<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>武田圭史 &#187; 情報セキュリティ</title>
	<atom:link href="http://motivate.jp/archives/category/%e6%83%85%e5%a0%b1%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3/feed" rel="self" type="application/rss+xml" />
	<link>http://motivate.jp</link>
	<description>情報セキュリティ、Web、研究開発、人材育成、マネジメント、文化</description>
	<lastBuildDate>Wed, 02 May 2012 06:50:50 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>2012年5月2日に慶應大学宛に届いたフィッシングメールのサンプル</title>
		<link>http://motivate.jp/archives/2012/05/phish.html</link>
		<comments>http://motivate.jp/archives/2012/05/phish.html#comments</comments>
		<pubDate>Wed, 02 May 2012 06:45:43 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>

		<guid isPermaLink="false">http://motivate.jp/?p=567</guid>
		<description><![CDATA[私の大学のメールアカウントに対して標的型のフィッシング（スピアフィッシング）と思われるメールが届きましたのでセキュリティの研究や対策に役立てるために公開しておきます。 何かこの情報を活用した事例がありましたら今後の情報セキュリティ対策の促進のためにお教えいただけると幸いです。 （スパム対策のため一部ヘッダ情報を書き換えています。xxxxxには実際のメールアカウントが入ります。またadminのアドレスのピリオドを全角文字に変えてあります。） [メールクライアントでの表示] 差出人　慶應義塾大学SFC &#60;admin@sfc．keio．ac．jp&#62; 件名　慶應義塾大学SFC 返信先　webaccupgrade@ml.lt 宛先　　undisclosed-recipients:; 送信日時　2012/5/2 12:33PM [メッセージのソース] &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- Return-path: &#60;admin@sfc．keio．ac．jp&#62; Envelope-to: xxxxx@imap．sfc．keio．ac．jp Delivery-date: Wed, 02 May 2012 12:34:09 +0900 Received: from mail-gw1.sfc.keio.ac.jp ([133.27.4.126]) by imap08.sfc.keio.ac.jp with esmtp (Exim 4.69 #1 (Debian)) id 1SPQKP-0006Sa-1k; Wed, 02 May 2012 12:34:09 +0900 Subject: =?UTF-8?Q?=E6=85=B6=E6=87=89=E7=BE=A9=E5=A1=BE=E5=A4=A7=E5=AD=A6S?= =?UTF-8?Q?FC?= Received: from email13.mijndomein.nl ([188.93.148.117]) by mail-gw1.sfc.keio.ac.jp with ESMTP; [...]]]></description>
			<content:encoded><![CDATA[<p>私の大学のメールアカウントに対して標的型のフィッシング（スピアフィッシング）と思われるメールが届きましたのでセキュリティの研究や対策に役立てるために公開しておきます。</p>
<p>何かこの情報を活用した事例がありましたら今後の情報セキュリティ対策の促進のためにお教えいただけると幸いです。</p>
<p>（スパム対策のため一部ヘッダ情報を書き換えています。xxxxxには実際のメールアカウントが入ります。またadminのアドレスのピリオドを全角文字に変えてあります。）</p>
<p>[メールクライアントでの表示]</p>
<p>差出人　慶應義塾大学SFC &lt;admin@sfc．keio．ac．jp&gt;<br />
件名　慶應義塾大学SFC<br />
返信先　webaccupgrade@ml.lt<br />
宛先　　undisclosed-recipients:;<br />
送信日時　2012/5/2 12:33PM</p>
<p>[メッセージのソース]</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>Return-path: &lt;admin@sfc．keio．ac．jp&gt;<br />
Envelope-to: xxxxx@imap．sfc．keio．ac．jp<br />
Delivery-date: Wed, 02 May 2012 12:34:09 +0900<br />
Received: from mail-gw1.sfc.keio.ac.jp ([133.27.4.126])<br />
by imap08.sfc.keio.ac.jp with esmtp (Exim 4.69 #1 (Debian))<br />
id 1SPQKP-0006Sa-1k; Wed, 02 May 2012 12:34:09 +0900<br />
Subject: =?UTF-8?Q?=E6=85=B6=E6=87=89=E7=BE=A9=E5=A1=BE=E5=A4=A7=E5=AD=A6S?=<br />
