タグ

securityに関するcanaki-17nのブックマーク (23)

  • サイバー警察に家宅捜索を受けた際の体験談

    はじめに これは、私が2018年4月に埼玉県警のサイバー警察に自宅の家宅捜索を受けた時の体験談です。 事実を出来るだけ詳細に記載致します。また、大変稚拙で恐れ入りますが私自身の正直な気持ちも一緒に書き留めています。 また、事件内容の詳細につきましては、警察に口止めされている上、私も捜査を妨害する意図などは全くなく捜査上の秘密が守られることは個人的にも大切だと理解し同意もしているので掲載しないこととします。 この記事の掲載目的は、主権者(納税者)である私以外の国民の皆様に、行政組織の1つである警察から私と同じような体験をして頂きたくないという点と、サイバー警察組織の現状を垣間見た一市民、一ITエンジニアとして私が感じたこと、体験致しましたことを皆様に共有させて頂ければと思い執筆させて頂きました。 登場人物の紹介 ここでは、少し話が長くなりますので先に登場人物をまとめさせて頂きます。 私:自営

    サイバー警察に家宅捜索を受けた際の体験談
  • 仮想通貨マイニング(Coinhive)で家宅捜索を受けた話 - Webを楽しもう「ドークツ」

    表題の通り、お恥ずかしい限りではありますが、人生ではじめて警察(神奈川県警!)のお世話になる運びとなりました。 罪状としては「不正指令電磁的記録 取得・保管罪」、通称ウイルス罪とのことで、まさに青天の霹靂の思いです。 以下ではこの度起こったことを可能な範囲でありのまま共有できればと思います。 この記事の目的まず、この記事を公開した目的は「他のクリエイターの人に同じ経験をして欲しくない」という一点に尽きます。 手前味噌ではありますが、私はこれまで多くの尊敬するクリエイターの方々と同じように「良いクリエイターであろう」と腐心し、できうるかぎりの努力をしてきたつもりです。 今回の件に関しても決して私利私欲のためではなく、あくまでユーザーのためにできることを、と模索した結果でした。 それがこのような形で取り沙汰されることとなり、残念という他ありません。 忸怩たる思いではありますが、この件から何かし

    仮想通貨マイニング(Coinhive)で家宅捜索を受けた話 - Webを楽しもう「ドークツ」
  • カフェで写真撮ってツイートしてる人のアカウントを特定する方法

    よくカフェとかレストランで「カシャ♪」ってケータイで写真撮った後に なにやらメッセージを添えてどこかに送信してるような人っているじゃない? そういう人のアカウントを特定できたら面白いよねー ・・・今回はそんな方法を紹介するというライフハック。 ただ先に言っておくと、そもそも相手が実はTwitterを使ってない!っていうとアウト 送信先が友達へのメールでもアウト LINEだったりしてもアウト なので、必ず出来る!・・・とは言い切れない。 まー、せいぜい10回やって1度できるかどうかくらいの割合なので、レストランで料理が出てくるまでの時間つぶし程度のネタと思って大目に見てほしい。 肝心の方法の説明・・・の前にお店の名前とか、料理の名前・名物メニューとか話題の定番メニューが分かるなら、それで検索してみて素直にヒットするならそこで完了! 検索ワードのチョイスは推理力というか、もしも自分がそのお店を

    カフェで写真撮ってツイートしてる人のアカウントを特定する方法
    canaki-17n
    canaki-17n 2014/10/09
    後半いいことかいてある
  • 【画期的!!】1分でWordPressにGoogle認証システムをいれる簡単な方法|More Access! More Fun

    昨日、四苦八苦してGoogleの2段階認証を設定してそれをWordPressに搭載するということ書きましたら、もっと簡単にできることが判明しました。柿崎君ありがとう。Googleアカウントにログインしなくても、自分のGoogleアカウントを2段階認証にしなくてもWordPressに設定できます。 WPを速攻で2段階認証!! = 1分で感動 ww の簡単なやり方です。 まずGoogleの認証アプリをダウンロード。ここまでは同じ。 Android版も当然あります そうしましたら次にWordPressGoogle Authenticatorというプラグインをいれます。 管理画面から ユーザー → あなたのプロフィール に行きます。そうしますと、こういうのが出ています。これはアカウントIDごとに設定します。つまり複数のユーザーがひとつのWordPressを管理している場合、一人が設定してもすべ

