タグ

securityとsnsに関するbhikkhuのブックマーク (15)

  • 「喰える」アメーバピグに大正義軍団警察様が突入の模様 - やまもといちろうBLOG(ブログ)

    15歳以下の利用者はほぼ全面的に機能停止という空前の児童保護対策を発表して凄いことになっております。 各所で取り上げられておりますとおり、アメーバのスタッフブログのコメント欄には大量の怨嗟の声が寄せられており、ここまで民忠誠度が下がって一揆が起きるとやはり気になるのであります。 [重要なお知らせ]15才以下の方による、アメーバピグ・ピグライフのご利用に関して http://ameblo.jp/pigg-staff/entry-11190753093.html まあ、JCだJKだ女子中高生を喰えると評判のサービスとなり、そういう児童相手にキャバクラゲーの提供などされますと、確かに前哨戦としての踏み込みを警察が考えるのもまあ仕方がないのかなと思うところであります。ちょっと抜き差しならないことがあったようで、まだいろいろ統制が敷かれているようでありますが、警察からのお問い合わせの結果、まるで脊髄

    「喰える」アメーバピグに大正義軍団警察様が突入の模様 - やまもといちろうBLOG(ブログ)
  • 主人がFacebookアカウントを剥奪されて3週間が過ぎました - 最速転職研究会

    http://ma.la/fb/ というのを書いたので、経緯と補足を書きます。 読むのが面倒くさい人向けに、ものすごく簡単に要約しておきます。 Facebookにはリンクを他人と共有するいいねボタン(likeボタン)というのがある。 Facebookの「ファンページ」なるものをつくると、いいねボタンを押したのが誰だか分かる機能がある。 ユーザーに気付かれないように細工したiframe内のボタンをクリックさせたりするクリックジャッキングという攻撃手法があり、いいねボタンを強制的に押させることが出来る これによって悪意のあるサイトは、訪問者のFacebookアカウントを特定することが出来る この手の問題はFacebookに限った話ではない。CSRFやクリックジャッキングで行われたアクションの結果が第三者から観測可能な全てのサービスにある。 例えば強制的にはてなブックマークさせたりはてなスターを

    主人がFacebookアカウントを剥奪されて3週間が過ぎました - 最速転職研究会
  • asahi.com(朝日新聞社):「ミクシィ」に「出会い系」、警視庁が削除要請 - 社会

    「ミクシィ」「モバゲータウン」など一般サイトの交流コーナーで、出会い系サイトにあたる利用者の書き込みがあるとして、警視庁は一般サイトの運営会社6社に対し、書き込みの削除を要請した。昨年12月の出会い系サイト規制法の改正で業者への規制が強化。児童買春の舞台は出会い系サイトから一般サイトに移っており、同庁は異例の削除要請に踏み切った。  少年育成課によると、6社が運営する一般サイトは交流やゲームなどが中心だが、交流コーナーで「みんなの出会いの場」「彼女を作ろう」などのグループが計1千件以上あったという。ネット上で異性交際を仲介すると出会い系サイトと認定され、警察への届け出が必要になったが、これらは無届けだった。  同庁は「グループの作成者は出会い系サイトと認定されることを知らない可能性が高い。無届けで悪質な場合は検挙の対象になる」と注意を呼びかけている。  6社のサイトの登録者数は延べ約4千万

    bhikkhu
    bhikkhu 2009/04/02
    これか。
  • livedoor ニュース - 『mixi年賀状』にセキュリティホール!?【トレビアン】

    『mixi』が日郵便と組んで始めたサービス『mixi年賀状』、これはマイミクが自分の住所を相手が知っていなくても年賀状を受け取ることができるというサービス。 通常は差出人が受取人の住所書くのだが、『mixi年賀状』は受け取り時に受取人の方で住所を入力するため相手に住所がわからないようになっている。 リアルな友達じゃないけど年賀状の交換はしたいという人に向けて開始されたサービス。 あまりの人気に一時サーバーがパンクするほどだ。 しかしそんな『mixi年賀状』にセキュリティホールが発見された。 先ほど家のポストを見てみると『mixi年賀状』が届いていた。 少し早い年賀状だと思いよく見てみるとそれは自分がマイミクに出したものだったのだ。 年賀状には以下の様にかかれており差し戻しされていた。 「配達準備中に調査しましたがあて名不完全で配達できません」 これは自分がマイミクに年賀状を出した際に、相

    livedoor ニュース - 『mixi年賀状』にセキュリティホール!?【トレビアン】
  • SNS にも「親の同意」が必要な時代に?

