: NS1.DRAGON-DNS.COM
Name Server: NS2.DRAGON-DNS.COM
DNSSEC: unsigned

ふぅーん。

NS1.DRAGON-DNS.COM に登録してあるのかと思ったが、time-out になるのか・・・。
本当に、何が目的なのかわからない。いやがらせ?

2018/06/26

【SPAM】タクヤからのメール(大野編)

あ、近 くに大野.いる.?

大 野 が欲し.いっ.て.言っ て.た釣り.道.具のセ.ット.、ルアー1つ.だ.け無.か.ったけど _ そ.れ.で.も.良いか聞.い.てお い て

木村


新しい登場人物が出てきた。
大野という人がいるらしい。

それにしても中途半端な人なのでしょうね。
”釣り具セット”を欲しがっているってことは、釣りに関しては、始めたばかりなのでしょうかね。少なくても、普段から釣りをやっていたり、釣りを趣味にしていたり、日焼けするくらい海に出たりはしていないのだろう。

ルアーが一つだけ無かったって文面から、何を狙うのかはわからないが、複数の種類のルアーがセットになっているものなのだろうけど、ルアーはセット品じゃなくて、”釣り具”セットを購入しようと思っている人が、ルアーを指定できたのですね。

不思議な文面だな。
それなら、”バス釣り”セットとか、”シーバス”を釣りに行きたいって言っていたけど、釣り具は用意できたか?

とかのほうが、現実性があるし、もっと言えば、時間的な制約の事を言っているようにも読めるのですが、文面からそこまで感じるのは難しいと思う。

もっと直線的に、釣り船の時間は、大野が言っていた時間でいいよな?

何人?予約入れたいから、連絡くれと言っていた。

くらいのほうが返事しやすいし、間違いだと思った心優しい人が引っかかるように思えてしまう。

広告

2018/06/26

【SPAM】タクヤからのメール(楽屋編)

アベンジャ ーズも.面 白かった(笑)

二.宮 が ススメ.て.く.れ る.映画楽しい.わ(笑)(笑)

あ.と普 段.ライン.ばっかりだ か ら、メ-ー-ル気 付.かな い よ なm(__)m

ひ とまず楽 屋に は、シ ュ.ー.クリーム差.し 入.れ.るか ら ニ.ノ は.違う.のよ.ろしく(笑)

分った.~.!.?
木村


相変わらず、Subject や From の改変がされている。
経路は、私自身は、メールの転送を行っているので、あてにはできない状況から調査はしていないが、メールのドメインの調査は一通りやってみたが、芳しくない。

もう、メールの内容が面白くなくなってきている。

タクヤ以外の登場人物に期待したいところだな。

特に、最初から出ているニノと呼ばれる人物はここまで無視しているのがいただけない。
返事ありがとうくらいの反応があってもいいと思う。それに、本人が、普段はラインばかりと言っておきながら、メールしてくる神経もわからない。今までは、ラインを新しくしたからとか言っていたのに、ラインでつながっている設定に代わっている。

それに、同じ楽屋を使うのもいただけない。それなら、今度近くに行くときに、シュークリームを差し入れするから、お前は違うものにしてくれのほうがいいだろうし、今度の舞台(or 映画)はどこだっけ?教えてくれたら、差し入れするよのほうがいい。

季節的なことを考慮しているのなら、ドラマクランクアップおめでとうくらいは入れてほしいところだ。

 

なんにせよ中途半端な感じがしてしょうがない。
もう少し細部のディティールにこだわりを見せてほしい。

2018/06/26

【SPAM】タクヤからのメール(続・ワールドカップ編)

SUBJEcT: まもな.くセ ネガ ル 戦!.ニノは間に合いそう?

FroM: タク.ヤ <longvaca2000summer@ww.w.softbubannk.com>

木.村だよ!

セ.ネ.ガル戦応援するぞー ー! !!
そ.れ と.来 週の 打.ち 合わせ、.俺は.差.し.入 れ に麻 布の シ ューク リー.ム 持.って行くか ら , も.し.持って.行く.な.ら かぶ るなよ~(笑)

で-.も し足が 無.いなら.俺が.迎えに 行く から教えてね
木村


気持ち悪さは変わらない。

拍車をかけている感じにさえ感じる。

木村タクヤと混同してほしいのかな?

それとも、何かしらの誘導を狙っているのか?

段々面白みがなくなってきて、気持ち悪さが勝り始めている。

2018/06/26

【SPAM】タクヤからのメール(ワールドカップ編)

sUbject: 今日はセネガ ル.戦!ニ ノ.試.合間に合いそう?

