タグ

Securityとネタに関するCujoのブックマーク (368)

  • iOS 上で大量のアイコンを作成する不正プロファイル「YJSNPI ウイルス」こと「iXintpwn」を解説

    オンプレミスからクラウドへの移行をはじめ、ハイブリッドクラウド環境をシームレスに保護しながら、クラウドの利点を実現します。 詳しくはこちら

    iOS 上で大量のアイコンを作成する不正プロファイル「YJSNPI ウイルス」こと「iXintpwn」を解説
    Cujo
    Cujo 2017/09/27
    CodeRedのころってさくしゃのじこけんじよくをまんぞくさせないようにさくしゃめいめいのひょうきはさけてあらたにべつのなまえつけてなかったっけ?(ろうがいかん
  • ペットのオウムがAmazon Echoを音声で操作し勝手に商品を注文する事件が発生 | スラド ハードウェア

    英国で、音声認識機能を持つデバイス「Amazon Echo」をペットのオウムが音声で操作し商品を注文するという事件が発生したそうだ(AFP)。 このオウムが購入したのは約1500円の「ギフトボックス」だそうだ。「身に覚えのない注文」を調べていたところ、このオウムがAmazon Echoとやりとしているところを目撃、犯人が分かったという。 こういった音声認識デバイスでは、先日アニメ「サウスパーク」作中の声にAmazon Echoが反応し「気持ち悪い商品」が勝手にショッピングカートに入れられるといった事件も起きていた。

    Cujo
    Cujo 2017/09/26
    最初に「ロシアンティーを一杯(」とつけないと動作しない仕掛けにしておくとか。。。。。。。。
  • corega 「CG-WLR300N」 ダウンロード| 株式会社コレガ

    販売終了商品 このページの掲載商品および、過去に販売した商品の製品サポート受付期間、修理受付期間は「保証交換/サポート受付期間表」をご確認ください。 コレガ製品のテクニカルサポートや故障に関するご質問は、コレガサポート窓口にお問い合わせください。 無線ルーター CG-WGR1200 商品概要 製品写真 らくらく導入ガイド お使いの手引き 詳細設定ガイド ファームウェア Windows(Ver 2.20) ファームウェア Windows(Ver 2.00) ファームウェア Mac (Ver 2.20) ファームウェア Mac (Ver 2.00) 更新準備用ファームウェア ダウンロード(Windows版) 更新準備用ファームウェア ダウンロード(Mac版) 1.00FWから更新する場合の注意事項 ファームウェア 1.00 から2.20 へ更新するためには、「2.00更新準備用」-「2.00」

    Cujo
    Cujo 2017/09/13
    『2)対策/以下の方法で回避してください。/1. CG-WLR300NMの使用を停止してください。/なお、CG-WLR300NMのサポートサービス期間は終了しております。』『1.』「2012年11月28日発売の商品」ならしかたないのかねぇ。。。。。。。
  • IoT機器、すべて調査へ 総務省、国内に数億台か:朝日新聞デジタル

    総務省は5日、国内に数億台あるとみられるインターネットにつながる「IoT機器」全てについて、外部から不正に操作されるおそれがないかを調査すると発表した。「IoT機器」は、ネットにつながって情報をやりとりする装置の総称。スマートフォン、対応機能が付いた家電、監視カメラ、ダムの水量計、遠隔操作できる工場の機械など様々だ。重要なインフラに関わる機器がハッカーに乗っ取られると、深刻なテロにつながりかねない。 総務省は専門的な技術を持つ業界団体の「ICT―ISAC(アイシーティーアイザック)」や横浜国立大の協力を得て、国内で動作している全てのIoT機器に接続を試みる。管理者用の画面が簡単に表示されてしまうなど、外部から不正に操作されるおそれがある機器を見つけた場合は、所有者に連絡して対策を促す。遅くとも年度内に調査を終える予定だ。 米国では昨年10月、セキュリティーが不十分だった約10万台のIoT機

