タグ

Securityとprivacyに関するairj12のブックマーク (38)

  • ベネッセ情報、14業者から数百社に転売か 立件は困難:朝日新聞デジタル

    ベネッセホールディングス(HD)の顧客情報流出事件で、逮捕された元システムエンジニア(SE)、松崎正臣容疑者(39)が持ち出した情報が少なくとも14の名簿業者に流れていたことが、捜査関係者への取材でわかった。警視庁は転売先は数百社に上るとみて、松崎容疑者を不正競争防止法違反の疑いで再逮捕し、全容解明を進める。 取引への関与が判明した14業者は警視庁の事情聴取に対して、いずれも「ベネッセの情報とは知らなかった」と説明しており、業者の同法違反容疑での立件は困難な見通しだ。 捜査関係者によると、松崎容疑者が顧客情報を持ち込んだことが明らかになっているのは、東京都千代田区の名簿業者。一方、ソフトウエア会社「ジャストシステム」が約257万件の顧客情報を買うまでの間に、都内の別の名簿業者や名簿業者「文献社」など、4~5業者が取引に介在していたことも判明した。

    ベネッセ情報、14業者から数百社に転売か 立件は困難:朝日新聞デジタル
    airj12
    airj12 2014/08/06
    実行犯が割に合わない(儲けるのは仲介者)というのがよくわかる
  • JR乗降客映像を無断流用 オムロンが「不審行動」解析:朝日新聞デジタル

    電子機器大手オムロン(京都市下京区)が、JR東日の4駅で撮影した乗降客の映像を、JR東に無断で別の研究に流用していたことが朝日新聞社の調べでわかった。不審行動を割り出すセンサー技術の研究に使い、総務省の外郭団体から約2億5千万円を受け取っていた。 映像が流用されていたのは、熱海(静岡県熱海市)、板橋(東京都板橋区)、国分寺(同国分寺市)、桜木町(横浜市中区)の4駅で、撮影時間は少なくとも計120時間に及ぶ。 オムロンは2008~09年、4駅の改札付近の乗降客の流れを調べる流動調査のために各駅に10台ほどのカメラを設置。JR東側からDVDで映像の提供を受け、契約に基づき分析結果をJR東側に報告した。オムロンはJR東側とデータを一定期間後に破棄することや、委託した目的以外では使わないことを約束していた。一方で、総務省所管の独立行政法人「情報通信研究機構」(東京都小金井市、NICT)の事業公募

    JR乗降客映像を無断流用 オムロンが「不審行動」解析:朝日新聞デジタル
  • ベネッセの情報漏えいをまとめてみた。 - piyolog

    2014年7月9日、ベネッセホールディングス、ベネッセコーポレーションは同社の顧客情報が漏えいしたと発表を行いました。ここではその関連情報をまとめます。 (1) 公式発表と概要 ベネッセは同社の顧客情報が漏えい、さらに漏えいした情報が第三者に用いられた可能性があるとして7月9日に発表をしました。また7月10日にDM送付を行ったとしてジャストシステムが報じられ、それを受けて同社はコメントを出しています。またさらにその後取引先を対象として名簿を販売したと報じられている文献社もコメント及び対応について発表しています。7月17日にECCでも漏えい情報が含まれた名簿を使ってDMの発送が行われたと発表しています。 ベネッセホールディングス(以下ベネッセHDと表記) (PDF) お客様情報の漏えいについてお詫びとご説明 (PDF) 7月11日付株式会社ジャストシステムのリリースについて (PDF) 個人

    ベネッセの情報漏えいをまとめてみた。 - piyolog
  • 【続報】対象者は4000万人超か、ベネッセ個人情報漏えいの調査経緯 - ITpro.NikkeiBP.co.jp

