タグ

securityとfacebookに関するanegishiのブックマーク (13)

  • Facebookのバグ発見者、ザッカーバーグCEOのタイムラインを使って報告

    他人のタイムラインにコメントを投稿できてしまう問題を発見した研究者が、Facebookの対応に業を煮やし、ザッカーバーグCEOのタイムラインを使って対応を訴えた。 Facebookのタイムラインに他人がコメントを投稿できてしまう問題を見つけた研究者が、同社のマーク・ザッカーバーグ最高経営責任者(CEO)のタイムラインにリンクを投稿して対応を促した。これを受けてFacebookは問題を修正したものの、「他人のアカウントを許可なく利用した」としてこの研究者を批判している。 問題を発見したのはパレスチナの研究者Khalil Shreateh氏。同氏のブログによれば、脆弱性報告ページ「Whitehat」を通じてFacebookに問題を報告し、友人ではないユーザーのタイムラインにリンクを投稿して見せた。しかしFacebookからは「残念ながらこれはバグではありません」という簡単な返事が返ってきただけ

    Facebookのバグ発見者、ザッカーバーグCEOのタイムラインを使って報告
  • Facebook、新規ユーザー向けにプライバシー機能を分かりやすく説明

    Facebookのプライバシーポリシーは、あまりにも分かりにくいと批判されることが多い。そのため同社は米国時間11月2日、具体的な仕組みを明確に示す措置を講じた。これによって、ユーザーは、自分のデータに誰がアクセスできるのか、デフォルトの設定がどうなっているか、共有している情報を公開する相手をどう選択すればいいか、といった事柄をより簡単に知ることができるようになる。 全世界で公開される今回の変更は、Facebookサイトに初めて登録するユーザーにだけ表示される。対象を限定しているように思えるが、既存のユーザーはFacebookが1年以上前に公開した同様の解説資料にすでにアクセスできるようになっている、とFacebookの広報担当者は指摘した。 少なくとも新規ユーザーにとって以前と異なるのは、Facebookがサービスの仕組みをこれまでよりはっきりと分かりやすく説明している点だ。たとえばプロ

    Facebook、新規ユーザー向けにプライバシー機能を分かりやすく説明
  • Facebookのメッセージは送信者を自由に偽装して送れることが判明

    これちょっとマズいんじゃないかなあ。 Kampa! の人である佐田さんが見つけて教えてくれたんだけど、 Facebook のメッセージは割と簡単に他人になりすまして送れるみたい。 以下、すべて送信者と受信者の自発的な協力を得て試してみた結果です。 起きること Facebook ではユーザーに @facebook.com のメールアドレスが与えられています。 個人ページが www.facebook.com/namaewo の人なら namaewo@facebook.com という具合に。 そのアドレス宛にメールを送ると、 アドレスの所有者に Facebook 上のメッセージとして届きますね。 この時、そのメールの送信元メールアドレスが 別の Facebook ユーザーによって登録されているアドレスであった場合 Facebook では、そのユーザーから送られたメッセージとして扱われます。 電子

    anegishi
    anegishi 2012/08/21
    悪用されると嫌だなぁ
  • コドモのソーシャルネットワーク事情~親ならこれだけはやっておけ

    2. 自己紹介 なまえ:やまぐちあゆみ コミュニティ活動: ・まっちゃ139勉強会 ・関西Ooo勉強会改め関西LibreOffice勉強会 ・Microsoft MVP Windows Security 2006.04-2008.03 Consumer Security 2008.04-2012.03 ネット上の活動: ・IT勉強会カレンダー: tinyurl.com/itcal ・はてダ: d.hatena.ne.jp/hanazukin ・Twittertwitter.com/hanazukin ・Facebook: www.facebook.com/hanazukin リアル:2児の母 3. SNS使ってますか? SNSってなんだろう:出典 Wikipedeia ソーシャル・ネットワーキング・サービスとは、社会的ネット ワークをインターネット上で構築するサービスの事である。代 表

    コドモのソーシャルネットワーク事情~親ならこれだけはやっておけ
  • Google+は非公開設定でも直リンで誰でも写真が見れる上に、削除してもすぐに写真は消えないようです。 - in between days

