<feed xmlns="http://www.w3.org/2005/Atom" xmlns:cc="http://web.resource.org/cc/">
	<title>List of Leak [text.Baldanders.info]</title>
	<link rel="alternate" type="text/html" href="https://text.baldanders.info/tags/leak/" />
	<link rel="self" type="application/atom+xml" href="https://text.baldanders.info/tags/leak/index.xml" />
	<id>tag:text.Baldanders.info,2017-03-25:/tags</id>
	<updated>2017-03-25T13:57:44+09:00</updated>
	<subtitle>帰ってきた「しっぽのさきっちょ」</subtitle>
	<icon>https://text.baldanders.info/images/avatar.jpg</icon>
	<logo>https://text.baldanders.info/images/avatar.jpg</logo>

	<entry>
		<title>「隠すことによるセキュリティ」が何をもたらすか</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2017/03/security-by-obscurity/" />
		<id>tag:text.Baldanders.info,2017-03-25:/remark/2017/03/security-by-obscurity/</id>
		<published>2017-03-25T04:57:44+00:00</published>
		<updated>2020-01-03T06:05:57+00:00</updated>
		<summary>よく「隠すセキュリティはダメ」と言われるが，目的はどうあれ脆弱性情報を秘匿することがどういう結果をもたらすか身に染みたのではないだろうか。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;例の &lt;a href=&#34;https://text.baldanders.info/remark/2017/03/cia-hacking-tools-from-wikileaks/&#34; target=&#34;_blank&#34; title=&#34;WikiLeaks がリークした CIA ハッキングツール&#34;&gt;Vault 7 絡み&lt;/a&gt;の話。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://itpro.nikkeibp.co.jp/atcl/column/14/346926/032300899/?rt=nocnt&#34; target=&#34;_blank&#34;&gt;ニュース解説 - CIAの機密文書で発覚、シスコ製品300種類にパッチ提供未定の危険な脆弱性：ITpro&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Cisco は相変わらず「遅い」なぁ。
まぁほかのネットワーク機器を販売している企業も似たり寄ったりなのだが。&lt;/p&gt;
&lt;p&gt;それはともかく，今回の Cisco 製品の脆弱性は telnet 絡みのもののようだ。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;http://itpro.nikkeibp.co.jp/atcl/column/14/346926/032300899/?rt=nocnt&#34;&gt;
&lt;q&gt;CMPとは、クラスターを構成する別の機器に、TELNETを使ってメッセージやコマンドを送信するためのプロトコル。今回見つかったCMPの脆弱性を突くと、攻撃者はアクセス権限のないシスコ製品にTELNETで接続できる。その結果、その製品を乗っ取ったり、製品上でウイルスを実行したりすることが可能になる。&lt;/q&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;http://itpro.nikkeibp.co.jp/atcl/column/14/346926/032300899/?rt=nocnt&#34;&gt; CIAの機密文書で発覚、シスコ製品300種類にパッチ提供未定の危険な脆弱性&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;言うまでもないが，もはや telnet は使ってはいけない。
可能な限り無効にするべき。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;http://itpro.nikkeibp.co.jp/atcl/column/14/346926/032300899/?rt=nocnt&#34;&gt;
&lt;q&gt;パッチ提供前の対策として同社が挙げているのが、IOS/IOS XEでTELNETを無効にすること。これにより、脆弱性がある機器でも攻撃されることを防げる。TELNETの代わりには、SSHを利用するよう推奨している。また、TELNETを無効にできない環境では、アクセス制御で対応するよう呼びかけている。&lt;/q&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;http://itpro.nikkeibp.co.jp/atcl/column/14/346926/032300899/?rt=nocnt&#34;&gt; CIAの機密文書で発覚、シスコ製品300種類にパッチ提供未定の危険な脆弱性&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;その上で ssh を使えばいいのだが ssh でもパスワード認証は比較的破られやすいことが分かっているので必ず公開鍵暗号を使った認証を使うこと。
ついでに ssh の version 1 は使わないこと。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span&gt;&lt;a href=&#34;https://www.ipa.go.jp/security/fy15/reports/protocol/documents/protocol_2003.pdf&#34;&gt;セキュアプロトコルに対する攻撃法等に関する技術調査 &lt;sup&gt;&lt;i class=&#34;far fa-file-pdf&#34;&gt;&lt;/i&gt;&lt;/sup&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span&gt;&lt;a href=&#34;https://ipsj.ixsq.nii.ac.jp/ej/?action=repository_action_common_download&amp;amp;item_id=10325&amp;amp;item_no=1&amp;amp;attribute_id=1&amp;amp;file_no=1&#34;&gt;SSH パスワードユーザ認証の脆弱性とその考察 &lt;sup&gt;&lt;i class=&#34;far fa-file-pdf&#34;&gt;&lt;/i&gt;&lt;/sup&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Vault 7 では脆弱性情報について PoC (Proof of Concept) や exploit code などの詳細情報がなく解析に時間がかかっているようだ&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;http://itpro.nikkeibp.co.jp/atcl/column/14/346926/032300899/?rt=nocnt&#34;&gt;
