せきゅりてぃ侍
|
|
|
- よりとし ごちょう
- 7 years ago
- Views:
Transcription
1 Bee-Team 株式会金社融 OpenTone Solution 事業部 セキュリティの傾向と対策 事例から学ぶ Android せきゅりてぃ侍
2 BeeTeam とは 玉侍 根侍 野侍 菱侍 川侍 大侍の 6 人の侍 ( ギーグ ) 衆 おぷとんらぼにコラムを掲載中 2
3 自己紹介 名前 : 大羽久知 ( おおばひさし ) 大侍 年齢 :20 歳と240ヶ月 将来は憲兵団に入って内地勤務が夢 連絡先 :[email protected] 3
4 Android の情勢 - 成長する Android 市場 スマートフォン市場 特に Android ユーザ数が急成長 アプリダウンロード数 4
5 Android の情勢 - 脅威 不正アプリ数が急増 PC の約 4 倍の速度で増加 出典 : トレンドマイクロ 2012 年世界の脅威動向レポートセキュリティ ラウンドアップ 5
6 モバイルマルウェアの Android が標的 出典 : F-Secure Mobile Threat Report Q
7 本プレゼンテーションの流れ 前半 情報流出の脅威 代表的なセキュリティインシデント ( マルウェア ) 利用者側の対策 代表的なセキュリティインシデント ( 脆弱性 ) 脆弱性に対する対策 セキュアプログラミングの必要性 後半 Android にも潜む 脆弱性を産むコード 攻撃とセキュアプログラミング 脆弱性の原因 7
8 情報流出の脅威 200 万個以上のアプリを解析 29 万 3091 個が 明らかに悪意のあるアプリ 高リスク に分類 51% GooglePlay で公開 23% ユーザの情報を不適切に流出 22% 出典 : トレンドマイクロ モバイル脅威の現状 :Android 向け不正アプリの 23% が Google Play 経由で提供 8
9 代表的なセキュリティインシデント ( マルウェア ) Droid09 (2010.1) Geinimi ( ) DroidDreamLight (2011.6) the Movie/ 動画まとめ (2012.4) 9
10 Droid 発生 オンラインバンキングアプリを偽装 ユーザ名やパスワードなどが流出 Android Market( 当時 ) で公開 出典 : F-Secure 10
11 Geinimi 発生 Android 初のボット型ウィルス 意図しない電話発信やメールの送受信 個人情報の漏えいなどが起こる 出典 : IPA Android OS を標的としたウイルスに関する注意喚起 11
12 DroidDreamLight 発生 トロイの木馬 ユーザ端末から個人情報等が流出 Google Play で公開 DroidDreamLight の感染フロー 出典 : ITpro Androidを狙う DroidDreamLight を知る 12
13 the Movie/ 動画まとめ 発生 the Movie 動画まとめ アプリで 数万件 数百万件の個人情報が大量流出 Google Play で公開 出典 : シマンテック 日本の Android ユーザーから個人情報を盗み出す "The Movie" マルウェア 13
14 利用者側の対策 信頼できる公式アプリマーケットから入手する 携帯キャリアの公式サイト 審査が厳しい Google Play トップデベロッパー Google Play チームが選んだトップレベルの Google Play デベロッパー 14
15 利用者側の対策 パーミッション の確認 Android 特有のセキュリティ機構 ユーザーがインストールの可否を判断 ( アプリが必要とする権限を開発者が明示 ) 出典 :@IT Security & Trust - Android セキュリティの今 これから 15
16 マルウェアによく使われるパーミッション 利用者側の対策 ラベル名 SMSの送信 SMSの受信連絡先データの読み取り パーミッション名 SEND_SMS RECEIVE_SMS READ_CONTACTS 起動時に自動的に開始 完全なインターネットアクセス 携帯のステータスと ID の読み取り おおよその位置情報 ( ネットワーク基地局 ) 精細な位置情報 (GPS) RECEIVE_BOOT_COMPLE TED INTERNET READ_PHONE_STATE ACCESS_COARSE_LOCAT ION ACCESS_FINE_LOCATION 出典 :@IT Security & Trust - Android セキュリティの今 Android を取り巻く脅威 ユーザーにできることは? 16
17 利用者側の対策 セキュリティアプリの導入 有料 無料問わず多くのベンダーからリリース ただし PC 向けほど効果に期待はできない ( 一定の効果はあるが 機能に限界があると理解した上で利用 ) メールの添付ファイルに用心 怪しいサイトには行かない パーミッション を確認する 出典 :ITmedia ホント? PC 並みには期待できない Android のウイルス対策アプリ 17
18 代表的なセキュリティインシデント ( 脆弱性 ) Skype (2011.4) Dropbox (2011.8) 18
19 Skype の脆弱性 発生 情報流出の恐れ キャッシュされたプロファイル インスタントメッセージ 原因 独自の場所にデータを保存 アクセス許可が未設定 出典 : Think IT Android Security 安全なアプリケーションを作成するために 19
20 Skype の脆弱性 ( 図解 ) 20
21 Dropbox の脆弱性 発生 Dropbox のデータを別アプリから自由に読み書き 意図せず個人情報を流出させてしまう可能性 ContentProvider のアクセス制限が未設定 21
22 ContentProvider アプリケーション間でデータを共有するための仕組みの一つ 通常 アプリケーションで保存されるデータは 他のアプリケーションからアクセスできない アクセス制限設定が出来る 22
23 ContentProvider のアクセス制限設定 公開 <provider android:name="xxx" android:authorities="xxx" /> 非公開 <provider android:name="xxx" android:authorities="xxx" android:exported="false" /> 23
24 セキュアプログラミングの必要性 Android アプリは比較的容易に作成できる セキュアプログラミングの知識は重要! 意図せずセキュリティ被害の加害者に!! 24
