タグ

securityに関するasrogのブックマーク (57)

  • 利用者購入の医薬品データ収集 懸念の声 NHKニュース

    買い物によってためたポイントで割引を受けられるポイントカードの運営会社大手が、利用者が購入した医薬品のデータを収集していたことが分かりました。 医薬品のデータからは利用者の病気なども明らかになりかねないため、市民団体が中止を求めるなど、プライバシーの問題を懸念する声が上がっています。 医薬品の購入データを収集していたことが分かったのは、「Tポイント」を運営している「カルチュア・コンビニエンス・クラブ」で、加盟している5社のドラッグストアの店舗でデータを収集し、販売促進の目的などに利用していたということです。 これに対し、医師や薬害被害者などで作る市民団体は今週、「医薬品のデータからは利用者の病気なども明らかになりかねず、厳格な取り扱いが求められる。十分な説明をしないまま利用するのは問題だ」として、中止を求める要望書を運営会社などに送りました。 これについて、Tポイントを運営するカルチュア・

    asrog
    asrog 2012/11/24
    医薬品データがあれば、例えば判断力が鈍る病気で通院しているなんてことが分かれば、なんだって売りつけられる。シニア市場の開拓に欠かせない技術ですね(棒
  • ギリシャ国民8割の個人データ保有、35歳男を逮捕

    [アテネ 20日 ロイター] ギリシャの首都アテネの警察当局は20日、同国の人口の約8割に当たる個人データを盗んだ容疑などで35歳の男を逮捕したと発表した。 警察の広報担当者によると、容疑者の男はコンピュータープログラマーで、住所や納税者番号、車両登録番号を含む900万人分のデータファイルを盗み出し、売却しようとした疑いがあるという。ギリシャの人口は約1100万人。ファイルは男の自宅から発見された。

    ギリシャ国民8割の個人データ保有、35歳男を逮捕
  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    asrog
    asrog 2012/11/11
    イーバンクがガチガチにして立てた信用をちゃぶ台返し
  • アカウント乗っ取りを防げ!Google2段階認証プロセスを設定する全手順

    今朝、懐かしい方からメールがあって私はiPhoneをまじまじと見つめてしまいました。それはこのブログにも以前登場した「一流の研究者」の、私の師匠です。 しかしメールの内容はおかしなものでした。「いま海外にいるのだが、同行していた人が急病になってしまい、手術にお金が必要なので送ってくれないか」という内容で、つまりは詐欺メールです。 シグネチャまでも真似ていますが、誰かが師匠のメールアドレスを乗っ取ったのです。### 2段階認証を使おう 師は周囲にコンピュータのウィザードが大勢いますのできっと適切に対応がとられているものと思います。 しかし一度アカウントが乗っ取られると、住所録も含めて奪われてしまいますのでいつまでも自分の名前を騙って友人、親戚にこうした詐欺メールが送られるリスクが続きます。 私の周囲でも今年に入ってGmailが乗っ取られてこうした詐欺メールが飛んできたというケースが複数ありま

    アカウント乗っ取りを防げ!Google2段階認証プロセスを設定する全手順
    asrog
    asrog 2012/11/11
    ほいほいっと
  • 2012年夏のバーストリンク(隠語)対決

    petrovich @petro_vich 今期No.1ヒャッハーアニメのアクセル・ワールド面白い。肥大化した自意識と力への信奉と視野狭窄が支配する子供だけの王国というどうしようもない舞台設定がビンビン来てる。主人公は一昔前だと岩投げられて殺されてそうな感じだけど眼鏡してないから大丈夫でしょう。 2012-05-08 01:36:43 petrovich @petro_vich アクセル・ワールドの黒雪姫さん、あなた身バレを恐れてシアンパイルから逃げ続けていたのでは?以前に常用アバターでハルユキの戦い振りをコソーリ観戦してたのも相当マズイけど、病院で常用アバターからの変身シーンを衆目に晒すなんて完全に自殺行為では。IP抜かれるどころの騒ぎじゃないっすよ。 2012-05-09 00:55:21

    2012年夏のバーストリンク(隠語)対決
  • 彼氏追跡サービス『カレログ』ついに終了。そして新機能満載の『カレピコ』が誕生する...。|タブロイド|オトコをアゲるグッズニュース