=?UTF-8?Q?FC?=<br />
Received: from email13.mijndomein.nl ([188.93.148.117])<br />
by mail-gw1.sfc.keio.ac.jp with ESMTP; 02 May 2012 12:33:58 +0900<br />
Received: from localhost ([127.0.0.1] helo=email13.mijndomein.nl)<br />
by email13.mijndomein.nl with esmtp (Exim 4.72)<br />
(envelope-from &lt;admin@sfc．keio．ac．jp&gt;)<br />
id 1SPQK5-0003Ha-LQ; Wed, 02 May 2012 05:33:49 +0200<br />
MIME-Version: 1.0<br />
Content-Type: text/plain;<br />
charset=UTF-8;<br />
format=flowed<br />
Content-Transfer-Encoding: 8bit<br />
Date: Tue, 01 May 2012 23:33:49 -0400<br />
From: =?UTF-8?Q?=E6=85=B6=E6=87=89=E7=BE=A9=E5=A1=BE=E5=A4=A7=E5=AD=A6SFC?=<br />
&lt;admin@sfc．keio．ac．jp&gt;<br />
To: undisclosed-recipients:;<br />
Organization: =?UTF-8?Q?=E6=85=B6=E6=87=89=E7=BE=A9=E5=A1=BE=E5=A4=A7?=<br />
=?UTF-8?Q?=E5=AD=A6SFC?=<br />
Reply-To: &lt;webaccupgrade@ml.lt&gt;<br />
Mail-Reply-To: &lt;webaccupgrade@ml.lt&gt;<br />
Message-ID: &lt;37b4f31fec3f05306da91df7396c9b39@kvwbocholtz.nl&gt;<br />
X-Sender: admin@sfc．keio．ac．jp<br />
User-Agent: Mijndomein Webmail</p>
<p>&#8211;<br />
行政</p>
<p>アカウント加入者各位<br />
アカウントサーバ：https://imap.sfc.keio.ac.jp/src/login.php<br />
慶應義塾大学SFC</p>
<p>このメールは、保守/ユーザーセキュリティのアップグレード用のSquirrelMailの部からです。<br />
システム。我々は、匿名の登録のために渋滞を抱えている<br />
sfc.keio.ac.jpを占めています。そこでので、いくつかのsfc.keio.ac.jpアカウントをシャットダウンしている<br />
アカウントは、この状態に起因する再更新する必要があります。</p>
<p>あなたのあなたのアカウントを確認することができるように私たちはあなたにこのメールを送っている<br />
あなたのアカウントの安全とメンテナンスするため。あなたはまだである場合<br />
sfc.keio.ac.jpアカウントのユーザーであることに興味を持ってあなたのアカウントを確認してください<br />
下記のスペースを記入してください。</p>
<p>情報は、アカウントを確認するために必要になります。</p>
<p>*ユーザ名：（&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;）（必須）<br />
*パスワード：（&#8230;&#8230;&#8230;&#8230;&#8230;）（必須）<br />
生年月日*日：（&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;）（オプション）<br />
*国または地域：（&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;）（オプション）<br />
*セキュリティの質問：（&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;）（必須）<br />
*セキュリティ回答：（&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;）（必須）</p>
<p>私達にあなたのアカウント情報を送信する前に、にログインすることをお勧めします<br />
以下このリンク：</p>
<p>https://imap.sfc.keio.ac.jp/src/login.php</p>
<p>メモ：お使いのアカウントがログインを行う場合、あなたは私達にあなたの詳細を送信しようとしています<br />
あなたのアカウントのメンテナンスに必要なアカウント、もしそれ以外の場合<br />
それはすでに私たちのメインサーバから終了されていることを意味します。のために申し訳ありません<br />
不便これは我々だけを確認するためにしようとしているあなたを起こしている可能性があります<br />
あなたのアカウントを持つperfectelyよくネットサーフィン。</p>
<p>あなたがしなければならないすべては、クリックして返信し、上記情報を提供していると、<br />
アカウントが中断だけアップグレードされません。あなたのおかげ<br />
この要求への注意が必要です。</p>
<p>再び我々は不便をお詫び申し上げ、これはあなたを起こしている可能性があります。</p>
<p>警告</p>
<p>の7日後に彼/彼女のアカウントを更新することを拒否し、アカウントユーザー<br />
この警告メッセージを受信することは、彼を失ったり、彼女のアカウントは永久にあるでしょう。</p>
<p>このコンピュータへの不正アクセスには、注釈に違反している<br />