    ベネッセコーポレーションの顧客データベースから漏えいしたことが確実な個人情報は、同社の顧客、あるいは過去に顧客だった世帯約760万件で、保護者および子供の名前(漢字とフリガナ)、住所、子供の生年月日、性別が含まれるという。過去に顧客でなかった世帯は含まれない。 1世帯を1件とカウントしているため、少なくとも保護者1人、子供1人が含まれるとして、1500万人~2000万人分の個人情報が漏えいした計算になる。漏えいした可能性のある件数まで含めると約2070万件にのぼり、4000万人~5000万人が対象になる計算だ。 ベネッセホールディングス(HD)の原田泳幸会長兼社長は、都内で開いた記者会見で「信頼回復の第一歩として、情報の拡散防止に全力を尽くす」と言明(写真)。全容が判明し次第、ベネッセHD副会長の福島保氏、取締役兼CIOの明田英治氏は責任をとって辞任する。 史上空前といえる個人情報漏えいは

    【続報】対象者は4000万人超か、ベネッセ個人情報漏えいの調査経緯 - ITpro.NikkeiBP.co.jp
    airj12
    airj12 2014/07/10
    名簿買う側にもリスク負わせんと無くならん気が
  • 万引き犯共有ネットワーク報道のその後(追記あり)(山本一郎) - 個人 - Yahoo!ニュース

    airj12
    airj12 2014/04/10
    実績以前にそもそも顔認証を実現出来てないんじゃね?という気がしてくる
  • 平成26年4月5日(土)読売新聞朝刊掲載記事について重要なお知らせです。|顔認証万引き防止システム【LYKAON(リカオン)】/防犯対策システム特許出願

    平成26年4月5日(土)読売新聞朝刊掲載記事について重要なお知らせです。 顔認証万引き防止システム【LYKAON(リカオン)】/防犯対策システム特許出願 2014年04月06日 当社製品リカオンにおける製品運用について、読売新聞社が発表した「客の顔情報 無断共有」に対して当社を指しているのであれば事実ではない誤報であると主張致します。 平成26年4月5日(土)読売新聞朝刊「客の顔情報 無断共有」の記事内容が、当社及び当社製品を指しているのであれば読売新聞社某記者の誤報であり事実無根である真実ではない虚偽の内容が掲載されておりました。 この度、読売新聞社某記者が編集した誤報記事により、大変多くの皆様に誤解を生みだすような事象となり深くお詫び申し上げます。 「データベースを第三者に無断共有」これに対し、当社製品であればリカオンシェアとして他店間で共有するデータベースの対象者は万引き犯常習者とし

  • ssig33.com - EC サイトの使用を即刻辞めろ!!!

    要約: EC サイト運営者が Google Groups を経由して個人情報を大公開する事例が多々あります 現在話題になっている以下のニュース Googleグループに残る「非公開のつもり」のメーリングリスト 公開範囲設定に注意を http://www.itmedia.co.jp/news/articles/1307/11/news045.html に関連して、いろいろと検索をして遊んでいたのですが、最初は 会議 go.jp 出演 交渉 とかそんな感じのワードで検索して組織に関する情報を探し出しては喜んでいました。しかし検索ワードをちょっと工夫すると(どのように工夫するかは伏せます)、一般人の個人情報が沢山出てくることに気付きました。 以下のような実態があります 「**** という商品を買いたいのだがこれに **** は付属しているか」という問い合わせが名つきで晒されている オタクグッズを

  • 高木浩光@自宅の日記 - 携帯電話販売店が本人同意を亡きものにする, 追記(21日)

    ■ 携帯電話販売店が人同意を亡きものにする 去年10月のこと。携帯電話をiPhone 5に機種変更するために、auショップを訪れたのだが、そこで、大方予想していた通りの事態が起きた。 店員は「接続テストをする」と言って、私の買ったばかりのiPhoneを、「ポポペポパポパ」と何も言わずに操作し、「できました」と言って、私に渡した。iPhoneの画面を見てみると、ホーム画面が出ていて、既に使える状態になっていた。

    airj12
    airj12 2013/06/22
    高木先生の顔を周知してないのが問題(違
  • 高木浩光@自宅の日記 - 年金機構から基礎年金番号の付番機能を剥奪せよ, 追記(6月29日)