25 本プレゼンテーションの流れ 前半 情報流出の脅威 代表的なセキュリティインシデント ( マルウェア ) 利用者側の対策 代表的なセキュリティインシデント ( 脆弱性 ) 脆弱性に対する対策 セキュアプログラミングの必要性 後半 Android にも潜む 脆弱性を産むコード 攻撃とセキュアプログラミング 脆弱性の原因 25
26 サンプルアプリ概要
27 サンプルアプリ詳細
28 BeeDBHelper.java データベースを指定 public class BeeDBHelper extends SQLiteOpenHelper { } public BeeDBHelper(Context context) { super(context, "fsol-bee.db", null, 1); }
29 BeeProvider.java public class BeeProvider extends ContentProvider { BeeDBHelper databasehelper; public Cursor query(uri uri, String[] projection, String selection, String[] selectionargs, String sortorder) { SQLiteDatabase db = databasehelper.getreadabledatabase(); SQLiteQueryBuilder qb = new SQLiteQueryBuilder(); qb.settables("schedule_tbl"); Cursor c = qb.query(db, projection, selection, selectionargs, null, null, sortorder); } return c;
30 AndroidManifest.xml ContentProvider の定義を追加 <?xml version="1.0" encoding="utf-8"?> <manifest xmlns:android=" package="jp.co.opentone.fsol" android:versioncode="1" android:versionname="1.0" > : <provider android:name="beeprovider" android:authorities="jp.co.opentone.fsol.beeprovider" android:exported="true" /> : </manifest>
31 title content date place 会議 A 超重要な会議 会議室 A 会議 B 定例会 大会議室 会議 C グダグダな会議 給湯室
32 String keyword = " 会議 "; Uri contenturi = Uri.parse( "content://jp.co.opentone.fsol.beeprovider"); try { Cursor cur = getcontentresolver().query(contenturi, new String[] { "title", "content", "date" }, "content LIKE?", new String[] { "%" + keyword + "%" }, null); : title content date place 会議 A 超重要な会議 会議室 A 会議 B 定例会 大会議室 会議 C グダグダな会議 給湯室
33 title content date place 会議 A 超重要な会議 会議室 A 会議 B 定例会 大会議室 会議 C グダグダな会議 給湯室
34 String keyword = " 会議 A"; Uri contenturi = Uri.parse( "content://jp.co.opentone.fsol.beenormalprovider"); try { Cursor cur = getcontentresolver().query(contenturi, new String[] { "place" }, "title =? ", new String[] { keyword }, null); : title content date place 会議 A 超重要な会議 会議室 A 会議 B 定例会 大会議室 会議 C グダグダな会議 給湯室
35 public class BeeProvider extends ContentProvider { BeeDBHelper databasehelper; 取得できるカラムおよび条件を ContentProvide public Cursor query(uri uri, String[] projection, String selection, String[] selectionargs, String sortorder) { SQLiteDatabase db = databasehelper.getreadabledatabase(); SQLiteQueryBuilder qb = new SQLiteQueryBuilder(); qb.settables("schedule_tbl"); projection = new String[] { "title", "content", "date" }; selection = "content LIKE '%" + selectionargs[0] + "%'"; selectionargs = null; Cursor c = qb.query(db, projection, selection, selectionargs, null, null, null); } return c;
36 title content date place 会議 A 超重要な会議 会議室 A 会議 B 定例会 大会議室 会議 C グダグダな会議 給湯室
37 String keyword = " 会議 "; Uri contenturi = Uri.parse( "content://jp.co.opentone.fsol.beeprovider"); 呼び出し側では条件のみ指定 try { Cursor cur = getcontentresolver().query(contenturi, null, null, new String[] { keyword }, null); : title content date place 会議 A 超重要な会議 会議室 A 会議 B 定例会 大会議室 会議 C グダグダな会議 給湯室
38 このコードの 脆弱性はなんだろう???