    【追記】Google+そのものが終わってしまったので画像を外すなど少し編集しました(2019年8月) AKB48で盛り上がるGoogle+ですが、Google+に上げた写真は、非公開でも直リンで誰でも見れますし、削除してもすぐには消えません。画像ファイルではログイン情報を見てない会社も多いみたいですが、これはこれでいいんじゃないかと思いました。 おわり。ということでアルファブロガー「村上福之の誠にデジタルな話」さんをパクってしまいました。元ネタはこちらです Facebookに上げた写真は、非公開でも直リンで誰でも見れますし、削除しても永遠に消えません。一昔前は画像ファイルもログイン情報を見ていたのですが、最近は見てない会社もあるみたいです。最初、驚いたのですが、個人的には、これはこれでいいんじゃないかと思いました。おわり。 Facebookは非公開設定でも直リンで誰でも写真が見れる上に、削

    Google+は非公開設定でも直リンで誰でも写真が見れる上に、削除してもすぐに写真は消えないようです。 - in between days
  • Facebook、ログアウト後のユーザー追跡をめぐり訴えられる

    Facebookは論争を呼んでいる2つの慣習をめぐって、以前よりも激しい批判にさらされている。その慣習とは、ログアウト後のユーザーの追跡と、自動的に実行される新しい「摩擦のない共有」だ。 ユーザーのコンピュータ上のクッキーを利用して行われる追跡は議員からの批判を招き、訴訟にまで発展している。その一方で、アイルランドのプライバシー団体と規制当局は、ユーザーの意図に関係なくユーザーの活動を自動的にニュースフィードへ投稿する新しい共有機能に懸念を抱いている。 あるブロガーは先々週末、ログアウトした後も自分のウェブサーフィンがFacebookによって追跡されていることに気づいた、と書いている。Facebookは、ユーザーがログアウトした後も留まり続けるクッキーファイルをユーザーのコンピュータに保存することで、コンテンツをパーソナライズしていると認めた。しかし同社は先週、米CNETに対して、ログアウ

    Facebook、ログアウト後のユーザー追跡をめぐり訴えられる
  • Facebookで勝手に友達リクエストや招待メールが送信されるのを停止・解除する方法

  • Facebook上の個人情報を管理してプライバシーを守るためのガイド | ライフハッカー・ジャパン

    最近、Facebookにアップされている個人情報をプライベートに保つのが難しくなっています。主な原因はFacebookが仕様を勝手に変えてしまい、知らないうちに個人情報が勝手に公開されてしまうからです。こういった事が起きないように、今回はFacebookのプライバシー設定の総合ガイドを作成しました。 Facebookが新たな機能を加え、プライバシー設定が変わったとしても、このガイドもアップデートし、新しい機能の紹介、設定方法を説明する予定です。 Facebookは未だに「オプトイン」という方法を使用せず、ユーザーの同意無しにFacebookの機能を勝手にアップデートしています。 もし、個人情報に関わる新しい機能が追加される場合、その機能の使用に対して一度同意を得てから追加してほしいという多数のユーザーの苦情があるにも関わらず、知らないうちにアップデートされます。Facebookでは、このよ

  • ほいほいとFacebookのフレンド申請に応じているとアカウントをのっとられてしまうかもしれない

    Facebookのアカウントは名が基ですので、フレンド申請される人の名前をみていて「以前このハンドル名で会った人かな?」と、確信がないまま承認してしまうことがたまにあります。 しかしそうしたことを繰り返していると、アカウントをのっとられてしまう可能性があることが The Blog Herald の記事で紹介されていました。その方法とは以下の通りです。決して悪用してほしくないですが、簡単にできてしまいますね…。 アカウントをのっとりたい相手にむかって3名分のダミーアカウントでフレンド申請を行う 相手がそれを承認したら、相手のアカウントに対してでたらめなパスワードでログインを数回試みる メールと携帯電話番号、そして秘密の質問による認証にもでたらめに答えて すると「3人の友人にあなたが人であることを認証してもらってください」という表示があらわれ、3人を選択できます。乗っ取りを目的としている

    ほいほいとFacebookのフレンド申請に応じているとアカウントをのっとられてしまうかもしれない
  • Facebookのプライバシー設定で気をつけたい3つのポイント - はてなニュース