    無駄に『カレログ』を警戒していた時期が、僕にもありました...。 そんなこんなで各方面で物議をかもした彼氏追跡アプリ『カレログ』がついに2012年10月10日でサービスを終了すると発表されました。 しかしほっと胸をなでおろすのはまだ早いぜ、彼女持ちの諸君! カレログのサービス提供元である有限会社マニュスクリプトからは9月初頭より新サービス『カレピコ』の提供を開始するというアナウンスが入ってきていますからねっ! 『カレログ』自体もルールの厳格化や仕様の変更などが何度かなされていたようですが、新たな『カレピコ』ではさらに大幅に機能が追加されるようです。以下にいくつかピックアップしてみると... カノジョが「ここには行ってほしくな~い」って場所、危険地帯などを設定してね♪(ピコエリア)カレピコには二人の記念日を設定することができるよ。(イベント機能)恋人または友達に『今どこにいるの~?』って教え

    彼氏追跡サービス『カレログ』ついに終了。そして新機能満載の『カレピコ』が誕生する...。|タブロイド|オトコをアゲるグッズニュース
  • 高木浩光@自宅の日記 - Tポイント曰く「あらかじめご了承ください」

    ■ Tポイント曰く「あらかじめご了承ください」 「Tポイントツールバー」なるものが登場し、8月8日ごろからぽつぽつと話題となり、13日には以下のように評されるに至った。 Tポイントツールバー(by CCCとオプト)が悪質すぎてむしろ爽快, やまもといちろうBLOG, 2012年8月13日 その13日の午後、一旦メンテナンス中の画面となり、夕方には新バージョン(1.0.1.0)がリリースされたのだが、15日には、「Tポイントツールバーに関する重要なお知らせ」が発表されて、「8月下旬」まで中止となった。非難の嵐が吹き荒れる中で堂々と新バージョンを出してきたにもかかわらず、なぜすぐに中止することになったのかは不明である。 この「Tポイントツールバー」とはいかなるものか。以下の通り検討する。 騙す気満々の誘導 刑法の不正指令電磁的記録供用罪(第168条の2第2項)は、「人が電子計算機を使用するに際

  • Tポイントツールバー(by CCCとオプト)が悪質すぎてむしろ爽快 - やまもといちろうBLOG(ブログ)

    「これを誰も止めなかった」「どういうことをしているのか分かっていない」「いまなおやめる気配がない」という点で、物凄く画期的な事例だと思うのです。 もちろん、戦場の主役はわれら、われらの、高木浩光せんせであります。「Tポイントカードは3人に1人持っている」という都市伝説から、実際に街逝く人々に「持ってますか?」と聞いて回るおしゃれな高木せんせは偉大です。 『Tポイントツールバー』はお持ちですか?高木浩光先生の怒涛のRTで知るその問題点 http://matome.naver.jp/odai/2134459757479493601 ちなみに、いま私の脳内で再生されているBGMはこちらになります。 http://ow.ly/cV6Bd で、さっそく徳丸せんせがきれいに問題点をしてきしておられまして、なるほどと思うわけです。 Tポイントツールバーを導入するとSSL通信の履歴までもが盗聴可能になる

    Tポイントツールバー(by CCCとオプト)が悪質すぎてむしろ爽快 - やまもといちろうBLOG(ブログ)
  • LINEアカウントは乗っ取られやすい!?LINEの仕組みと注意すべきポイントまとめ

    「たったの15秒間あなたのスマートフォンが操作されただけで、LINEのパスワードが奪われるかもしれません」 LINEにおける「パスワード」や「アカウント」の扱いに関して、いろいろと気になる点があったので、その詳細ついてメモ+注意喚起。 ※重要な追記事項がたくさんあります。頭から最後まで全文読むことをおすすめします。 目次 1. 背景2. 基知識:パスワードを他人に知られたら何が起こるのか2.1. もしパスワードがバレたら2.2. CASE1: Bさんがアカウントを乗っ取る2.3. CASE2: 突然LINEのデータが消える2.4. CASE3: BさんがAさんのトークを覗き見る2.5. ログイン中の端末をチェックする2.6. 盗み見られているかも、と思ったら3. パスワードがバレたときの悲劇っぷりが凄まじい4. でも、「パスワードがバレたらこうなるのは当然」じゃない?5. ここからが