    【画期的!!】1分でWordPressにGoogle認証システムをいれる簡単な方法|More Access! More Fun
  • - このブログは非公開に設定されています。

    ブログ このブログは非公開に設定されています。 (Access forbidden) 他のブログを探す ブログランキング(共通のジャンル) 1 裏ピク 2 放送事故★お宝エロ画像村まとめ 3 マブい女画像集 女優・モデル・アイドル 4 エロ画像まとめ えっちなお姉さん。 5 AV女優2chまとめ ヘルプ インフォメーション リクエスト 利用規約 障害情報 FC2ブログについて FC2の豊富な機能 スマホからもブログ投稿 有料プラン アルバム機能 おすすめブログ テンプレート一覧 マガブロ マガブロとは? マガブロランキング マガブロの書き方 マガブロアフィリエイト サポート ヘルプ インフォメーション リクエスト 利用規約 障害情報 アプリでもブログ投稿 FC2トップ お問い合わせ 会社概要 プライバシーポリシー 著作権ガイドライン 広告掲載 Copyright(c)1999 FC2, I

    canaki-17n
    canaki-17n 2013/08/09
    こわい…
  • 【演出x偽装】「ほこxたて」の「ハッカーvsセキュリティ」の裏側

    昨日放送された「ほこxたて」の「ハッカーvsセキュリティ」が想像以上にひどかった。その結果として、視聴者に多大な誤解が蔓延している。 詳細は、防御側であるNet Agent代表取締役の杉浦氏およびハッカー側のマラット氏がいずれ明かしてくださることを期待して、今回は誤解を少しだけでもといておくために、このエントリを書くことにする。なお、以下の記述は、主に防御側である杉浦氏のツイートを元に記述しているので、注意されたし。 この対決では、以下の様なメールが防御側から攻撃側に送られてスタートしている。 3人の人物を撮影した写真を3分割し、 A、B、C各パソコンに1枚ずつ隠しています。 1枚目の写真のファイル名は「takahiro.jpg」です。 正解すれば次のステージの情報をお伝えします。 対象となるパソコンは透明なボックスに入れられ、厳重に鍵がかけられたので、リモートから侵入しなければならない。

    【演出x偽装】「ほこxたて」の「ハッカーvsセキュリティ」の裏側
  • 海外出張から帰ったら、自宅が盗まれていた : 2chコピペ保存道場

    canaki-17n
    canaki-17n 2012/10/02
    我が家(…親のものだけどね)がこういう目に遭ったらって思うとぞっとする…家は空けるもんじゃないよなあ、空けるくらいなら頼んででも信頼できる人に住んでもらったほうが良いんだね…
  • Twitterの発言のみで住所特定が可能どうか、自分の発言を餌に試してみた - 偏読日記@はてな

    「オフ会から帰る際には駅から自宅までの距離を悟られないようにするため、帰宅報告ツイートは実時間とずらす」基をTL諸氏に周知徹底した上で、敢えて帰宅ジャストの帰宅報告ツイートをかますのがバーストリンク攻防戦の醍醐味なんじゃないんですか 2012-07-02 23:21:29 via Seesmic 例えばオフィスが35階にあるとして、そんなビルは日にほとんど無いというか、その気になれば誰でも数えられる数ですよね。「線が止まってる」「今日からノーネクタイ」「新人が配属されて10日」あたりを組み合わせれば、職場はほぼ特定終了、場合によっては部署すら確定できますよね。 2012-06-29 00:14:34 via Seesmic そんな極端な例を出さなくても、「警戒線上のホライゾン」みたいな誤字をやらかせば、「あ、法曹関係か不動産関係の人ですね」と察しがつくし、全く人が意図せず気付きもしな

    canaki-17n
    canaki-17n 2012/09/10
    外に出ないヒキニートなら通勤通学しないから特定されないって油断してるんだけど使ってる本屋とかでバレる気がする
  • How Apple and Amazon Security Flaws Led to My Epic Hacking

    In the space of one hour, my entire digital life was destroyed. First my Google account was taken over, then deleted. Next my Twitter account was compromised, and used as a platform to broadcast racist and homophobic messages. Here's the story of exactly how my hackers created havoc by exploiting Apple and Amazon security flaws. Meet Mat Honan. He just had his digital life dissolved by hackers.Pho

