タグ

Securityとmixiに関するand_hyphenのブックマーク (4)

  • mixi足あと廃止に寄せて - 最速転職研究会 | コメント mixiって今ほとんどがモバイルでアクセスされてたはずだけど、スマホ以外のガラケーでもこの問題が起きるの?

    mixiが6年以上に渡って放置してきた足あと機能を使って訪問者の個人特定が可能な脆弱性を修正した。簡単に説明するとmixi以外のサイトからでもユーザーに気付かれずに、その人のmixiアカウントを特定するということが出来たが、出来なくなった。(正確にはユーザーが気付いたとしても特定された後) アダルトサイトが訪問者のmixiアカウント収集したり、ワンクリック詐欺サイトがmixiアカウント特定して追い込みかけたり、知らない人からメッセージ送られてきてURL開いたらmixiアカウント特定されてたり、そういうことが今まで出来ていたのが出来なくなった。 過去にもいろんな人が言及してるし、すでに終わった議論だと思ってる人もいるだろう。世間一般にどれぐらい認知されていたのかはよく分からないが、少なくとも技術者やセキュリティ研究者の間ではよく知られている問題だった。 http://internet.kil

    mixi足あと廃止に寄せて - 最速転職研究会 | コメント mixiって今ほとんどがモバイルでアクセスされてたはずだけど、スマホ以外のガラケーでもこの問題が起きるの?
  • mixi、「メアドで友人検索」の仕様変更 相手のページにアクセス可能に

    mixiで、メールアドレスからユーザーを検索する機能の仕様が変更。検索結果から相手のマイページにアクセスできるようになった。 ミクシィは、SNS「mixi」でこのほど、メールアドレスからユーザーを検索する機能の仕様を変更し、検索相手のマイページにアクセスできるようにした。 従来は、検索したメアドでmixiに登録しているユーザーがいればマイミク申請でき、いない場合は招待メールを送れる仕様だったが、新たに、相手のマイページへのリンクも表示。メアドを検索してマイページにアクセスし、プロフィールなどをチェックできるようになった。 「メアドを伝えている親しい友人とつながるための機能」(ミクシィ広報担当者)で、メアドから検索されたくないユーザーは、プライバシー設定で「許可しない」を選ぶと、検索対象から外すことができる。 この機能に対して、「メアドを知らせているがmixiでつながりたくない相手にもmix

    mixi、「メアドで友人検索」の仕様変更 相手のページにアクセス可能に
    and_hyphen
    and_hyphen 2010/12/01
    要はリアルな関係をどこまでmixiに持ち込むのかってことだな。
  • はてなブログ | 無料ブログを作成しよう

    週報 2024/04/28 川はただ流れている 4/20(土) 初期値依存性 さいきん土曜日は寝てばかり。平日で何か消耗しているらしい。やったことと言えば庭いじりと読書くらい。 ベランダの大改造をした。 サンドイッチ 一年前に引っ越してからこんな配置だったのだけど、さいきん鉢を増やしたら洗濯担当大臣の氏…

    はてなブログ | 無料ブログを作成しよう
    and_hyphen
    and_hyphen 2010/12/01
    なんでデフォルト許可になってるんだ...
  • ミクシィ、4200人の情報が3日間「露出」 : 社会 : YOMIURI ONLINE(読売新聞)

    パソコンや携帯電話の交流サイト「ミクシィ」上で人気のゲーム「サンシャイン牧場」のシステムに不具合があり、クレジットカードでアイテムを購入した利用者の電話番号とメールアドレス最大約4200人分が第三者によって取得可能な状態になっていたことが2日、明らかになった。 同ゲームは230万人が利用するほどの人気で、ミクシィは「トラブルを重く受け止めている」として、今後、審査制度を見直す方針。 ミクシィによると、トラブルがあったのは10月21日〜23日。 同ゲームは、ミクシィ上で会員が利用できるが、実際に制作・運営しているのは中国ゲーム会社「リクー・メディア」。 画面上に自分の「農園」や「牧場」を作って、トマトやナスなどを植えて収穫したり、ニワトリやヤギなどの動物を育てたりするゲームで、8月末にスタート。 最初はすべて無料で遊べるシステムだったが、10月21日から、有料の特別アイテムを使える仕組みを

    and_hyphen
    and_hyphen 2009/11/03
    「露出」って表現が新しいな/しかしカード決済使うのにこれはないよ。カード情報出てなくても不安煽るし。
  • 1