ノーマルビュー

放送衛星を許可を得たハッカーがジャック、認証はとくに必要なかった

著者: nagazou
2022年8月29日 15:02
米ラスベガスで8月14日まで開催されていた「DEF CON」で、廃止された衛星を乗っ取り、それを使って映画を放送することに成功したことが発表された。乗っ取りを実行したのはハッカー集団「Shadytel」。休止状態にあったカナダの放送衛星「Anik F1R」をHack RFと呼ばれる1500レアル(約4万円)のデバイスを使用して接続したという。これを使って地上に向けて映画を放送したり、ハッキングイベントの様子をライブストリーミングしたりしたらしい(Yahoo!Noticiasニューズウィーク日本版)。

Anik F1RはTelesat Canadaが以前運用していたもので2020年に引退していた。この衛星はほかの衛星との衝突を避けるため、墓場軌道に移動する予定だが、DEF CON時点ではまだ北米上空の静止軌道上に浮かんでいたという。ShadytelのメンバーであるKarl Koscher氏はこの段階にある衛星のセキュリティの状況に着目。今の時点なら放送機能が使えるのではないかと考えたようだ。そこで、事業者の許可を得たうえで衛星に信号を送ると実際に使えたことが分かったという。

一連のハッキングは、衛星のセキュリティ上のリスクを検証する研究目的で行われたが、衛星に放送を行わせるのに際し、認証はとくに必要なかったという。なお衛星へ電波を送るにあたり、事業者の協力を得て、送信設備を借り受けているとのこと。

すべて読む | セキュリティセクション | 映画 | ハードウェア | セキュリティ | スラッシュバック | 宇宙 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Facebook、レーザー通信を使ったネットワークを深く静かに構築中 2019年01月26日
Android端末を利用し航空通信の脆弱性を攻撃 2013年04月15日
日本の偵察衛星「レーダー2号」、故障していた 2010年08月30日

一方、ロシアは余った天然ガスを燃やした

著者: nagazou
2022年8月29日 12:00
欧州ではロシアからの天然ガス輸入を減らし、結果としてエネルギー価格高騰などの問題を招いている。ところがロシア側は売れない天然ガスを処分するため、ただ燃やすといった行動をしているらしい。ノルウェーの民間調査機関「ライスタッド・エナジー」の分析によれば、ロシアは日量434万立方メートルのガスが燃やされている模様。1日に燃やされている分を金額に換算すると1000万ドル(13億7450万円)を超える可能性もあるようだ。このことから環境への影響を指摘する声も上がっているらしい(毎日新聞時事ドットコム)。

あるAnonymous Coward 曰く、

おそらく、パイプラインのガスをパイプラインのつながっていない他国に売るには、LNGにしてタンカー等の輸送手段も必要だが、設備が足りないのではないだろうか。 一説には、プーチンは冬にヨーロッパが天然ガス不足で根を上げるのを待っているという説があるが、そのときにすぐに輸出再開できるように、生産を止めるのではなく生産は続けて燃やし続ける選択にしたのだろうか。もったいない気もするが。

br

すべて読む | サイエンスセクション | 地球 | EU | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
フランス政府、民営化したフランス電力会社を再国有化。原発建設も推進へ 2022年07月08日
欧州、ロシア産ガスの代替はウクライナから 2022年07月05日
ロシア政府、日本企業出資の「サハリン2」を接収か 2022年07月04日

YouTubeが動画変換に特化したチップ「Argos」を独自開発した理由とは?

2022年8月28日 12:00
世界最大の動画共有プラットフォームであるYouTubeには毎分500時間分以上もの動画がアップロードされるため、Googleのデータセンターの演算の多くが動画変換に費やされています。そこで、YouTubeは動画変換に特化したチップ「Argos」を独自に開発しています。GoogleがArgosを開発した経緯について、IT系メディアのProtocolがまとめています。

続きを読む...

