2010.09.09_情報セキュリティセミナー@神戸国際展示場

※まさか「タイトルの編集」で、公開設定変えられるとは。 セミナでのつぶやきまとめです。 1. 企業での情報セキュリティ脅威と対策のトレンド@LAC西本さん 続きを読む
1
まっちゃだいふく @ripjyr

パソコンは経産省、スマートフォンは総務省 このくくりは重要。 #dry2

2010-09-09 13:54:10
ひね - IMAI, Daisuke @hine

今っぽい!カッコいい!強そう! RT @mnb0327: 今だと「当方闇プログラマー在籍につきアタックお断り」とかっていう感じ?w RT @ripjyr: サイトは見た目が勝負!(セキュリティ的にも) 検索で見たらセキュリティ上弱そうかわかる #dry2

2010-09-09 13:55:18
Yukio NAGAO @ynagao

タブレットとスマートフォンにも壁がありそう (ex. 室内持ち込み可能機器) RT @ripjyr: パソコンは経産省、スマートフォンは総務省 このくくりは重要。 #dry2

2010-09-09 13:55:20
まっちゃだいふく @ripjyr

Jailbreakがあるが、脆弱性を利用してJailbreakしている、Jalibreakは暴走族のように聞こえるが、正規ではない方法でアプリを動かしている。 #dry2

2010-09-09 13:56:44
まっちゃだいふく @ripjyr

iPhoneを狙ったウイルスってのが、そのうちすぐにで出てきそう #dry2

2010-09-09 13:58:57
まっちゃだいふく @ripjyr

Jaliberakする人の法的問題、米国では特定の目的(自分で使いたい合法的なアプリを動かしたい)では合法と判断された #dry2

2010-09-09 13:59:58
まっちゃだいふく @ripjyr

脱獄者の生息地、学校が多い、大企業でも観測される #dry2

2010-09-09 14:00:22
まっちゃだいふく @ripjyr

現状発生している脅威は、脱獄者へ感染目的しかない(PoCってことかな)、でもこういうスマートフォンに感染させるにはアウトブレイクしないんじゃないかな。 #dry2

2010-09-09 14:01:21
まっちゃだいふく @ripjyr

iPhone4で感染してしまったBOTは、使用している側としても何しているかわからない(それほどiPhone4の処理能力は高い)。消費電力が高いと気付きやすい、 #dry2

2010-09-09 14:02:15
まっちゃだいふく @ripjyr

スマートフォンをリモートから制御するのか?>SSH?PCのボットと同様技術?SMSを使う?ってのがありえる。 #dry2

2010-09-09 14:03:00
まっちゃだいふく @ripjyr

bot化したスマートフォンは何に使う?国際ダイヤル、電話DoS攻撃(緊急通報電話)、スパイ行為(盗聴)、使用できないように壊す(10万台の電話が使えなくなるとか)、スマートフォンの写真や動画(プライバシーの高いデータ)の暴露、VoIP GWとして勝手に電話を使ったり #dry2

2010-09-09 14:05:44
まっちゃだいふく @ripjyr

スマートフォンの権限を取る=Jailbreakされている、Jalibreakしているかどうかの判断が企業には必要 #dry2

2010-09-09 14:06:51
まっちゃだいふく @ripjyr

AntiVirusソフトはrootを取る必要がある、ウイルスもrootを持っている、検知するにはAntiVirusも権限が必要、今後スマートフォンのウイルス感染と検知は必要になるかもしれない #dry2

2010-09-09 14:08:07
まっちゃだいふく @ripjyr

Jailbreakされていることを調査する方法を研究しているが、明快な回答がない #dry2

2010-09-09 14:08:35
Yukio NAGAO @ynagao

意識の改革と移行は、経営意思で取り組むべき #dry2

2010-09-09 14:10:18
Yukio NAGAO @ynagao

複数の選択肢で「競合」させ、その成果?でもって採否を判断するのも手 #dry2

2010-09-09 14:11:37
Yukio NAGAO @ynagao

ベンダーのセリフ「対応します」「やらせます」「努力します」は嘘で、素直に信じるべきではないが、付き合うベンダーを「育てる」視点も必要 #dry2

2010-09-09 14:12:57
Yukio NAGAO @ynagao

消費者と自社の立ち位置も重要。消費者と顧客の間に自社が挟まれると、切り捨ての対応に巻き込まれる可能性がある。自衛策 (危険な情報は扱わない) が必要 #dry2

2010-09-09 14:16:49
Yukio NAGAO @ynagao

「空気」への弱さ。ISMS取得率の高さ。 #dry2

2010-09-09 14:18:05
Yukio NAGAO @ynagao

安いセキュティなんて、存在しない。 #dry2

2010-09-09 14:19:07
Yukio NAGAO @ynagao

スマートフォンとクラウドを使い倒そう! クラウド(雲)だけに空気嫁! #dry2

2010-09-09 14:19:31
Yukio NAGAO @ynagao

「空気 (=権威?)」への弱さ。ISMS取得率の高さ。 #dry2

2010-09-09 14:20:15
Yukio NAGAO @ynagao

QA : iPhone 3G では IOS 4 にすると重い。。。Jailbreak はリスク高い~今日でた IOS 4.1を試してみては? #dry2

2010-09-09 14:21:48
Yukio NAGAO @ynagao

QA: クラウド利用の法的対策~法律を厳密に適用すると、個人情報保護法の対象データは

2010-09-09 14:22:57
Yukio NAGAO @ynagao

QA: クラウド利用の法的対策~法律を厳密に適用すると、個人情報保護法の対象データは扱えない。まずはスマートフォンからの利用で、クラウドを活用してみては? #dry2

2010-09-09 14:23:39