コー​​ド、刑法第？ 8から606まで及び7から302とコンピュータ詐欺および<br />
虐待法、18 U.S.C. ？ 1030頁以降を参照。このオフィスは、の使用を監視することができる<br />
を含むように州法および連邦法で許可されているコンピューティング·リソース、<br />
電子通信プライバシー法、18 U.S.C. ？ 2510-2521とメリーランド州<br />
注釈付きのコード、裁判所および裁判手続の記事、第10項、<br />
サブタイトル4。<br />
このシステムを使用して誰もがすべての使用が対象であることを認め<br />
情報技術の利用規定に（sfc.keio.ac.jp）ポリシー<br />
で利用可能なリソース：</p>
<p>https://imap.sfc.keio.ac.jp/src/login.php</p>
<p>ウェブメールユニット/慶應義塾大学SFC（sfc.keio.ac.jp）</p>
<p>あなたは、命令を遵守します。</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2012/05/phish.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>セキュリティにおけるゲーミフィケーションの例</title>
		<link>http://motivate.jp/archives/2012/01/securitygamification.html</link>
		<comments>http://motivate.jp/archives/2012/01/securitygamification.html#comments</comments>
		<pubDate>Wed, 25 Jan 2012 15:51:34 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>

		<guid isPermaLink="false">http://motivate.jp/?p=556</guid>
		<description><![CDATA[最近ゲーミフィケーションが流行しているようなので便乗して我々の研究室でのこれまでの取り組みを紹介。 セキュリティ意識向上のためのネットワーク通信視覚化ゲームの設計と実装, 福岡英哲，上原雄貴，水谷正慶，武田圭史, 情報処理学会コンピュータセキュリティシンポジウム2010 セキュリティいろはかるた 武田圭史, 伊藤ガビン, 倉田タカシ, 日立システム 情報セキュリティブログ編集部, 翔泳社2008. &#160; 情報セキュリティの課題とゲーミフィケーションとの親和性は高く他にも様々な取り組みを行っています。 &#160; &#160; &#160;]]></description>
			<content:encoded><![CDATA[<p>最近ゲーミフィケーションが流行しているようなので便乗して我々の研究室でのこれまでの取り組みを紹介。</p>
<div id="title"></div>
<div><a href="http://www.iwsec.org/mws/2010/program.html">セキュリティ意識向上のためのネットワーク通信視覚化ゲームの設計と実装</a>,</div>
<div>福岡英哲，上原雄貴，水谷正慶，武田圭史, 情報処理学会コンピュータセキュリティシンポジウム2010</div>
<p><a href="http://motivate.jp/wordpress/wp-content/uploads/2012/01/P1040119r.jpg"><img class="alignnone size-medium wp-image-562" title="P1040119r" src="http://motivate.jp/wordpress/wp-content/uploads/2012/01/P1040119r-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p><a href="http://www.amazon.co.jp/gp/product/B001NK7QTY/ref=as_li_qf_sp_asin_tl?ie=UTF8&amp;tag=motivatejp-22&amp;linkCode=as2&amp;camp=247&amp;creative=1211&amp;creativeASIN=B001NK7QTY">セキュリティいろはかるた</a></p>
<p>武田圭史, 伊藤ガビン, 倉田タカシ, 日立システム 情報セキュリティブログ編集部, 翔泳社2008.<br />
<a href="http://www.amazon.co.jp/gp/product/B001NK7QTY/ref=as_li_qf_sp_asin_il?ie=UTF8&amp;tag=motivatejp-22&amp;linkCode=as2&amp;camp=247&amp;creative=1211&amp;creativeASIN=B001NK7QTY"><img src="http://ws.assoc-amazon.jp/widgets/q?_encoding=UTF8&amp;Format=_SL110_&amp;ASIN=B001NK7QTY&amp;MarketPlace=JP&amp;ID=AsinImage&amp;WS=1&amp;tag=motivatejp-22&amp;ServiceVersion=20070822" alt="" border="0" /></a><img style="border: none !important; margin: 0px !important;" src="http://www.assoc-amazon.jp/e/ir?t=motivatejp-22&amp;l=as2&amp;o=9&amp;a=B001NK7QTY" alt="" width="1" height="1" border="0" /></p>
<p>&nbsp;</p>