    IoT機器、すべて調査へ 総務省、国内に数億台か:朝日新聞デジタル
    Cujo
    Cujo 2017/09/08
    Miraiあたりを改変して総務省に自己申告させるようなヤツを(DDoSになります
  • 「絵師アカウント凍結問題」、Twitterが見解の一部示す 「凍結の原因は何らかのルール違反」「多数の通報だけでは判断しない」

    絵師漫画家のアカウントの凍結が相次いでいる問題(関連記事)について、Twitterが見解の一部を示しました。まず公式アカウントで、「ユーザーから日語で受けた報告や意見は全て目を通している」「(凍結などの)アクションをとるかどうかは法律とTwitterのルールに基づく」といったスタンスをあらためて明言しています。 凍結されたアカウント 第三者からの悪意ある通報によって、いわれなき凍結がなされていると目されている件に関し、編集部は同社への取材を進めています。最初に「状況は把握しており、既に社内での話し合いを始めている」「ルールの見直しも検討している」といった回答を受けていましたが、先ごろ途中経過として報告を受けました。まず、「凍結および制限を受けたアカウントでは、何らかのTwitterルールに違反することが行われていました」とのこと。 さらに、凍結の理由など個別の案件について詳細は開示で

    Cujo
    Cujo 2017/09/01
    今後AIとかが判断するようになったら「なんでかわかりませんがルール違反のようなので処罰しました」という回答が増えるのか。。。。。。。。。。。。(え、いまでもおなじ?
  • f4samurai さんが作ったマギレコのシステムは欠陥品だった? その1 - Windows 2000 Blog

    3rdに引っ越しました。 2010/12/31 以前&2023/1/1 以降の記事を開くと5秒後にリダイレクトされます。 普段の日記は あっち[http://thyrving.livedoor.biz/] こちらには技術関係のちょっとマニアックな記事やニュースを載せます。 Windows2000ネタ中心に毎日更新。 マギレコを開発したf4samurai さんの作ったアンジュ・ヴィエルジュの21個の闇仕様を紹介 マギレコのシステムは f4samurai さんが作った割に洗練されてる… いいえ、そんなことはありませんでした。 Twitterのタイムラインを見ると、パケ死してる人や、起動後、タイトルまですすめなくなった人が沢山います。 原因調べてみました。 ゲーム会社のタイトルが出た後、いきなり大量の通信をします。 ここで、通信がうまくいかないと、暗転したまま、通信のリトライもせずにフリーズしま

    f4samurai さんが作ったマギレコのシステムは欠陥品だった? その1 - Windows 2000 Blog
  • 三井住友、ヤフーと提携 預金出し入れなどヤフーが分析:朝日新聞デジタル

    三井住友フィナンシャルグループとヤフーは9日、金融サービスで提携すると発表した。預金口座の出入金など、三井住友の顧客情報を9月以降に共同で設立する新会社に提供し、ヤフーが分析して金融商品の提供や開発に生かすという。新会社の出資比率はヤフー51%、三井住友49%。顧客データが外部に出ることに抵抗感を持つ顧客もいるとみられ、匿名化や同意の必要性を検討する。データ解析に強いヤフー側が金融上の行動パターンを分析して傾向をつかみ、三井住友の営業や商品開発に活用するという。

    三井住友、ヤフーと提携 預金出し入れなどヤフーが分析:朝日新聞デジタル
    Cujo
    Cujo 2017/08/14
    情報が漏えいしたら500円の金券が送られてくるのかなぁ。。。。。。。という第一印象(
  • あのパスワード規則、実は失敗作だった - WSJ

    パスワードに記号や大文字や数字を盛り込み、定期的に変更するというルールは間違いだったと当事者が告白。

    あのパスワード規則、実は失敗作だった - WSJ
    Cujo
    Cujo 2017/08/09
    これがしすてむにとりいれられてげんばまでおりてくるのにあとなんねん?
  • 米企業 社員の手にマイクロチップ埋め込む | NHKニュース

