6時起床。I2Pは完全に諦めた。Torで十分か。もっとも、完全に安全な匿名化なんて幻想に近いけど。
古典の授業は案の定、意識が飛んだ。RSA暗号の仕組みを頭の中で反芻して、なんとか意識を繋ぎ止める。購買のパンは相変わらず美味しくない。カフェテリアの喧騒を想像して、諦めた。
アスクルのランサムウェア、まだ動きはない。LockBitの連中は気長だな。スマートグラスのメーカーからは案の定、返信なし。PoCコードを書き上げ、悪用シナリオをいくつか洗い出した。個人情報漏洩、遠隔操作、盗撮…最悪のケースばかりだ。
午後は、マルウェア解析。IDA ProとGhidraを交互に使う。Ghidraのデコンパイラは優秀だけど、たまに挙動がおかしくなる。ハニーポットのログを確認するも、これといったものは引っかからない。まあ、そんなものか。
放課後、スマートグラスの脆弱性詳細をGitHubで公開した。公開したからには、責任は取る。でも、悪用は絶対に許さない。案の定、反響は大きかった。メーカーからの連絡はまだない。当然か。Microsoft PC Managerの記事を見かけたけど、あれは便利だな。今度インストールしてみるか。Gmailのパスワードが流出したというニュースも見た。パスワード管理、徹底しないと。
ダークウェブ監視ツールのプロトタイプを修正。明日はもう少し並行処理を改善したい。夕食はまたコンビニ飯。明日こそ自炊しよう。たぶん。
スマートグラスの件、対応に追われる日々が始まるのか。面倒だけど、放置するわけにはいかない。
コメントを残す