&lt;q&gt;ところが今回のケースでは、CIAから流出したとする機密文書Vault 7から脆弱性の存在が判明した。このためシスコは、詳細な情報やエクスプロイトを入手していない可能性がある。&lt;br&gt;
実際、シスコの公式ブログには、「（今回の脆弱性に関連する）ツールやマルウエアは公表されていないので、シスコが取れるアクションは限られている。より多くの情報を入手するまでは、脆弱性ハンドリングの観点でシスコができることはほとんどない」としている。&lt;/q&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;http://itpro.nikkeibp.co.jp/atcl/column/14/346926/032300899/?rt=nocnt&#34;&gt; CIAの機密文書で発覚、シスコ製品300種類にパッチ提供未定の危険な脆弱性&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;div class=&#34;box&#34;&gt;&lt;p&gt;&lt;strong&gt;追記（2017-04-04）&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://the01.jp/p0004740/&#34; target=&#34;_blank&#34;&gt;暴露されたCIAの諜報能力「Vault 7」の衝撃度（前編） | THE ZERO/ONE&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;この記事によるとちょっと状況が異なるようである。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://the01.jp/p0004740/&#34;&gt;
&lt;q&gt;それに対して今回のYear Zeroが公開したのは、CIAが利用しているサイバー兵器そのものの情報だ。「CIAはこんなツールを使っていますよ」ではなく、CIAの利用しているゼロデイ、マルウェア、エクスプロイトなどの現物の情報である。WikiLeaksは、「このスマートフォンの脆弱性を利用してインストールできるマルウェア」や、「あの暗号化通信のアプリケーションを迂回できるツール」をソースコードごと入手しており、閲覧しても問題のない形で（＝他者から悪用されない形で）それらの情報を公開している。&lt;/q&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://the01.jp/p0004740/&#34;&gt;暴露されたCIAの諜報能力「Vault 7」の衝撃度（前編）&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;つまり WikiLeaks 側は脆弱性情報に対して exploit code 等の詳細情報を持っていることになる。
であれば，後述のように，ベンダ企業にはその詳細情報が渡っている筈である（多分）。&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;WikiLeaks 側は製品のベンダ企業に対して脆弱性の一般公開まで90日間の猶予を設けているらしい（予告なしに公開はしないということ）。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://motherboard.vice.com/en_us/article/wikileaks-wont-tell-tech-companies-how-to-patch-cia-zero-days-until-its-demands-are-met&#34;&gt;
&lt;q&gt;WikiLeaks included a document in the email, requesting the companies to sign off on a series of conditions before being able to receive the actual technical details to deploy patches, according to sources. It&#39;s unclear what the conditions are, but a source mentioned a 90-day disclosure deadline, which would compel companies to commit to issuing a patch within three months.&lt;/q&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://motherboard.vice.com/en_us/article/wikileaks-wont-tell-tech-companies-how-to-patch-cia-zero-days-until-its-demands-are-met&#34;&gt;WikiLeaks Won’t Tell Tech Companies How to Patch CIA Zero-Days Until Its Demands Are Met&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;90日の猶予期間というのは Google の Project Zero などでもやっているので特に無理筋な設定ではないと思うが Cisco みたいな企業だと厳しいかもしれない。
一方で Android や iOS などでは発覚した脆弱性の殆んどは修正済みだったらしい。
そういった脆弱性情報の解析・対処の能力の違いはありそうである。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://gigazine.net/news/20170310-apple-google-treat-cia-hucking/&#34; target=&#34;_blank&#34;&gt;「CIAハッキングの脆弱性のほとんどは対応済み」とGoogleやAppleは公表するものの依然として危険な状態は続いている - GIGAZINE&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;この問題の根源は CIA などの諜報機関が脆弱性情報を「悪用」するために秘匿していたことである。
よく「隠すことによるセキュリティはダメ」と言われるが，目的はどうあれ脆弱性情報を秘匿することがどういう結果をもたらすか身に染みたのではないだろうか。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.schneier.com/blog/archives/2017/03/wikileaks_not_d.html&#34;&gt;
