タグ: リレー攻撃

theregister.com

コンフィデンシャルコンピューティングの信頼メカニズムは破綻している。修正方法は存在しないかもしれない

ベンダー各社は「コンフィデンシャルコンピューティング」を、欧州のソブリンクラウド構想を支える技術的基盤として位置づけようとしています。しかし新たな研究によると、システム内で暗号学的な信頼を証明するために使われるセキュリティプロトコルには、根本的なアーキテクチャ上の欠陥がある可能性があるといいます。コンフィデン

theregister.com

コンフィデンシャルコンピューティングの信頼メカニズムの中核が破綻——修正できない可能性

ベンダー各社は「コンフィデンシャルコンピューティング」を、欧州の主権クラウド構想を支える技術的な柱として位置づけようとしています。しかし新たな研究により、システムにおける暗号学的信頼を証明するために使われるセキュリティプロトコルに、根本的なアーキテクチャ上の欠陥がある可能性が明らかになりました。コンフィデンシ

meterpreter.org

$10,000ポケットピック:ハッカーがiPhoneをロック解除せずにあなたのiPhoneから資金を引き出す方法

iPhoneとロックされたデバイスから資金を密かに盗む行為に関する不安な物語が、再びデジタル環境全体に恐怖を広げています。表面的には、この戦略は素晴らしい悪夢として現れます:スマートフォンはポケットに隔離されたままで、ディスプレイはしっかりロックされていますが、敵対者は紐付けられたカードから相当な金額を無事に引き出し

helpnetsecurity.com

Apple AirTagの追跡がリプレイされたBluetoothシグナルで誤認される可能性

AppleのAirTagは、近くのAppleデバイスの広大なネットワークに依存して、ユーザーが失われたアイテムを追跡するのを支援するために設計されています。新しい研究により、この同じシステムがAirTagがかつて存在したことのない場所を表示するために操作される可能性があることが示されています。 AirTagのBLE

bleepingcomputer.com

攻撃者が既に鍵を持っている場合、MFAはただの別のドアに過ぎない

Figureのブリーチは単一のエクスプロイトなしに967,200件のメールレコードを露出させました。これが何を可能にするか、そしてなぜあなたのMFAがそれを抑制できないのかを理解することは、ユーザー教育の問題ではなく、建築的問題です。 2026年2月、TechRepublicは金融サービス企業のFigureが新しく