拡張頭蓋 | Extended Cranium

もしかすると誰かの役に立つかもしれないことを書き留めておく

2017-11-29 セキュリティニュースまとめ

  • Mac OS High Sierra のシステム設定に root / パスワードなし で無条件に認証してしまう問題が発覚

    • 回避策: ターミナルから sudo password -u root を実行して空白以外のパスワードをただちに設定する www.theregister.co.uk
  • 個人情報保護サービス (ID 盗難対策サービス) は無意味なので買うべきではない

    • 保護してくれるわけではなく、警告してくれるだけ。ID の窃盗が発覚してもできることは何もない
    • 発覚の有無を調査するためにかえって多くの個人情報を個人情報保護サービスに提供することに
    • クレジットカードの被害はすでにカード会社のゼロ・ライアビリティーポリシーによる弁済措置があるし、肝心の銀行口座、税金詐欺、担保付き融資などは弁済の対象外
    • 保護サービスはユーザーに公開することもなくこっそり外部に実際の業務を委託していることがある
  • Google、自社の Google Play Protect を使い Tizi スパイウェアと呼ばれる Androidバックドアを発見