<p>情報セキュリティの課題とゲーミフィケーションとの親和性は高く他にも様々な取り組みを行っています。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2012/01/securitygamification.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>六本木ヒルズ40階でSFC-ORF開催中</title>
		<link>http://motivate.jp/archives/2010/11/orf2010.html</link>
		<comments>http://motivate.jp/archives/2010/11/orf2010.html#comments</comments>
		<pubDate>Mon, 22 Nov 2010 11:45:38 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>

		<guid isPermaLink="false">http://motivate.jp/?p=525</guid>
		<description><![CDATA[本日と明日六本木ヒルズ40階でSFCの研究発表展示会Open Research Forumを開催しています。 ORF2010安住なき先駆 http://orf.sfc.keio.ac.jp/ 明日は鳩山由紀夫前首相や黒川清氏、郷原信郎氏なども登壇されるセッションもあります。 どなたでも参加できます。六本木ヒルズ４０階からの眺めも楽しめてしかも無料！ 私の研究室も小さいながらブースを出しています。 今年は以下のデモ展示をしています。 ネットワーク通信可視化ゲーム ネットワークトラフィックの可聴化 メールヘッダ解析による標的型攻撃の検知 漏トラフィックによるユーザー追跡 セキュリティはどうもアピールしにくいので今年は一昨年に監修した「セキュリティいろはかるた」を装飾に使わせていただきました。 お越しの際は六本木から六本木ヒルズのアカデミーヒルズ４０階を目指してお越しください。 皆さまのお越しをお待ちしております。]]></description>
			<content:encoded><![CDATA[<p>本日と明日六本木ヒルズ40階でSFCの研究発表展示会Open Research Forumを開催しています。</p>
<p>ORF2010安住なき先駆<br />
<a href="http://orf.sfc.keio.ac.jp/" target="_self"> http://orf.sfc.keio.ac.jp/</a></p>
<p>明日は鳩山由紀夫前首相や黒川清氏、郷原信郎氏なども登壇されるセッションもあります。<br />
どなたでも参加できます。六本木ヒルズ４０階からの眺めも楽しめてしかも無料！</p>
<p>私の研究室も小さいながらブースを出しています。</p>
<p>今年は以下のデモ展示をしています。</p>
<ul>
<li>ネットワーク通信可視化ゲーム</li>
<li>ネットワークトラフィックの可聴化</li>
<li>メールヘッダ解析による標的型攻撃の検知</li>
<li>漏トラフィックによるユーザー追跡</li>
</ul>
<p>セキュリティはどうもアピールしにくいので今年は一昨年に監修した「セキュリティいろはかるた」を装飾に使わせていただきました。</p>
<p><a href="http://motivate.jp/wordpress/wp-content/uploads/2010/11/orf-d15-1.jpg"><img class="alignleft size-medium wp-image-527" title="orf-d15-1" src="http://motivate.jp/wordpress/wp-content/uploads/2010/11/orf-d15-1-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p><a href="http://motivate.jp/wordpress/wp-content/uploads/2010/11/orf-d15-2.jpg"><img class="alignleft size-medium wp-image-528" title="orf-d15-2" src="http://motivate.jp/wordpress/wp-content/uploads/2010/11/orf-d15-2-225x300.jpg" alt="" width="225" height="300" /></a></p>
<p><a href="http://motivate.jp/wordpress/wp-content/uploads/2010/11/orf-d15-3.jpg"><img class="alignnone size-medium wp-image-529" title="orf-d15-3" src="http://motivate.jp/wordpress/wp-content/uploads/2010/11/orf-d15-3-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p>お越しの際は六本木から六本木ヒルズのアカデミーヒルズ４０階を目指してお越しください。</p>
<p>皆さまのお越しをお待ちしております。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2010/11/orf2010.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NHKニュース尖閣諸島映像関連でコメントしました</title>
		<link>http://motivate.jp/archives/2010/11/nhk-senkak.html</link>
		<comments>http://motivate.jp/archives/2010/11/nhk-senkak.html#comments</comments>