    ソーシャルネットワーキングサービス「Facebook(フェイスブック)」で、入力した出身校や近況をもとに古い友人と再会したり、交流の輪が広がったりした人も多いのではないでしょうか。交流を楽しむ一方で、気を配りたいのがプライバシー設定です。Facebookへの投稿や個人情報の公開範囲など、適切なプライバシー情報の設定方法を紹介します。 ■ 投稿や個人情報の公開範囲を設定する Facebookでは、近況、写真、リンク、動画のほか、連絡先や交際ステータスなど、プライベートに関するさまざまな情報を公開、共有できます。その公開範囲が、Facebookの「推奨」と自分の想定とで違っているかもしれません。Facebookページ上部の「アカウント」から「プライバシー設定」を選び、現在の設定を確認してみましょう。 ▽ Facebook - プライバシー設定 「Facebookでのコンテンツ共有」の欄に、各項

    Facebookのプライバシー設定で気をつけたい3つのポイント - はてなニュース
  • なんとFacebookは不正ログイン防止の仕組みまでが感動的にソーシャルだった | Token Spoken

    普段、視点や環境を変えなければまったく気づかないこともあります。 しかも、その日常に慣れきっていればいるほど、そこに驚きがあるなどとは誰も予想もしていません。 もう何百回も繰り返している、そんな日常の作業の中で、予想もしない感動に出会う。 今日、Facebookを使って日々の業務をこなそうとしていたところ、そんな出来事に遭遇しましたので、皆様と共有させていただきたいと思います。 大げさですみません、しかし、個人的には少し感動しすぎてしまったものですから。。。 事の発端は、こんな事から始まりました。 実は、出張先の韓国のソウルよりSeesmic Desktop Proというアプリケーションで、Facebookアカウントの認証を行おうとしたら、こんなエラーメッセージが表示されたのです。 ここまでは、セキュリティ対策としてはよくあるパターンですので特に何とも思いません。 普段アクセスしているIP

    なんとFacebookは不正ログイン防止の仕組みまでが感動的にソーシャルだった | Token Spoken
  • Facebookの登録解除は至難の業 - ITmedia News

    Facebookを退会しようとした数人のユーザーが、手こずった経験をありのままに記してオンラインで披露している。一部のユーザーは、この人気のソーシャルネットワーキングサービス(SNS)と完全に縁を切るのに数週間、あるいは数カ月もかかったとしている。 Facebookの広報担当者はeWEEKの取材に対し、ユーザーはアカウントを「ディアクティベート」(無効化)することで、自分の情報をFacebookから消すことができると語った。ユーザーがアカウントをディアクティベートすると、Facebookのメインサービスからプロフィールにアクセスできなくなり、Facebookはそのデータを再アクティベートを容易にするためにのみ保持する。 Facebookを二度と使わないというユーザーは、プロフィールを削除することもできる。その場合は自分の名前と、そのアカウントに関連付けられたすべての電子メールアドレスが、F

    Facebookの登録解除は至難の業 - ITmedia News
  • 「Beacon」をめぐりFacebookのCEOが謝罪--完全停止機能を設定へ

    ソーシャルネットワーキングサイトFacebookの新しい広告機能「Beacon」には、詐欺的だとかプライバシーの侵害だとかあらゆる非難の声があがっていたが、ついに、Facebookの最高経営責任者(CEO)Mark Zuckerberg氏が正式に非を認め、新たな修正を明らかにした。 米国時間12月5日朝、23才のZuckerberg氏は同社のブログへの投稿において、Beaconをめぐる不手際について謝罪した。Beaconとは、サードパーティサイトでのユーザーのアクテビティ情報を共有し、友人の「News Feed」に表示する機能だ。 「この機能の構築にあたって多くの間違いを犯したが、これを実施する時点でさらに大きく扱いをあやまった」と同氏は記している。「この機能をリリースするにあたって、われわれはまったくのへまを犯したのであり、私はこれを謝罪する」と、Zuckerberg氏は記している。 F

    「Beacon」をめぐりFacebookのCEOが謝罪--完全停止機能を設定へ
  • 1