TwitterでPNGに偽装しファイル共有を行う方法が発見される
PNG画像に偽装することにより、Twitter上でファイルの共有が行える方法が発見されたそうだ。セキュリティ研究者のDavid Buchanan氏が発見したもので、特定の条件を満たせばZIP、MP3といったファイルを埋め込んでの投稿、それをダウンロードして元に戻すことも可能であるとしている(David Buchanan氏のツイート、GitHubに上げられた詳細情報、Threatpost、INTERNET Watch、TECH+)。同氏は告知をしているツイートにPNG画像に偽装したZIPファイルを投稿している。GitHubに上げられた説明によると、投稿可能な条件としては、Twitterは3MB以下のファイルであれば再エンコード処理をしないことことから3MB以下に抑えること、最適化を防ぐために257以上の色数を使用していること、画像に不要なメタデータ・チャンクを含まないことなどとなっている。
すべて読む
| ITセクション
| グラフィック
| Twitter
| スラッシュバック
| IT
|
関連ストーリー:
CAPTCHAを悪用してセキュリティ機構を回避するマルウェアが登場。マイクロソフトが警告
2020年06月25日
Chromiumベースの新Microsoft Edgeは接続先に応じて別のブラウザに偽装する
2019年04月23日
GNOMEでNautilusからプログラム起動機能を削除する計画、いったん中止になる
2018年05月20日
iMessageに添付ファイルの暗号化が解読される脆弱性
2016年03月26日
楽天の偽サイトが多数登場、偽装スパムも増加中
2015年02月16日
「虹彩認証」突破への第一歩? 虹彩認証データから擬似的に虹彩を生成することに成功
2012年07月31日
Webkitにリンク先偽装が可能な問題
2005年11月23日
動画を撮影する目的で大麻密売人を呼び出し、摘発される様子を中継したとして大阪府警港署は23日、YouTuberの男らを大麻取締法違反で書類送検されたそうだ(
ある会社が3月26日を「モンハン休み」として休暇に設定したことで話題になっている。この日はNintendo Switch用ゲーム「
あるAnonymous Coward 曰く、
米ファイザーが23日、錠剤の新型コロナウイルス(SARS-CoV-2)治療候補薬を開発し、健康な成人を対象とした第1相試験を開始したと発表した。この治療薬(臨床候補PF-07321332)は、感染初期に服用することにより、ウイルスが細胞内で複製するのを阻止、これにより重症化しにくくするという。また同時に入院患者向けに静脈注射で投与できるタイプの治療薬(臨床候補PF-07304814)の試験も進めているとしている(
headless 曰く、
厚生労働省は3月末からマイナンバーカードを健康保険証として利用できる仕組みの本格運用を目指していたが、同省は本格運用を当面先送りする方針を決めたという(
ネット証券大手の松井証券の業務委託先企業の社員が、顧客のIDなどを不正に入手して勝手に有価証券の売却や現金の不正送金などを行ったとして3月24日に逮捕された。逮捕されたのは開発会社「SCSK」の社員相根浩二(42)で、電子計算機使用詐欺・不正アクセス禁止法違反などの容疑がかけられている(
エジプトのスエズ運河でで23日、コンテナ船が座礁したことが話題になっている。座礁したコンテナ船は愛媛県の正栄汽船が所有し、台湾の長栄海運が運航していた。船は全長400メートル、幅59メートルで船名は「エバーギブン(Ever Given)」。オランダのロッテルダムに向かう途中だったという(
先日の大手キャリアの新料金プラン乗り換えにより、
消費者庁は23日、虚偽の説明で顧客をUSBメモリの販売預託契約に勧誘したとして、訪問販売業者「VISION」に2年の業務停止命令を出したと発表した。同社は2018年と19年に特定商取引法違反で行政処分を受けている訪問販売会社「WILL」が元となっている。今回の処分は実質的には3度目の処分であるという(