    ■ 年金機構から基礎年金番号の付番機能を剥奪せよ 我が目を疑うニュースが飛び込んできた。 性同一性障害者に年金共通番号 一時ネット閲覧可能に, 共同通信, 2013年5月7日 日年金機構が、性同一性障害で性別変更した人を判別するため、昨年10月から基礎年金番号10桁のうち前半4桁に共通する固定番号の割り当てを始めていたことが7日、分かった。この4桁の番号が性同一性障害者を示すと明記した機構の内部文書が一時インターネットで確認できる状態だった。 「内部文書が一時インターネットで確認できる状態だった」というのが意味不明だなと思いつつ、Twitterを検索してみたところ、この問題と戦っている方々のツイートと、問題提起のブログが見つかった。 GID(性同一性障害)年金基礎番号 強制付番問題について, URAIKADA | FTMTSのために, 2013年4月19日 急ぎで載せました「GID(性同

    airj12
    airj12 2013/05/08
    ご立腹ごもっとも、倫理的にもシステム的にも糞
  • GPS2点間距離を使用した住所特定の脆弱性 - 素人がプログラミングを勉強していたブログ

    先日、非常に珍しい、GPSつかったチャットの脆弱性を発見したので、ここに注意もかねて書いておく。 簡単に言うと、WebSocketに生で自分でGPS座標を送り、相手との距離差を何度でも取得できる脆弱性で、離れてる、近いくらいしか分からないことを前提にGPS使用を許可してる時に〜町にいる、とわかってしまうという、聞いたことない感じの珍しい脆弱性である。websocketでイベント駆動にしてるとついうっかりステート管理があやふやになりがちである。 さて、下記は脆弱性の存在したchatpad.jpのサポートに送ったメールである。 Subject: GPSを使用した機能に関する脆弱性について 初めまして。いつも楽しくChatPad使わせて頂いております。 件名の通り、GPSに関する脆弱性を発見しました。これは相手の住所が相手の意図に反し 高精度(最大で市町村程度まで)特定できてしまうというもので、

    GPS2点間距離を使用した住所特定の脆弱性 - 素人がプログラミングを勉強していたブログ
  • 全国共有電話帳事件鳥取ループ第一回尋問

    Hiromitsu Takagi @HiromitsuTakagi .@tottoriloop こんにちわ〜o(^^)o 全国共有電話帳、エグいですね\(^o^)/ こういうの、やめて欲しいと思う人が多いとか、思わないのですか(・_・)? 2013-01-20 00:06:19

    全国共有電話帳事件鳥取ループ第一回尋問
    airj12
    airj12 2013/01/20
    見事なまでの"確信犯" (誤用じゃない方)
  • Mozilla Re-Mix: [AutoCopy][Fasterfox Lite]などのFirefoxアドオンが買収され現在の所有者があらゆる情報を収集している件。

    Firefoxユーザーなら[AutoCopy]、[Fasterfox Lite]などといった有名かつ人気アドオンのことはご存じかと思います。 実はこれらアドオンはいつからか所有者が変更されており、現在の所有者はアドオン利用者のブラウジング情報を収集しているという事実が判明しています。 現所有者は[wips]というウェブ分析企業となっており、[AutoCopy]、[Fasterfox Lite]利用者は、この企業にOS情報やブラウジングに関する履歴、訪問日時、滞在時間などが送信されるという恐ろしいことになっています。 これら情報収集関しては[wips]に明記されてはいますが、AMOにはなんら情報は記載されておらず、ユーザーはアドオン所有者が変わったことやプライバシー情報が垂れ流しになっていることさえ気が付かないような事態となっています。 この件に関してはすでに各アドオンのレビュー欄や、国内外

  • 東大駒場祭 「ビッグデータ」のプライバシー問題を考える 実況まとめ

    21世紀プライバシー研究会 @SPRG21 メールに始まり、SNSの利用も著しい今日。ネット上で利用される個人情報は膨大な情報量としてビジネス機会を生む一方、ユーザーによる個人情報の管理は困難を極めています。東京大学駒場祭にて11月24日(土)12:30~「ビッグデータのプライバシー問題を考える」と題し講演会を開催します。 2012-11-12 21:34:04 21世紀プライバシー研究会 @SPRG21 「ビッグデータのプライバシー問題を考える」11月24日(土)12:30~東大駒場祭13号館で講演会を開催します。川上量生氏(ドワンゴ)、津田大介氏 @tsuda、三又裕生氏(経産省)、楠正憲氏 @masanork、玉井克哉氏(@tamai1961)にお越し頂きます。#駒場祭 2012-11-12 23:16:43