    アメリカの企業が、個人情報が入ったマイクロチップを、希望する社員の手に埋め込む取り組みを始め、手をかざすだけでパソコンへのログインができるようになるなど利便性の向上が期待される一方、人体への影響を懸念する声なども上がっています。 対象は、社員80人あまりのうち希望する40人ほどで、処置を終えた人たちは、手をかざすだけで会社の出入り口の鍵を開けたり、パソコンのログインができるようになったりしたほか、社内の売店で商品の代金の支払いができるようになったということです。 この企業によると、こうした取り組みはアメリカでは初めてだということです。 一方で、情報セキュリティーの専門家からは、こうした技術が、将来的に人の行動を監視するのに利用されるのではないかという指摘が出ているほか、人体への影響を懸念する声も上がっています。 マイクロチップの埋め込みを拒否した社員は「こうした異物を手に埋め込むとどのよう

    米企業 社員の手にマイクロチップ埋め込む | NHKニュース
    Cujo
    Cujo 2017/08/03
    その手の会社に望んで集まってきた社員でこの数字という見方も。。。。。。。。。
  • 商店街の鍵屋の老主人、古今東西の鍵を収集するマニアだった - ジモコロ

    中目黒にある鍵屋さん、カトウロックサービス。普段は鍵交換や合鍵作成をされているとのことですが、ひとたび店内に入るとそこにはものすごい種類の鍵のコレクションが。アフリカからインドまで古今東西の鍵が500以上。中には『からくり錠』という一風変わった鍵も! 今回はそのコレクションの解説と、鍵の複製ってどうするのかなど、鍵についての率直なギモンを伺ってきました。 こんにちは、ライターの神田です。 私は最近東京に引っ越してきたのですが、今日は家の合鍵を作ってもらうため、鍵屋さんにやってきました。 訪れたのは職場である目黒区・中目黒のカトウロックサービス。 通勤時に前を通るたび、「なんか変わった店だな」と思っていたんですが、店に入るとその予感は的中。 どうしてこんなに鍵が……? 10や20じゃない、ものすごい数の鍵がショーケースに並べられていたのです。 この鍵屋さん、只者じゃない… ということで、合

    商店街の鍵屋の老主人、古今東西の鍵を収集するマニアだった - ジモコロ
    Cujo
    Cujo 2017/07/31
    ぜんせがふらんすのおうさまだったりして?/『万川集海』名前だけは知ってる。。。。。。ここに出てくるとは思わなかった。。。。。
  • カスペルスキー、無償アンチウイルスソフトを全世界リリース - 窓の杜

    カスペルスキー、無償アンチウイルスソフトを全世界リリース - 窓の杜
    Cujo
    Cujo 2017/07/27
    カスペルスキーと国家としてのロシアとの関係が気になる昨今の情勢。。。。。。/Windowsの正規ライセンスを使えてない層向け?
  • ビニール突然破裂「想定外」 内部被曝招いたずさん管理:朝日新聞デジタル

    原子力研究開発機構が起こした国内最悪の内部被曝(ひばく)事故。これまで何度も問題になってきた、原子力機構による放射性物質のずさんな管理が再び繰り返された。作業員が吸ったプルトニウムは体内に長い間とどまり、がんのリスクを高めると指摘されている。 被曝(ひばく)事故があったのは、26年前に封がされた保管容器の中身を確かめようとした時だった。 原子力機構の大洗研究開発センター(茨城県大洗町)にある燃料研究棟。6日朝、作業にあたる職員5人が分析室に直径10センチほどのステンレス製の保管容器を持ち込み、分析用の作業台に載せた。保管容器の中には、プルトニウムとウランなどの酸化物が入ったポリ容器が、二重のビニール袋に包まれて入っていた。 午前11時15分ごろ、50代の男性職員が6のボルトを緩めて保管容器のフタを開けると、突然、ビニール袋が破れ、中にあった放射性物質が飛び散った。この職員は2万2千ベ