		<pubDate>Mon, 08 Nov 2010 09:10:34 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>

		<guid isPermaLink="false">http://motivate.jp/?p=520</guid>
		<description><![CDATA[本日のNHKテレビ News7 尖閣諸島の問題で技術的な視点からコメントしました。
ニュースウオッチ9にも使われるかもしれません。]]></description>
			<content:encoded><![CDATA[<p>本日のNHKテレビ News7 尖閣諸島の問題で技術的な視点からコメントしました。<br />
ニュースウオッチ9にも使われるかもしれません。</p>
<p>誤解の無いように正しいことが伝えられているとよいのですが、、、。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2010/11/nhk-senkak.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>【講演】sutxnetワームの分析@テロ対策特殊装備展(SEECAT)</title>
		<link>http://motivate.jp/archives/2010/10/stuxnet.html</link>
		<comments>http://motivate.jp/archives/2010/10/stuxnet.html#comments</comments>
		<pubDate>Tue, 05 Oct 2010 04:03:53 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>

		<guid isPermaLink="false">http://motivate.jp/?p=516</guid>
		<description><![CDATA[14:00-14:15で「サイバー•セキュリティ：リスクはどこにあるのか」というお題をいただいたのでサイバー戦争の実際と今が旬のsutxnetワームをネタに話そうかと思っています。]]></description>
			<content:encoded><![CDATA[<p>10月6日（水）から8日（金）まで東京ビックサイトで開催されている テロ対策特殊装備展(SEECAT) &#8217;10で最終日の８日（金）短い時間ではありますが話します。14:00-14:15で「サイバー•セキュリティ：リスクはどこにあるのか」というお題をいただいたので、サイバー戦争の実際と今が旬のsutxnetワームをネタに話そうかと思っています。</p>
<p>【イベント】<br />
テロ対策特殊装備展(SEECAT) &#8217;10) (2010/10/08, 東京ビックサイト)<br />
<a href="http://www.seecat.biz/">http://www.seecat.biz/<br />
</a></p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2010/10/stuxnet.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>イランの検閲回避システムHaystackその後</title>
		<link>http://motivate.jp/archives/2010/10/haystack.html</link>
		<comments>http://motivate.jp/archives/2010/10/haystack.html#comments</comments>
		<pubDate>Mon, 04 Oct 2010 11:58:07 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>

		<guid isPermaLink="false">http://motivate.jp/?p=512</guid>
		<description><![CDATA[ちょうど先日NewsWeek でHaystackプロジェクトに関する華々しい記事を見たところだったのに、実は話題が先走りすぎていたという話。しっかりした技術者が何人か関わって地道に展開していけばまた違った結果もあったのではとも考えられる。とにかくいろんな面で考えさせられるところがあるので、技術と社会や政治の関わり関心のある人はぜひ読んでもらいたい。 方向性は違えど、考えてみれば似たような話は日本でもあちらこちらにあるような、、、。 「イランのツイッター革命」の申し子、Haystackの顛末 http://nofrills.seesaa.net/article/164267163.html 「イランのツイッター革命」の申し子、Haystackの顛末 (2) http://nofrills.seesaa.net/article/164271780.html オタク戦士が独裁国家を欺く－イランに超絶ソフトで挑んだハッカー活動家 http://www.excite.co.jp/News/magazine/MAG11/20100908/31/]]></description>
			<content:encoded><![CDATA[<p>ちょうど先日NewsWeek でHaystackプロジェクトに関する華々しい記事を見たところだったのに、実は話題が先走りすぎていたという話。しっかりした技術者が何人か関わって地道に展開していけばまた違った結果もあったのではとも考えられる。とにかくいろんな面で考えさせられるところがあるので、技術と社会や政治の関わり関心のある人はぜひ読んでもらいたい。</p>
<p>方向性は違えど、考えてみれば似たような話は日本でもあちらこちらにあるような、、、。</p>
<p>「イランのツイッター革命」の申し子、Haystackの顛末<br />
<a href="http://nofrills.seesaa.net/article/164267163.html">http://nofrills.seesaa.net/article/164267163.html</a></p>
