BLOGTIMES
«Prev || ... 45 · 46 · 47 · 48 · 49 · 50 · 51 · 52 · 53 ·... | | Next»
2022/10/03

T ポイントと V ポイントが統合へ

marketing 

CCC の T ポイントと三井住友カードの V ポイントが統合されるようなのでメモ。
2022 年 4 月から Yahoo! が T ポイント から PayPay ポイントに切り替えたので、今後の展開はどうするのかなと思っていたら V ポイントとくっつくとは思いませんでしたね。

「Tポイント」と「Vポイント」を統合、国内最大級の新ブランド誕生へ : 読売新聞オンライン

2024年春をめどに、CCC傘下でTポイントを運営するCCCMKホールディングスと、三井住友FG子会社でビザカードを発行している三井住友カードのポイント事業を統合する。CCCMK株をCCCが60%、三井住友グループが40%保有し、共同運営する。


    at 09:36 |
    2022/10/03

    CCD センサーを EMI で攻撃する研究?

    paper  counterintelligence 

    CCD センサーは CMOS が主流になるまではデジカメ等で広く用いられている光学センサーでしたが、これに電磁波干渉 (EMI) を使って攻撃を仕掛けて、動作を妨害したり、存在しない像を見せたりするという論文があるようなのでメモ。

    これはなかなか興味深いですね。
    ACM の Digital Library だけでなく arXiv にも原稿が公開されているので誰でも読めます。

    カメラに「存在しないもの」を見せるサイバー攻撃 離れた場所から電波を送信 成功率は99%:Innovative Tech - ITmedia NEWS

    研究チームは、CCDイメージセンサーがその構造上、電磁波を用いた攻撃に対して脆弱であることを実証した。この現象は、CCDイメージセンサーの基本的な構造に起因するものであり、個々の設計にかかわらず存在すること、CMOS構造で作られたデバイスには存在しないことが実験から示された。


      at 09:28 |
      2022/10/02

      4 回目用の接種券が届いた

      covid19  vaccine 
      ワクチン接種券 4 回目 - 4 回目用の接種券が届いた

      4 回目用のワクチン接種券が届いていました。

      これまで3回のワクチン接種を受けました(1 回目2 回目3 回目)ので慣れてきた感はありますね。
      これから冬になってまた感染が拡大するようなことになると面倒なので、早めに打ってしまいたいところです。


        at 16:25 |
        2022/10/02

        Windows で Mifare Classic からデータを読み出す

        smartcard 
        OpenSC で Mifare Classic にアクセス - Windows で Mifare Classic からデータを読み出す

        OpenSC を使うと Windows 上から簡単に Mifare Classic のデータを読み出すことができることが分かったのでメモ。

        具体的にはopensc-tool.exeを使ってこんな感じでアクセスします。

        REM FF:FF:FF:FF:FF:FF の部分は Key A opensc-tool.exe -s FF:82:00:00:06:FF:FF:FF:FF:FF:FF -s FF:86:00:00:05:01:00:00:60:00 -s FF:B0:00:01:10 -s FF:B0:00:02:10

        この FF:FF:FF:FF:FF:FF の部分はカードの Key A です。
        Mifare はデータブロックの読み出しを行う場合に必ずアクセスキーが必要になるので、読み出し対象に合わせて別途入手しておきます

        今回の僕が対象としているのは職員証で、読み出しているのは職員番号です。
        具体的な key A はシステム部門から秘密指定されているのでこの部分は隠してあります。

        API 自体はすごい低レベルですが、PC/SC が使えると意外と簡単にアクセスできますね。

        参考


          at 15:31 |
          2022/10/01

          もう1つの Windows 向け ssh クライアント「RLogin」

          ssh 
          RLogin - もう1つの Windows 向け ssh クライアント「RLogin」

          TeraTerm が rsa-sha2-256/512 に対応していないのに不便を感じるシーンも増えてきたので、代替案を探すことにしました。

          僕がターミナルエミュレータに求める要求事項としてはこんな感じでしょうか。

          • Pageant (PuTTY) による公開鍵認証ができること
          • ZMODEM(sz / rz) が使えること
          • シリアルに対してること
          • マクロが使えること

          Poderosa とかはよく聞きますが、RLogin というのを見つけたので今回はこちらを使ってみることにしました。名前が Linux や unix の rlogin コマンドと似ていて紛らわしいですが、1998 年から公開されている歴史あるソフトウェアで、初版は rlogin にのみ対応しているターミナルエミュレータだったので仕方がないですね。