39 title content date place 会議 A 超重要な会議 会議室 A 会議 B 定例会 大会議室 会議 C グダグダな会議 給湯室
40 String keyword = "a%' OR '%' = '"; Uri contenturi = Uri.parse( "content://jp.co.opentone.fsol.beeprovider"); try { Cursor cur = getcontentresolver().query(contenturi, null, null, new String[] { keyword }, null); : title content date place 会議 A 超重要な会議 会議室 A 会議 B 定例会 大会議室 会議 C グダグダな会議 給湯室
41 実際に発行された Query SELECT title, content, date FROM schedule_tbl WHERE (content LIKE '% 会議 %') SELECT title, content, date FROM schedule_tbl WHERE (content LIKE '%a%' OR '%' = '%')
42 SQL インジェクション データベースへの問い合わせや操作を行うプログラムに不正なキーワードを与える データベースを改ざん 不正に情報を入手
43 title content date place 会議 A 超重要な会議 会議室 A 会議 B 定例会 大会議室 会議 C グダグダな会議 給湯室
44 String keyword = "a%' OR '%' = '%') UNION ALL SELECT * FROM xxx_tbl WHERE ('%' = '"; Uri contenturi = Uri.parse( "content://jp.co.opentone.fsol.beeprovider"); try { Cursor cur = getcontentresolver().query(contenturi, null, null, new String[] { keyword }, null); : title content date place 会議 A 超重要な会議 会議室 A 会議 B 定例会 大会議室 会議 C グダグダな会議 給湯室
45 title content date place 会議 A 超重要な会議 会議室 A 会議 B 定例会 大会議室 会議 C グダグダな会議 給湯室
46 String keyword = "a%' or 'a' = 'a') UNION ALL select name, phone, from user_tbl where ('%' = '"; Uri contenturi = Uri.parse( "content://jp.co.opentone.fsol.beeprovider"); try { Cursor cur = getcontentresolver().query(contenturi, null, null, new String[] { keyword }, null); : title content date place 会議 A 超重要な会議 会議室 A 会議 B 定例会 大会議室 会議 C グダグダな会議 給湯室
47 String keyword = "a%' or 'a' = 'a') UNION ALL select name, phone, from user_tbl where ('%' = '"; Uri contenturi = Uri.parse( "content://jp.co.opentone.fsol.beeprovider"); try { Cursor cur = getcontentresolver().query(contenturi, null, null, new String[] { keyword }, null); : name phone 武藤敬司 xxxx 蝶野正洋 xxxx 橋本真也 xxxx [email protected] [email protected] [email protected] m
48 対応 プレースホルダーの利用 エラーメッセージの制御 条件キーワードのエスケープ
49 try { SQLiteDatabase db = databasehelper.getreadabledatabase(); SQLiteQueryBuilder qb = new SQLiteQueryBuilder(); qb.settables("schedule_tbl"); projection = new String[] { "title", "content", "date" }; String condition = selectionargs[0].replaceall("'", "''"); selection = "content LIKE '%" + condition + "%'"; selectionargs = null; Cursor c = qb.query(db, projection, selection, selectionargs, null, null, null); return c; } catch (Exception e) { Log.e(e.getClass().getName(), e.getmessage()); return null; } title content date place 会議 A 超重要な会議 会議室 A 会議 B 定例会 大会議室 会議 C グダグダな会議 給湯室
50 事例アプリ ( 其ノ二 ) 50
51 脆弱性のある箇所 アクセスを許可した APP だけに呼び出されたい 予期せぬ APP から呼び出されてしまう Intent に関するアクセス制限の不備が原因!! 51
52 Intent Android 特有のアプリケーション間通信手段 独立したアプリケーション間での連携が可能となる 明示的 Intent と暗黙的 Intent 特性を正しく理解しないと セキュリティインシデントを引き起こしてしまう 52
53 発生する被害 悪意のある APP が 公開したくないプライベートな写真までアップロードしてしまう 画像ファイルの流出!! 53
54 対策 Intent のアクセス制御を許可したい APP のみにする activity がどのように利用されるかにより activity が抱えるリスクや適切な防御手段が異なる 54
55 出典 : Android アプリのセキュア設計 セキュアコーディングガイド 55
56 インテントを使用するときの注意点 指定したアクションどおりに処理されない可能性 インテントのエクストラ情報が解析される可能性 アクティビティマネージャのログからインテントが解析される可能性 アンドロイドの標準アプリケーションと連携するときの注意点 56
57 最後に 57
58 マルウェアを防ぐには 信頼のおける所からインストール パーミッションを理解する アプリ作成時の脆弱性を回避するには ContentProvider や Intent の設定を正しく行う 通常の APP と同様な脆弱性も留意する 58
59 かたじけない 59
<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >
身近な情報利活用による生活環境の事例をベースに ネットワークがなかった時代の生活環境と比較させながら IT により生活が豊かに変化したことについて解説します 1. 身近な情報利活用の事例 スライド上部の事例を紹介します 学生が利用している情報サービスについて問いかけます IT によって実現していることについて説明します 2. ネットワークがなかった時代 スライド上部の事例を活用し 過去の事例を紹介します
1. SQL インジェクションの問題と脅威 2
SQL インジェクション対策について 1. SQL インジェクションの問題と脅威 2. SQL インジェクションの仕組みと対策 3. 攻撃の痕跡を見つける 4. まとめ 独立行政法人情報処理推進機構 (IPA) セキュリティセンター谷口隼祐 1. SQL インジェクションの問題と脅威 2 こんなニュース聞いたことありませんか クレジットカード番号や個人情報の漏えい 音響機器 楽器販売サイト 健康食品や医薬品販売サイト
安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構
安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Android アプリの脆弱性体験学習ツール AnCoLe( アンコール ) の紹介 ~ AnCoLe で攻撃 対策の体験を ~ Android アプリに関する届出状況 毎年 Android アプリの脆弱性の届出が報告 件数 300 250 200
Microsoft Word - Android_SQLite講座_画面800×1280
Page 5 5 アクティビティ ( 一覧 ) を作成する ファイル名 : src/jp/edu/mie/view010.java ( 新規作成 ) /* * View010 */ import android.app.activity; import android.content.intent; import android.os.bundle; import android.view.view;
WEBシステムのセキュリティ技術
WEB システムの セキュリティ技術 棚橋沙弥香 目次 今回は 開発者が気をつけるべきセキュリティ対策として 以下の内容について まとめました SQLインジェクション クロスサイトスクリプティング OSコマンドインジェクション ディレクトリ トラバーサル HTTPヘッダ インジェクション メールヘッダ インジェクション SQL インジェクションとは 1 データベースと連動した Web サイトで データベースへの問い合わせや操作を行うプログラムにパラメータとして
CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx
クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...
