ソニーの複数のBluetoothヘッドホンに脆弱性、第三者によって音量変更などの操作が行われる恐れ
ソニーのBluetooth接続ヘッドホンで、第三者がペアリングして外部からヘッドホンを操作できる脆弱性が見つかった。これにより、利用者が意図しない音量変更などの操作が行われる可能性
2020.06.11 スラド
複数のソニー製 Bluetooth ヘッドホンにおける Bluetooth ペアリング処理の脆弱性
当該製品を使用中に、Bluetooth の到達範囲にいる第三者によって当該製品とのペアリングが行われ、音量変更などの操作が行われる可能性があります。
2020.06.09 JVN
BLE および Bluetooth BR/EDR 対応機器においてペアリング時のアソシエーションモデルが強制される問題
Bluetooth Low Energy (BLE) と Bluetooth BR/EDR (Basic Rate/Enhanced Data Rate) はそれぞれ Blueto
2020.05.19 JVN
Bluetooth BR/EDR 対応機器に対するなりすまし攻撃手法 (BIAS)
Bluetooth は、Bluetooth Basic Rate / Enhanced Data Rate (Bluetooth BR/EDR) コア構成を含む6種の異なるコア仕様
2020.05.19 JVN
EFF曰く、AppleとGoogleによるSARS-CoV-2感染者との接触検出技術にはプライバシー保護とセキュリティ対策のさらなる強化が必要
AppleとGoogleが協力して開発を進める新型コロナウイルス(SARS-CoV-2)感染者との接触検出技術について、さらなるプライバシー保護およびセキュリティ対策が必要だとEF
2020.05.05 スラド
WPA2による暗号化通信の内容を解読を可能にするWi-Fiチップの脆弱性「Kr??k (Kr00k)」をESETが公表
無線LANチップの脆弱性を悪用して暗号通信を傍受する手法が公開された。この手法は「Kr00K」と呼ばれており、さまざまなデバイスが影響を受けるという(PC Watch、ESETの発
2020.03.02 スラド
ESP32マイコンに対応が困難な脆弱性が見つかる、ただし攻撃にはハードへの物理的なアクセスが必要
低価格なマイコンとして多く機器で使われているESP32に、修正が不可能な脆弱性が存在することが発見されたと報じられている。 ESP32はCPUおよびメモリ、各種インターフェイス、無
2020.02.06 スラド
Googleが2段階認証の仕様を変更、キャリアメールアドレスへの送信が不可に
hylom 曰く、Googleは12月1日に2段階認証プロセスを変更し、キャリアメールへのログイン確認コード送信を廃止する(Google Japan Blogの記事、 Impres
2019.11.09 スラド
iOS 12.3で修正された脆弱性、iOS 12.4で復活していた
Appleが5月にiOS 12.3で修正した脆弱性が7月リリースのiOS 12.4で復活していることが判明し、最新版のiOSが脱獄可能な状態となっている(Motherboardの記
2019.08.24 スラド
Weekly Report: 複数の Microsoft 製品に脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases August 2019 Secur
2019.08.21 JPCERT/CC注意喚起