雑記

Advertisements

見分けがつきにくいURLでフィッシング詐欺を行うホモグラフ攻撃について

こんな話がTwitterで流れてきましたので軽くをば。

(画像 GIGAZINEより引用)

GIGAZINEで紹介されている上記画像ですと、見分けがつかないような感じで見えてしまうようで、これは騙されてしまいますね。
簡単に言うと、その文字に極めて似ている文字を利用して、人間を騙すといった手法を使っています。
これを「ホモグラフ攻撃」と言うらしいです。

また、Unicodeを制限されたところでも使えるようにするPunycodeというものを悪用した進化型ホモグラフといったものもあるらしいです。

※最近のブラウザでは、対策がされているようです。
PunycodeをASCIIに変更する「ホモグラフプロテクション」機能があるようです。

ちなみにFirefox58.0での例ですが、

変換はされてないですけど、流石にここまで文字が違ければ気づきますね。
GIGAZINEを見てわかったのですが、ホモグラフプロテクション機能がFirefoxでは標準でOFFになっていたようです。
いやもうデフォルトでONにしろよ思うのですが…

ONにしたら、

ちゃんと変換されました。こういった形で対策を取って置いたほうが良いでしょう。

Firefoxですと、about:config→「Punycode」で検索→「network.IDN_show_punycode」をtrue
でOKです。Chromeは標準でONになっているかと。それ以外のブラウザは知りません。

また最近は仮想通貨取引所のフィッシングサイトが多くなっております。
バイナンスなんかは、bの下に不審な点があったりなど…

恐らくコレもホモグラフ攻撃の一種と言えます。
みなさんもお気をつけて。

電源のマークの棒(I)とか丸(O)って実際なんなの?

2月入ったのでちゃんと記事を書こうと思いまして、今回は雑記。

Twitterを見ていたら、電源のスイッチにある|や○は、

|→1だから電源入れる

○→0だから電源を切る

みたいな話が流れていました。
最初はそれを見て「納得!!!」となったのですが、果たして本当にそうなの?と思い、いくつか調べてみました。

続きを読む

Advertisements

Oittmのスマートコンセントを利用した外出先でのPCリモートシャットダウンを実践

外出先でも、VPN環境を構築することによってリモート操作出来る様にしてマイニングPCのトラブル対応が出来る様になっています。
ですが、フリーズなんかの状態になってしまった場合、リモート操作が出来なくなってしまいます。
また、WoLなどを使ってもどうしようもない状況となってしまいます。

それによって、マイニング機会が動かない分損失してしまうワケです。

家に誰か居れば、その人に強制的に電源を切ってもらって再度ONにしてもらえれば大丈夫ですが、無人の時はそうはいきません。
そこで、なにかしらの手段を使って、電源を強制的にONOFFに出来る術を模索しておりました。

最初考えていたのは、Over IP KVMを利用しようかと考えていました。
しかし、KVMは数万費用が発生するので、非常にコスト的に高いのです。まあ、サーバーなどに用いるなら導入したほうが良いですが。(リモートでBIOSも弄れるので。)

色々考えた結果、「スマートコンセント(リモートで電源をONOFF出来るコンセント)ならコスパ良いのでは?」と言うことで実践してみました。

続きを読む

新年あけましておめでとうございます

2018年もよろしくお願い致します。

ここを再開して新規一層した頃は滅茶苦茶記事書いてましたが、なかなか仕事が忙しくなって疎かになりました。
今後も忙しくなるので、記事はたまーに書くくらいにはなりますが、需要のある記事を地道に書きたいと思います。

近いうちに仮想通貨の帳簿をめっちゃ楽にするヤツを公開予定です。お楽しみに。
出来るだけ今月中にリリースできるよう努めます。

あとは2017年は仮想通過でかなり利益出ました。
2018年は最低目標として総資産1000万、目指すは億りびとです。

自由億を手に入れてJPYマイニングから卒業したいですね。頑張ります。
自由になれば記事の更新もバリバリ増やしたい。

Advertisements

【雑記】最近あったGoogleでのログイン障害

ネタがあんまり無かったのと、書く時間が無かったので更新サボってました。
ということで、とりあえず久々に何か書きます。

メインで使ってるPCで、突如Googleアカウントの切替ができなくなりまして。
Gmailの右上から本来出来るログアウトも何も出来ない。

とりあえずlogoutのURLがあったので、そこからログアウトは出来たが、次はログインが出来ず。

ログイン画面が出てきて、[次へ]をクリックしても次に推移しない。
キャッシュとCookie消しても何も解決せず。

同じ症状で苦しんでいた人を発見したけど、根本的な解決には結びつかず。

結果的にこう解決。

 

再起動が良かったのか?

Advertisements