目次 1. AOS ユーザー登録サイト AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Andro
クラウドバックアップサービス 目次 1. AOS ユーザー登録サイト...1 1.1. AOS ユーザー登録... 1 1.2. AOS ライセンスキー登録... 2 2. ios 版アプリ...3 2.1. インストール... 3 2.2. 起動と新規登録... 4 2.3. 初期設定とバックアップ... 5 3. Android 版アプリ...6 3.1. インストール... 6 3.2. 起動と新規登録...
ドコモメール連携アプリ開発ガイド(新IF対応)
ドコモメール連携アプリ開発ガイド ( 新 IF 対応 ) 第 1.0.1 版 2015 年 12 月 Copyright (C) 2015 NTT DOCOMO, INC. All Rights Reserved. 改版履歴 版数日付記載箇所内容備考 1.0.0 2014 年 11 月 - 初版制定 1.0.1 2015 年 12 月 1.5. docomoid を d アカウントへ名称変更 Copyright
マルウェアレポート 2017年9月度版
マイニングマルウェアに流行の兆し ショートレポート 1. 9 月の概況について 2. CCleaner の改ざん被害 3. マイニングマルウェアの流行 1. 2017 年 9 月の概況 2017 年 9 月 1 日から 9 月 30 日までの間 ESET 製品が国内で検出したマルウェアの比率は 以下のとおり です 国内マルウェア検出数 (2017 年 9 月 ) 1 9 月は VBS(VBScript)
利用いただけます 利用登録後は都度振込取引時にワンタイムパスワード入力画面が表示さ れますので スマートフォンのトークンに表示される 6 桁のワンタイムパスワードを入力し てください ( ご利用方法の詳細は下記 5~7 をご覧ください ) (5) トークンの利用単位お客さまの運用に合わせて以下のよう
さわやか WEB-FB サービス ワンタイムパスワードサービスの取扱開始について 現在 お客さまのパソコンをウィルスに感染させ インターネットバンキングのIDや暗証番号等を不正に取得のうえ インターネットバンキングに不正にログインして お客さまの口座から預金を引き出す被害が全国の金融機関で発生しています このような不正に預金が引き出される被害を防止するため 当金庫では 下記のとおり ワンタイムパスワードサービス
感染条件感染経路タイプウイルス概要 Authplay.dll (aka AuthPlayLib.bundle) を利用する Adobe Reader 9.x ~ より前のバージョンと 10.x から 上記動作環境に一致した環境下で当該 PDF タイプウイルスを実行することで
1. Exploit.PDF.CVE-2010-2883 一般向け情報 1.1 Exploit.PDF.CVE-2010-2883 の流行情報 2011 年 12 月 17 日 朝鮮民主主義人民共和国 ( 北朝鮮 ) の金正日氏の訃報に便乗して発生したウイルスである 今回解析する Exploit.PDF.CVE-2010-2883 は PDF 形式のウイルスであり メールや Web サイトに掲載されることで被害が拡大したと想定される
マルウェアレポート 2018年1月度版
マイニングマルウェア JS/CoinMiner の爆発的流行 ショートレポート 2018 年 1 月マルウェア検出状況 1. 1 月の概況について 2. マイニングマルウェア JS/CoinMiner の爆発的流行 3. 脆弱性を悪用した攻撃の種類が増加 1. 1 月の概況について 2018 年 1 月 1 日から 1 月 31 日までの間 ESET 製品が国内で検出したマルウェアの種類別の割合は
データベースからデータの 読 み 込 み Cursorクラス
アンドロイドのデータベースについて SQlite データベースからデータの 読 み 込 み Cursorクラス Cursorでデータをとってきます // 注 意 定 数 でDatabaseクラスの 中 にあるとします public static final String ID = " id"; public static final String NAME = "_name"; // 例 えばこんなデータベースがあるとして(SQLiteOpenHelperクラスを
ESET Mobile Security V4.1 リリースノート (Build )
========================================================= ESET Mobile Security V4.1 リリースノート (Build 4.1.35.0) キヤノン IT ソリューションズ株式会社 ========================================================= はじめにキヤノンITソリューションズ製品をご愛顧いただき誠にありがとうございます
Microsoft PowerPoint - Skype for business の概要.pptx
Office 365 Skype for business の概要 目次 1. Skype for Business Online の概要...3 1.1 Skype for Business とは...3 1.2 クライアントの種類...3 1.3 画面構成...3 1.4 Skype for Business プラン別機能...4 1.5 プレゼンス...5 1.6 IM チャット...5 1.7
Trend Micro Cloud App Security ご紹介資料
クラウドアプリケーション向けセキュリティ Trend Micro Cloud App Security TM ご紹介資料 トレンドマイクロ株式会社 本書に関する著作権は トレンドマイクロ株式会社へ独占的に帰属します トレンドマイクロ株式会社が事前に承諾している場合を除き 形態および手段を問わず 本書またはその一部を複製することは禁じられています 本ドキュメントの作成にあたっては細心の注意を払っていますが