    How Apple and Amazon Security Flaws Led to My Epic Hacking
    canaki-17n
    canaki-17n 2012/08/08
    クレカ入れるの怖いよねって親が言うのは迷信でもなんでもなくこういう場面でホントなんだなあと痛感する
  • 【Twitter実験】つぶやきだけで個人を特定できるのか? | オモコロ

    こんにちは、セブ山です。 みなさんはTwitterでどんなつぶやきをしていますか? おそらく、今日の予定をつぶやいたり、ランチの写真をアップしたり、あなたの「今」を仲の良い友達に向けてつぶやいていることでしょう。 しかし、当にそのツイートはあなたの友達だけが見ているのでしょうか? もし、知らない誰かにあなたのつぶやきを覗かれていたとしたら…? つぶやいた内容を手掛かりに個人を特定されてしまうかもしれませんよ!? 今回は、そんな個人情報垂れ流し社会に警鐘を鳴らす実験をおこないます!! ■ルール説明 1.Twitterの検索機能を使って「渋谷なう」とつぶやいているアカウントを探します。 2.「渋谷なう」の検索結果をもとに、さらに詳細な個人情報を垂れ流しているアカウントを割り出します。 3.そのアカウントのつぶやきをこっそり監視して、個人を特定し、実際に捕まえるためにハンター(セブ山)が渋谷の

    【Twitter実験】つぶやきだけで個人を特定できるのか? | オモコロ
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • 「信頼の証」としてパスワードを交換する青少年たち | スラド セキュリティ

    ティーンエイジャーの間で互いへの信頼の証としてメールや SNS アカウントのパスワードを交換することが流行しているそうだ (The New York Times の記事、家 /. 記事より) 。 交換相手は主に交際相手や親友であり、中には互いに同じパスワードを設定する者もいるとのこと。米非営利調査機関 Pew Internet & American Project が 12 〜 17 歳の 770 人のインターネットユーザを対象に行った調査によると、33 % がこのようなパスワード交換を行ったことがあると回答したそうだ。 専門家らによると交際関係において性交渉を迫るのと同種の「信頼しているなら何でもできるはず」というプレッシャーが生じていたり、禁止されていることだからやってみたいという好奇心が背景に存在するという。子供らはパスワード交換は危険であることは理解しているといい、だからこそ「愛

    canaki-17n
    canaki-17n 2012/01/24
    中学のときに学内アカウントのパスワード交換したことある気がしてる
  • パスワード認証を回避してWindowsにログインする方法 - うさぎ文学日記

    目の前にPCがあるのに、パスワードがわからずログインできないという状況ありますよね。合法的な状況なのであれば、パスワードなしでログインする方法を試してみてはいかがでしょうか。 今日現在、最新状態のWindows7で実行可能です。当たり前ですが、自分に権限のないPCなどで試さないようにして下さいね。 方法は以下の通り簡単です。 Ubuntuなどでブートして、Windowsドライブをマウント C:\Windows\System32以下の「Utilman.exe」を「Utilman.old」にリネーム C:\Windows\System32以下の「cmd.exe」を「Utilman.exe」にコピー 再起動して、Windowsの起動画面で「Windowsキー + U」でコマンドプロンプトが起動 あとは、「explorer.exe」などを実行することもできます。 実験 Ubuntu(ここではBac

    パスワード認証を回避してWindowsにログインする方法 - うさぎ文学日記
  • 決して有名人ではない人がネットでは匿名の方が良い理由9個 - ガジェット通信

    ここ数年で従業員がネットに余計なことを書いては企業がクレームを受け、挙げ句の果てには書いた当人も退社や内定取り消しに追い込まれたり、過去を色々暴かれるなど、不幸になることが増えている。至近な例では「契約選手とそのをツイッターで侮辱社員」のアディダスと「テロ発言社員」の東京電力、その前は「レイプ犯容認内定者」の三越伊勢丹ホールディングス、「サッカー選手とモデル訪問暴露アルバイト」のウエスティンホテル、少し古い例でいえば「ホームレス生卵投げつけ動画を公開内定者」のパナソニック、「恋人全裸写真流出社員」の三洋電機もあった。 ここ数年、「ツイッターで就活を!」「ソーシャルメディアでセルフブランディング!」「フェイスブックは自分の名刺代わりになります!」みたいな論調で日のネットでも実名主義の方が利点アリといった意見が多数出ている。 日経トレンディ6月号のフェイスブック&ツイッター特集では、フェイ