&lt;q&gt;Honestly, at this point the CIA should do the right thing and disclose all the vulnerabilities to the companies. They&#39;re burned as CIA attack tools. I have every confidence that Russia, China, and several other countries can hack WikiLeaks and get their hands on a copy. By now, their primary value is for defense. The CIA should bypass WikiLeaks and get the vulnerabilities fixed as soon as possible.&lt;/q&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2017/03/wikileaks_not_d.html&#34;&gt;WikiLeaks Not Disclosing CIA-Hoarded Vulnerabilities to Companies&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp&#34; target=&#34;_blank&#34;&gt;Cisco IOS and IOS XE Software Cluster Management Protocol Remote Code Execution Vulnerability&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://motherboard.vice.com/en_us/article/wikileaks-wont-tell-tech-companies-how-to-patch-cia-zero-days-until-its-demands-are-met&#34; target=&#34;_blank&#34;&gt;WikiLeaks Won’t Tell Tech Companies How to Patch CIA Zero-Days Until Its Demands Are Met - Motherboard&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2017/03/wikileaks_not_d.html&#34; target=&#34;_blank&#34;&gt;WikiLeaks Not Disclosing CIA-Hoarded Vulnerabilities to Companies - Schneier on Security&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://technet.microsoft.com/ja-jp/library/2008.06.obscurity.aspx&#34; target=&#34;_blank&#34;&gt;Is Security by Obscurity a valid approach? (大論争 : 隠すことによるセキュリティ)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://the01.jp/p0004740/&#34; target=&#34;_blank&#34;&gt;暴露されたCIAの諜報能力「Vault 7」の衝撃度（前編） | THE ZERO/ONE&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://the01.jp/p0004753/&#34; target=&#34;_blank&#34;&gt;暴露されたCIAの諜報能力「Vault 7」の衝撃度（中編） | THE ZERO/ONE&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://the01.jp/p0004767/&#34; target=&#34;_blank&#34;&gt;暴露されたCIAの諜報能力「Vault 7」の衝撃度（後編） | THE ZERO/ONE&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;Vault 7 のリーク元がロシアということもあって情報自体の信憑性を確認する必要もある。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>WikiLeaks がリークした CIA ハッキングツール</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2017/03/cia-hacking-tools-from-wikileaks/" />
		<id>tag:text.Baldanders.info,2017-03-09:/remark/2017/03/cia-hacking-tools-from-wikileaks/</id>
		<published>2017-03-09T11:11:34+00:00</published>
		<updated>2020-06-21T03:18:08+00:00</updated>
		<summary>とりあえずブックマークを中心に。以後，追記予定。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;とりあえずブックマークを中心に。
以後，追記予定。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://wikileaks.org/ciav7p1/&#34; target=&#34;_blank&#34;&gt;Vault 7: CIA Hacking Tools Revealed&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2017/03/wikileaks_relea.html&#34; target=&#34;_blank&#34;&gt;WikiLeaks Releases CIA Hacking Tools - Schneier on Security&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/1703/08/news062.html&#34; target=&#34;_blank&#34;&gt;WikiLeaks、CIAの“ハッキングツール”と多数の関連文書を公開 - ITmedia NEWS&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://gigazine.net/news/20170308-wikileaks-vault-7/&#34; target=&#34;_blank&#34;&gt;「自動車をハッキングして暗殺する」「テレビで部屋の会話を録音する」などCIAの極秘諜報作戦の実態を暴露する機密資料「Vault 7」をWikiLeaksが放出 - GIGAZINE&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://protonmail.com/blog/cia-wikileaks-encryption/&#34; target=&#34;_blank&#34;&gt;Wikileaks CIA Files - What this means for Internet security and encryption - ProtonMail Blog&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.nytimes.com/2017/03/07/world/europe/wikileaks-cia-hacking.html&#34; target=&#34;_blank&#34;&gt;WikiLeaks Releases Trove of Alleged C.I.A. Hacking Documents - The New York Times&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2017/03/more_on_the_cia.html&#34; target=&#34;_blank&#34;&gt;More on the CIA Document Leak - Schneier on Security&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.lawfareblog.com/few-observations-wikileaks-and-vault7-hacking-cia&#34; target=&#34;_blank&#34;&gt;A Few Observations on Wikileaks and Vault7: Hacking at the CIA - Lawfare&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://www.fsight.jp/articles/-/42094&#34; target=&#34;_blank&#34;&gt;シリア内戦での米露協調にワシントンの政争は影響を及ぼすか：池内恵 | 池内恵の中東通信 | 新潮社　Foresight(フォーサイト) | 会員制国際情報サイト&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://www.newsweekjapan.jp/stories/world/2017/04/post-7311.php&#34; target=&#34;_blank&#34;&gt;エクアドル大統領選に「介入」したアサンジの迷走 | ワールド | 最新記事 | ニューズウィーク日本版 オフィシャルサイト&lt;/a&gt; : WikiLeaks に対する批判記事&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://the01.jp/p0004740/&#34; target=&#34;_blank&#34;&gt;暴露されたCIAの諜報能力「Vault 7」の衝撃度（前編） | THE ZERO/ONE&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://the01.jp/p0004753/&#34; target=&#34;_blank&#34;&gt;暴露されたCIAの諜報能力「Vault 7」の衝撃度（中編） | THE ZERO/ONE&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://the01.jp/p0004767/&#34; target=&#34;_blank&#34;&gt;暴露されたCIAの諜報能力「Vault 7」の衝撃度（後編） | THE ZERO/ONE&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;まずは &lt;a href=&#34;https://www.schneier.com/blog/archives/2017/03/more_on_the_cia.html&#34; target=&#34;_blank&#34; title=&#34;More on the CIA Document Leak - Schneier on Security&#34;&gt;“Schneier on Security” の記事&lt;/a&gt;。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.schneier.com/blog/archives/2017/03/more_on_the_cia.html&#34;&gt;
&lt;q&gt;One, there is absolutely nothing illegal in the contents of any of this stuff. It&#39;s exactly what you&#39;d expect the CIA to be doing in cyberspace. That makes the whistleblower motive less likely. And two, the documents are a few years old, making this more like the Shadow Brokers than Edward Snowden. An internal leaker would leak quickly. A foreign intelligence agency -- like the Russians -- would use the documents while they were fresh and valuable, and only expose them when the embarrassment value was greater.&lt;/q&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2017/03/more_on_the_cia.html&#34;&gt;More on the CIA Document Leak&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;ロシア。
あぁ，ロシアか。
なるほど。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.nytimes.com/2017/03/07/world/europe/wikileaks-cia-hacking.html&#34;&gt;