    東大駒場祭 「ビッグデータ」のプライバシー問題を考える 実況まとめ
    airj12
    airj12 2012/11/26
    直に聞きたかったなあ
  • タオソフトウエア株式会社 Taosoftware.co.Ltd.

    「アンドロイドスマートフォンプライバシーガイドライン by タオソフトウエア」は、総務省のスマートフォンプライバシーイニシアティブに沿って、アンドロイドのアプリケーションプログラマが、 利用者が安心して利用できるアプリケーションを効率的に設計し、公開が行えるよう支援することを目的として、 アンドロイドのアプリケーションプライバシーガイドラインとしてまとめたものです。 総務省のスマートフォンプライバシーイニシアティブを原文として、アンドロイドのアプリケーションプログラマ(アプリケーション提供者)に必要な事項をピックアップし、 アンドロイド特有の要件を追加して再構成しました。 また、プライバシーポリシーの記載方法など、実際の運用に役立つように記載をしています 多くの方に利用して頂けたらと思いApatch License2として無償にて公開致しております。 一つでも多くのアプリケーションがプリバ

  • 鳥取ループ氏はなぜ他人の個人情報を晒し続けるのかについてのやり取り ~同和問題と電話帳~

    鳥取ループ@示現舎 @tottoriloop 住所でポン!が如実に示しているのは、この国の秘密主義やネット規制の原因が、政治だけでなく国民の側にもあるということ。電話帳ごときで激烈な反応を示す人がいるのだから。政府も気を使わざるをえない。国民の自由を制限してでも。 2012-09-07 21:50:47 @rianna246 @tottoriloop はじめまして。ではいったい住所でポンによって何が変わるのか教えてくれませんか?誰かが幸せになるんですか? まあ、また無視されるんでしょうが。納得できる説明がほしいものです。 2012-09-08 12:15:04 鳥取ループ@示現舎 @tottoriloop @rianna246 電話帳は悪用するよりも、仕事や調査などまともな利用をしている人の方が圧倒的に多いです。だから50万円とか法外とも思える値段で売る業者が現れるわけです。しかし、来は

    鳥取ループ氏はなぜ他人の個人情報を晒し続けるのかについてのやり取り ~同和問題と電話帳~
    airj12
    airj12 2012/10/07
    確信犯の例
  • スマホアプリ 個人情報73万件余流出 NHKニュース

    電話番号を検索するためのスマートフォン用のアプリが、利用者が登録していた名前やメールアドレスなどの個人情報を外部に送信していたことが分かりました。 送信された情報は73万件余りに上り、これらは一時、他人が閲覧できる状態になっていました。 問題のアプリは、アンドロイドのスマートフォン用のもので、「全国電話帳」というタイトルが付けられ、公式サイトを通じて無料配布されていました。 このアプリを導入すると、NTTの電話帳に載せられた電話番号を検索できますが、それとは別に、利用者がスマートフォンに登録した名前や住所、メールアドレス、電話番号などを、外部に送信していたことが分かりました。 これまでにインストールした人は、およそ3300人いて、セキュリティ会社によりますと、73万人余りの個人情報がこのアプリのサーバーに送信され、外部から閲覧できる状態になっていたということです。 アプリを開発した神奈川県

    airj12
    airj12 2012/10/07
    このレベルだと「仕組み」で止まって欲しいな…
  • 高木浩光@自宅の日記 - Tポイントは本当は何をやっているのか