<p>「イランのツイッター革命」の申し子、Haystackの顛末 (2)<br />
<a href="http://nofrills.seesaa.net/article/164271780.html">http://nofrills.seesaa.net/article/164271780.html<br />
</a></p>
<p>オタク戦士が独裁国家を欺く－イランに超絶ソフトで挑んだハッカー活動家<br />
<a href="http://www.excite.co.jp/News/magazine/MAG11/20100908/31/">http://www.excite.co.jp/News/magazine/MAG11/20100908/31/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2010/10/haystack.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>エストニアへのサイバー攻撃（朝日新聞は）「犯人」わからぬまま</title>
		<link>http://motivate.jp/archives/2010/10/estonia-asahi.html</link>
		<comments>http://motivate.jp/archives/2010/10/estonia-asahi.html#comments</comments>
		<pubDate>Mon, 04 Oct 2010 09:04:23 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>

		<guid isPermaLink="false">http://motivate.jp/?p=502</guid>
		<description><![CDATA[本日（10/4）の朝日新聞朝刊「朝日新聞グローブ第４９号」に「サイバー戦争：それは脅威なのか」という記事が掲載されている。 この記事の中で2007年４月にエストニアにおけるソビエト兵士銅像移転に伴い発生した大規模なサイバー攻撃の事件が取り上げられている。 一方で、「犯人」の特定は不調に終わった。ボット攻撃を操縦したのはロシア国内の集団ではないか、といわれたが、ロシア政府からは犯人捜しの協力が得られなかった。 （朝日新聞, 10/4） 今回の記事では取り上げられていないが、後にこれらの攻撃を実際に行った犯人としてエストニアの20歳の大学生ドミトリ・ガクシュケビッチ（Dmitri Galushkevich）が逮捕され罰金刑を受けていることをBBCをはじめ海外の報道機関は伝えている。 日本では、当初エストニア政府がロシア政府がサイバー攻撃に関与したとして非難したことのみが大きく報道され、その後の犯人逮捕についてはほとんど取り上げられなかったために、いまだにこの攻撃が国家によるサイバー攻撃の事例として紹介されることが少なくない。 ぜひガクシュケビッチ氏にも実際のところを取材してもらいたいところである。 何度も書いているが、これまでに発生しているこういった目立つ攻撃は全て市民活動家など個人的な活動によるものといっても良いだろう。大規模なサイバー攻撃に国家の関与は不要であり、むしろ活動を阻害するものであったり結果として組織にとって不利な状況をもたらすことになる。 その一方で記事の冒頭でも取り上げられているように政治的／軍事的なサイバー攻撃を意識した組織を国家が設立するなどの動きが（昔からずっと）あるのも事実である。最近は高度な内部情報などを求められる洗練された攻撃なども徐々に検出されていることからいよいよ本格的な組織戦の時代を迎えることになるのかもしれない。 【参考】 Estonia fines man for &#8216;cyber war&#8217; (BBC, 2008/01/25) http://news.bbc.co.uk/2/hi/technology/7208511.stm Student fined 1,100 euro for DoS attack on key sites in Estonia(SC Magazine, 2008/01/28) http://www.scmagazineus.com/student-fined-1100-euro-for-dos-attack-on-key-sites-in-estonia/article/104624/]]></description>
			<content:encoded><![CDATA[<p>本日（10/4）の朝日新聞朝刊「朝日新聞グローブ第４９号」に「サイバー戦争：それは脅威なのか」という記事が掲載されている。</p>
<p>この記事の中で2007年４月にエストニアにおけるソビエト兵士銅像移転に伴い発生した大規模なサイバー攻撃の事件が取り上げられている。</p>
<blockquote><p>一方で、「犯人」の特定は不調に終わった。ボット攻撃を操縦したのはロシア国内の集団ではないか、といわれたが、ロシア政府からは犯人捜しの協力が得られなかった。<br />
<Div Align="right">（朝日新聞, 10/4）</Div>
</p></blockquote>
<p>今回の記事では取り上げられていないが、後にこれらの攻撃を実際に行った犯人としてエストニアの20歳の大学生ドミトリ・ガクシュケビッチ（Dmitri Galushkevich）が逮捕され罰金刑を受けていることをBBCをはじめ海外の報道機関は伝えている。</p>
<p>日本では、当初エストニア政府がロシア政府がサイバー攻撃に関与したとして非難したことのみが大きく報道され、その後の犯人逮捕についてはほとんど取り上げられなかったために、いまだにこの攻撃が国家によるサイバー攻撃の事例として紹介されることが少なくない。</p>
<p>ぜひガクシュケビッチ氏にも実際のところを取材してもらいたいところである。</p>
<p>何度も書いているが、これまでに発生しているこういった目立つ攻撃は全て市民活動家など個人的な活動によるものといっても良いだろう。大規模なサイバー攻撃に国家の関与は不要であり、むしろ活動を阻害するものであったり結果として組織にとって不利な状況をもたらすことになる。</p>
