タグ

セキュリティに関するShangriLaのブックマーク (53)

  • 驚きの顛末、グーグルの脆弱性が採用メールから悪戯されるまで

    ShangriLa
    ShangriLa 2012/10/27
    googleあるある
  • 報道発表資料 - 「パケット警察 for Windows」を開発しフリーウェアとして緊急リリース

    2012 年 10 月 22 日 (月) ソフトイーサ株式会社 技術開発部 (茨城県つくば市) 遠隔操作ウイルスによる冤罪防止のための通信記録・プロセス起動記録ソフト 「パケット警察 for Windows」を開発しフリーウェアとして緊急リリース 筑波大学発ベンチャー企業である ソフトイーサ株式会社 (代表取締役 登 大遊 / 店所在地 茨城県つくば市、以下「ソフトイーサ」といいます) は、新たに「パケット警察」という名称の、遠隔操作ウイルスによる冤罪防止のための通信記録・プロセス起動記録ソフトを開発しました。「パケット警察」は日よりフリーウェアとして無償でダウンロード可能です。 「パケット警察」は、近頃日において遠隔操作ウイルスにより知らない間にパソコンが踏み台にされ、かつ警察により誤認逮捕される方が発生する事件が頻発しインターネットユーザーの間で大変な不安が発生していることを鑑み

    ShangriLa
    ShangriLa 2012/10/22
    ソフトイーサのとこから。名前が皮肉だな。
  • Google先生「予備のメールアドレスは登録しておいたほうがいいよ!」|男子ハック

    インターネット初心者Google先生「予備のメールアドレスは登録しておいたほうがいいよ!」2012年10月21日457 ヘビーユーザーにとってGmailはもはや生活のインフラです。便利なんですが、アカウントを乗っ取られたときのことを考えていますか?セキュリティ上の理由から予備のメールアドレスを登録するようにGoogleが勧めています。 なんで予備のメールアドレスが必要なの?例えば、最悪のケースを想定すると、Android端末などの盗難にあい、Googleのアカウントのパスワードを変更されてしまったらどうなるでしょう?Google Checkoutから勝手に買い物されてしまうかもしれないし、パスワードを変更されてしまって、二度とGmailにアクセスができなくなってしまうかもしれません。そんなリスクを小さくするために、予備のメールアドレスを必ず登録しておきましょう。 予備のメールアドレスを登録

    Google先生「予備のメールアドレスは登録しておいたほうがいいよ!」|男子ハック
  • 「殺人予告被告、ウイルス発覚で釈放」についてのモトケン氏と捜査関係の会話

    モトケン @motoken_tw なんて間抜けな捜査なんだ!RT @yassi___: 8月26日逮捕、9月14日起訴、のち釈放。「自動的に脅迫文言をネット上に書き込むなど」のウイルス。 /時事ドットコム:大阪市に殺人予告、ウイルス感染で脅迫文言-演出家、無実か http://t.co/bUxcYblw 2012-10-07 08:25:28 モトケン @motoken_tw 逮捕前にすべき捜査を起訴後にする大馬鹿大阪府警と無知無能な大阪地検。>時事ドットコム:大阪市に殺人予告、第三者の疑い=ウイルス感染で脅迫文言-演出家、無実か http://t.co/bUxcYblw 2012-10-07 08:37:44

    「殺人予告被告、ウイルス発覚で釈放」についてのモトケン氏と捜査関係の会話
    ShangriLa
    ShangriLa 2012/10/08
    まあ、わからんでもないが、民間の専門業者には出せないし、内部でそのような技術も持ってないって、馬鹿と言われても仕方ない。できる範囲の努力したから、では通用せんぞ。きっと人生甘甘のコース進んでるんだろう
  • 釈放の2人 同じソフトをダウンロード NHKニュース

    インターネット上に犯罪を予告する書き込みをしたとして逮捕された大阪と三重の男性2人が、いずれも事件とは無関係の可能性があるとして釈放された問題で、2人がパソコンに無料の同じソフトをダウンロードしていたことが分かりました。 警察は、この際に第三者が遠隔操作できる特殊なウイルスに感染した疑いがあるとみて調べています。 この問題はインターネット上に無差別殺人や爆破を予告する書き込みをしたとしてそれぞれ逮捕された大阪と三重の男性2人のパソコンが特殊なウイルスに感染し、第三者が遠隔操作して書き込みができる状態になっていたことが分かり、いずれも釈放されたものです。この問題ではどのようにしてパソコンがウイルスに感染したのかが焦点の1つですが、警察への取材で2人がいずれもインターネット上で写真のデータを読み取る無料の同じソフトをダウンロードしていたことが新たに分かりました。このうち三重県の男性は取材に対し

    ShangriLa
    ShangriLa 2012/10/08
    なんで、ソフトの名前を公表しないのだろう。
  • Malware - Threat Encyclopedia

