タグ

2018年8月15日のブックマーク (9件)

  • 「浮気防止アプリ」に深刻な欠陥、ヌード画像流出の危険も | Forbes JAPAN 公式サイト(フォーブス ジャパン)

    グーグルが運営するアンドロイド端末向けのアプリストア「Google Play」には、恋人たちが位置情報や画像などを共有する様々なアプリが公開されている。この手のアプリは、恋人同士が浮気防止の目的で利用する場合もあるが、人の同意を得ずにインストールされ、ストーカー的行為に用いられることも広く知られている。 しかし、一部のアプリがもっと恐ろしい脆弱性を抱えていることが明らかになった。「Couple Vow(日のストアでは「カップル覚書」として掲載)」というアプリが、170万人にも及ぶユーザーのパスワードを、無防備な状態で外部にさらしていることが判明した。 アプリのアカウントにアクセスすれば、誰でもユーザーの位置情報や送信したテキスト、通話記録を入手できる。さらに、アプリを用いて送信した全てのコンテンツが見られるのだ。また、データベースの脆弱性を利用して、ハッカーが他人のヌード画像を入手でき

    「浮気防止アプリ」に深刻な欠陥、ヌード画像流出の危険も | Forbes JAPAN 公式サイト(フォーブス ジャパン)
    IGA-OS
    IGA-OS 2018/08/15
    不正アクセスは駄目よ♪
  • Twitter、「凍結を回避しようとした」アカウントの凍結実施の警告【更新】

    Twitterは8月14日(現地時間)、「凍結を回避しようとした」アカウントの凍結を実施すると公式アカウントでツイートした。対象となるのは、以前ポリシーに違反する行為で凍結されたアカウントおよび以前凍結を回避しようとしたアカウントだと説明している。 「凍結を回避しようとした」というのが具体的にどのような行為なのかは不明。 【更新】Twitter Japanに問い合わせたところ、対象となる「凍結を回避しようとした」アカウントとは、「以前、Twitterルールに違反する攻撃的な行為を行い、永久凍結に備えて別のアカウントを作成した新しいアカウント」のことという回答だった。 この凍結強化は、凍結後にツイートしようとするユーザーを特定すれば、向こう数週間続けるとしている。

    Twitter、「凍結を回避しようとした」アカウントの凍結実施の警告【更新】
    IGA-OS
    IGA-OS 2018/08/15
    とりあえずなにか起きてることだけが分かる内容でOK。
  • 自分の一日を録音してみたら(さらに追記あり)

    昔から,人と話した内容が頭からスッポリ抜けてしまっていて,その場面は映像として再生されるのにミュート状態になっていることが多かった. 情報量が多いとメモでは追いつかないこともあった. 自分は大学院生なのですが,その日は打ち合わせやセミナーが目白押しで,ちゃんと頭に入れないとヤバいなというものばかりだった. 前々から,一日中録音してみたらどうなるんだろうという好奇心もあって,録音することにした. すごく恥ずかしいし気持ち悪いからあまり言いたくないのだが,実はその日好きな人に会って話す機会がありそうだったというのも理由としてある. というかそれが一番の理由です 当に気持ち悪くてすみません その日が終わって,その後何日かに分けて少しずつ録音を聴いてみて気付いたのは,自分が人の話をまったくと言っていいくらい聞いていないということだ. 当に話を聞いていない,わざと聞こうとしないのではなくて,耳に

    自分の一日を録音してみたら(さらに追記あり)
    IGA-OS
    IGA-OS 2018/08/15
    会話しながら、違うこと考えてることは自分も多いかな。
  • エンジニア新人研修、始めました。 - エムスリーテックブログ

    こんにちは、エンジニアリングGの池田(@progrhyme)です。 エムスリーではこれまでエンジニアの集団研修を実施しておりませんでしたが、昨年度に続き新卒採用のエンジニアが若干名入社したことをきっかけに、新人研修を企画して実施しました。 手探りではありましたが、最終的に5〜7月にかけて12の講義を実施し、のべ250以上の受講数*1を達成することができました。 記事では、その内容の一部を紹介し、簡単に振り返ってみます。 コンセプト 最初の企画段階で、新卒エンジニアメンター陣とミーティングを行った際に、以下のような大まかな方針が決まりました。 新卒入社者だけでなく、中途入社者でも希望者は誰でも参加できるようにする。 以下のようなコンテンツを用意する: Webエンジニアとして幅広い人に必要な基礎知識 → 「Webエンジニア基礎編」 エムスリーエンジニアとして必要な社内知識 → 「エムスリー

    エンジニア新人研修、始めました。 - エムスリーテックブログ
    IGA-OS
    IGA-OS 2018/08/15
    資料が為になる。
  • E・ウスペンスキー氏死去=チェブラーシカ原作者-ロシア:時事ドットコム