    SNS大手の MySpace が、同社のサイトで性犯罪者による犯罪行為が行われるのを防ぐために、新しい対策を行ったとのこと。その中には「親が自分の子供のメールアドレスを申告すれば、そのアドレスでは入会できないようにする」という対策も含まれているそうです: ■ MySpace to Let Parents Block Their Kids From Joining (New York Times) ■ MySpace Agrees to Youth Protections (New York Times) MySpace と米国49州の司法長官との間に交わされた合意について。これまでも MySpace は「性犯罪者への対策が甘い」と糾弾されてきたわけですが、さらに対策を強化するという内容になっています。以下、主要な対策をまとめてみると: 親が自分の子供のメールアドレスを申告すると、そのアド

  • http://www.yomiuri.co.jp/national/news/20071108i306.htm

    bhikkhu
    bhikkhu 2007/11/08
    この手の揉め事で「ミクシィ」って固有名詞出るの初めて?そうでもない?
  • MySpaceとSentinel、性犯罪者のデータベース技術を児童保護組織に寄付

    人気SNSの米MySpaceとSentinel Techは1月29日、両社が共同で開発した性犯罪者識別データベース技術「Sentinel Safe」を、全米児童保護組織National Center for Missing & Exploited Children(NCMEC)に寄付すると発表した。同データベースは、性犯罪者を識別、オンラインコミュニティーから排除し、立ち入りを禁じるためのもの。NCMECはデータベースを分析ツールとして活用、警察当局による児童誘拐捜査、性的虐待事件捜査に役立てる。 MySpaceは昨年12月、Sentinel Techと共同で同データベースを開発。データベースには警察機関に登録されている全米推定60万人の性犯罪者情報が記録されている。州で新たに性犯罪者の登録が行われると、ただちにその情報が送られ、データベースが更新される仕組みになっている。 MySpace

    MySpaceとSentinel、性犯罪者のデータベース技術を児童保護組織に寄付
  • mixiの新規登録時に携帯メールアドレスが必須に

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

  • SNSが企業舎弟になってしまった恐怖 - Matimulog

    mixiユーザとしては、ゆびとまで起こった事態に大いなる危機感を感じざるを得ない。 風評被害などといって、あたかも自分たちとは関係のない事件に関係あるかのような噂で迷惑しているような言い方をしているところに呆れかえるのだが、現時点で判明していることは、要するにSNSの代表取締役社長がヤクザの元組長であり、逮捕されるまで居座っていたということだ。 SNSというのはある程度(かなりの程度)個人情報やプライバシー情報をその中で公開し、リアルな知り合いとオンラインでつながったり、SNSでできた人間関係をオフラインに持ち込んだりする。社会の様々な層がそこに現れてプライベートな情報を蓄積していく。 mixiでは皇族の中にも利用者がいて騒ぎになったくらいであるし、別の例ではそこでの個人情報と事故で流出したファイルとが結びついてプライバシーの重大な侵害に結びついた事件が記憶に新しい。 プライベートな情報の

    SNSが企業舎弟になってしまった恐怖 - Matimulog
  • mixiコミュジャックまとめ(4)事件の流れと全体像[絵文録ことのは]2006/12/31

    今回のmixiコミュニティ乗っ取り事件について、コメント欄にて「mixiのユーザーじゃないひとはもっと訳がわからないと思うので、もう少し噛み砕いて、どういうことが起こっててなにが問題なのかを解説する記述を追加してくれることを希望」という要望があった。確かにそのとおりだ。 そこでまとめようと思って少々調べてみたところ、今回の「カリスマ」グループを中心とする乗っ取り事件には、例の「三洋電機社員のプライベート写真流出事件」から始まる一連の流れがあったようなのである。 ■当ブログでの関連記事 悪質なmixiコミュジャック事案勃発中(状況まとめ/随時更新) [絵文録ことのは]2006/12/28 mixiコミュジャックまとめ(2)乗っ取られたコミュ一覧 [絵文録ことのは]2006/12/30 mixiコミュジャックまとめ(3)逆恨みと脅迫 [絵文録ことのは]2006/12/30 mixiコミュジャッ

  • SNSへの若年層のアクセスを規制か?--共和党議員らが法案提出

    MySpace.comはこのところ、10代の若者が結果を深く考えずに個人情報をネット上で公開している現状を報じた批判記事の中で、繰り返しやり玉にあげられている。 「Predator's Playground?」と題された1月の「Newsweek」誌の記事でも、先月「Dateline NBC」で放送されたレポートでも、現在Rupert Murdoch氏率いるNews Corporationの傘下にあり、8000万人のユーザー数を誇るソーシャルネットワーキングサイト(SNS)のMySpaceは、「利用している子供たちが思っているほど」安全ではないと警告している。 MySpace.comに限らず、LiveJournal.comやFacebookといったネットワーキングサイトは今、新たな脅威に直面している。ほぼすべての学校や図書館に対して、未成年者がこうしたサイトに事実上アクセスできないようにする

