ขนาดวิดีโอ: 1280 X 720853 X 480640 X 360
แสดงแผงควบคุมโปรแกรมเล่น
เล่นอัตโนมัติ
เล่นใหม่
セキュリティを専門に仕事しています。パスワードは勿論のことですが、OSのアップデートも忘れずに行って欲しいです。OSの更新は、皆さん面倒くさがったり、恐がったりしてやらない方も多いかと思います。ですが、OSの更新こそ最強のセキュリティ対策です。OSを最新版に保つことによって、古いバージョンに内在しているバグ(脆弱性)を潰すことが出来ます。過去の脆弱性の中には、手軽にリモートからシステムを完全に乗っ取れるものや、強制終了させるものが存在します。マルウェアもそういった脆弱性を悪用してきます。Windows Updateなどは抵抗感があるかもしれませんが、是非忘れずに適用して下さい。パスワードをどんなに強固にしていても、脆弱性で乗っ取られては意味がありませんので。
ご意見ありがとうございます!たしかに、OSのアップデートは動画に入れてませんでしたが、重要ですね…!
速攻windowsupdateして再起動したら起き上がってこない有る有る。あとからmsがそのパッチ不具合あるからアンスコしてねまでがオチ。
FUは兎も角、月次のQUやKBは特別にFW使ったNW構成してる&クライアント側をEDRで固めてるとかでない限りはマストですよねぇ。問題はLinuxだ……。
だってOSアプでしたら色々使えなくなるソフト多いんだもん・・・だから3ヶ月くらいは最新板出ても勘弁してほしい。
Windowsの場合だとセキュリティソフトは標準のWindows Defenderで十分です。それよりもメールに特化したセキュリティソフトを入れた方が良いと思いますよ。
ですね!
@@webit7652 やはり、メールだと怪しいものは別のVMで開いてますね。
普段ノートPCなどのWebカメラには付箋紙貼ってます。リモートのときには仕方なくはがしてますw
しっかりしてらっしゃる!
最近だと、アメリカのONCDがレポートを出しましたよね、、、かなり以前から専門家が指摘していましたが、メモリアクセス関連で脆弱性があるので、言語の乗り換えを推進している模様だとの記事がありました。専門家じゃないので詳しくは判りませんが、レポート発表が昨年の12月なので、今後、徐々にではありますが、仕事に影響が出てくるんでしょうか、、、
私はPCから離れる時はWin + Lを押すくせが着いてます
とてもいい参考になりました。ありがとうございます!
Windows10でログオンする際にパスワード入力する代わりに4桁(以上)のPINコード入力で済ませられる便利な機能がありますが、あれはセキュリティ上問題ないのかしら。
パスワードが漏れると遠隔ログインされるけど、PINが漏れても直接触らないとログインできない。(先生の確認をお願い)
漏れたパスワードを固定して、IDを変えながら攻撃する手法がありますが、スマホ、パソコンのPINはそれができないのでPINによるロック解除はエンドデバイスのセキュリティを下げる要因にはならないはずです。
本当にありがたい情報ばかり、、、
あざます!
学生時代に色んなところでパソコン使う派遣バイトしたおかげで少しだけ危機感身につきました。
こんにちは、質問がいくつかあるのですが、1.メールアカウントやsnsアカウントのハッキングなのですが、Twitterのアプリ連携などのハッキング方法で対象者のパスワードがバレていた場合、ハッカーが対象者のipアドレスに偽装or ipアドレスを通知させないようにして不正アクセスする方法はございますか?多分やられてると思うのですがどんな方法があるかできるだけ教えて欲しいです。2.セッションハイジャックというものが存在するらしいですが、smsやアプリケーションによる2段階認証で防げますか?
私のgoogleドライブやアイクラウドからデータが消されてました。以前、パスワードも変更されていました。私のパソコンやスマホがキーロガーされていると感じます。第二認証パスワードを使用したら、パスワードを変更されそうなので、使用してません。何か良い方法が有りましたら教えて下さい。よろしくお願いいたします。
アカウント作り直すしか…
参考になりました。ありがとうございます!アプリの権限許可について質問です。アプリにもよるとは思いますが、安全性を考えるとどういうのを許可したらいいでしょうか?ネットで調べてみても中々分からなかったので、教えて欲しいです!