LastPass の開発環境に不正アクセス、ユーザーデータは影響なし

著者: headless
2022年8月28日 10:06
LastPass は 25 日、開発環境の一部が不正アクセスの被害にあったことを公表した (The LastPass Blog の記事Neowin の記事Ghacks の記事HackRead の記事)。

不正アクセスが発覚したのは 2 週間前。LastPass 開発環境の一部で異常な活動を検知して調査したところ、開発者アカウントの一つが侵害され、このアカウントを通じて不正アクセスが行われていたことが判明したという。これにより、侵入者がソースコードの一部とプロプライエタリな LastPass の技術情報の一部を取得したとみられる。

LastPass では既に侵入を防ぐ対策を行っており、サイバーセキュリティ・フォレンジック企業に依頼して調査を進めているとのこと。今後のためにさらなる緩和策の導入も検討しているそうだ。なお、顧客のデータにアクセスされた痕跡はなく、現時点でユーザーは何もする必要がないとのことだ。

すべて読む | セキュリティセクション | セキュリティ | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Twilioのフィッシング攻撃者、Signal ユーザー 1,900 人分の電話番号を取得した可能性 2022年08月19日
Twilio、フィッシングで奪われた従業員の認証情報による不正アクセスで顧客の情報が漏洩 2022年08月11日
読売新聞オンラインへの不正アクセス、流出した可能性の高い個人情報は 2,070 件 2022年07月09日
大規模なクレカ情報流出事故を起こしたメタップスペイメント、行政指導処分に 2022年07月05日
複数のパスワード管理ツールでメモリスキャンによってパスワードを読み取れる問題があるとの指摘 2019年02月26日
LastPassに保存された全データへのアクセスを可能にするフィッシング攻撃「LostPass」 2016年01月21日
LogMeInがLastPassを買収 2015年10月11日
パスワード管理サービスを提供する米LastPass、攻撃を受けて暗号化されたマスターパスワードなどを流出 2015年06月17日
パスワード、どうやって管理している? 2014年02月23日
Xmarks が LastPass に買収される 2010年12月15日

画像生成AI「Stable Diffusion」をGoogle Colaboratoryで動かして画像の保存先をGoogleドライブにする方法

2022年8月27日 22:30
2022年8月23日に一般向けで公開された画像生成AI「Stable Diffusion」は、入力した文字列に沿ってまるで人が描いた絵や写真のような画像を生成してくれます。実際に使うとなるとNVIDIA製GPUを搭載したマシンが必要で、導入にもある程度の知識が求められますが、Googleが提供しているPython実行環境「Google Colaboratory」を使えば、低スペックのノートPCでも無料でStable Diffusionで動かすことが可能。しかし、無料版では一定時間でランタイムの切断が行われるのですが、Google Colaboratory上で生成された画像はあくまで一時的なものなので、ローカルに保存していなければ生成した画像が消えてしまいます。そこで、Google ColaboratoryにGoogleドライブをマウントし、画像の出力先をGoogleドライブのフォルダに指定することで、画像を自動でGoogleドライブに保存するようにしてみました。

続きを読む...

LastPass Hackers Stole Source Code

著者: msmash
2022年8月27日 06:00
New submitter alfabravoteam writes: Password management company LastPass has published information about a security incident. "We have determined that an unauthorized party gained access to portions of the LastPass development environment through a single compromised developer account and took portions of source code and some proprietary LastPass technical information," reads the official message published. They also clarify that no user data was lost. "We never store or have knowledge of your Master Password," the firm said in an FAQ. "We utilize an industry standard Zero Knowledge architecture that ensures LastPass can never know or gain access to our customers' Master Password", they inform. Hence, no action is required to users to follow.

Read more of this story at Slashdot.

AV新法推進団体、法律のせいで仕事を失った女性を自社のサービスに誘導していた

著者: nagazou
2022年8月26日 18:01
あるAnonymous Coward 曰く、

国会は今年6月、女性の立場を守るためという建前でほとんどヒアリングもないまま「AV出演被害防止・救済法」(AV新法)を素早く制定した(MONEY VOICEの記事)。

この法案は法制定の速度を優先するために、現場のAV業界人にヒアリングしなかったことから、非現実的な内容となっており、結果的にAV女優が仕事を失い女性の権利を喪失する事態に繋がっている。一方でこの法案を推進していた団体が、仕事を失って貧困に陥らせた女性を、自分たちが収益源とする福祉サービスに誘導していたことから、ネット上では激しい非難が上がっている(Togetterまとめ)。

女性の権利を守るために、政府には素早い法改正を求める声が上がっているが、法改正は一般に時間が掛かることから、すぐには解決しなさそうである。AV新法制定時と同じような素早い対応を期待したい。

すべて読む | ニュース | 政治 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
立民議員、性行為AV禁止法の提案を検討中 2022年05月26日

パスワード管理アプリ「LastPass」のソースコードが盗まれる事態が発生

2022年8月26日 15:05
パスワード管理アプリ「LastPass」のソースコードの一部が攻撃者によって奪取されました。LastPassの開発企業は、ユーザーのパスワードが盗まれた証拠は見つかっていないと述べています。

続きを読む...