木.村だ よ.!

セネガ.ル 戦応 援.す.る.ぞーー! !!
それ と 、この 間おス ス メしてくれた.名探 偵 コ ナ ン 見た! !面 白かったよ(^^)あ.りが とう ★あ と、二宮.の.ライ.ン登_録失敗しち ゃ った.から、こ っちにお.くるわ

そ.れと 来.週.の打ち.合わせは19時~行うみ た.いだけ ど、ど.うや っ て行く ? 一 緒に行け る.な.ら 拾っ.てい くよ


無駄に入っている、”.”が気になってしまうが、何の意図があるのだろうか?

それに、このメールから、ヘッダ部分に変更というか、小細工が見られる。

frOM: タクヤ <longvaca2000summer@ww.w.softbubannk.com>

と、メールアドレスは相変わらず意味不明なものになっているが、From の部分や、Subject の部分が大文字と小文字が混じっている。規定はされていないとは思うが、気持ち悪い。

正直な感想として、こんな編集には何の意味もない。SPAM認定される以外の何物でもない。こんなことをするくらいなら、メールアドレスを偽装したり、repay-to をつけるとかの偽装のほうがいいようにさえ思えてくる。

目的がわからないから余計に気持ち悪い。

メールにおいて、検索除けのためにやっているとしたら、意味がほとんどない。

広告

2018/04/16

【SPAM】タクヤ再び

おい~~(笑)(笑)
メール気付け~~(笑)

てか、そっちは撮影とか色々と忙しいのかひとまず、次の打ち合わせは大事になるから、ひとまず返信頼むわ!!!
Dの内田さんが俺らの返信待ってるんだよ


From: タクヤ <longvaca2000summer@ww.w.softbubannk.com>

相変わらずの意味不明のアカウントですね。

softbank なら、ne.jp は取得できないにしても、.jp で取得できなかったのでしょうかね?

ブラックリストで検索しても登録はされていないようですし、存在しないか、何か違うのかも知れないのですけど、調べるのも面倒なので放置推奨でしょうね

2018/03/13

【SPAM】タクヤからのメール確認編

longvaca2000summer@w.w.w.softtbbannk.com

??このアドレスってニノのだよな?
ニノと全く関係の無いアドレスだって気付いて…今更ながらに不安になってきてるぞ
頼む一度返信だけでもくれ
このままだと、次の打ち合わせ流れになって、ペナルティー食らうぞ!いいか、返信待ってるからな!

木村

やっと本題って感じのメールが来ました。
これは、どう返事を返したらいいのでしょうかね。

そもそもの話として、ここで書いている木村とは、木村タクヤの事を指しているのでしょう。
その上で、ニノとは、二宮和也の事を指しているのでしょうが、アドレスの確認なら、最初にこのメールアドレスと送信先のアドレスを記載すべきでしょう。

それに、文面がおかしいです。

「ニノと全く関係の無いアドレスだって気付いて…」

気付いたのなら、謝罪が先でしょう。その上で、返信を求める理由がわかりません。
書くのなら

「このアドレスが、ニノと関係ないアドレスかもしれないと思って・・・今更」と続けるべきでしょう。
それでなければ、前後の辻褄が合いません。もう少し、文面に気を使ってほしいです。

2018/03/13

【SPAM】タクヤからメール再び

longvaca2000summer@w.w.w.softtbbannk.com

おい~~(笑)(笑)
メール気付け~~(笑)

てか、そっちは撮影とか色々と忙しいのかひとまず、次の打ち合わせは大事になるから、ひとまず返信頼むわ!!!
Dの内田さんが俺らの返信待ってるんだよ

やはり、香ばしい匂いがするメールアドレスです。もう少し、考えてほしいですね。
FROMは、表示だけなのですから、その部分は、実際にありそうなアドレスで偽装しておいて、Reply-To で返信アドレスを明記するなどの工夫は欲しいですね。
あと、ヘッダに関しても、もう少し偽装したほうがいいと思う所が満載です。
少なくても、SoftBank 端末からのメールを偽装したかったら、Message-ID: を正規の物にしたほうがいいでしょうし、Content-Type: は、charset=Shift_JIS ではなく、charset=utf-8 にして、X-Mailer: iPhone Mail を追加できるようにしておかないとダメでしょうね。

 

広告

2018/03/13

【SPAM】久しぶりの タクヤ からのメール

longvaca2000summer@w.w.w.softtbbannk.com

なんとも香ばしい匂いがするメールアドレスからの、SPAMメールです。

おーい!
普段ラインばっかりだから、メール気付かないよなm(__)m

ひとまず楽屋には、シュークリーム差し入れるからニノは違うのよろしく(笑)

あと、大野が欲しいって言ってた釣り道具のセット、ルアー1つだけ無かったけど、それでも良いか聞いておいて

木村

とメールが来てから、すぐに

~追伸~
打ち合わせに差し入れ持って行こうと思うんだけど、シュークリームとかでいいよな?
ニノは何か持って行く?差し入れ被ったら恥ずかしいから、予め決めておこう~!
ちなみにニノの楽屋って湾岸の620?616?どっち?