私もセキュリティの動画をチョイチョイあげてます!この動画は何を対策すれば良いかがわかるし、とても参考になりました!
ありがとうございます!
目をしゅぱしゅぱさせて力説しているので好評価押しときます。
あざます😂
高評価だけどな
ラインの友達が突然消えたのですが、乗っ取りなど有りますか?
Window difenderさんはダメですか
いいかと!
@Kei JP WindowsDefenderなら基本的な物ができます。パフォーマンスの面では議論になりますが、一つのセキュリティーソフトに頼らず700mb以下なら virustotal.comで検索した方が圧倒的に良いです。それ以上のファイルでしたらよっぽどWinDefは気づきます。パフォーマンスの面ではAvastなどは良いと思いますが決してエンジンでの対抗率を比較するのは全く良く無いと思います。Sandboxサポートはほぼ有名アンチウィルスソフトにいますし、よっぽどポルノハブに出てくる広告を全部ダウンロードする以外WinDefでも全然大丈夫だと思います。
Windowsってデフォルトでセキュリティー対策入ってなかったっけ?いらなくないか?
セキュリティが厳しいと、USBがそもそもポリシーでブロックされてたり、ADでパスワードのポリシーをかけていますね。しっかりしてるとこだと構築段階からセキュリティ規定に則って管理者権限で設定されてたりしますね。
うちもなりますねー!面倒だけどある程度うるさくするのは大事ですね
動作が重くならないか心配ですが、やはり気をつけないといけませんね。。
お気をつけください…🥺
動画内の事で2つ質問です言うてもスマホもコンピュータなんでハッキングされます→逆にされにくい理由ってあるんですか?ワンパスの代わりにAppleのキーチェーン(だったかな)使ってますがあれって危険ですか?
スマホはみんなpcより無用心なんじゃないかなーと!
googleアカウントで2段階認証設定してて、ある時ログイン操作してないのにメッセージが飛んできたことがあります。速攻パスワード変えました。怖い。。。
こ、こわい…なんででしょうね😨
BIOSのロックとユーザーログインのロック入れてます。プライベート用のPCですがw
つおい…
防ぎにくくなる…???頭が混乱してきた
あれ、言い間違えてましたかね😂
セキュリティソフト入れてるけどハッキングされいるけど
セキュリティ対策の話しててTIKTOKしてるの草
たしかに草…w
私昨年に携帯乗っ取りされました。ハッキング集団ボス日本建設杉木克紀マジプロです。
2段階認証の話が出たので。google authenticatorを使った認証の開発動画というのは面白いのではないでしょうか?すみません。単なる思い付きです
あざます!考えてみます!
ジョブズがアップルCEOの時、自社の社員のiPhoneをいきなり取り上げて、パスワードを設定していない社員はその場でクビにしたそうです。アップル社員だったら、半沢直樹もきっとクビでしょうね!!
マジですかw流石にやり過ぎな気もしますが😂この仕事してる人ならとくに、意識したいですね!
そもそも本人のスマホ以外からのネットバンキングからの引き出しアクセスが可能なのが欠陥。
企業ならメールはPGP使うべきと思うけど・・・・
防ぎにくくなるって言ってた時、ん?ってなった
変な言い回ししてしまた
windows defender君…
正味個人使用ならDefenderで十分むしろ定期的なOSのアップデートをした方が良い
iPhoneハッキングできるんですか!?
できますよ!
@@webit7652 本当ですか!? アプリを仕込むのはハッキングではないですよ。因みにハッキングする方法があるならばどのようなものか教えてほしいです
@@webit7652 無視せんといてください。『iPhoneも簡単にハッキングできる』『セキュリティソフトはマストで入れてください』ってどういう事でしょうか。。。iPhoneはセキュリティソフトが入っていなくとも危険なサイトなどにアクセスする場合はストップかかりますし、Wi-Fi接続の際もセキュリティが低い場合は勧告されます。それに、2段階認証をしてないことによってハッキングされた人を何度も見てきてるっていってますけどそれフィッシングとかでid、パスワード奪われただけですよね!?iPhoneハッキングってゼロクリック攻撃とかの事を指すんじゃないんですか!?