    ■ Tポイントは当は何をやっているのか Tポイントが実際のところ何をやっているのかは、以前から確認する必要があると考えていたのだが*1、その加盟店に公共図書館をを加えるという話が出てきて*2、いよいよ待ったなしの段階に入ったと思い、5月から6月にかけて「Tカードサポートセンター」に問い合わせて確認していた。 最初に問い合わせたのは5月8日で、「T会員規約にはこう書かれているが実際には何をやっているのか」と素朴に尋ねたところ、電話に出たオペレータからは、「ファミリーマートを利用した会員にガストでクーポンを出したり、ガストを利用した会員にファミリーマートでクーポンを出したりしている」という趣旨の説明があった。このオペレータは、このようなクーポン発行に、商品名レベルの購入履歴は使用しておらず、ファミリーマートの利用の有無(店舗レベル)に基づいてクーポンを発行しているという認識のようだった。 そ

  • アップル顧客情報 1200万件流出か NHKニュース

    国際的なハッカー集団「アノニマス」の関連組織が、アップル社のiPhoneの端末IDや利用者の名前など、1200万件余りの顧客情報を入手したとして、このうちの一部をネット上に公開しました。これらの情報には、日人の名前も含まれており、専門家は、情報が悪用されないよう、注意する必要があると指摘しています。 国際的なハッカー集団「アノニマス」の関連組織は日時間4日、アップル社のiPhoneやiPadなどの端末IDや利用者の名前など、1200万件余りの顧客情報を入手したと発表しました。 このうち、およそ100万件はすでにネット上に公開され、情報の一部には、日人の名前も含まれています。 これらの情報について、「アノニマス」の関連組織は、アメリカのFBI=連邦捜査局から盗み出したとしていますが、FBIは情報の流出を否定しています。 iPhoneなどの端末IDは、利用者を識別するためさまざまなサービ

    airj12
    airj12 2012/09/06
    おや、高木センセが
  • 高木浩光さんへ、しっかりしてください - 最速転職研究会

    技術者としての良心に従ってこの記事を書きます。俺はセキュリティとプライバシーの人ではなく、JavaScriptUIの人である。法律の勉強だって自分の生活と業務に関わりのある範囲でしかしないだろう。しかし少なくともJavaScriptやブラウザが絡むような部分については、確実に自分のほうが理解していると思っている。高木浩光さんが、あからさまに間違ったことを書いたり、おかしなことを書いていたりしても、徐々に誰も指摘しなくなってきたと思う。おかしなこと書いていたとしても、非技術者から見たときに「多少過激な物言いだけど、あの人は専門家だから言っていることは正論なのだろう」とか、あるいは技術者から見た時でも、専門分野が違えば間違ったことが書かれていても気付けないということもあるだろう。 もう自分には分からなくなっている。誰にでも検証できるような事実関係の間違い、あるいは、技術的な間違いが含まれてい

    高木浩光さんへ、しっかりしてください - 最速転職研究会
    airj12
    airj12 2012/08/30
    漢や…( ;∀;)
  • 高木浩光による怒濤の講演「ゲーム業界におけるプライバシー保護」がすごいことに

    「高木浩光@自宅の日記 - Tポイント曰く「あらかじめご了承ください」」というエントリーによってTポイントツールバーは「騙す気満々の誘導」であると指摘、その2日後にTポイントツールバーのダウンロードが一旦停止されたり、ほかにも「ダウンロード刑罰化で夢の選り取り見取り検挙が可能に」「ローソンと付き合うには友達を捨てる覚悟が必要」「武雄市長、会見で怒り露に「なんでこれが個人情報なんだ!」と吐き捨て」「やはり欠陥だった武雄市の個人情報保護条例」というように、次々とセキュリティに関して絶大な影響を与え続けてきた独立行政法人産業技術総合研究所の高木浩光(通称:ひろみちゅ)氏によるCEDEC2012の講演が、非常に秀逸な内容となっており、ゲームに限らず、スマートフォンまでも含めてそもそも「個人情報」とは一体何か?ということから、個人情報の現在の扱い、プライバシーに関して今後あるべき方向に至るまで、縦横

    高木浩光による怒濤の講演「ゲーム業界におけるプライバシー保護」がすごいことに