    ビニール突然破裂「想定外」 内部被曝招いたずさん管理:朝日新聞デジタル
    Cujo
    Cujo 2017/06/08
    「※画像はイメージです」
  • Windows 7/8.1をWebページから停止させることも可能なNTFSのバグ | スラド IT

    Windows 7/8.1のNTFSで、WebページからOSを停止させることの可能なバグが発見された(Ars Technicaの記事、 Aladdin RDのブログ記事、 The Vergeの記事)。 NTFSのマスターファイルテーブル(MFT)は、ルートディレクトリの「$mft」というファイルに格納されている。このファイルはファイルシステム上から参照することはできず、ファイル名を直接指定して開こうとしてもアクセスは拒否される。ただし、「C:\$mft\123」のようにディレクトリ名として指定してアクセスすると、新たにプログラムが起動できなくなったり、BSoDが発生したりする。 これはディレクトリとして$mftを開くために排他アクセスを取得し、ディレクトリでないことが判明した際に$mftのERESOURCEを解放してしまうことが原因となっているようだ。そのため、Windowsを再起動しない

    Windows 7/8.1をWebページから停止させることも可能なNTFSのバグ | スラド IT
    Cujo
    Cujo 2017/05/31
    しばらくはいたずらもくてきにつかわれそう?/セキュリティ関係って、単発だと「なんに使えるの?」ってのが組み合わさってとんでもないことになるケースも多いからちょっと心配。。。。。。。。。
  • 改正民法が成立、瑕疵担保責任はバグ発見から1年に | スラド デベロッパー

    1896年の民法制定以来、初の抜的見直しとなる改正民法案が26日、参議院会議で可決・成立した。公布から3年以内に施行される(NHKニュースの記事、 日経済新聞の記事、 ITproの記事)。 改正民法では債権・契約分野のおよそ200項目が変更され、約款に関する規定が新設された。特にシステム開発の分野では、瑕疵担保責任として納品から1年以内に見つかった不具合を無償で修正するとされてきたが、不具合が有る事実を知ってから1年間と改められ、修正がなされない場合に代金減額請求権が与えられるなど、大きな影響が予想される(解説記事)。 その他、インターネット通販や保険などの約款で消費者の利益を一方的に害する条項が無効になる、未払金の時効が5年に延長される、賃貸住宅の敷金が原則返還になる、法定利率が引き下げられる、といった日常生活に関連した部分でも大きな変更が加えられている。

    改正民法が成立、瑕疵担保責任はバグ発見から1年に | スラド デベロッパー
    Cujo
    Cujo 2017/05/30
    サポート切れのシステム(OS)とかどうなるん?/※『上限は引渡しから最大5年以内』
  • Amazonのアカウント乗っ取りが多発中!3分でできる簡単な防衛策とは【やじうまの杜】

    Amazonのアカウント乗っ取りが多発中!3分でできる簡単な防衛策とは【やじうまの杜】
    Cujo
    Cujo 2017/05/24
    『日用品からジュエリーまで購入できるAmazon』砂1トンとかもね。。。。。。。。
  • アングル:大規模サイバー攻撃、専門家を悩ませる「奇妙な謎」

    5月16日、わずか数時間で100カ国以上に拡散した身代金要求型ウイルス「WannaCry」はどのように始まり、これほど急速に拡散したのか。写真は、ノートパソコンを持つフードをかぶった人。ワルシャワで13日撮影(2017年 ロイター/Kacper Pempel) [シンガポール 16日 ロイター] - わずか数時間で100カ国以上に拡散した身代金要求型ウイルス「WannaCry(ワナクライ)」。それはどのように始まり、これほど急速に拡散したのか。なぜハッカーたちがそれほど金を稼いでいないのか──。

    アングル:大規模サイバー攻撃、専門家を悩ませる「奇妙な謎」
    Cujo
    Cujo 2017/05/17
    何度見ても「ワナクライ」がウクライナに見えて。。。。。(風評被害
  • 身代金支払いは少数派、大半はビットコイン使えず