開発者向けサービス「Heroku」が無料プランの段階的廃止を発表

2022年8月26日 13:00
GitHubと連携して用いられる開発者向けサービス「Heroku」が、「複数の重要な更新」について告知しました。告知内容には「従来の無料プランを廃止し、有料の製品のみになる」旨も含まれており、悲しみや不満の声が上がっています。

続きを読む...

医療用装置に「島津タイマー」が仕掛けられていたとの報道。一定期間で動作不能に

著者: nagazou
2022年8月26日 12:00
あるAnonymous Coward 曰く、

島津製作所の子会社である島津メディカルシステムズの幹部社員が、熊本県内の公立病院に納入した装置の点検時に、秘密のタイマーを組み込んだという。そのタイマーが作動すると、実際はタイマー以外には問題ないにもかかわらず故障する。病院側は、「エックス線管球」と呼ばれる主要部品を交換することとなり、約228万円を支払った。

島津製作所は過去に、防衛省から受注した事業で装備品修理の作業時間を過大に計上し、費用を水増し請求したことがある。

この幹部社員は2017年9月に装置を点検した際にタイマーを仕掛けたとされる。のちに病院からエックス線が出なくなったと連絡があり、主要部品を交換したものの実際には故障していなかった模様。被害に遭った公立病院側の説明によると島津2社の関係者が25日に病院を訪れて謝罪し、概要を説明したとしている(東京新聞)。島津製作所は25日にリリースを出し「事実関係を明らかにするため、外部専門家も含めて客観的に調査を進めています」としている(島津メディカルシステムズに関する一部報道について)。

すべて読む | idleセクション | テクノロジー | 犯罪 | 医療 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
名古屋市立大学ら、水素から重水素の同位体置換を効率よく行える技術 2021年08月30日
飲食店は電子レンジのチン音が鳴らないように改造依頼することがある 2020年12月16日
AWS障害でスマートリモコンが動作不能に 電気が消せず眠れない夜を過ごす人々 2020年11月26日
スタート時から最大で約1000000日のカウントができるカウントアップタイマー 2019年08月14日
3時間で自動的に切れる備え付けエアコンの動作を工夫して回避する人たち 2018年07月20日
タイマーで一定期間ロックできるタバコケース 2016年04月27日
ソニー新会社Qrioが世界最小のスマートロックシステムを開発 2014年12月17日
「ソニータイマー」が海外でも話題に 2010年01月27日

川崎市で2000年設置のタイムカプセルが読めなくなるトラブル。小中高生1900人分

著者: nagazou
2022年8月25日 08:05
今も昔もタイムカプセルを埋めるイベントは数多くあるが、川崎市中原区で2000年に埋められたタイムカプセルの収納品が、判読できない状態になっていたことが発表された。9月の区制50周年記念イベントに向けた準備で、区職員がカプセルを開封したところ判明したという(東京新聞)。

カプセルはアルミ製の球状で、2000年の大晦日に区役所の正面玄関近くに設置された。中に入れられたものの一つである学校ごとにつづられたメッセージ集では、中の紙同士が融着してしまっており、一枚ずつ判読することは出来ない状況だったという。メッセージは当時の小学6年、中学3年、高校3年の1900人分あったとされる。カプセルの製品説明には「減圧してガスを注入することで劣化を防ぐ」とされていたが、その影響で融着してしまった可能性もあるようだ。区制50周年記念イベントに関しては予定通り開催されるとのこと。

すべて読む | ハードウェアセクション | メディア | ハードウェア | ニュース | 教育 | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iPadを使った卒業証書 2015年03月31日
タイムカプセルに入れる映像記録用メディア、何がいい? 2015年03月14日
インターネット上にある情報を紙で長期保存する試み 2010年11月16日
PC ごとタイムカプセルに入れるには? 2009年01月27日
きっと目覚めさせるから……環境試料タイムカプセル棟で眠れ 2004年06月01日

mineoがeSIMサービスを8月24日に提供 まずはau回線から、2023年2月からドコモ回線も

2022年8月23日 15:00
オプテージが、MVNOサービス「mineo」向けに、8月24日からeSIMサービスを提供する。eSIMは「マイピタ」「マイそく」の両プランが対象で、データ、データ+SMS、音声で利用できる。まずはau回線のAプランから提供し、ドコモ回線のDプランは2023年2月から提供する予定だ。