@@amalthaea3009 アプリを仕込むのも立派なハッキングです。不正に相手のデバイスに侵入したりリモート操作できるようにすることができれば立派なハッキングだと私は思います。ハッキングには複数の種類があります。それには心理をりようしたりして本人をうまく誘導してハッキングする方法もあります。ショルダーハッキングとも言いますが、のぞき見をすることですらハッキングです。私はiPhoneを使っていないのでセキュリティがどれくらい強いのかなどわかりませんが、どの機器を使っても被害に遭う人はいます。ただ、被害に遭いやすい人は過信してる人だと思っています。ITの技術の進化とともにサイバー攻撃の技術も進化していますので、iPhoneはセキュリティが高いから大丈夫などそういうセキュリティ意識を持っていると標的にされたらすぐやられてしまいます。セキュリティソフトをマストで入れることよりも自分がセキュリティについて最低限の正しい知識を持つこと、セキュリティ意識を持つことが重要です。そのうえでセキュリティソフトを使うか、使わないべきか考えることも重要だと思います。
ハッキングではなくクラッキングでは..?
📺
スコットの虎退治
カフェのパブリックwifi使って仕事しないでください…簡単に情報が抜けるので…
以外と勘違いあるある。確かにパブリックWiFiだとデータは見えますがそれはあくまでもHTTPである場合だと思います。最新ブラウザーだと知識0の人でもパブリックWiFiでHTTPサイトを使うとモバイルではほぼ注意が出てきます。ほとんどのウェブサイトはHTTPSであって見られる情報はドメイン名ぐらいです。そして、これを知って安心したがりますが複雑な攻撃方だと、偽のパブリックWiFiを作ってDNS関連を使った攻撃もありますのでそれを防ぐためにはウェブブラウザーのURLをHTTPSで本物かを確認する癖を付けた方がいいと思います。(モバイルアプリを使う時ははほぼ大丈夫だと思います)
もっと柔らかい顔しないと。
気をつけまする🥺
セキュリティを専門に仕事しています。
パスワードは勿論のことですが、OSのアップデートも忘れずに行って欲しいです。
OSの更新は、皆さん面倒くさがったり、恐がったりしてやらない方も多いかと思います。
ですが、OSの更新こそ最強のセキュリティ対策です。
OSを最新版に保つことによって、古いバージョンに内在しているバグ(脆弱性)を潰すことが出来ます。
過去の脆弱性の中には、手軽にリモートからシステムを完全に乗っ取れるものや、強制終了させるものが存在します。
マルウェアもそういった脆弱性を悪用してきます。
Windows Updateなどは抵抗感があるかもしれませんが、是非忘れずに適用して下さい。
パスワードをどんなに強固にしていても、脆弱性で乗っ取られては意味がありませんので。
ご意見ありがとうございます!
たしかに、OSのアップデートは動画に入れてませんでしたが、重要ですね…!
速攻windowsupdateして再起動したら起き上がってこない有る有る。
あとからmsがそのパッチ不具合あるからアンスコしてねまでがオチ。
FUは兎も角、月次のQUやKBは特別にFW使ったNW構成してる&クライアント側をEDRで固めてるとかでない限りはマストですよねぇ。
問題はLinuxだ……。
だってOSアプでしたら色々使えなくなるソフト多いんだもん・・・
だから3ヶ月くらいは最新板出ても勘弁してほしい。
Windowsの場合だとセキュリティソフトは標準のWindows Defenderで十分です。それよりもメールに特化したセキュリティソフトを入れた方が良いと思いますよ。
ですね!
@@webit7652 やはり、メールだと怪しいものは別のVMで開いてますね。
普段ノートPCなどのWebカメラには付箋紙貼ってます。
リモートのときには仕方なくはがしてますw
しっかりしてらっしゃる!