    LINEアカウントは乗っ取られやすい!?LINEの仕組みと注意すべきポイントまとめ
  • ソーシャルメディアでシェアしてはいけないもの--トラブルを避けるためのヒント

    このコラムのテーマは「テクノロジにおける一般常識」だ。そのため筆者はこのテーマについて、ソーシャルメディアでのシェアという観点から取り上げようと考えた。個人によるシェアに関して言えば、常識や礼儀、マナーが欠如している例を時折見かける。この問題について、「してはいけないこと」のリストを考えよう。 以下のアドバイスのいくつかは、筆者が個人的に実践しようとしているものだ。筆者はソーシャルメディアでシェアするのが好きだが、同時にほかの人のプライバシーに気を配るようにしている。アドバイスの中には、ほかの人から教えてもらったものもある。まさにソーシャルメディアを通じて、だ。 これらのアドバイスは、ソーシャルメディアサイトにおいて、ビジネス目的ではなく、個人のアカウントでシェアを行う人を対象としている。しかし企業のアカウントを運営する人にとっても、このヒントのいくつかは有益かもしれない。 ほかの人が写っ

    ソーシャルメディアでシェアしてはいけないもの--トラブルを避けるためのヒント
  • 締め上げ暗号分析 - Wikipedia

    この記事には複数の問題があります。改善やノートページでの議論にご協力ください。 出典がまったく示されていないか不十分です。内容に関する文献や情報源が必要です。(2016年7月) 独自研究が含まれているおそれがあります。(2016年7月) 出典検索?: "締め上げ暗号分析" – ニュース · 書籍 · スカラー · CiNii · J-STAGE · NDL · dlib.jp · ジャパンサーチ · TWL 締め上げ暗号分析(しめあげあんごうぶんせき)とは、暗号文書作成者、あるいは暗号文書受取人に直接接触し、暴力、買収、脅迫などの手段を通じて暗号鍵を入手する手法をとった暗号解読の方法のこと。暗号解読の一番野蛮で、強力な方法とされ、極端には誘拐、拷問などの手段が取られる[要出典]。 暗号解読表を盗み取る類似の手法として次のものがある。 暗号解読表のある場所に工作者が直接忍び込む(戦前に憲兵隊

  • お名前.comによる忍者ツールズ停止措置に関して:Geekなぺーじ

    先週、忍者ツールズ全サービスが一時的に利用できなくなりました。 株式会社サムライファクトリー:忍者ツールズ全サービスが表示不可となる障害につきまして お名前.com:忍者ツールズ全サービスが表示不可となる障害につきまして の虫: DNSの終焉が垣間見える、ぶっ飛んでて危険すぎるお名前.comの検閲事件 その理由として、株式会社サムライファクトリー(忍者ツールズ)のプレスリリースには以下のようにあります。 忍者ツールズのサービスを利用したユーザーサイトの一部に、お名前.comの約款に抵触するサイトがあり、お名前.comへのお問い合わせが複数あったため、約款に基づきお名前.comでは一時的にドメインの停止措置をとる対応を行いました 個人的な感想としては、忍者ツールズのドメイン停止措置事件は今までにない新しいタイプのものであると思いました。 まず、お名前.comとninja.co.jpに関して

  • 一部サービスにおける情報漏えいについて  ファーストサーバ株式会社 | 企業情報 | 2012年プレスリリース一覧 | プレスリリース詳細

    【デジサート登壇】Webビジネス最前線:Webサイトの安全と信頼を守る取り組み ~デジサートの... その他 2022年08月22日 【新タイプ】IDCFクラウドのハードウェア専用マシンにスペックを大幅強化した「7XL」登場 クラウド 2022年07月27日 【サイバートラスト登壇】最新ITセキュリティ動向と対策 その他 2022年07月05日 【45分で解説】先端AIプラットフォームの構築・活用術をエヌビディアとIDCフロンティアが徹底... その他 2022年06月29日 ユニアデックスウェビナー「オンプレそっくりさんなクラウドサービスで良いとこ取りをしませんか!!... その他 2022年06月29日 【無料ウェビナー】情報セキュリティの確認ポイント 身近に潜むリスクと、すぐにできる対策とは その他 2022年06月09日 【無料ウェビナー】XaaSビジネスにおけるクラウドインフラ構

