ブックマーク / did2memo.net (10)

  • 「Windows PCに勝手に『LINE』アプリがインストールされた」の声が増加中(2018年11月11日) | LINEの仕組み

    昨日2018年11月10日頃より、Windows 10のPCを利用しているユーザーの間で「LINEが勝手にインストールされていた」との声が急増しています。 LINEを全く使っていないユーザーのパソコンに突然LINEアプリがインストールされていて、急にLINEの「ログイン画面」や「自動ログインがオンになっています」ポップアップが表示される等の現象が発生している模様です。 まだあまり話題になっておらず、詳細も分かっていない状況ですが、今回はこの「LINEアプリが勝手にインストールされていた」現象が発生したユーザーの声や、その原因となっている可能性があるWindows 10の機能について調べた内容を紹介します。 今のところ詳細は分かっていませんが、以前から発生している「Candy Crush Soda Sagaが勝手にインストールされた」「Facebookアプリが勝手にインストールされた」「Tw

    「Windows PCに勝手に『LINE』アプリがインストールされた」の声が増加中(2018年11月11日) | LINEの仕組み
    call_me_nots
    call_me_nots 2018/11/12
    Windows の嫌いなとこ
  • JTB個人情報流出事件「パスポート番号」は悪用できるのか調べてみたときのメモ

    JTBへの不正アクセスで個人情報が流出した可能性があることが話題になっています。この流出したとされる個人情報の項目の中に、旅行サイトならではの「パスポート番号」や「パスポート取得日」という項目があります。 これについて、「パスポート情報流出」ということが話題になっており、「JTB客『パスポート番号の偽造が心配』不正アクセス」という朝日新聞デジタルの記事見出しにもなっています。 これらのニュースを見て、パスポート番号で、一体どんな悪用が可能なのか、実際にパスポート番号の流出がどれだけ偽造を容易にするものなのか、などなどが気になったので、そのあたりについて調べたことをメモしておきます。 目次 1. 「JTB客『パスポート番号の偽造が心配』不正アクセス」のニュース2. パスポート番号は悪用できるのか考えてみる3. 調べてみる4. パスポート関連の公式情報(行政提供の情報)には記載なし5. 公式情

    JTB個人情報流出事件「パスポート番号」は悪用できるのか調べてみたときのメモ
  • 「ポケモンGOの日本版リリースが明日の午前10時」「48時間以内にリリース」の噂の情報源と広まった背景について

    ポケモンGOの日版の提供開始が、明日2016年7月15日の午前10時である、という噂が広まり続けています。 一方で、明日の午前10時の噂はデマで、昨日の「48時間以内にリリースされる」という噂が物だ、という噂も広まっています。 この2種類の噂が、どんな情報源から、どんな経緯で広まったのか、いろいろ読んで回ってみたので、その雰囲気をここで紹介しておきます。 ※現在、明日7月16日(土曜日)の12時にダウンロード可能になるという情報が広まっています(詳細)。 目次 1. 「明日の午前10時にポケモンGOがリリースされる」情報の広まり2. 「デマ」の声3. 情報源は?4. 「公式が否定」の意味5. 48時間以内にリリースの噂6. ポケモンシリーズに携わる増田順一氏のブログ7. 公式サイト スポンサーリンク 「明日の午前10時にポケモンGOがリリースされる」情報の広まり 現状、明日の午前10時

    「ポケモンGOの日本版リリースが明日の午前10時」「48時間以内にリリース」の噂の情報源と広まった背景について
  • メルカリに謎の「○○様専用」が大量出品される背景とその周辺事情

    メルカリには「専用出品」という文化があります。 大量に出品されている、「○○様専用」という名前の謎の商品たちが、その「専用出品」文化が生み出したものの代表です。 そんな「専用出品」という文化そのものや、「専用出品」文化と真っ向から対立する「横取り」文化との攻防について、ここで解説したいと思います。 「専用出品」文化は、メルカリにおいて、かなり大きな存在になっています。 メルカリも一応店のためにやってみようとしたけど、層が合わなすぎて断念したんだよなあ…。なぜ!普通に購入ボタン押したら買えるシステムのものを!専用出品とかわけわからんローカルルール作ってめんどくさくするのか!— なつひろ (@natsuhiro_nj) 2016年3月18日 メルカリのさ ○○様専用ってのよくわからないんだけどどういうあれなの— 蒼蝶 (@www555001) 2016年3月18日 目次 1. メルカリの出品名

    メルカリに謎の「○○様専用」が大量出品される背景とその周辺事情
    call_me_nots
    call_me_nots 2016/03/20
    なるほど、不正商品販売の決済専用プラットフォームにもなるわけか
  • Windows Update の「Windows 10 にアップグレード」実験メモ

    まだWindows 10にアップデートしていないWindows 8.1のパソコンで、Windows Update に「Windows 10 にアップグレード」が表示されるようになりました。これについて、わかったことをメモしておきます。 目次 1. Windows Updateの表示2. 「利用可能なすべての更新プログラムを表示」3. 「はじめに」でダウンロード開始4. 自動アップデートを有効にしてみる5. 再起動後6. 失敗内容7. 失敗したということは…?8. もう一度再起動→ダウンロード開始9. 自動的にインストールの準備開始10. 「それでは、アップグレードを開始します」11. インストールに同意が求められた12. 完全に「勝手にWindows 10がインストールされた」は現状なさそう13. 事故は多発しそう14. 防止するには スポンサーリンク Windows Updateの表示

    Windows Update の「Windows 10 にアップグレード」実験メモ
    call_me_nots
    call_me_nots 2015/10/15
    ”さすがに、完全に勝手にインストールされる、ということはない”
  • 「line://msg/text/~ 」からのLINEメッセージ送信の仕様が危険なので注意

