ブックマーク / reynotch.blog.fc2.com (3)

  • 悲報 パスワードが記載された国勢調査の利用案内が無防備にポスティングされる事案が続出

    出張中、平成27年国勢調査の「インターネット回答の利用案内」という封書をが受け取っていました。 そろそろ来る頃だと知っていたので、来た時にはきちんと「国勢調査員証」を確認するように言っていたのですが、我が家を担当されている調査員の方はしっかりとした方だったようで、自ら「国勢調査員証」を提示され封書を手渡されたとのこと。 ただ、この封書って中に調査対象者IDと初期パスワードを記載した用紙が入っているにも関わらず、封印されていないんですね。 用紙の下部には以下のように書いてあります。 ※この利用者情報は、配付された世帯でのみご使用ください。また、第三者に渡らないように取扱いなどには十分ご注意ください。 ※誌は、セキュリティ確保のため、原則、再発行いたしません。 調査対象者IDは、回答内容の確認や修正を行うための再ログインの際に必要となります。 このような注意喚起をするのであれば、IDやパス

    悲報 パスワードが記載された国勢調査の利用案内が無防備にポスティングされる事案が続出
    MarriageTheorem
    MarriageTheorem 2015/09/14
    仕組み上プライバシー侵害は起きないが成りすましで虚偽報告(罰則規定あり)される恐れ。後で否認できても気分悪いよね/コストの問題はわかるけどせめて封ぐらいせよ/セキュリティの専門家はきちんと批判しようよ
  • 東芝REGZA、Tポイントと連携しないと広告が表示され、連携するとテレビの操作情報がCCCに駄々漏れになる件

    TOP Security 東芝REGZA、Tポイントと連携しないと広告が表示され、連携するとテレビの操作情報がCCCに駄々漏れになる件 年が明けた2015年1月1日、東芝の液晶TV REGZAにTポイントカードの広告が表示されるようになったという話題がTwitterを中心に広がっています。 後追いのまとめサイトなどを見ていると、ほとんどのまとめサイトがこのTogetterまとめを元に記事を書いていました。 【炎上】新年早々、東芝のTVでTポイント広告が消えない! - Togetterまとめ ただ、Togetterや各種まとめサイトを見てみても不思議なことにその広告そのものを撮影しアップしている人がほとんどいません。このことが気になってさらに探してみると、以下のようなツイートをしている方を見つけました。 Regza×T-POINTの広告証拠写真撮りたいけど、数日に一度画面の右下にちらりと出て

    東芝REGZA、Tポイントと連携しないと広告が表示され、連携するとテレビの操作情報がCCCに駄々漏れになる件
    MarriageTheorem
    MarriageTheorem 2015/01/02
    こういうの、希望者だけ機能がオンになるオプトイン方式にすれば無用な炎上をかなり減らせるのに何故そうしないのか理解に苦しむ
  • 公開写真から指紋の生成が可能! もはや指紋認証は安全ではない

    ドイツハッカー集団「カオス・コンピュータ・クラブ(CCC)」のメンバーJan Krissler氏がドイツの国防相ウルズラ·フォン·デア·ライエン氏の親指の指紋を記者会見の写真から生成することに成功したと主張しています。 BBC News - Politician's fingerprint 'cloned from photos' by hacker A member of the Chaos Computer Club (CCC) hacker network claims to have cloned a thumbprint of a German politician by using commercial software and images taken at a news conference. Jan Krissler氏によるプレゼンテーションの内容は以下で見ることができ

    公開写真から指紋の生成が可能! もはや指紋認証は安全ではない
    MarriageTheorem
    MarriageTheorem 2015/01/02
    これはこれでセンセーショナルな話題だけど、最近は「指紋は第三者に採取されうる」前提で認証方式が研究されている(そうでないと公共の場で物に触れなくなってしまう)のでこうした問題にも対処可能と期待する
  • 1