タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

securityとWebとnetaに関するHeavyFeatherのブックマーク (10)

  • 【Twitter実験】つぶやきだけで個人を特定できるのか? | オモコロ

    こんにちは、セブ山です。 みなさんはTwitterでどんなつぶやきをしていますか? おそらく、今日の予定をつぶやいたり、ランチの写真をアップしたり、あなたの「今」を仲の良い友達に向けてつぶやいていることでしょう。 しかし、当にそのツイートはあなたの友達だけが見ているのでしょうか? もし、知らない誰かにあなたのつぶやきを覗かれていたとしたら…? つぶやいた内容を手掛かりに個人を特定されてしまうかもしれませんよ!? 今回は、そんな個人情報垂れ流し社会に警鐘を鳴らす実験をおこないます!! ■ルール説明 1.Twitterの検索機能を使って「渋谷なう」とつぶやいているアカウントを探します。 2.「渋谷なう」の検索結果をもとに、さらに詳細な個人情報を垂れ流しているアカウントを割り出します。 3.そのアカウントのつぶやきをこっそり監視して、個人を特定し、実際に捕まえるためにハンター(セブ山)が渋谷の

    【Twitter実験】つぶやきだけで個人を特定できるのか? | オモコロ
  • 高木浩光@自宅の日記 - 「Tポイントカード3人に1人が持つ」は本当か、街角で聞いてみた

    ■ 「Tポイントカード3人に1人が持つ」は当か、街角で聞いてみた 先週、マイナンバー制度(納税番号制度(aka 共通番号制度))のICカード配布の話の流れで、(住基カードが4%しか普及していないのに)TSUTAYAのTポイントカードは「今や国民の3人に1人が持つ」という話*1が話題になっていた。「共通番号を官民で使えばカードを1枚にできる」などといった主張も出ていた。 その一方で、当にそんなにたくさんの人が持ってるのか疑問だとの声も出ていた。「レジから聞こえてくる声に耳を傾けていると、Tポイントカードを持ってる人なんて存在しないんじゃないかと思えてくる。」という声もあった。(「Togetter - 「「ポイントカードはお持ちですか」への反応」」参照)。

  • 高木浩光@自宅の日記 - こたえはきっとソースの中に 〜 ドコモのCAPTCHAモドキ

    そもそもこのサービスにとってCAPTCHAが何の意味をなすのか疑問*1だが、それはともかく、この部分のHTMLソースを見ると、画像のURLに答えが書かれている。(図2の「gifcat/call.php?SID=948545」) これでは何の意味もない。 これの目的がもし、他サイトからのリンクで検索させられる事態を防ぐためであるなら、画像なんか表示せず、直接INPUTフィールドに値を埋め込むようにしておけばいい話だ。*2 <input name="attestationkey" value="948545" type="hidden"> ちなみに、図2で示される画像のURLに直接アクセスしてみると、図3のように、リロードする毎に(同じ番号の)違う画像が現れる。何回か繰り返してみると、1つの数字あたり4種ほどの画像が用意されているだけだとわかる。 背景のノイズのようなものも、動的に生成されてい

    HeavyFeather
    HeavyFeather 2009/10/03
    たのむよ、ドコモさん・・・
  • ちょwwwwGoogleJapan大丈夫かwwwww - 太一の悪ふざけ

    来る、2009/6/9。 Google Developer Day 2009 が開催されるらしいでつ。 「ご登録」ってリンクをクリックしたワケ。 そうするとだ、こんなページに遷移すんのよ。 全文引用しちゃった…テヘ Google Developer Day とは、Google のデベロッパー向けの製品を学んでいただくための場です。講師は基的に Google や関係各社、コミュニティのエンジニアになります。イベントの内容は、セミナーや、"office hour" と呼ばれるインタラクティブなディスカッションの場で構成されています。Google Maps, OpenSocial, Android, AJAX API, Google Chrome, Google Web Toolkit のような Web テクノロジーがテーマとなっています。 現在、ご登録は開発者の方を優先しております。 過去1