    週末に世界各国で前例のない規模のサイバー攻撃が発生したが、これまでのところ被害者の大多数はハッカーに身代金を支払っていない。 12日を皮切りにコンピューターが「ランサム(身代金)ウエア」に感染したユーザーは、72時間以内に仮想通貨ビットコインで300ドル(約3万4000円)相当を払うよう要求された。ハッカーらがビットコインを要求したのは従来型の支払いよりも追跡が困難なためとみられる。7日経過しても支払わなければ、コンピューターは永久にロックされ、データのバックアップを取っていない場合は深刻な問題となる。 ビットコインの不正使用を追跡するエリプティック・エンタープライゼズによれば、15日の早い時点までに支払われた身代金は約5万ドルにとどまるという。同社は身代金要求の際に指定されたビットコインのアドレスに向けた支払いを基に金額を推計。総額は増加するとの見通しを示した。 ABIリサーチのデジタル

    身代金支払いは少数派、大半はビットコイン使えず
    Cujo
    Cujo 2017/05/16
    なんていったらいいんだろうこれ。。。。。。。。/次代のマルウェアはBC導入まで自動的に。。。。。。。。
  • 「日本はルーターに守られた」、WannaCry流行でトレンドマイクロが分析

    トレンドマイクロは2017年5月15日、世界規模で被害が相次いだランサムウエア「WannaCry(ワナクライ)」の説明会を開催した。5月12日から15日16時までに、同社の法人・個人ユーザーから175件の問い合わせと9件の被害報告があったという。 トレンドマイクロの岡勝之セキュリティエバンジェリストは、WannaCryは「ワームの性質を持つのが最大の特徴」とする。WannaCryは、実行したWindows PCのファイルを強制的に暗号化して復号キーをユーザーに売り付けるランサムウエアとしては一般的なものだが、ネットワーク経由でWindowsの脆弱性を突いて感染を広げる。 同社に報告のあった9件の被害の感染経路は不明だが、「メールとすれば、件数からは無差別攻撃ではなく標的型の可能性が高い。WannaCryにはグローバルIPアドレスをスキャンして感染を広げるため、インターネットからの侵入経路

    「日本はルーターに守られた」、WannaCry流行でトレンドマイクロが分析
    Cujo
    Cujo 2017/05/16
    つーことは被害が出たというH社さんはいったい。。。。。/やっぱ別件?
  • マストドンの「日本人多すぎ問題」、最新版で解決か

    分散型SNSのマストドン(Mastodon)は日で異常なほどの人気で、一部の海外インスタンス(サイト)では日語での投稿があふれている状態。その打開策が講じられたようだ。 マストドンは先行していた海外サイトに登録した日人が多く、しかもアクティブなので、タイムライン上に理解できない言語でのトゥートが増えすぎて対策が必要との声が多数上がっている。日語だけではなく、多言語が集うコミュニティーなので、特定言語の利用者を排除せずに共存できる対策が求められている。 マストドンの最新版では26の言語からタイムラインに表示させたい言語を選べる設定が追加された。「これらの言語はあなたの公開タイムラインでの表示を許可されます。選択されていない言語はフィルター処理により非表示となります」との説明がなされている。

    マストドンの「日本人多すぎ問題」、最新版で解決か
    Cujo
    Cujo 2017/05/08
    分散のデメリットとして。。。。。このバージョンアップが波及していく速度はどのくらいになるだろう。。。。。。。あとセキュリティパッチとか。。。。。。
  • 銀行ログイン時の秘密の質問が頭おかしい

    地方に来て銀行のオンライン口座作ったんだが、秘密の質問を設定しろと。 しかも3つも。 親の旧姓とかはまだ分かるとして、他の質問が 苦手なべ物はなんですか? 好きなスポーツチームはなんですか? 好きは歌手は誰ですか? とか好き嫌いを聞いてきやがる。 しかも全角かなでって。 aikoを全角にしたらaikoじゃないだろ。 これ明日にも変わってるかもだし、ログインID忘れたことには絶対変わってるわ。

    銀行ログイン時の秘密の質問が頭おかしい