Web Gateway資料(EWS比較付)
McAfee Web Gateway 強力な Web セキュリティの提供 マカフィー株式会社 January 11, 2013 McAfee Web Gateway の主要機能 McAfee Web Gateway http:80 Gnutella:80 悪質な SQL Injection マルウェア対策とウイルス対策 Webフィルタリング SSLスキャニングアプリケーション制御キャッシュアクセスログの取得包括的なダッシュボード
目次 既存アカウントにモバイルライセンスキーコードを追加 ライセンスキーコードを追加 ポータルへモバイルデバイスを追加 電話番号の入力ルール /AU 端末の制限 ( 留意事項 ) ダウンロードリンクの通知 (SMS 配信 )/ 子デバイスキー生成 モバイルデバイスへのソフトウェアダウンロード ダウン
エンドポイントウィルス対策サービス モバイル端末利用者向けマニュアル [ エンドポイントウィルス対策サービス利用者さま向け ] 0 年 8 月 日 Version.0 bit-drive Copyright 0 Sony Business Solutions Corporation 目次 既存アカウントにモバイルライセンスキーコードを追加 ライセンスキーコードを追加 ポータルへモバイルデバイスを追加
日 力力 生 行行 入 入 力力 生 用 方
日 力力 生 行行 入 入 力力 生 用 方 力力 生 行行 自 行行 生 力力 生 一 二 力力 生 力力 力力 方 ファイル書き込み Androidプロジェクトの 生成 新規Androidプロジェクトを下記の設定値で作成 項 目名 設定値 プロジェクト名 Sample9 ビルドターゲット Android 2.2にチェックを付 ける アプリケーション名 Sample9 パッケージ名 jp.ac.uot
About me! 足立昌彦 / +Masahiko.Adachi )! バイドゥ株式会社技術顧問 (Simeji)! 株式会社カブク Co-Founder! Google Developer Expert (Android)
Discover Support Library Masahiko Adachi @adamrokcer / +Masahiko.Adachi 28 th Sep, 2013 About me! 足立昌彦 ( @adamrocker / +Masahiko.Adachi )! バイドゥ株式会社技術顧問 (Simeji)! 株式会社カブク Co-Founder! Google Developer Expert
1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの
とうしゅん WEB バンキングサービス ワンタイムパスワード利用手順書 東春信用金庫 1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴... 2 2 導入までの流れ... 2
マルウェアレポート 2017年12月度版
バンキングマルウェアの感染を狙った攻撃が日本に集中 ショートレポート 1. 12 月の概況について 2. バンキングマルウェアの感染を狙った攻撃が日本に集中 3. ランサムウェアのダウンローダーを数多く確認 1. 12 月の概況について 2017 年 12 月 1 日から 12 月 31 日までの間 ESET 製品が国内で検出したマルウェアの比率は 以下のと おりです 国内マルウェア検出数の比率
マルウェアレポート 2017年10月度版
DDE を悪用したダウンローダーを多く検出 ショートレポート 2017 年 10 月マルウェア検出状況 1. 10 月の概況について 2. DDE を悪用したダウンローダー 3. 新種のランサムウェアの出現 4. マイニングマルウェアの流行 1. 10 月の概況について 2017 年 10 月 1 日から 10 月 31 日までの間 ESET 製品が国内で検出したマルウェアの比率は 以下のと おりです
ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順
ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順 キヤノン IT ソリューションズ株式会社 第 1 版 2016 年 10 月 目次 1 はじめに... 3 2 インストール前の注意事項... 3 3 使用上の注意事項... 4 4 モニター版プログラムのインストール... 5 5 モニター版プログラムのアンインストール... 14
Microsoft Word - _Intent.doc
public class Intent extends Object implements Parcelable Cloneable 英和 : 意図, 目的 intent が 意図 目的 を意味するように Android ではアプリ ( アクティビティ ) が何をしたいかという 意図 目的 のリクエスト メッセージをシステムに送ると, システムがそれを解釈 判断し, 適切なアクティビティへ渡す仕組みが備わっている
目次 1.1. AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Android 版アプリ インストール...
クラウドバックアップサービス 目次 1.1. AOS ユーザー登録...1 1.2. AOS ライセンスキー登録...2 2. ios 版アプリ...3 2.1. インストール...3 2.2. 起動と新規登録...4 2.3. 初期設定とバックアップ...5 3. Android 版アプリ...6 3.1. インストール...6 3.2. 起動と新規登録...7 3.3. 初期設定...8 3.4.
KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights
KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 1 基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2 インターネット接続管理 Android (TM) ios Windows (R) 管理画面より端末へ
目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7
実践女子学園 目次 1. ユーザー登録 ( 初期セットアップ ) を行う... 2 2. Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7 3. Office インストール... 8 Office インストール手順... 8
各種パスワードについて マイナンバー管理票では 3 種のパスワードを使用します (1) 読み取りパスワード Excel 機能の読み取りパスワードです 任意に設定可能です (2) 管理者パスワード マイナンバー管理表 の管理者のパスワードです 管理者パスワード はパスワードの流出を防ぐ目的で この操作
マイナンバー管理表 操作説明書 管理者用 2015 年 11 月 30 日 ( 初版 ) 概要 マイナンバー管理表 の動作環境は以下の通りです 対象 OS バージョン Windows7 Windows8 Windows8.1 Windows10 対象 Excel バージョン Excel2010 Excel2013 対象ファイル形式 Microsoft Excel マクロ有効ワークシート (.xlsm)
2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必
VPN で学内ネットワークに接続すると 学内 LAN からの利用に限定された各種システムや Web コンテンツを 学外からも利用できます VPN の利用には VPN クライアントソフトウェア Cisco AnyConnect Secure Mobility Client( 以下 AnyConnect) と接続プロファイルのインストールが必要になります 本マニュアルでは Android 端末にて当該ソフトを利用した
目次 管理 PCの設定パソコンURLにアクセスする 3 グループ設定をする 4 ステータス設定をする 5 端末の設定提供元不明のアプリにチェックを れる 7 位置情報サービスをオンにする 7 提供元不明のアプリにチェックを れる (OS8.0 以降 ) 8 9 位置情報サービスをオンにする (OS8
位置情報 ASP サービス DP2 アンドロイド 初期設定マニュアル 目次 管理 PCの設定パソコンURLにアクセスする 3 グループ設定をする 4 ステータス設定をする 5 端末の設定提供元不明のアプリにチェックを れる 7 位置情報サービスをオンにする 7 提供元不明のアプリにチェックを れる (OS8.0 以降 ) 8 9 位置情報サービスをオンにする (OS8.0 以降 ) 9 10 apkファイルをダウンロードする
○○○信用金庫
1 / 9 2 / 9 3 / 9 館山信用金庫 ~ ソフトウェアトークンによるワンタイムパスワードご利用の手引き ~ ** ** ** ** ** ** ワンタイムパスワードとは? ワンタイムパスワードは 利用時に都度変更される 1 度限りのパスワードです ワンタイムパスワードは 数字 6 桁で ソフトウェアトークン ( ワンタイムパスワード生成アプリ ) に表示されます お客さまがインターネットバンキングを利用した振込や収納サービス等の各種お取引をされる際に
安全なウェブサイトの作り方 7 版 の内容と資料活用例 2
安全なウェブサイトの作り方 と 届出られたウェブサイトの脆弱性の実情 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 安全なウェブサイトの作り方 7 版 の内容と資料活用例 2 2016 年のウェブサイトにまつわる事件 時期 報道 2016/1 セキュリティー会社不覚 顧客情報が流出金銭要求届く ( 朝日新聞 ) 2016/1 厚労省サイト 再び閲覧不能サイバー攻撃か ( 日経新聞
ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展
Optimal Biz ご提案書 ver.8.0.0 Rev.1 1 ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展の 助となれば幸いです ぜひともご検討下さいますようお願い申し上げます
目次 1. はじめに ログイン方法 (PC の場合 ) メール送信方法 (PC の場合 )... 6 からのアドレス帳の移行方法 (PC の場合 ) メール転送方法 (PC の場合 ) Gmail アプリの設
1. はじめに このマニュアルは 新しく 2015 年 10 月より稼働する m.mail の PC からのログイン方法 @cncmail からのアドレス帳移行方法 およびスマートフォン (Android iphone) で利用する際に Gmail アプリでの設定方法をまとめたものです このマニュアルは 2015 年 10 月時点のものとなります GoogleApps の仕様変更等により 今後ログイン方法以外の項目について
Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx
ビジネスを加速化するクラウドセキュリティ McAfee MVISION Cloud のご紹介 クラウド IoT カンパニーエンべデッドソリューション部 https://esg.teldevice.co.jp/iot/mcafee/ [email protected] 2019 年 5 月 Copyright Tokyo Electron Device LTD. All Rights Reserved.
アプリケーションの使い方 ios 対応バージョン ios : 6.0 以降 準備 事前に液晶モニター本体のネットワークパスワード及びネットワークアドレスの設定を行う ( 取扱説明書 7ページ ) 液晶モニター上でインターネットの接続状況を確認する メインメニューの システム ネットワーク ネットワー
CMS-700 シリーズ ワイヤレスカメラ & モニターセット スマートフォン タブレット用アプリケーションの使い方 目次 ios... P.~P.9 Android... P.0~P.7 ios/android 対応バージョン ios : 6.0 以降 Android.0 以降使用端末によって画面表示等が異なる場合があります 改訂日 :07099 アプリケーションの使い方 ios 対応バージョン
safetyaccess.pdf
保護者様向け設定ガイド (ios 版 ) 08 年 月版 目次 動作環境ご利用開始までの流れ STEP0( 初期設定 ). アプリのインストール. フィルタリングサービスを開始する STEP( 管理者登録 ). おさまの端末に管理者 ( 保護者 ) を登録する STEP( 利用時間を設定 ). おさまの端末が利用できる時間を設定する STEP3( 日常的な管理 ). 許可リクエストを許可 / 却下する.
