ラック・セキュリティごった煮ブログ

セキュリティエンジニアがエンジニアの方に向けて、 セキュリティやIT技術に関する情報を発信していくアカウントです。

株式会社ラックのセキュリティエンジニアが、 エンジニアの方向けにセキュリティやIT技術に関する情報を発信するブログです。(編集:株式会社ラック・デジタルペンテスト部)
/ セキュリティブログ / セキュリティエンジニア /
当ウェブサイトをご利用の際には、こちらの「サイトのご利用条件」をご確認ください。

デジタルペンテスト部提供サービス:ペネトレーションテスト

ν(ニュー)

Webサイトへの誘導展示用のNFCタグの設置に気を付けよう

はじめに デジタルペンテスト部のν(ニュー)です。 最近、NFCタグを使ってWebサイトにアクセスさせる展示を見ました。 NFCタグは安価で済み、スマートフォンがNFCに対応しているため、自動販売機や、博覧会のような、広い参加者層を対象としたイベントで見…

ESP32の隠しコマンドを試してみた

免責事項 当記事の内容は教育・学習およびセキュリティの向上目的で執筆されており、サイバー攻撃行為を推奨するものではありません。​第三者が所有する資産に管理者の許可なく攻撃行為を行うと各種の法律に抵触する可能性があります。​当記事の内容を使用し…

業務を思い出すようなゲーム「SHENZHEN I/O」の話

※こちらの記事は2018年12月6日公開ネットエージェント株式会社版「セキュリティごった煮ブログ」の記事と同じ内容です 皆さん、ゲームしていますか? 自分もSteamで150本以上のゲームを持っています(積んでるゲームばかりとか言わない)が、その中でも「普…

文字隠してバーコード隠さず

ν(ニュー)です。 今回は中古販売市場などで見られる「バーコードの文字だけを隠す」ということについての問題点と、対策についてです。 どういう状況? 画像で表すと、以下のような状況になります。 オークションサイトなどで出品物のシリアル番号を隠して…

DP部流 機器を処分する際のあれこれ

※こちらの記事は2021年3月22日公開note版「ラック・セキュリティごった煮ブログ」と同じ内容です デジタルペンテスト部のν(ニュー)です。(某ごった煮ブログで見かけることができる人と同一人物です) さて、今回はDP部こと、デジタルペンテスト部で自分が…

QualcommのEDLモードの話

どうも(人によってはお久しぶりです)、ν(ニュー)です。 個人的に最近スマートフォンの内部の話にハマっていて、いろいろ調べています。今回は、その中からQualcomm製SoCに搭載されている「EDLモード」についての話をします。 注意 説明を簡単にするため…