    LINEにて、「line://msg/text/」で始まるURLが拡散されています。このURLは、「指定された文章を送信するためのURL」で、「LINEで送る」ボタンの中身として利用されているURLなのですが、このURLから送信に至るまでの画面遷移で、送信内容の確認画面が無い仕様のため、自分が何を送信するのかを確認できないまま送信してしまい、意図と反した投稿を行ってしまう危険性があります。 何を送信するのかが表示されないまま先に進む画面の途中で止める判断ができれば問題にはならないのですが、LINEのユーザー層と、実際送信してしまった人が多数見つかること、そして、「次こそ送信内容の確認画面が出るだろう」と考えて先に進む人(←以前の仕様では表示された)、などなどを考慮すると、今後悪用された場合に大きな危険を招きそうな仕様であると感じました。 今回ユーザーが意図せず送信してしまうのは「ずっと前か

    「line://msg/text/~ 」からのLINEメッセージ送信の仕様が危険なので注意
  • 任意のTwitterアカウントの登録メールアドレス(伏せ字含)を表示させる攻撃が急増中(対策設定有り)

    現在、突然「Twitterログインリンク」というメールが届くケースが急増しています。この原因について調査したところ、何者かがTwitterアカウントへログインを試み、とあるTwitterの機能を悪用して、登録メールアドレスの情報を取得している可能性が高いと考えられることがわかりました。この手法を使用して収集したメールアドレスリストに対し、今後集中的にTwitterアカウントの乗っ取りを目的としたフィッシングメールが送信される可能性などが考えられます。この件について仕組みを紹介するので、注意し、必要であれば対策を行ってください。 目次 1. 届くメール2. メールが届く原因2.1. ログインに失敗する2.2. 1クリックログイン用のリンクを送信する2.3. メールアドレスの一部を取得3. そもそも@以降がバレるとやばい人も!4. 注意したい悪用のシナリオ4.1. メールアドレスの一部を取得4

    任意のTwitterアカウントの登録メールアドレス(伏せ字含)を表示させる攻撃が急増中(対策設定有り)
    call_me_nots
    call_me_nots 2015/06/25
    対策推奨
  • サイバーエージェントのトークアプリ「755」のヘルプを「LINE」と比較したらそっくりだった

    サイバーエージェントの「755」というトークアプリの初期設定がLINEの初期設定がそっくりだ、ということを紹介しました。あまりのそっくりっぷりに驚いたのですが、それと同じくらい似ていて驚くものを見つけました。それが、755アプリのヘルプです。755アプリのヘルプが、LINEアプリのヘルプにそっくりなのです。非常に似た文章、特に用語を入れ替えただけの文章があったりで、とても驚きました。結構似ていてびっくりしたので、びっくりついでにしっかり比較してをシェアしておきます。755とLINE、どちらもヘルプは今後書き換わる可能性が高いです。チェック日:2014/09/09。 ちなみに、LINEと755は、トークアプリとしての性質が結構違います。755は、有名人のトークを見たり、そのトークに対してコメントを付けたり、ファンのコメントに返信してくれたり、というのを楽しむアプリになっています(見た感じ結構

    サイバーエージェントのトークアプリ「755」のヘルプを「LINE」と比較したらそっくりだった
  • 日本レコード協会が教えてくれた「無料音楽アプリ」や「中国の無料音楽サイトXiami」に関する驚きの事実

    レコード協会の方から連絡をいただいて、最近AppStoreの上位に多数存在する、iLoveMusicなどの「無料で音楽聴き放題のアプリ」や、その音楽データの源になっている中国の無料音楽ストリーミングサイト「Xiami(虾米)」などについて、情報交換をしてきました。その結果、ようやく「Xiamiが白か黒か」など、いろいろなことがはっきりしたので、許可をいただいた範囲で紹介します。 最初に言っておくと、Xiamiは想像を越えるくらい真っ黒でした。 目次 1. 前提知識2. 日レコード協会へ3. 情報交換4. 日レコード協会に関する最低限の知識5. 日レコード協会は中国の違法サイトに直接訪問している5.1. 補足:成果6. 確定情報:Xiamiは違法配信をしている7. レコード会社ロゴは勝手に掲載している8. 中国のサイトには一切、音源配信の許可は出していない9. 日レコード協会やレ

    日本レコード協会が教えてくれた「無料音楽アプリ」や「中国の無料音楽サイトXiami」に関する驚きの事実
    call_me_nots
    call_me_nots 2014/06/25
    "エイベックスが許可を出しているなんてことは全くなく、勝手にロゴを利用しているだけ"
  • LINEアカウントは乗っ取られやすい!?LINEの仕組みと注意すべきポイントまとめ

    「たったの15秒間あなたのスマートフォンが操作されただけで、LINEのパスワードが奪われるかもしれません」 LINEにおける「パスワード」や「アカウント」の扱いに関して、いろいろと気になる点があったので、その詳細ついてメモ+注意喚起。 ※重要な追記事項がたくさんあります。頭から最後まで全文読むことをおすすめします。 目次 1. 背景2. 基知識:パスワードを他人に知られたら何が起こるのか2.1. もしパスワードがバレたら2.2. CASE1: Bさんがアカウントを乗っ取る2.3. CASE2: 突然LINEのデータが消える2.4. CASE3: BさんがAさんのトークを覗き見る2.5. ログイン中の端末をチェックする2.6. 盗み見られているかも、と思ったら3. パスワードがバレたときの悲劇っぷりが凄まじい4. でも、「パスワードがバレたらこうなるのは当然」じゃない?5. ここからが

    LINEアカウントは乗っ取られやすい!?LINEの仕組みと注意すべきポイントまとめ
  • 1