    ちょwwwwGoogleJapan大丈夫かwwwww - 太一の悪ふざけ
  • よく使われる危険なパスワードトップ500

    セキュリティを強化するために使用されるパスワードですが、面倒くさいからとか覚えられないからといって安易なものを使ってしまうとあまり意味がありません。多くの人が思い浮かべる使われやすいパスワード500個が紹介されているので、自分の使っているものと同じものがないかチェックしてみてください。 詳細は以下から。 What’s My Pass? >> The Top 500 Worst Passwords of All Time よく使われるパスワードトップ500。 50人に1人はトップ20のうちのどれかのパスワードを使用しているそうです。「1234」といった簡単な数字の羅列や「qwerty」などのキーボードを横に順番に押しただけのもの、「password」といったそのままの単純なものが上位に多くありますが、「porsche」や「ferrari」といった自動車の名前や「starwars」「matri

    よく使われる危険なパスワードトップ500
  • 妹の質問に答える非常に斬新なPHP用のCAPTCHAモジュール「妹認証」

    ネタではなく極めてマジメなBOT対策用モジュール、それが「妹認証」です。 MITライセンスで無償提供されており、質問文と回答文に日語を完全にサポートし、質問文はPHP+GD+TTFフォントで画像出力を実現。標準でバンドルされている妹の名前は「れいにゃ」となっており、質問文やキャラクターを自分でカスタマイズすることも可能です。 実際の動作デモやダウンロード、導入方法などは以下から。 妹認証 - 妹がBOTからプログラムを守る http://www.okanesuita.org/auth_sister/ 以下のリンクから動作デモを体験することができます。 動作デモ http://www.okanesuita.org/auth_sister/?#demo 質問文が表示されるので回答を入力、「送信」をクリックすると…… 成功 以下のリンクからダウンロードが可能です。 ダウンロード http://

    妹の質問に答える非常に斬新なPHP用のCAPTCHAモジュール「妹認証」
  • AAで図解!ずばり一目で全く解らないコンピュータセキュリティ

    最終更新日: Wednesday, 29-Nov-2006 02:46:05 JST Webバグ CSRF (Cross Site Request Forgeries) DoS (サービス拒否) サニタイズ オレオレ証明書 Cookie Monster SQL インジェクション HTTP Response Splitting (レスポンス分割) HTTPのページのフレームにHTTPSのページを表示 バッファオーバーフロー フィッシング Forceful Browsing (強制ブラウズ) クロスサイトスクリプティング ゼロデイ(0day)攻撃 ディレクトリトラバーサル セッションハイジャック 権限昇格 OS コマンドインジェクション オープンプロキシ Webバグ \  __  / _ (m) _ビーコーン |ミ| /  `´  \ ('A`

  • 元著名ハッカーのサイト、ハッキングされる

    ハッカーで現在はコンサルタントを務めるケビン・ミトニック氏のWebサイトが8月21日、改ざんの被害にあった。改ざん情報サイトZone-Hが伝えている。 パキスタン人のクラッカーグループが同氏の4つのサイト(kevinmitnick.com、mitnicksecurity.com、mitsec.com、defensivethinking.com)を改ざんし、落書きされた同氏の写真と同氏をののしる文章を掲載した。これらサイトへの詳しい侵入方法はまだ明らかになっていない。 ミトニック氏は映画の題材になったこともある著名ハッカーで、以前にも改ざんの被害を受けているという。

    元著名ハッカーのサイト、ハッキングされる
  • 世界のハッキング画面のミラー・第二弾

    (この画像もクラック後のサイトに残されてたモンですよ) 好評だかどうだかは知りませんけど、世界のハッキング画面のミラー第二弾。(第一弾はこの辺) つまり、どっかのサイトがハッキングされて書き換えられた時に、そのページに残されていたページのコトです。 ほとんどはすぐに無くなってしまうので、まーこうやって見るのもなんとなく珍しいかと。 ちなみに深い意味はありません。 世の中に意味のないコトなんてたくさんあるのです。ただ、世界のどこかでこんなコトも実際に起こってるだよ・・・って思ってもらえればこれ幸い。 当たり前ですが、ハッキング行為は犯罪です。逮捕されますので絶対にヤメましょう。 クラックされた年月 ハッキンググループの名前 元のサイトのアドレス・・・の順です。 基的にブランク(別窓)では開きませんので、タブブラウザなどを使って別窓で開きたい人は「シフトキー」を押しながらクリック

    HeavyFeather
    HeavyFeather 2006/01/23
    ハッキングを受けたサイトの画像集
  • 1