あんしんフィルターfor au(iOS)設定ガイド
保護者様向け設定ガイド (ios 版 ) 018 年 9 月版 目次 動作環境ご利用開始までの流れ STEP0( 初期設定 ) 1. アプリのインストール. フィルタリングサービスを開始する STEP1( 管理者登録 ) 1. おさまの端末に管理者 ( 保護者 ) を登録する STEP( 利用時間を設定 ) 1. おさまの端末が利用できる時間を設定する STEP3( 日常的な管理 ) 1. 許可リクエストを許可
intra-mart Accel Platform — イベントナビゲータ 開発ガイド 初版
Copyright 2013 NTT DATA INTRAMART CORPORATION 1 Top 目次 intra-mart Accel Platform イベントナビゲータ開発ガイド初版 2013-07-01 改訂情報概要イベントフローの作成 更新 削除をハンドリングするイベントフローを非表示にする回答を非表示にするリンクを非表示にするタイトル コメントを動的に変更するリンク情報を動的に変更するナビゲート結果のリンクにステータスを表示する
Microsoft PowerPoint 高専フォーラム_改訂0.6版.pptx
と一緒に 安心安全な ICT を目指そう!! 高専機構情報戦略推進本部情報セキュリティ部門 [email protected] 平成 30 年度高専フォーラム @ 名古屋大学 2018/8/21( 火 ) 1 今日の内容 最近の情報セキュリティの動向 情報セキュリティ10 大脅威 高専機構のインシデント等の状況 Azure Information Protection(AIP) AIPとは サインイン方法
中小企業向け サイバーセキュリティ対策の極意
INDEX INDEX Mission Mission 1 Mission Mission 2 Mission Mission 3 Mission Mission 4 Mission Mission 5 info info Mission2 すぐやろう対サイバー攻撃アクション 45 INDEX Mission 1 2-1 今やろう! 5+2 の備えと社内使用パソコンへの対策サイバー攻撃に対して 何ができるか
MP:eMeeting インストールマニュアル Version /06/30 株式会社デジタル ウント メア
MP:eMeeting インストールマニュアル Version 2.1.0 2016/06/30 株式会社デジタル ウント メア 目 次 1. 会議ホストアプリのインストール... 2 2. 会議クライアントアプリ (Android 版 ) のインストール... 5 2-1 Google play からのインストール... 5 2-2 設定の一時的な変更... 6 2-3 クライアントアプリのインストール
LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版
LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 4.1.0 2018 年 6 月版 4. セキュリティ管理 4.1 セキュリティ機能 4.2 ネットワークセキュリティ 4.3 アカウントセキュリティ 4.4 モバイルセキュリティ 4.5 ファイルセキュリティ 2 3 4.1 セキュリティ機能 管理画面のセキュリティ設定 4 セキュリティ機能 (1) [ セキュリティ ] [
1 DRM 付きファイルの閲覧方法 DLmarket をご利用いただき ありがとうございます お買い上げいただきました商品は デジタルコンテンツの不正利用を防ぐために DRM ( 著作権管理機能 ) がついております ファイルをご覧いただくには ライセンス管理ソフト (PDF OwnerGuard
1 DRM 付きファイルの閲覧方法 DLmarket をご利用いただき ありがとうございます お買い上げいただきました商品は デジタルコンテンツの不正利用を防ぐために DRM ( 著作権管理機能 ) がついております ファイルをご覧いただくには ライセンス管理ソフト (PDF OwnerGuard License Manager) のインストールが必要となります ファイルの閲覧方法は お使いの端末に応じて以下の説明文をお読みいただけますようお願い致します
Android アプリケーションの脆弱性発生ポイントとその傾向 株式会社ユビテックソフト評価 検証室 発表者氏名 : 田久保順 共著者氏名 : 八丁勝利 1
Android アプリケーションの脆弱性発生ポイントとその傾向 株式会社ユビテックソフト評価 検証室 発表者氏名 : 田久保順 共著者氏名 : 八丁勝利 1 目次 はじめに 1.Androidアプリの検証方法の妥当性と網羅性の検討 2. セキュリティ検証結果と脆弱性事例 3. Androidと他 OSのセキュリティ比較参考文献 2 はじめに 株式会社ユビテックについて ソフト評価 検証室について 3
基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2
KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2017 年 10 月 13 日現在 KDDI 株式会社 1 基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2 インターネット接続管理 Android (TM) ios Windows (R) 管理画面より端末へ
Mobile Access IPSec VPN設定ガイド
Mobile Access Software Blade 設定ガイド Check Point Mobile for Windows 編 Check Point Mobile VPN for iphone/android 編 アジェンダ 1 Check Point Mobile for Windows の設定 2 3 4 Check Point Mobile for Windows の利用 Check
FAQ案(Linkup Manager)
製品マニュアル_日本語版 スマートフォン版 アプリ の基本操作... 3 名刺検索...4 企業名刺入れ... 5 タスク...11 商談情報... 13 ユーザー... 16 プロフィール... 16 個人名刺入れ... 17 ツールボックス... 19 ブラウザ画面基本操作... 23 企業管理者アカウント作成... 23 ユーザーアカウント作成... 24 一般ユーザー 名刺画面... 26
APEX Spreadsheet ATP HOL JA - Read-Only
Oracle APEX ハンズオン ラボ スプレッドシートからアプリケーションを作成 Oracle Autonomous Cloud Service 用 2019 年 7 月 (v19.1.3) Copyright 2018, Oracle and/or its affiliates. All rights reserved. 2 概要 このラボでは スプレッドシートを Oracle データベース表にアップロードし