    Move faster than your adversaries with powerful purpose-built XDR, attack surface risk management, and zero trust capabilities Learn more

    ShangriLa
    ShangriLa 2012/06/07
    こういう詭弁は感心せんな。
  • 高木浩光@自宅の日記 - 「個人情報」定義の弊害、とうとう地方公共団体にまで

    ■ 「個人情報」定義の弊害、とうとう地方公共団体にまで 現行個人情報保護法の「個人情報」の定義に不備があることを、これまでずっと書き続けてきた。「どの個人かが(住所氏名等により)特定されてさえいなければ個人情報ではない」(のだから何をやってもよい)とする考え方がまかり通ってしまいかねないという危機についてだ。 2003年からはRFIDタグ、2008年からはケータイIDによる名寄せの問題を中心に訴えてきたが、当時、新聞記者から説明を求められるたび、最後には「被害は出ているのでしょうか」と、問われたものだった。当時は悪用事例(不適切な事例)が見つかっておらず(表沙汰になるものがなく)、これが問題であるという認識は記者の胸中にまでしか届かなかった。 それが、昨年夏から急展開。スマホアプリの端末IDを用いた不適切事案が続々と出現し、それぞれそれがなぜ一線を越えているか説明に追われる日々になった。ス

    ShangriLa
    ShangriLa 2012/05/09
    おつかれさまでした。
  • 自分用:ひろみちゅ先生×武雄市長

    Shuji Sado (佐渡 秀治) コロナで背骨を骨折ニキ @shujisado 高木無双が起きるのは、IT専門媒体に力がないからだよね。どこも記者と外注をどんどん減らして、ニュースよりも金が取れるリードジェネレーション型へ向かっている。単価が安く、PVも稼げる翻訳記事で媒体が埋まるのはそういうことだが、広告ニーズがその流れだから業界としては止めようがない。 2012-04-11 15:32:06 ゆんゆん探偵 @yunyundetective 「公の施設は民間で出来ない事をやるからこそ存在意義があるのだ」っていうね。 RT @tsuneduka: 同感 抄RT @ken500d: TSUTAYAは今、皆が借りたい物を置くのが使命だけど、図書館は未来に誰かが探しに来る物を置くのが使命なんだよ。 2012-05-08 22:03:10

    自分用:ひろみちゅ先生×武雄市長
    ShangriLa
    ShangriLa 2012/05/09
    高木先生がんばれ! それはともかく、実名性の実害の例がまたここに…
  • 図書館貸出情報の扱い、ご安心ください! | 樋渡啓祐物語(2005年5月ー2015年2月)

    今日は長いです。でも、大事なことなので、読んで頂ければとっても嬉しいです。 お題は、今、一部ネット上で話題になっている「貸出履歴の取り扱い」についてです。 (はじめに) 5月4日(金)のCCC増田社長と私の記者会見で出した「武雄市立図書館○蔦屋書店」の新図書館構想なんですが、多くの市内外の皆さん、プレスは好意的の一方で、ネットで一部火がついたように批判。批判はいいんだけど、荒唐無稽というか、直接情報であるユースト(午前・午後)なんか見ていないかのような的外れな批判や、都合の良いフレーズを抜き出しただけの指摘はいつものこと。これって武雄市民病院の民間委譲の際でも良くありました(ただ、あの当時は今のようなSNSはなかったけどね。)。 それにしてもね、つぶそう、つぶそうという意見が波動のように来ています。現に僕のTwitterはいつものように炎上。もうTwitterは議論する場じゃ無いよね。2

    図書館貸出情報の扱い、ご安心ください! | 樋渡啓祐物語(2005年5月ー2015年2月)
    ShangriLa
    ShangriLa 2012/05/07
    "動機が善だし"って…そんなんで安心できる?
  • Loading...

    ShangriLa
    ShangriLa 2012/04/27
    うーん。Googleらしいが、ビジネスには絶対に使えない仕様だな。
  • スマートフォン用無線LANサービス「LAWSON Wi-Fi」に関する変更のお知らせ | ニュースリリース | 会社情報 | ローソン

    ポイントカード一覧 ポイントをためる お買上げポイント ボーナスポイント ポイントをつかう お試し引換券 特典コース 環境社会貢献コース JALマイルと交換 Pontaカードについて Pontaカードとは ローソンPontaカード入会 Ponta提携企業(Ponta.jpへ) dポイントカードについて dポイントカードとは(dpoint.docomo.ne.jpへ) dポイントカード入会 便利なサービス ポイント照会(ローソンIDログイン) ローソンモバイルPonta ローソン公式スマートフォンアプリ おさいふPonta おさいふPontaについて サービス一覧 銀行・金融サービス ローソンATM デビットカード ATM・保険の情報はこちら! 支払い 利用できるお支払方法 レジチャージ 収納代行 Ticket Restaurant®(チケットレストラン) Apple Pay 郵便・宅配 デ