<p>その一方で記事の冒頭でも取り上げられているように政治的／軍事的なサイバー攻撃を意識した組織を国家が設立するなどの動きが（昔からずっと）あるのも事実である。最近は高度な内部情報などを求められる洗練された攻撃なども徐々に検出されていることからいよいよ本格的な組織戦の時代を迎えることになるのかもしれない。</p>
<p>【参考】<br />
Estonia fines man for &#8216;cyber war&#8217; (BBC, 2008/01/25)<br />
<a href="http://news.bbc.co.uk/2/hi/technology/7208511.stm">http://news.bbc.co.uk/2/hi/technology/7208511.stm<br />
</a></p>
<p>Student fined 1,100 euro for DoS attack on key sites in Estonia(SC Magazine, 2008/01/28)<br />
<a href="http://www.scmagazineus.com/student-fined-1100-euro-for-dos-attack-on-key-sites-in-estonia/article/104624/">http://www.scmagazineus.com/student-fined-1100-euro-for-dos-attack-on-key-sites-in-estonia/article/104624/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2010/10/estonia-asahi.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>紅客連盟による日本政府サイト攻撃宣言</title>
		<link>http://motivate.jp/archives/2010/09/huc2010.html</link>
		<comments>http://motivate.jp/archives/2010/09/huc2010.html#comments</comments>
		<pubDate>Mon, 13 Sep 2010 11:29:29 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>

		<guid isPermaLink="false">http://motivate.jp/?p=491</guid>
		<description><![CDATA[「紅客連盟」は2001年の日本のWebサイトへの一斉攻撃に関与しており、その後首謀者がテレビのインタビューなどで、過去の行動を反省し今後こういった攻撃は行わないと発言していたことが思い出される。グループは解散したとの話もあったがサイト自体は現在も存続している模様。当該サイトを確認したが現在のところ該当する攻撃の声明は掲載されていないように見える。]]></description>
			<content:encoded><![CDATA[<p>日本政府サイト攻撃を宣言＝尖閣問題で中国ハッカー組織(時事ドットコム, 9/13)<a href=" http://www.jiji.com/jc/c?g=soc_30&#038;k=2010091300614"></p>
<p>http://www.jiji.com/jc/c?g=soc_30&#038;k=2010091300614</a></p>
<blockquote><p>【香港時事】１３日付の香港紙・明報によると、中国最大のハッカー組織といわれる「中国紅客連盟」は１２日、尖閣諸島（中国名・釣魚島）付近で日本の海上保安庁巡視船と中国漁船が衝突し、漁民が拘束された事件に抗議するため、同日から１８日まで日本政府機関のウェブサイトを攻撃する方針を明らかにした。<br />
　１８日は満州事変７９周年に当たり、紅客連盟はこの日に最大規模の攻撃を仕掛けるとしている。</p></blockquote>
<p>「紅客連盟」は2001年の日本のWebサイトへの一斉攻撃に関与しており、その後首謀者がテレビのインタビューなどで、過去の行動を反省し今後こういった攻撃は行わないと発言していたことが思い出される。グループは解散したとの話もあったがサイト自体は現在も存続している模様。当該サイトを確認したが現在のところ該当する攻撃の声明は掲載されていないように見える。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2010/09/huc2010.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Free Public WiFi というSSID</title>
		<link>http://motivate.jp/archives/2010/09/free-public-wifi-%e3%81%a8%e3%81%84%e3%81%86ssid.html</link>
		<comments>http://motivate.jp/archives/2010/09/free-public-wifi-%e3%81%a8%e3%81%84%e3%81%86ssid.html#comments</comments>
		<pubDate>Thu, 09 Sep 2010 13:03:12 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>

		<guid isPermaLink="false">http://motivate.jp/?p=488</guid>
		<description><![CDATA[
どうも Windows で Ad-hocモードで一度接続を試みるとそのSSIDを記憶し、有効なWifi接続が確立されない場合にアドホックモードで同じSSIDを発する模様。そしてそのSSIDで接続を試みた他のPCがまた同じ状況におちいり・・・。という状況と思われる。いわゆるコンピュータウイルスとは少し違うが現象として興味深い。]]></description>