最近だと、アメリカのONCDがレポートを出しましたよね、、、
かなり以前から専門家が指摘していましたが、メモリアクセス関連で脆弱性があるので、言語の乗り換えを推進している模様だとの記事がありました。
専門家じゃないので詳しくは判りませんが、レポート発表が昨年の12月なので、今後、徐々にではありますが、仕事に影響が出てくるんでしょうか、、、
私はPCから離れる時はWin + Lを押すくせが着いてます
とてもいい参考になりました。ありがとうございます!
Windows10でログオンする際にパスワード入力する代わりに4桁(以上)のPINコード入力で済ませられる便利な機能がありますが、あれはセキュリティ上問題ないのかしら。
パスワードが漏れると遠隔ログインされるけど、PINが漏れても直接触らないとログインできない。
(先生の確認をお願い)
漏れたパスワードを固定して、IDを変えながら攻撃する手法がありますが、
スマホ、パソコンのPINはそれができないので
PINによるロック解除はエンドデバイスのセキュリティを下げる要因にはならないはずです。
本当にありがたい情報ばかり、、、
あざます!
学生時代に色んなところでパソコン使う派遣バイトしたおかげで少しだけ危機感身につきました。
こんにちは、質問がいくつかあるのですが、
1.メールアカウントやsnsアカウントのハッキングなのですが、Twitterのアプリ連携などのハッキング方法で対象者のパスワードがバレていた場合、ハッカーが対象者のipアドレスに偽装or ipアドレスを通知させないようにして不正アクセスする方法はございますか?
多分やられてると思うのですがどんな方法があるかできるだけ教えて欲しいです。
2.セッションハイジャックというものが存在するらしいですが、smsやアプリケーションによる2段階認証で防げますか?
私のgoogleドライブやアイクラウドからデータが消されてました。以前、パスワードも変更されていました。私のパソコンやスマホがキーロガーされていると感じます。第二認証パスワードを使用したら、パスワードを変更されそうなので、使用してません。何か良い方法が有りましたら教えて下さい。よろしくお願いいたします。
アカウント作り直すしか…
参考になりました。ありがとうございます!
アプリの権限許可について質問です。アプリにもよるとは思いますが、安全性を考えるとどういうのを許可したらいいでしょうか?
ネットで調べてみても中々分からなかったので、教えて欲しいです!
私もセキュリティの動画をチョイチョイあげてます!
この動画は何を対策すれば良いかがわかるし、とても参考になりました!
ありがとうございます!
目をしゅぱしゅぱさせて力説しているので好評価押しときます。
あざます😂
高評価だけどな
ラインの友達が突然消えたのですが、
乗っ取りなど有りますか?
Window difenderさんはダメですか
いいかと!
@Kei JP WindowsDefenderなら基本的な物ができます。パフォーマンスの面では議論になりますが、一つのセキュリティーソフトに頼らず700mb以下なら virustotal.comで検索した方が圧倒的に良いです。それ以上のファイルでしたらよっぽどWinDefは気づきます。パフォーマンスの面ではAvastなどは良いと思いますが決してエンジンでの対抗率を比較するのは全く良く無いと思います。Sandboxサポートはほぼ有名アンチウィルスソフトにいますし、よっぽどポルノハブに出てくる広告を全部ダウンロードする以外WinDefでも全然大丈夫だと思います。
Windowsってデフォルトでセキュリティー対策入ってなかったっけ?
いらなくないか?
セキュリティが厳しいと、USBがそもそもポリシーでブロックされてたり、ADでパスワードのポリシーをかけていますね。
しっかりしてるとこだと構築段階からセキュリティ規定に則って管理者権限で設定されてたりしますね。
うちもなりますねー!面倒だけどある程度うるさくするのは大事ですね
動作が重くならないか心配ですが、やはり気をつけないといけませんね。。
お気をつけください…🥺
動画内の事で2つ質問です
言うてもスマホもコンピュータなんでハッキングされます→逆にされにくい理由ってあるんですか?
ワンパスの代わりにAppleのキーチェーン(だったかな)使ってますがあれって危険ですか?
スマホはみんなpcより無用心なんじゃないかなーと!
googleアカウントで2段階認証設定してて、ある時ログイン操作してないのにメッセージが飛んできたことがあります。
速攻パスワード変えました。
怖い。。。
こ、こわい…なんででしょうね😨
BIOSのロックとユーザーログインのロック入れてます。プライベート用のPCですがw
つおい…
防ぎにくくなる…???