    ShangriLa
    ShangriLa 2012/04/10
    対応早いな、と思うけど、だったら最初からやれよ、とも思う。
  • ローソンWi-Fiが誕生日と電話番号を誰かに伝えることを禁止! - Togetter

    先日始まった LAWSON Wi-Fi を利用するために必要なローソンアプリの利用規約がとんでもなかった件。 アプリ利用中は誰の誕生日も電話番号も知らせてはいけないし、知ろうとしてもいけない! Pontaカードを解約しようとしてもローソンアプリの規約で退会出来無い!詰んだ! 【4/10 22:10】 続きを読む

    ローソンWi-Fiが誕生日と電話番号を誰かに伝えることを禁止! - Togetter
    ShangriLa
    ShangriLa 2012/04/09
    想像以上に杜撰というか、確信犯てきだ。
  • ソフト配信の「ベクター」が最大26万件の個人情報流出 不正アクセス受け - MSN産経ニュース

    ソフトバンクグループでソフトウエアのダウンロードサイトを運営するベクターは22日、同社の一部サーバーが不正アクセスを受け、最大で26万件超の個人情報が流出した可能性があると発表した。 流出した可能性があるのは、同社が運営するソフトウエアのダウンロードサイト「Vector」でソフトウエアを購入した顧客や、オンラインゲームの利用者の名前やメールアドレスのほか、クレジットカードの番号なども含まれる。 不正アクセスがあった時点でサーバーには、平成20年2月から現在までの個人情報が最大26万1161件の個人情報が蓄積されており、この全情報が流出した可能性があるという。 梶並社長は同日夜の会見で「お客さまにご迷惑をかけて申し訳ない」と述べ、謝罪した。 同社によると、今月21日午前2時半ごろ、一部サーバーに異常が発生しているのを発見。同社のシステム担当者が詳しく調べたところ、今月19日午後8時55分ごろ

    ShangriLa
    ShangriLa 2012/03/22
    えええええ
  • パスモ サービスの一部を停止 NHKニュース

    首都圏の鉄道やバスで利用できるICカード型の乗車券の「パスモ」で、カード番号や名前などの個人情報が他人に知られると、鉄道やバスを利用した日付や場所などの情報がインターネットを通じて他人に見られるおそれがあることが分かりました。 専門家の指摘を受けてパスモを運営する協議会では、インターネットを通じたサービスの一部を1日夕方から停止しました。 「パスモ」は、首都圏の鉄道やバスなどで利用できるICカード型の乗車券で、これまでにおよそ1900万枚が発行されています。 パスモには、インターネットの専用のサイトに自分のカードの番号や名前などの個人情報とパスワードを入力すると、自分がいつ、どこで鉄道やバスを利用したかという「乗車履歴」を確認できるサービスがあります。 ところが、このサービスではカード番号や名前などの個人の情報が知られると、パスワードがなくても他人に「乗車履歴」を見られるおそれがあることが

    ShangriLa
    ShangriLa 2012/03/02
    え?マジで。さすが高木先生というか。あんまり需要がないサービスだったんだろうね。
  • 総務省|グーグル株式会社に対する通知

    総務省及び経済産業省は、日、グーグル株式会社に対し、平成24年3月1日から適用する新たなプライバシーポリシーについて、我が国の多くの利用者に大きな影響を有することから、法令遵守及び利用者に対する分かりやすい説明等の対応をすることが重要である旨を文書で通知しましたので、お知らせします。 通知内容は以下のとおりです。 ・ 統合されたプライバシーポリシーに従ってサービスを提供する際には、利用目的の達成に必要な範囲を超えた個人情報の取扱いや個人データの第三者への提供を行わないとともに、利用目的の達成に必要な範囲を超えて個人情報を取り扱う場合や個人データを第三者に提供する場合にはあらかじめ人の同意を取得するなど、個人情報についてその適切な取扱いが図られるよう、個人情報の保護に関する法律(平成15年法律第57号)を遵守することが重要であること。 ・ 電気通信事業法(昭和59年法律第86号)における

    総務省|グーグル株式会社に対する通知
    ShangriLa
    ShangriLa 2012/02/29
    最近は、こういうこともするのね。
  • ネットを利用するときに気をつけたいこと - ぼくはまちちゃん!