&lt;q&gt;But James Lewis, an expert on cybersecurity at the Center for Strategic and International Studies in Washington, raised another possibility: that a foreign state, most likely Russia, stole the documents by hacking or other means and delivered them to WikiLeaks, which may not know how they were obtained. Mr. Lewis noted that, according to American intelligence agencies, Russia hacked Democratic targets during the presidential campaign and gave thousands of emails to WikiLeaks for publication.&lt;/q&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.nytimes.com/2017/03/07/world/europe/wikileaks-cia-hacking.html&#34;&gt;WikiLeaks Releases Trove of Alleged C.I.A. Hacking Documents&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;ニューヨーク・タイムズ紙だとあまりマジにとらないほうがいいかな？&lt;/p&gt;
&lt;p&gt;不本意にも WikiLeaks で脆弱性を公にされてしまったツール群の状況は以下の通り。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://forest.watch.impress.co.jp/docs/news/1048597.html&#34; target=&#34;_blank&#34;&gt;CIAが悪用していたセキュリティホールを埋めた「Notepad++」v7.3.3が公開 - 窓の杜&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://forest.watch.impress.co.jp/docs/serial/yajiuma/1048726.html&#34; target=&#34;_blank&#34;&gt;機密文書“Vault 7”で有名フリーソフトを使ったCIAのスパイ手法が明らかに - やじうまの杜 - 窓の杜&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://iphone-mania.jp/news-160957/&#34; target=&#34;_blank&#34;&gt;Apple、Wikileaksが公開したiPhone脆弱性「すべて修正済み」 - iPhone Mania&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://gigazine.net/news/20170310-apple-google-treat-cia-hucking/&#34; target=&#34;_blank&#34;&gt;「CIAハッキングの脆弱性のほとんどは対応済み」とGoogleやAppleは公表するものの依然として危険な状態は続いている - GIGAZINE&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://p2ptk.org/privacy/574&#34; target=&#34;_blank&#34;&gt;CIAはSignalやWhatsAppの暗号化を破ったわけじゃあない – P2Pとかその辺のお話R&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2017/03/the_cias_develo.html&#34; target=&#34;_blank&#34;&gt;The CIA&amp;rsquo;s &amp;ldquo;Development Tradecraft DOs and DON&amp;rsquo;Ts&amp;rdquo; - Schneier on Security&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://gigazine.net/news/20170324-wikileaks-cia-mac-iphone-hacking-tool/&#34; target=&#34;_blank&#34;&gt;WikiLeaksがCIAの機密資料「Vault 7」からMacのハッキングツール文書を新たに公開 - GIGAZINE&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://iphone-mania.jp/news-162703/&#34; target=&#34;_blank&#34;&gt;Wikileaksが暴露したCIAの攻撃ツール、iPhone3G時代の話だった - iPhone Mania&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2020/06/theft_of_cias_v.html&#34; target=&#34;_blank&#34;&gt;Theft of CIA&amp;rsquo;s &amp;ldquo;Vault Seven&amp;rdquo; Hacking Tools Due to Its Own Lousy Security - Schneier on Security&lt;/a&gt; (2020-06-20 追記)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考図書&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4862486932?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/41OTZHSZDXL._SL160_.jpg&#34; width=&#34;96&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4862486932?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;日本人が知らないウィキリークス (新書ｙ)&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;小林 恭子 (著), 白井 聡 (著), 塚越 健司 (著), 津田 大介 (著), 八田 真行 (著), 浜野 喬士 (著), 孫崎 享 (著)&lt;/dd&gt;
    &lt;dd&gt;洋泉社 2011-02-05&lt;/dd&gt;
    &lt;dd&gt;新書&lt;/dd&gt;
    &lt;dd&gt;4862486932 (ASIN), 9784862486936 (EAN), 4862486932 (ISBN), 9784862486936 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;4&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;far fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;WikiLeaks のインパクトと「WikiLeaks 以後」について分かりやすく解説した論説集。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2014-10-23&#34;&gt;2014-10-23&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 日本人が知らないウィキリークス --&gt;
</content>
	</entry>
</feed>