			<content:encoded><![CDATA[<p>最近無線LANのSSIDで  &#8220;Free Public WiFi&#8221; をよく見かけるなと思ったら昔からある現象らしい。</p>
<p>どうも Windows で Ad-hocモードで一度接続を試みるとそのSSIDを記憶し、有効なWifi接続が確立されない場合にアドホックモードで同じSSIDを発する模様。そしてそのSSIDで接続を試みた他のPCがまた同じ状況におちいり・・・。という状況と思われる。いわゆるコンピュータウイルスとは少し違うが現象として興味深い。</p>
<p>今いるイベント会場でこのSSIDを見つけたので少し調査してみようと思う。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2010/09/free-public-wifi-%e3%81%a8%e3%81%84%e3%81%86ssid.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>「米軍に最悪のサイバー攻撃　０８年、ＵＳＢメモリーから」本当？</title>
		<link>http://motivate.jp/archives/2010/08/us08-us.html</link>
		<comments>http://motivate.jp/archives/2010/08/us08-us.html#comments</comments>
		<pubDate>Thu, 26 Aug 2010 09:45:13 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>

		<guid isPermaLink="false">http://motivate.jp/?p=480</guid>
		<description><![CDATA[「米軍に最悪のサイバー攻撃　０８年、ＵＳＢメモリーから」(8/26, Asahi.com) http://www.asahi.com/international/update/0826/TKY201008260183.html 米軍のコンピューターネットワークが２００８年、ＵＳＢメモリーから侵入した不正プログラムによって「米軍史上最悪」のサイバー攻撃にさらされていた。米国防総省のリン副長官が、２５日発行の外交評論誌「フォーリン・アフェアーズ」（電子版）に投稿した論文で明らかにした。 出典のオリジナル記事はこちら Defending a New Domain, The Pentagon&#8217;s Cyberstrategy By William J. Lynn III (8/25, FOREIGN AFFAIRS) http://www.foreignaffairs.com/articles/66552/william-j-lynn-iii/defending-a-new-domain 外国の情報機関関係者がＵＳＢメモリーを挿入。 placed there by a foreign intelligence agency, っていうのは裏がとれているのだろうか？ W32/Autorunの感染が広がっただけでは？ 「新設のサイバー司令部」、、、うーん、そういうことですか。 同じ頃、日本の病院などでも同様の（最悪の？）サイバー攻撃が多数観測されていましたよね。]]></description>
			<content:encoded><![CDATA[<p>「米軍に最悪のサイバー攻撃　０８年、ＵＳＢメモリーから」(8/26, Asahi.com)<br />
<a href="http://www.asahi.com/international/update/0826/TKY201008260183.html">http://www.asahi.com/international/update/0826/TKY201008260183.html<br />
</a></p>
<blockquote><p>米軍のコンピューターネットワークが２００８年、ＵＳＢメモリーから侵入した不正プログラムによって「米軍史上最悪」のサイバー攻撃にさらされていた。米国防総省のリン副長官が、２５日発行の外交評論誌「フォーリン・アフェアーズ」（電子版）に投稿した論文で明らかにした。 </p></blockquote>
<p>出典のオリジナル記事はこちら</p>
<p>Defending a New Domain, The Pentagon&#8217;s Cyberstrategy By William J. Lynn III (8/25, FOREIGN AFFAIRS)<br />
<a href="http://www.foreignaffairs.com/articles/66552/william-j-lynn-iii/defending-a-new-domain">http://www.foreignaffairs.com/articles/66552/william-j-lynn-iii/defending-a-new-domain</a></p>
<blockquote><p>外国の情報機関関係者がＵＳＢメモリーを挿入。<br />
placed there by a foreign intelligence agency,
</p></blockquote>
<p>っていうのは裏がとれているのだろうか？</p>
<p><strong><br />
W32/Autorunの感染が広がっただけでは？</strong></p>
<p>「新設のサイバー司令部」、、、うーん、そういうことですか。</p>
<p>同じ頃、日本の病院などでも同様の（最悪の？）サイバー攻撃が多数観測されていましたよね。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2010/08/us08-us.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