  • モバゲーが退会しても個人情報を削除してくれない - LazyLoadLife

    あー、どっから話せばいいかな。正直にそもそものところから書くのが公平でしょう。あれなんすわ、Twitter でウオッチしてる人はわかるとおり、ぼくオカマなんすわ。女装も女っぽい言動もしてないけど、心は女というか、似合いさえすれば女の子の格好したいんすわ、ゲームのキャラやアバターは必ず女性にするんですわ。ネカマと言ったほうが正しいかな。 んで、ちょっと前にウェブ業界の調査と好奇心でモバゲーに入会しました。あ、スマートフォン版です(私の所持端末は iPhone 3G)。その際、あとでアバターは自由に着せ替えられると思って、性別の欄は「男性」にしたんすわ。戸籍上、男性だし。そしたら、アバターいじろうウフフと思ったら、男性形固定で女性形にできないんすわ。 んで、しょうがないから別アカウント作ろうと思って、別のメアドでアカウント作った。そこで立ち塞がるのが「携帯電話番号認証」。携帯電話番号を入力して

    モバゲーが退会しても個人情報を削除してくれない - LazyLoadLife
    canaki-17n
    canaki-17n 2011/04/22
    "。ソードアート・オンライン7巻でも「ぶつからなきゃ伝わらないこともあるよ」と言ってましたので、モメることにしました。"にふいた
  • Internet probe can track you down to within 690 metres

    Online adverts could soon start stalking you. A new way of working out where you are by looking at your internet connection could pin down your current location to within a few hundred metres. Similar techniques are already in use, but they are much less accurate. Every computer connected to the web has an internet protocol (IP) address, but there is no simple way to map this to a physical locatio

    Internet probe can track you down to within 690 metres
  • 日々是妄想 : AccessAnalyzer.comにトロイ埋め込んだ奴は誰だ!

    2009年07月08日23:20 カテゴリWeb・PC・携帯の話 AccessAnalyzer.comにトロイ埋め込んだ奴は誰だ! 今朝出社してPCを起動した時に突然ノートンさんが暴れ出した。 ん?と思い、セキュリティーの履歴を見たらこんなのが↓ なにい!?侵入だぁぁぁぁ??? とりあえず阻止出来たらしいけど、、、なにが原因だ?? よくわからない。 でも、セーフだったっぽいんでとりあえず様子見。 で、、、なにしてたんだっけ? あ、そうだ。PC起動後にSleipnirを立ち上げたんだっけ。 さて、アクセスログでもチェックするか。 と、スタートアップ指定で既に開いてあったAccessAnalyzeer.com のタブをリロードすると、、 あ!右下にノートンさんの警告が!!↓ 即調べてみたら、2ちゃんWeb制作板のAccessAnalyzerスレで プチ騒ぎになってました。 ■ 【アクセス解析】

  • ?URL - URLに合い言葉認証

  • aguse.jp: ウェブ調査

    あやしいサイトや知らないサイトを訪れる前に、URLを入力するだけでサイト背景情報を調査したり、迷惑メールの送付経路を表示したりすることが出来ます。

  • ソースチェッカーオンライン

    行ってきましたよ~、アヴリルのライブ。 まず一言で今回のライブを表しておくと 「めちゃかわいい」 はい、それだけです(笑) さて、ライブの方ですが、まず開演直後、女の子たちによるアヴリルグッズ 争奪戦のためか、観客席も埋まってない、まばらな状態で、 僕の知らないカナダのロックバンド「SILVERSTEIN」さん登場。 一瞬DMC(笑)を頭に浮かべてしまうような、 スクリーモ系の熱いロックバンドでした。なかなかイイ。 僕の周りはみんな座って、しらけてましたけど。 ・・・今思えばAvrilよりも聴かせてくれた気もするなぁ。 ---------------------- んで、30分くらい待ったかな、27日がアブリルの24才のバースデーと いうこともあり、ハッピーバースデーを観客で合唱するサプライズが企画 されていたんですが、ちょいすべった・・・っと思ったら照明暗転。