頭が混乱してきた
あれ、言い間違えてましたかね😂
セキュリティソフト入れてる
けどハッキングされいるけど
セキュリティ対策の話しててTIKTOKしてるの草
たしかに草…w
私昨年に携帯乗っ取りされました。
ハッキング集団ボス
日本建設杉木克紀マジプロです。
2段階認証の話が出たので。
google authenticatorを使った認証の開発動画というのは面白いのではないでしょうか?
すみません。単なる思い付きです
あざます!考えてみます!
ジョブズがアップルCEOの時、自社の社員のiPhoneをいきなり取り上げて、パスワードを設定していない社員はその場でクビにしたそうです。
アップル社員だったら、半沢直樹もきっとクビでしょうね!!
マジですかw流石にやり過ぎな気もしますが😂
この仕事してる人ならとくに、意識したいですね!
そもそも本人のスマホ以外からのネットバンキングからの引き出しアクセスが可能なのが欠陥。
企業ならメールはPGP使うべきと思うけど・・・・
防ぎにくくなるって言ってた時、ん?ってなった
変な言い回ししてしまた
windows defender君…
正味個人使用ならDefenderで十分
むしろ定期的なOSのアップデートをした方が良い
iPhoneハッキングできるんですか!?
できますよ!
@@webit7652
本当ですか!? アプリを仕込むのはハッキングではないですよ。因みにハッキングする方法があるならばどのようなものか教えてほしいです
@@webit7652 無視せんといてください。『iPhoneも簡単にハッキングできる』『セキュリティソフトはマストで入れてください』ってどういう事でしょうか。。。iPhoneはセキュリティソフトが入っていなくとも危険なサイトなどにアクセスする場合はストップかかりますし、Wi-Fi接続の際もセキュリティが低い場合は勧告されます。それに、2段階認証をしてないことによってハッキングされた人を何度も見てきてるっていってますけどそれフィッシングとかでid、パスワード奪われただけですよね!?iPhoneハッキングってゼロクリック攻撃とかの事を指すんじゃないんですか!?
@@amalthaea3009 アプリを仕込むのも立派なハッキングです。
不正に相手のデバイスに侵入したりリモート操作できるようにすることができれば立派なハッキングだと私は思います。
ハッキングには複数の種類があります。それには心理をりようしたりして本人をうまく誘導してハッキングする方法もあります。ショルダーハッキングとも言いますが、のぞき見をすることですらハッキングです。
私はiPhoneを使っていないのでセキュリティがどれくらい強いのかなどわかりませんが、どの機器を使っても被害に遭う人はいます。
ただ、被害に遭いやすい人は過信してる人だと思っています。
ITの技術の進化とともにサイバー攻撃の技術も進化していますので、iPhoneはセキュリティが高いから大丈夫などそういうセキュリティ意識を持っていると標的にされたらすぐやられてしまいます。
セキュリティソフトをマストで入れることよりも自分がセキュリティについて最低限の正しい知識を持つこと、セキュリティ意識を持つことが重要です。
そのうえでセキュリティソフトを使うか、使わないべきか考えることも重要だと思います。
ハッキングではなくクラッキングでは..?
📺
スコットの虎退治
カフェのパブリックwifi使って仕事しないでください…簡単に情報が抜けるので…
以外と勘違いあるある。確かにパブリックWiFiだとデータは見えますがそれはあくまでもHTTPである場合だと思います。最新ブラウザーだと知識0の人でもパブリックWiFiでHTTPサイトを使うとモバイルではほぼ注意が出てきます。ほとんどのウェブサイトはHTTPSであって見られる情報はドメイン名ぐらいです。そして、これを知って安心したがりますが複雑な攻撃方だと、偽のパブリックWiFiを作ってDNS関連を使った攻撃もありますのでそれを防ぐためにはウェブブラウザーのURLをHTTPSで本物かを確認する癖を付けた方がいいと思います。(モバイルアプリを使う時ははほぼ大丈夫だと思います)
もっと柔らかい顔しないと。
気をつけまする🥺