    一部サービスにおける情報漏えいについて  ファーストサーバ株式会社 | 企業情報 | 2012年プレスリリース一覧 | プレスリリース詳細
  • 高木浩光@自宅の日記 - 「個人情報」定義の弊害、とうとう地方公共団体にまで

    ■ 「個人情報」定義の弊害、とうとう地方公共団体にまで 現行個人情報保護法の「個人情報」の定義に不備があることを、これまでずっと書き続けてきた。「どの個人かが(住所氏名等により)特定されてさえいなければ個人情報ではない」(のだから何をやってもよい)とする考え方がまかり通ってしまいかねないという危機についてだ。 2003年からはRFIDタグ、2008年からはケータイIDによる名寄せの問題を中心に訴えてきたが、当時、新聞記者から説明を求められるたび、最後には「被害は出ているのでしょうか」と、問われたものだった。当時は悪用事例(不適切な事例)が見つかっておらず(表沙汰になるものがなく)、これが問題であるという認識は記者の胸中にまでしか届かなかった。 それが、昨年夏から急展開。スマホアプリの端末IDを用いた不適切事案が続々と出現し、それぞれそれがなぜ一線を越えているか説明に追われる日々になった。ス

  • 新卒twitterで10分で2人特定。芋づる式で個人情報が次々とばれる

    にーつぁ @nizah 新人君はちょっと忙しそうな先輩のところにあえて質問に行って、すぐ対応してくれるかどうか試してみると良いぞ。すぐは無理でも「10分待って」「15時からでいい?」等の具体的な返事が返ってきたらその先輩は多分当たりだ。 2012-04-02 10:52:08 にーつぁ @nizah 気を使ってると、忙しそうなので待ってる → ずっと忙しそう → 「なんで進んでないんだ」 \(^o^)/ とかになるから無理してでも聞いてくるよろしい 2012-04-02 10:52:55

    新卒twitterで10分で2人特定。芋づる式で個人情報が次々とばれる
    asrog
    asrog 2012/04/15
    コメ欄を見て、twitterもキャズムを越えて久しいんだな、とほんわかした気持ちになっています
  • 個人情報漏れすぎ,[hack] TSUNAKAN hack - luminのコードメモ

    またまた来ました大変なことをしてくれるAndroidアプリ。 ヘンなアプリに要注意! データぶっこ抜きアプリか?Google playに不審なアプリが出回る - ライブドアニュース ITライフハック なんとか The Movieという名前がつくのが今回のアプリの特徴です。内容はそのアプリを動かした動画が見られます。 結果から言いますと、このアプリは、アプリを実行した電話の電話番号とAndroid_ID 自分の名前、電話帳に登録してある人すべての名前とメールアドレスをこの人のサーバにアップロードしてしまいます。 これらのアプリの総ダウンロード数GooglePlayの表示を足すと、66,600〜271,500。ダウンロードした人たちの連絡先に平均50人入っているとして、3,330,000〜13,575,000人という、とてつもない人数の個人情報が集まっているのではないかということです。 パケッ

    個人情報漏れすぎ,[hack] TSUNAKAN hack - luminのコードメモ
  • ローソン、「LAWSON Wi-Fi」のログイン方法を見直し--ユーザーの反発受け

    ローソンは4月10日、全国のコンビニエンスストアで提供する無線LANサービス「LAWSON Wi-Fi」のログイン方法および規約内容を変更すると発表した。準備が整い次第、早期に実施するとしており、開始時期については改めて案内するとしている。 LAWSON Wi-Fiは、共通ポイントカード「Ponta」の会員であれば、24時間無料で利用できるスマートフォン向け無線LANサービス。4月6日に全国約6000店舗でサービスを開始していたが、そのログイン方法や規約内容について、ユーザーから不満の声が挙がっていた。 具体的には、LAWSON Wi-Fiを利用するには、Android端末向け「ローソンアプリ」(iPhoneには5月ころ対応予定)でログインする必要があるが、その際にPonta会員ID、電話番号、誕生日の入力が必要になる。しかし電話番号や誕生日などの情報は、誰でも比較的簡単に入手できてしまう

    ローソン、「LAWSON Wi-Fi」のログイン方法を見直し--ユーザーの反発受け