    E・ウスペンスキー氏死去=チェブラーシカ原作者-ロシア 2018年08月15日09時02分 自宅でインタビューに応じる児童文学作家エドゥアルド・ウスペンスキー氏。手に持つのは1966年のチェブラーシカ原作初版=2016年2月、ロシア・モスクワ郊外 ロシアのメディアによると、日でも人気の旧ソ連人形アニメ「チェブラーシカ」の原作者エドゥアルド・ウスペンスキー氏が14日、モスクワ郊外の自宅で死去した。80歳。家族が明らかにした。9日に体調を崩していたという。 〔写真特集〕追悼2018~津川雅彦さん、ジョエル・ロブションさん、浅利慶太さん~ 1937年モスクワ郊外生まれ。名門の航空大で学んだが、児童文学作家を志した。作品は25カ国語以上に翻訳。2016年2月に時事通信のインタビューに応じ、日で人気が出た背景について「ソ連的でなくイデオロギー色もない。子供は日人もロシア人も同じ」と話していた

    E・ウスペンスキー氏死去=チェブラーシカ原作者-ロシア:時事ドットコム
    IGA-OS
    IGA-OS 2018/08/15
  • モバイルアプリ開発者のための mitmproxy 入門 - Qiita

    はじめに モバイルアプリを開発しているときに、アプリとサーバー間の通信を確認したいときがあります。たとえば、期待通りの HTTP リクエストが送られているか調べたり、サーバーからのレスポンスが間違っていないか確認したりする必要が生じます。 そんなときに、いちいちデバッガで止めても良いのですが、プロキシをはさめば簡単に通信を覗くことができます。しかも、レスポンスを改竄して、わざと不正なレスポンスにしてアプリがクラッシュしないかテストしたり、特定のリクエストだけブロックしてサーバー障害を擬似的に再現することができます。 mitmproxy とは mitmproxy は man-in-the-middle 型のプロキシサーバーのツールです。OS X や WindowsLinux 上で動作し、対話式の CUI を持ちます。SSL サポートをしている点が特長になります。 公式サイト: http:/

    モバイルアプリ開発者のための mitmproxy 入門 - Qiita
    IGA-OS
    IGA-OS 2018/08/15
    Proxyの遊び方
  • News Up お盆の精霊馬 すごいことに | NHKニュース

    すくっと伸びた首から尾までの姿が優美な火の鳥に、角やたてがみが猛々しい龍。茨城県に住むのんさん(31)が、宮城県の実家に帰省中に手作りした作品です。 火の鳥はきゅうりを育てている実家の畑仕事を手伝っている最中に、龍は、直売所で売っていたなすを一目見て思いついたそうです。 ポイントは同じ実家の畑で育てているアスパラガスを使うところ。火の鳥は、首の部分に加え、アスパラガスの葉っぱで尾を作りゴージャス感を演出しました。龍にもアスパラガスの角やたてがみが欠かせません。ちなみにこの世に来る時は火の鳥、あの世に戻る時は龍に乗っていただくそうですが「乗り心地は保証しません」とのこと。

    News Up お盆の精霊馬 すごいことに | NHKニュース
    IGA-OS
    IGA-OS 2018/08/15
    古くも新しい日本の風習
  • セキュリティ対策ゼロの「FAX」から政府機関や企業がハッキングにあう危険性があると判明

    何百万という企業がセキュアではないFAXの回線を使っていることでサイバー攻撃の危険にさらされていると、2人の研究者がラスベガスで行われているセキュリティ関連のカンファレンス「DEF CON」で発表しました。調査を発表したチェック・ポイント・ソフトウェア・テクノロジーズのYaniv Balmas氏とEyal Itkin氏はFAXのプロトコルが1980年代に標準化されてから変更されておらず、「セキュリティ対策となるものが一切埋め込まれていない」と問題を指摘しています。 Faxploit: Sending Fax Back to the Dark Ages - Check Point Research https://research.checkpoint.com/sending-fax-back-to-the-dark-ages/ Malicious faxes leave firms 'op

    セキュリティ対策ゼロの「FAX」から政府機関や企業がハッキングにあう危険性があると判明
    IGA-OS
    IGA-OS 2018/08/15
    設計・プログラムの問題と思うが、それでもセキュリティへの考慮は低いかもね。
  • ガンダムとグフの激闘が寝室で展開!? ガンプラのコマ撮りアニメで作った「哀・戦士」が超絶クオリティ

    アムロのガンダムとランバ・ラルのグフの決戦は、ファーストガンダム屈指の名場面(※)。これをガンプラのコマ撮りアニメで再現した動画が、Twitterで大好評です。激しい戦いが寝室の風景に合成されていて、まるでモビルスーツテレビから抜け出したみたい。 ※テレビ版第19話「ランバ・ラル特攻!」および、劇場版「機動戦士ガンダムII 哀・戦士編」 YouTubeで公開されたフルバージョン ガンプラがテレビに映った原作映像とシンクロしてヌルヌルと動き、名場面を再現。すごすぎる Rihito Ue(@steamdome)さんによる自主制作映像。アムロが砂漠で休むシーンを模して、少年がベッドで寝ている場面から始まります。すると原作通り、ランバ・ラル隊のモビルスーツが上空を通過。カイのガンキャノンと交戦します。 グフの箱とともに眠る少年 テレビにはジャンプするグフの姿が すると少年の家にもグフが飛来 ガン

    ガンダムとグフの激闘が寝室で展開!? ガンプラのコマ撮りアニメで作った「哀・戦士」が超絶クオリティ
    IGA-OS
    IGA-OS 2018/08/15
    愉しい。