<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2013/07/24 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2013/07/24/</link>
    <description>Recent content in 2013/07/24 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 24 Jul 2013 23:54:10 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2013/07/24/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>MITB攻撃の防ぎ方</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20130724antimitb.htm</link>
      <pubDate>Wed, 24 Jul 2013 23:54:10 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20130724antimitb.htm</guid>
      <description>&lt;p&gt;エスカレーションするばかりで相変わらず収まる気配を見せない、マルウエアによるオンラインバンキング不正操作。&lt;/p&gt;&#xA;&lt;p&gt;これまでは全ての入力を横取りして横流しする&lt;span class=&#34;Warning&#34;&gt;「キーロガー」&lt;/span&gt;や擬装サイトに誘導して認証情報を入力させる&lt;span class=&#34;Warning&#34;&gt;「フィッシング」&lt;/span&gt;が主流だったが、クリック入力、ワンタイムパスワードや取引確認カードなどによる2要素認証が拡がった為、今度は&lt;span class=&#34;Warning&#34;&gt;「MITB（Man in the Browser）」攻撃&lt;/span&gt;という新手法が拡がっている模様。&lt;/p&gt;&#xA;&lt;p&gt;正規のWebサイトの表示内容や通信をマルウエアで横取りして一時的に書換える仕組みで、例えば送金相手の口座番号を裏側で書換えたりしてしまう事から見た目では気付く事は無いハズであり、また&lt;span class=&#34;Emergency&#34;&gt;「パソコンだけでなくAndroidスマートフォンもその攻撃対象となり得る」&lt;/span&gt;というのが厄介なところだ。&lt;/p&gt;&#xA;&lt;p&gt;現状では&lt;span class=&#34;Warning&#34;&gt;完璧に防ぐ手立ては無い&lt;/span&gt;ので、ユーザー側での対策としては&lt;span class=&#34;Recommend&#34;&gt;「セキュリティソフト」を最新版&lt;/span&gt;にしておく、&lt;span class=&#34;Recommend&#34;&gt;口座の明細や履歴を定期的にチェックして不可解な入出金があったら速やかに銀行に相談&lt;/span&gt;するというのが基本ですかね。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITpro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20130708/489842/&#34;&gt;オンラインで不正送金狙う「MITB攻撃」の防ぎ方&lt;/a&gt; 2013年7月10日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20130708/489843/&#34;&gt;第1回　銀行口座から金銭盗む「MITB攻撃」、正規の通信へ...&lt;/a&gt; 2013年7月16日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20130708/489844/&#34;&gt;第2回　「AndroidでMITB攻撃」の可能性、root化は攻撃の...&lt;/a&gt; 2013年7月17日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20130708/489845/&#34;&gt;第3回　拡大するAndroid端末へのMITB攻撃、Firefoxに新た...&lt;/a&gt; 2013年7月18日&#xA;&#x9;&lt;br/&gt;●＠IT &lt;a href=&#34;http://www.atmarkit.co.jp/&#34;&gt;http://www.atmarkit.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.atmarkit.co.jp/ait/articles/1302/13/news123.html&#34;&gt;シマンテックが警告、「普段と違う表示に注意」：日本の銀行を標的にした「Zeus」亜種、登場&lt;/a&gt; 2013年2月13日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