とのいろいろ匂わせるような内容の追伸が来ました。

返事をしようにも、該当アドレスが、SPAMドメインに指定されているために、私のメールアドレスからでは送信出来ません。
エラーメールを返してみようかとも思いましたが、香ばしいメールは大好物ですので、そのままにしています。

興味本位で、返信はしないほうがいいでしょう。
SPAMリストにメールアドレスが乗ってしまう事も考えられます。

私のアドレス自体、短いアドレスの為に推測が楽に出来てしまっているのでしょう。
受信する為の設定で、ブラックリストを併用していますので、たまにしかこの手の香ばしいSPAMが届かないのですが、パケットの無駄にもなりますので、なるべくSPAMが届き始めたら、メールアドレスを変えるようにするなどの対応を検討した方がいいでしょう。

2017/09/03

【SPAM】タクヤからのメール Part3

今度は14時間経ってから到着です。

再来週なら土日が都合いいんだっけ?
日曜ならニノも空いてるみたいだし、再来週の日曜辺りで店予約しちゃって大丈夫かな?

ニノも会えるのめっちゃ楽しみにしてたから中止にはしたくないけど・・・
返事ないからマジでどうしよう
やっぱ俺のメールって届いてない?

メールを送っておいて、”届いていない?”ってどういう心理状態で書く物なのでしょうか?

残念ながら、再来週の土日は予定が入っています。

そもそも、勝手に予定を詰めておいて、楽しみにしているとか、馬鹿なの?

2017/09/03

【SPAM】タクヤからのメール Part2

7時間ほど経ってから、Part2が届きました。

そういえば
昨日は2人して相当飲んだけど、あの後ちゃんと帰れた?(^^)
俺は若干酒が残った状態でラジオ収録あったから大変だったよ(苦笑)
でも久しぶりに熱く語れたし、ああいう飲みもたまにはアリだね(^^)v

どうやら、何かし”ラジオ”の仕事をしているようです。
何がしたいのかまだわかりません。

久しぶりに、熱く語れたとある事から、男同士の設定で良いようです。

広告

2017/09/03

【SPAM】タクヤからのメール

帰ってすぐメール送ろうとしたんだけど、寝てたら悪いなと思って今になっちゃった(^ー^;)
今回の撮影も楽しめたし、またよろしくね♪
てかいい加減スマホに変えてLINE始めようぜ(笑)

と、いきなり、捨てアドで作っていたメールアドレスにメールが来ました。
このステメアドは、とある通販サイトで買い物をした時に利用した物です。その為に、そのショップや関連のメールしか届かないはずです。
それが、いきなり、上記の様な内容で届いたのです。
どこから、情報が漏れたのでしょうか?ね!楽○さん。ショップなのかも知れない。でも、それは関係ない。

ヘッダ情報を見てみる。これが結構面白かった。

Date: Fri, 1 Sep 2017 13:20:38 +0900 (JST)
From: タクヤ <【さすがにマスクする】@w.w.w.softtbannk.com>
To: 【わたしのメールアドレス】
Message-ID: <FYxSJf.q6ZjCx@81HBYb.E7Bl>
Subject: 昨日はありがとう(^^)
MIME-Version: 1.0
Content-Type: text/plain; charset=Shift_JIS
Content-Transfer-Encoding: 7bit
X-BMTA-TYPE-ISP:

何が面白いって、アドレスの工夫がいいですよね。
w.w.w. は無い方が個人的には好みです。

よく見ないと、解らない位がいい。
tとn が1個ずつ多い。後hあ、.com では無い方が良かったのですが、ne.jp の取得はできなかったのだろう。
それなら、Reply-TO: を設定して、From は偽装する位はしてほしかったです。

この”タクヤ”なる人物から連続でメールが来ます。

SPAM認定はしてありますが、面白そうなので、飽きるまで、メールは受信してみる事にしました