カテゴリー
ネットのサービス

Reddit Mailbox – ブラウザで仕事メールを読んでいるかのような、redditリーダー

Reddit Mailbox は、マイクロソフトのブラウザ版Outlook にそっくりな見栄えを持つ、英語圏の巨大掲示板 reddit リーダーです。

Reddit Mailbox のトップページ

なんで Outlook メールかというと、仕事のツールだからでしょうね。つまり職場で隠れて reddit を読む人のためのツール。

自分は職場で reddit (だろうとtwitterだろうと)読むことに問題がないのですが、職場で直接目先の業務に関係のないwebサイトを見るな、といった会社の人がターゲットかと思われます。

メニューの多くはダミーですが、左側のメニューをクリックすると本物のMS Office ツールが開きます。設定ではダークモードの切り替えのみ動くようです。

人気の高いいくつかの掲示板(subreddit)がデフォルトで登録されています。それ以外の掲示板についても最上段の検索ボックスから検索して追加できるそうなのですが、今やってみても動きませんでした。

実際に業務時間に読む人は何でも使って読むでしょうし、技術とデザインの勉強に作ってみた、というところではないでしょうか。メニュー部分は残念ながら英語なので日本語化が必要ですがソースも公開されているので万一常用したい人がいれば。Outlook を名乗ったりそっくりなUIを表示している時点でグレーですが。

via reddit

カテゴリー
ネットのサービス

LockScream – MacOS X のロックスクリーンを偽装してパスワードを横取りするツール

悪用しか使い道が無いように思えますが、GitHub で公開されてて入手できるツールです。

LockScream は、Mac で動かすと本物のスクリーンロックに代わって画面をロックするツールです。

起動すると OS に設定した本物の壁紙を表示し、メニューやドックを非表示にし、いろいろなキー入力を無効にします。画面を見ていつものロック画面だと思い込んだユーザーは、ロックを解除しようとパスワードを入れるわけですが、この LockScream がその入力されたユーザー名やパスワードを横取りできてしまえるというわけです。

パスワードはこのツールの裏側で本物のOSに問い合わせられるため、ユーザー名・パスワードが合っているかどうかも正しく判定でき、でたらめなパスワードでは(本物と同じように)エラーになります。動作も本物と同じため、パスワードを奪われたこと自体に気づくこともないでしょう。

横取りしたパスワードは特定のファイルに XOR + Base64 エンコードされて保存されるので、後でこのファイルを回収すれば、所有者のユーザー名/パスワードが入手できてしまいます。

仕込む際と取得したパスワードを回収する際の2回、アンロック状態のMac にアクセスできないといけないので、うかつなユーザー相手でなければそんなに誰でもが引っ掛かるわけではない、かもしれません。

攻撃者としては、ウェブからダウンロードさせて仕込むとか、回収したパスワード情報をネット経由でどこかに送信させるとか、複数の手法を組み合わせることで盗むよう全体を設計するのでしょうね。

ここまで偽装されると、ロック画面がニセモノだと気づいて回避できるかどうか自信がありません。こういったツールが仕込まれないように、アンロック状態でPCを放置しない、がまず重要かと思います。

カテゴリー
fun

genact – 「プログラマー的な作業をしてる風」に見せるためのツール・ページ

仕事すべき時でも、忙しいフリやコンピューターの処理を待つフリをしよう! 並行して多数の仕事をこなす驚異的なスキルを他人に印象づけよう

genact は、プログラマー的な出力を画面に表示するためのツールです。

Rust製のソースはGitHubで公開されています。MaxOS X, Linux, Windows それぞれのバイナリもリリースページに有るので、ダウンロードして走らせるだけでプログラマーな感じのウィンドウが立ち上がります。

ダウンロードが心配であれば、ウェブ版もあります。カフェ等でこれを一個開いて表示しておくと、なんか難しそうなことをしてるように見えるかもしれません。

6つのモードがあり、パラメーターで指定することで切り替えられます。複数のモードを指定すると、適当に切り替えもしてくれるようです。

  • bootlog
  • cargo
  • cryptomining
  • cc
  • download
  • memdump

cryptomining で仮想通過の採掘をしてる風に見せるのなんか、今風でしょうか。

via Hacker News