    SNSへの若年層のアクセスを規制か?--共和党議員らが法案提出
  • 天漢日乗: 平塚5人変死事件 mixiの無防備さ

    平塚で異母兄妹の遺体と身元不明の幼児一人、乳児二人の遺体が見つかった事件は謎が多い。合掌。 実母に殺された被害者がmixiに入っていた。 NHKは昼のニュースで、被害者のmixiの日記の一部を読み上げた。 一番最初に見つけたのは、たぶん2ちゃんねる。で、マスコミ各社、2ちゃんねるで、この手の blog・日記探し を見つけて拾ってますか。やれやれ。だったら 2ちゃんねるの悪口ばかり流す のはやめたら? ネタを拾わせて貰ってるくせに、悪口ばかり報道 って、仁義にもとりませんか? それとも 匿名掲示板だから、おいしい話だけ拾って商売 ですか? 毎日より。 平塚5遺体:殺害された利加香さん、ネットに書き込み 「友達って難しいな。今年に入ってなんかおかしいよ……もうやだ」。殺害された昨年10月12日未明、岡利加香さんは、インターネットの会員制掲示板にこう書き込んでいた。 掲示板への書き込みによると

    天漢日乗: 平塚5人変死事件 mixiの無防備さ
  • mixi足あとちょう :: ぼくはまちちゃん!

    公開終了しました。 めんどくさいので記録などはしてません。 (仕組みの解説) 1. imgタグとかcssの背景画像とかで、ぼくのmixiのプロフィールを指定して踏ませる 2. このページの足あと表示用iframeにcgi(※)を呼ぶ (※cgiの内容) 呼ばれる → 数秒待つ → ぼくのmixiの足あとページを取得 → 整形 → このページのiframeに出力 これだけです>< これ架空請求のサイトとかで使われたらビックリするかもしれないね! spamメールくる→踏む→ipアドレスどころか「mixiのxxxxさんですね。ご利用ありがとうございます」とか表示する…。 うわ!これはイヤですね…。 はやく防止できる仕様になりますように。

  • mixiという幻想の共和国、そこは内ではなく外である - ガ島通信

    「ブログはちょっと怖いからやっていないけど、ミクシィならやってますよ」という言葉を聞く事が多くなりました。「招待制」というシステムだからか、まだ、十分にマナーが確立していないインターネットという荒野の「内側」にいるような安心感があるのですが、冷静に考えれば「外」なわけです。招待制、インターフェイス、雰囲気…、いろいろなことが重なり「外」を忘れさせる装置となっているのでしょう。 なぜこのようなことを書くかと言えば、リテラシーという言葉を口に出すのも、あまりに無防備な利用方法がまかり通っていることに驚かされたからです。いくつかあったのですが、例えば、あるコミュニティには、某企業グループで別会社への出向希望が募集されたことがトピックとして上げあられ、どの会社に行くのがいいかの相談が行われていました。『こういうとこで公開してしまうのはまずいのでは』など注意した人がいましたがスルーされ、議論は進行し

    mixiという幻想の共和国、そこは内ではなく外である - ガ島通信
  • fladdict.net blog: MIXIを使った、トラフィックの個人追跡システム

    というのが可能だと考え付いて、ちょっと愕然とした。 自分のサイトに、隠しiframeでMIXIの自ページを読み込ませておくの。 そうすると、自分のサイトを訪れたログイン中のMIXI会員は、足跡がついちゃうの。あとは定期的に足跡キャッシュする。誰がウチのサイトを見てるかバレバレ(注:実装してないよ)。 一見、アホネタだけど。これ凄いシリアスな問題だよな。だってさ、エロサイトとかにそういう仕組みがあったら、最悪の場合一瞬で個人情報特定されるぜ?サイトのクッキーと、MIXIのアカウントとかが結びつけられた日には、何がおこるかわかったもんじゃないですよ。 100万超過の巨大コミュニティとなった今、MIXIの持っていた知り合いとの人間関係を担保とした安全性ってのは、もうとっくに崩壊してる。さらにザバサーチのようにネット上に分散する情報をかき集めれば、かなりの精度で個人情報が筒抜けになる危険性も増して

  • 1