    こんにちはこんにちは!! 昨日、こんな記事を見かけたよ。 » コドモのソーシャルネットワーク事情〜親ならこれだけはやっておけ なるほど、いいこと書いてあるし、わかりやすい。 そんなわけでぼくも、 「ネットを利用するときに気をつけたいこと」について、自分なりに思うことを書いてみるよ。 情報は紐付く ちょっとした情報を元に、 ネットAとネットBが紐付くのはもちろんだし、 リアルの情報まで紐付くこともよくあること。 ひとつひとつは大したことない情報でも、 情報が紐付くと、さらに色々なことが芋づる式に誰かにわかるよ。 過去と現在が紐付く 今は、君のことを気にかけているのは まわりの友達だけかもしれない。 けれど情報は残る。 将来、5年後、10年後…、 君がうっかり書いた言葉が、たまたま炎上した時、 犯罪者のようなレッテルとともに、過去の全てと、紐付いたリアルの情報を、大勢の人に晒されることになる。

    ShangriLa
    ShangriLa 2012/02/29
    高木先生に対する回答。諦観を感じる。
  • 高木浩光@自宅の日記 - ID番号が秘密なのか、それとも氏名・生年月日が秘密なのか

    ■ ID番号が秘密なのか、それとも氏名・生年月日が秘密なのか SuicaやEdyの登場によって、カードに記載の番号が新たな問題をもたらすであろうことは、8年前に関心を持ち、何度か書いた。 Edyナンバーは易々と他人に知らせてよい番号なのか, 2004年2月29日の日記 Edyナンバーはどのように使われるものか, 2004年7月11日の日記 許諾なしに公表されるEdyナンバーとSuica番号, 2004年7月11日の日記 その後、EdyナンバーやSuicaのIDiは無闇に掲示されることはなくなり、問題は起きなかった。コンビニのam/pmがEdyを用いて独自に展開していた「club ap」でも、利用者登録にはam/pm店舗のレジで印刷してもらう「仮パスワード」を必要とするようになっており、まあ一応ちゃんと設計されていた。*1 ユビキタス社会の歩き方(1) もらったEdyはam/pmで使わない。

    ShangriLa
    ShangriLa 2012/02/27
    ゾクゾクするなw "パスモの番号などを第三者に知られてしまうと履歴についても知られてしまう" PASMOつかえないな。
  • まとめよう、あつまろう - Togetter

    コミュニケーションが生まれるツイートまとめツール

    まとめよう、あつまろう - Togetter
  • トラップ通帳 - Hagex-day info

    これは参考になるテクニック…だが、うっかりした人だと、罠を忘れて毎回そのまま使ってしまいそう(笑)。 【窃盗】発見!泥棒〜手癖の悪いママ171【万引】 221 :名無しの心子知らず:2011/12/28(水) 14:41:08.75 ID:15mzIZJt 年末大掃除が終わった記念に 私は積み立て貯蓄をしており、その額は7桁後半。 その通帳を細々した物をパクろうとしたついでに見つけ、印鑑ごと泥したママ友。 銀行で現行犯逮捕され、執行猶予と併せて収監決定。 ご自慢のマイホームとやらは更地に戻り、旦那さんと息子さんは引っ越ししますとの事。 もしお礼参りなどあったら、此方に連絡をして下さいと、連絡先を渡され、最後の挨拶に来られました。 最後まで騙された!詐欺師!と喚いていたので、減刑もなかったんだと。 で、通帳の届け出印と全く違う印鑑を、通帳と一緒に輪ゴムでくくって置くのは何罪になるんだろうかw

    トラップ通帳 - Hagex-day info
    ShangriLa
    ShangriLa 2011/12/30
    これはいいですね。
  • BOT業者の活動を“ほぼ壊滅”に追いやるまでの軌跡――「ドラゴンネスト」運営チームによる1年半の不正行為対策を振り返る

    BOT業者の活動を“ほぼ壊滅”に追いやるまでの軌跡――「ドラゴンネスト」運営チームによる1年半の不正行為対策を振り返る ライター:川崎政一郎 人気の高いオンラインゲームに何かと付いてまわるのが,不正行為を行う一部プレイヤーの問題である。それを代表するのが,大量のBOTキャラクターを使ってゲーム内マネーを荒稼ぎし,RMTサイトを通じて現金売買する“業者”の存在であろう。彼らは己が利益のためにゲーム内経済やゲームバランスにダメージを与え,大多数を占める一般のプレイヤーに対しても不快感を与える。そもそもほとんどのゲームにおいて,RMT行為はれっきとした規約違反行為なのだが,多くの業者は水面下で活動しているため特定や阻止が難しく,運営会社はその対応に頭を悩ませているのが実情だ。 「ドラゴンネスト」 NHN Japanの「ドラゴンネスト」もご多分に漏れず,2010年5月のサービス開始以来,運営による

    BOT業者の活動を“ほぼ壊滅”に追いやるまでの軌跡――「ドラゴンネスト」運営チームによる1年半の不正行為対策を振り返る
    ShangriLa
    ShangriLa 2011/12/17
    ゲームよりおもしろそう