ケビン・ミトニックのセミナーに行ってきた - セキュリティは楽しいかね?

「メールの盗聴は珍しいことではない」、初来日のミトニック氏が警鐘 − @IT: - まっちゃだいふくの日記★とれんどふりーく★とは違うのは、記事に出来ない内容って事か?!

興味深いデモも2つ見せてくれた。SPYBRIDGEという電話のMITM攻撃ツールのデモでは、Phishing攻撃にあったと仮定して、偽のテレフォンバンキングの番号に電話をした被害者の入力(口座番号や暗証番号)が盗聴される様子を見せていた。被害者からの電話は、このツールを経由して実際の銀行のテレフォンバンキングシステムに中継されるため、自分が盗聴されていることに気付きにくい。

screenshot