以下省略!

タイダルウ(ry ほぼ毎日1記事執筆運動実施中。 ※記事に広告(アフィリエイト)リンクを掲載している場合があります。

マジStruts2によるお漏らし案件多いっしょ…

f:id:abyssluke:20170315123506p:plain:w200:leftApache Struts2脆弱性によるカード情報流出・個人情報流出が続発している件について。GMOPGが手がけた都税支払いサイトや、日本郵便の国際郵便マイページなど。特にGMOPGの案件は信用に大ダメージっしょ…。保存しちゃいけないCVVまで漏れてしまっているという情報もあるし、さすがインターネットのてk(ry しばらくはStruts2でのハック・流出案件がそこそこ出てくると思うよ…。

ついにAmazonを騙るようになったおレイバンさん

f:id:abyssluke:20170315060038p:plain:w200:left先日、FromがAmazonレイバンspam(偽ブランド販売)を受信した。中身はいつものとほぼ一緒なので別途晒しあげしないが、「amazon」「amazonメール編集部」が確認されている。件名はそれぞれ「ファッションレイバン、今日注文すれば、2499円!」「「おにキス」人気のレイバンのサングラス,80%の割引,利用期限は本日23時59分まで!お見逃しな」。「お見逃しな」は本文でも普通に「お見逃しな。」と書いている。Amazonの名前を使ってくるとか、マジアレだな、おレイバンspam

すっごーい!spam送信が得意なフレンズなんだね!

f:id:abyssluke:20170313184816j:plain:w200:leftいや、フレンズじゃなく敵だろ!というのはさておき、spamhausのワーストスパマーランキングに自分が「ロシアンドラッグspam」と呼んでいるものと同じだと思われる、Canadian Pharmacyが1位な件。やっぱり最大手spammerなのね!昔からボットネットなどをフル活用して送りつけているらしい。サイトは"bullet proof"だし。送信に使用されているボットネットとかを潰さない限り撲滅は不可能なのかなぁ。。 そういえば: ロシアンドラッグspamのサイトってどういうわけか転送先に繋がらないこと多い謎

【終了しました】スパム収集実験アドレス Season 4、 viande@rita-ch.com (※よい子はメール送ったり転送したりするのダメ)の運用を開始

2018/05/14 05:53追記
スパム収集実験アドレス Season 4、viande@rita-ch.comは2018/05/12 20:08をもって運用を終了しました。

https://rita.xyz/blog/pixabay/can-297384-svg-w240-fs8-zf.pngスパム収集実験用のアドレスのSeason 4 「肉」(フランス語)、まだSeason 3の期間ですがメールアドレスが収集されるのに時間が掛かるだろうという判断で本日より開始です。意味もなく*1スパムフィルタ(sylfilter)を鍛えたり、このブログに晒しあげしたりと、spamを煮たり焼いたりするのが目的です。

アドレスの由来はspamSPAM→中身は肉→肉はフランス語でViande(Google先生曰く)→viandeだったりするのは秘密。

ちなみにSeason 1(2014/02/27?〜2015/06末。ほぼこっそり実験していた)はlambda@rita-ch.com、Season 2(2015/06/26〜2016/03/30)はbarbatos@rita-ch.com、Season 3(2016/04/01〜2017/03/22の予定、運用中)はoi@super-kitakami.netで運用していました(記事公開時点でSeason 3以外はアドレス削除済)。

というわけで早速スパム収集実験用の囮アドレス公開。よい子は以下のメールアドレスにメールを絶対に送信しないでください。届いたメールはすべてスパムとして処理します。迷惑メール報告窓口ではないので届いたスパムメールも転送しないでください(日本語のspamdekyoなどに投げつけてください)。

viande@rita-ch.com

警告:よい子はこのメールアドレスにメールを送信したり、届いたスパムを転送したりしないでください。このメールアドレスで受信したメールはすべてスパムとみなし、各種調査や発信元プロバイダへの通報などが行われる場合があります。場合によっては転載禁止の記載があってもブログでメール内容が公開されたり、発信元がDNSブラックリストなどに登録されることもあります。送信された時点でこれに同意したものとみなします。
WARNING: PLEASE DO NOT SEND AN EMAIL TO THIS E-MAIL ADDRESS. All mail received by this e-mail address will be considered spam.

蛇足:この記事は予約投稿のため、ブログのフッター部などにある実験用メールアドレスは3/13中に更新される予定です。

*1:実際メーラーspam分類処理は使っていない

Nexus 7(2012/Wi-Fi)にPure Nexus + DC-Kernel + ParrotModを入れてみた

f:id:abyssluke:20170312072012p:plain:w200:left今までNexus 7(2012/Wi-Fi)にCyanogenMod 12.1(5.1.1ベース)を入れていたが、CyanogenModはオワコン(後継のLineageOSというのがあるが…)だし、システム起動時にSystemUIが1回応答なし扱いになったり強制終了したりするし、今はPlayストアに無いPVSTAR+ PROで突然音にブチブチとノイズが混じったり(アプリを強制終了させると直る)となんかアレなので、6.0.1ベースなカスタムROM、Pure Nexus(非公式)を導入してみた。そしてカスタムカーネルとしてオーバークロック可能なDC-Kernelを導入し、さらにNexus 7(2012)のパフォーマンスを向上+α(Bluetooth 4.0対応など)させるModであるParrotModも導入してみた。

Pure Nexusをチョイスしたのはただの気分w(軽そうというイメージもあるけど)
DC-Kernelを導入することにしたのはParrotModの推奨カーネルがDC-Kernelだから。他のカーネルでも6.0系に対応しているカーネルであれば大丈夫だとは思う(変にカスタマイズされていなければ)。

続きを読むからどうぞ。

続きを読む

spam収集実験アドレス Season 4、月曜日にアドレス公開します

https://rita.xyz/blog/pixabay/can-297384-svg-w240-fs8-zf.pngいつでもアドレス公開可能なspam収集実験アドレス Season 4について、03/13 00:30に公開することにした。すでに投稿予約は仕掛けてある。ただしこのブログのフッター部分のアドレス部分については13日中に更新予定。super-kitakami.netについては有効期限を持って契約終了する旨をムームー側に伝えてあります。

China Postさん早すぎじゃないですかー

f:id:abyssluke:20170310064357p:plain:w200:left先日AliExpressで注文したとあるものがSmall Packet Plusで発送されたのだが、交航するまでに2日も掛かっていない件について。セラーの発送処理が早いのもあるが、今までのChina Postとしては早すぎる方である。EMSかよ。上海発だからか?おまけにPVG→NRTな日本貨物航空(NCA/KZ)の貨物便 KZ226便に搭載確定パターン。今までは広州発の場合中国南方航空(CSN/CZ)の旅客機(CAN→HND(CZ385) or KIX(CZ389))に搭載されていたが、上海発だと日本貨物航空の貨物機に載せられるのね(今回の場合なので異なるかもしれないけど)。多分今までで最短日数での到着になりそうかも…?