_ワイヤレスカメラアプリ取説.indd
CMS-700 シリーズ ワイヤレスカメラ & モニターセット スマートフォン タブレット用アプリケーションの使い方 目次 ios... P.~P.9 Android... P.0~P.7 ios/android 対応バージョン ios : 9.0 以降 Android.0 以降使用端末によって画面表示等が異なる場合があります 改訂日 :08080 アプリケーションの使い方 ios 対応バージョン.iOS.:.9.0
PowerPoint Presentation
マイクロセグメンテーションの考え方とその実装 ~ セキュリティリスクの現状把握 ポリシーの策定 実装を実現するには?~ パロアルトネットワークス株式会社 SE Manager 井上高範 マイクロセグメンテーション 2 2016, Palo Alto Networks. Confidential and Proprietary. 年金機構のセキュリティ対策の課題 東京オフィス インターネットの入り口にセキュリティ対策を強化
スライド 1
Copyright 2004-2011NTT Communications Corporation Android 操作マニュアル Arcstar Conferencing Arcstar Web Conferencing (Web 会議 ) ~ ミーティングセンタ ~ NTT コミュニケーションズ株式会社ボイス & ビデオコミュニケーションサービス部 もくじ はじめに Android 端末での Meeting
目次 1 はじめに アンインストール前の注意点 Sophos アンインストール手順 アンインストーラの場所を確認する アンインストーラの実行 F-Secure Client Security for Mac インストー
Sophos アンインストール & F-Secure インストールマニュアル Mac 版 Ver. 1.0 岐阜大学情報連携統括本部 目次 1 はじめに... 1 1.1 アンインストール前の注意点... 1 2 Sophos アンインストール手順... 2 2.1 アンインストーラの場所を確認する... 2 2.2 アンインストーラの実行... 3 3 F-Secure Client Security
Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配
2017 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配信されています このようなマルウェアを特に バンキングトロージャン と称します バンキングトロージャンに感染すると 利用者のログイン パスワードなどの情報を窃取し利用者が
タイトル位置
PrimeDrive Release Note 2014 年 9 月 28 日リリース 2014 年 9 月 19 日ソフトバンクテレコム株式会社クラウドサービス本部クラウドサービス企画部 リリース内容 (1/3) 1. コーポレート管理者機能 1.1 ユーザ検索時に英大文字 / 英小文字を区別せずに検索するように変更 1.2 ユーザポリシーの設定項目の追加 1DTA 利用の可否 2 モバイル端末で他のアプリからのファイルアップロード先の指定の可否
目次 1 サービス概要 3 for UQ mobile とは 4 動作環境 6 2 利用開始 7 アプリをダウンロードする 8 サービスを開始する 9 3 設定変更 10 管理者を登録する 11 管理者画面を表示する 12 管理するスマートフォンに名前をつける 12 for UQ mobile が正
for UQ mobile (Android 向け ) 保護者様向け設定ガイド v5.0 2018 年 10 月 目次 1 サービス概要 3 for UQ mobile とは 4 動作環境 6 2 利用開始 7 アプリをダウンロードする 8 サービスを開始する 9 3 設定変更 10 管理者を登録する 11 管理者画面を表示する 12 管理するスマートフォンに名前をつける 12 for UQ mobile
ZoomMeeting_BusinessEnterpriseユーザーマニュアル(Android編)
ZoomMeeting Business/Enterprise ユーザーマニュアル (Android 編 ) 2017 年 11 1 NEC Networks & System Integration Corporation 2017 改版履歴 版数発 改版内容作成者 1.0 2017/11/30 初版発 NESIC GPS 部 2 NEC Networks & System Integration
1: Preference Display 1 package sample. pref ; 2 3 import android. app. Activity ; 4 import android. content. Intent ; 5 import android. content. Shar
Android 2 1 (Activity) (layout strings.xml) XML Activity (Intent manifest) Android Eclipse XML Preference, DataBase, File 3 2 Preference Preference Preference URL:[http://www.aichi-pu.ac.jp/ist/lab/yamamoto/android/android-tutorial/tutorial02/tutorial02.pdf]
f-secure 2006 インストールガイド
(Android 版ユーザー設定マニュアル ) インストール 基本操作 アンインストールマニュアル 松阪ケーブルテレビ ステーション株式会社 第 1.2 版 2017/10/1 目次 マカフィー R セキュリティサービス 目次 2 はじめに. 3 動作環境 4 マカフィー R セキュリティサービスでできること 5 1 インストールの前に 6 2 インストール 7 2.1 インストール方法 7 3 マカフィー
OneDrive for Businessのご紹介
ntt.com 社内外の情報共有をよりスムーズに! OneDrive for Business の活 術 NTT コミュニケーションズ株式会社 Transform your business, transcend expectations with our technologically advanced solutions. Copyright NTT Communications Corporation.
SQL インジェクションの脆弱性
別紙 脆弱性体験学習ツール AppGoat ハンズオンセミナー 演習解説 SQL インジェクションの脆弱性 [ 演習 ] AppGoat を用いた疑似攻撃体験 SQL インジェクションのテーマ 不正なログイン ( 文字列リテラル ) 画面上に Congratulations!! と表示されると演習クリアです 3 脆弱性のある箇所を特定する ログイン ID またはパスワードにシングルクォート ' を入力し
