サイバー犯罪

「SIMハイジャック」とは? セキュリティ

「SIMハイジャック」とは?

「SIMスワップ」は、犯罪者が携帯会社をだまして、あなたのSIMを不正に入手する詐欺です。携帯電話番号を乗っ取られると、あなたのふりをしてオンラインサービスに不正アクセスされてしまいます。
「ソルト化ハッシュ」とは? わかりやすさ重視

「ソルト化ハッシュ」とは?

「ソルト化ハッシュ」は、各人のパスワードなどにランダムな文字列を付与してから、ハッシュ値へと変換したものです。この「それぞれの元データに付与したランダムな文字列」が「ソルト(salt:塩)」です。通常のハッシュ化とレインボーテーブル攻撃パスワードなど機密データは、通常 ハッシュ値に変換して記録されます。ユーザー元データMD5 ハッシュ値Apassword01af88a0ae641589b908fa8b31f0fcf6e1Bpassword0251d25b4ae8ce20ad2...
怪しいアプリはどうやってアカウントを「乗っ取る」の?(セッションの乗っ取り) インターネット小話

怪しいアプリはどうやってアカウントを「乗っ取る」の?(セッションの乗っ取り)

ネットニュースを読んでいたら、「YouTubeチャンネルの乗っ取り詐欺」の手口について紹介されていました。個人でも注意すべきポイントがあったので、まとめておきます。ポイントアプリをインストールするときは、素性を確認する。偽アプリは、ブラウザ情報を盗み取ると「なりすまし」ができる。YouTube動画でも話しています。参考人気YouTubeチャンネルを次々に乗っ取り、ハッカーたちの「ありふれた手口」 | WIRED.jp(2021.10.25)乗っ取り詐欺の手口簡単に乗っ取りまで...