          まだ違和感がかなりありますが、少し使ってみていろいろ試してみたいと思います。


            at 16:01 |

            CentOS8 を CentOS8 Stream に

            centos8  migration 

            CentOS 8 の dnf が実行できなくなっていたので、CentOS 8 Stream にマイグレーションしてみました。

            # dnf update CentOS-8 - AppStream 82 B/s | 38 B 00:00 Error: Failed to download metadata for repo 'AppStream': Cannot prepare internal mirrorlist: No URLs in mirrorlist

            対処方法としては以前、CentOS 4 の時と同じでリポジトリをミラーから vault.centos.org に切り替えるだけです。
            具体的には以下のような感じでしょうか。

            sed -i 's|#baseurl=http://mirror.centos.org|baseurl=http://vault.centos.org|g' /etc/yum.repos.d/CentOS-Linux-* sed -i 's/mirrorlist/#mirrorlist/g' /etc/yum.repos.d/CentOS-Linux-* dnf clean all dnf install centos-release-stream

              at 13:28 |
              2022/09/30

              口腔外科に行ってきた

              oralsurgery 
              紹介状 - 口腔外科に行ってきた

              今日は歯医者でもらった紹介状をもって近くの大学病院の口腔外科へ。
              半年くらい前から口の奥の方に繰り返しイボのようなものができて違和感を感じて困っていたのでした。

              唾液腺が詰まってできる粘液嚢胞だろうということでとりあえず経過観察。
              それほど珍しいものではなく、悪性でははないとのことで一安心ですが、口の奥の方(軟口蓋?)にできるのは珍しいとのこと。

              帰ってきてちょっと検索してみると、軟口蓋に粘液嚢胞ができるのは 1% くらいのようなので確かに珍しいようです。


                at 11:18 |
                2022/09/29

                FFmpeg で mp3 を wav に変換

                mp3  ffmpeg 

                FFmpeg を使って mp3 を wav に変換する方法を調べたので、忘れないうちにメモ。
                今回は留守電用のメッセージなので出力はモノラル-ac 1)、11k-ar 11025)です。

                ffmpeg -i "in.mp3" -vn -ac 1 -ar 11025 -acodec pcm_s16le -f wav "out.wav"

                膨大にオプションがある*1ので、覚えるの大変なんですよね。


                at 21:02 |

                RC-S380 の後継は RC-S300

                nfc  smartcard 
                日本製【e-Tax(オンライン確定申告)対応】ソニー 非接触ICカードリーダー/ライター PaSoRi RC-S300 (e-Tax対応/eLTAX対応 確定申告 マイナンバーカード対応 マイナポイント 行政手続き 交通系ICカー

                RC-S330 用のSony の PC/SC アクティベーター for Type B が配布終了してしまったので、新しい IC カードリーダーを買おうと思って調べていたのですが、最新機種が RC-S300 とちょっと型番が紛らわしかったのでメモ。

                なんで型番が先祖返りしているのかと思ったら RC-S シリーズは RC-S390 まで型番を使い切ってしまったからというのが理由のようです。

                今回はいろいろと遊びたいので PC/SC に対応している /S のものを買おうと思います。


                  at 20:55 |
                  2022/09/28

                  多要素認証疲れ(MFA Fatigue)攻撃?

                  2fa 

                  多要素認証疲れ(MFA Fatigue)攻撃という、あまり聞いたことがない攻撃を見つけました。
                  相手が根負けするまで MFA の認証を送りつけるだけの単純な攻撃ですが、試行回数に応じてロックするポリシーを適用すれば簡単に防げそうな気もするので、そういう基本的な対策をしていない組織が多いということでしょうかね。

                  とりあえず MS の 「Defend your users from MFA fatigue attacks」というエントリによると最近増えてきている攻撃みたいです。

                  GTA新作リークに使われた“多要素認証疲れ”攻撃とは 1時間以上通知攻め、従業員の根負け狙う:この頃、セキュリティ界隈で - ITmedia NEWS

                  多要素認証で守られたアカウントは、ユーザー名とパスワードを入力してログインしようとすると、登録された端末に電話をかけたりプッシュ通知を送信したりする方法で、そのログインを許可するかどうか確認する。MFA Fatigueの手口ではこれを逆手に取り、故意にログイン試行を繰り返すことで確認通知を何度も執拗(しつよう)に受信させ、相手を疲れ果てさせて承認に追い込む。


                    at 23:11 |
                    «Prev || ... 45 · 46 · 47 · 48 · 49 · 50 · 51 · 52 · 53 ·... | | Next»