読書メモ

・「スティーリング・ザ・ネットワーク ―いかにしてネットワークは侵入されるか
(Ryan Russell、Dan "Effugas" Kaminsky、他:著、増田 智一:監訳、オーム社 \3,000) : 2012.04.09

○ポイント
・TCP/IP用ツールコレクション「Paketto Keiretsu」。超高速ポートスキャナ「scanrand」
・スキルがあってもメンタルな強さがなければ頂点には到達できない
・アイコム社のIC-R3:2インチ画面付きの小型携帯無線レシーバ。警察無線や携帯電話、コードレス電話をモニタリングする無線スキャナとしても 使える。2.4GHzまでの周波数のFM TV信号を受信。無線カメラシステムにチューニングを合わせることが可能
・バイオメトリック指紋認証システム:ゼラチンで作った人工指で多数の指紋スキャナをあざむくことが可能。静電容量センサー
・PJL(Printer Job Language):HPが開発した印刷プロトコル。エスケープシーケンスと平文の命令の組み合わせ。 プリンタのローカルファイルシステム上のファイルを処理する命令もサポート。プリンタのRAMやフラッシュメモリをファイルシステムとみなせる。
・TCP9100ポート:HPのAppSocket。TCP接続を介してシステムにPJLで通信するポート
・HP 8150n:プリンタのWebサーバディレクトリに、IRCで攻撃用のHTMLファイルを置く
・syslogサーバ搭載プリンタ。操作をログにとる
・JavaVM搭載プリンタ

-目次-
第1章 姿なき報復
第2章 凶悪ワームを退治せよ
第3章 オフィスの平凡な日常
第4章 不思議なネットワークの国のh3X
第5章 鮮やかな窃盗
第6章 空港の空はフレンドリー
第7章 dis‐card
第8章 ソーシャル(イン)セキュリティ
第9章 バベルネット
第10章 追跡
付録 セキュリティの法則