ビル・ゲイツ、目黒寄生虫館来訪

著者: nagazou
2022年8月23日 14:27

マイクロソフト創業者であるビル・ゲイツ氏は20日、東京都目黒区にある目黒寄生虫館を訪問したそうだ。同氏はTwitterでその感想を述べている(ビル・ゲイツ氏のツイートLIMOU-1 NEWS)。曰く、

私が最も幸せに感じるのは学習している時です。今日は東京の目黒区にある寄生虫館で、世界一長いとされるサナダムシを見てきました。次もまた訪れるでしょう。

とのことでかなり気に入った模様。

すべて読む | マイクロソフト | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ビル・ゲイツ氏がCOVID-19に感染 2022年05月13日
Microsoft の株主、セクシャルハラスメントや性差別に関する調査結果の公表を求める株主提案を可決 2021年12月04日
ビル・ゲイツ氏、女性従業員との不適切な関係疑惑が持ち上がる 2021年05月19日
ビル・ゲイツが離婚を発表 2021年05月06日
ビル・ゲイツ氏、全米で最も農地を持っている人物になっていた 2021年01月18日

防衛省がStarlinkの導入を検討、海自艦艇での隊員向け回線として

著者: nagazou
2022年8月23日 06:13
防衛省がSpace Xの高速インターネット衛生である「Starlink」の導入を検討しているという。長期航海任務に当たる海上自衛隊艦艇に端末を搭載して通信能力を強化する。乗組員が地上の家族らとの連絡を取りやすくすることで、とくに問題となっている海上自衛隊の人で不足問題の解決につなげたい考えであるという(時事ドットコムFNNプライムオンライン)。

ウクライナ情勢でStarlinkが活用されたことから、有事に自衛隊の通信設備が敵の攻撃により破壊された場合に備える意図もいるようだ。元防衛相の小野寺五典氏は21日、フジテレビ系番組で。「民間の衛星も活用し、しっかり抗堪性を持たせるべきだ、というのが自民党の提言だ」と話しているという。

あるAnonymous Coward 曰く、

防衛省が導入と言っても当面は軍事利用ではなく、海上自衛隊の艦艇で、隊員が快適にネットに接続できるように、ということのようだ。

すべて読む | サイエンスセクション | 日本 | 軍事 | サイエンス | 宇宙 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
文科省、「情報」授業の人材不足、IT人材バンクの専門家を活用方針 2022年08月20日
ロシア、Starlinkの通信妨害を試みていた 2022年06月09日
ウクライナ砲兵はStarlinkを活用し、自律分散型火力支援システムを運用している 2022年05月14日
日本のIT人材、2025年に45万人の不足が予測。なのに投資は米国の50分の1 2022年05月02日
衛星インターネット「Starlink」、ウクライナで使用可能に設定変更。対応端末は輸送中 2022年03月01日
大阪府がIT関連業務の民営化を検討、地方公務員の給与体系では適切な報酬にならず 2022年01月06日
自衛隊、マスク不足のため「自主製造」も検討? 2020年03月30日
海自、潜水艦乗組員における女性制限を撤廃 2018年09月03日

女性の性欲は家事や雑用の分担がパートナーと対等であるほど強いという研究結果

2022年8月22日 23:00
性行為はパートナーと良好な関係を築くために重要な要素の1つですが、中には「パートナーの性的欲求が薄くて欲求不満がたまってしまう」という悩みを抱えている人もいるはず。新たな研究では、「家事や雑用の分担がパートナーと対等である女性ほど性的欲求が強い」という結果が示されました。

続きを読む...

Appleの「M2」チップとAMDの「Ryzen 7 PRO 6850U」を徹底比較するベンチマークレビューが公開

2022年8月22日 21:00
Appleが2022年6月に発表した次世代シリコンの「M2」チップを搭載した「MacBook Air」と、AMDの「Ryzen 7 PRO 6850U」を搭載したThinkPad X13 Gen 3を用意して、M2チップとRyzen 7 PRO 6850Uのベンチマークスコアを比較するレビューをテクノロジーメディアのPhoronixが公開しています。

続きを読む...

❌