タグ

セキュリティに関するdpdpのブックマーク (89)

  • サーバーにLINE乗っ取りIDか NHKニュース

    国内のインターネットに不正に接続させたとして、東京の中継サーバーの業者が摘発された事件で、サーバーから見つかった大量の個人情報のうちおよそ1万件は、無料通話アプリ、LINEの利用者のIDやパスワードだったことが分かりました。警視庁は、こうしたIDなどがLINEのIDが乗っ取られた事件で悪用された疑いがあるとみて調べています。 このうちおよそ1万件は、スマートフォンの無料通話アプリLINEの利用者のIDなどだったことが関係者への取材で分かりました。 LINEを巡っては、何者かによって利用者のIDが乗っ取られ、やり取りをした友人などが電子マネーをだまし取られる事件が去年、相次ぎましたが、今回見つかったIDなどが一連の事件で悪用された疑いがあるということです。 警視庁は、サーバーの解析を進めるとともに、LINEの運営会社に情報提供を行って被害の防止を要請しました。

    dpdp
    dpdp 2015/04/18
    俳人に 拘り過ぎて 廃人に
  • レノボ、ノートPCにアドウェア混入。銀行との通信にも割り込み、サイバー攻撃も - すまほん!!

    中国大手PCメーカーLenovoPCに、AdWareが混入していると海外で話題になっています。このような報告は2014年半ばからあり、そうした疑惑が現在、表面化している形です。 The Next Webによれば、「SuperFish」という名のAdWareが、Lenovoの個人消費者向けノートPCにインストールされているとのこと。このソフトの挙動は、ユーザーの許可なく、Google検索などのウェブサイト上にサードパーティの広告を表示するというもの。影響をあたえるWebブラウザーとしてInternet ExplorerおよびGoogle Chromeの名が挙がっています。 このソフトは電子証明書をインストールして、SSL含む全ての通信に、プロキシーで割り込むことができるとのこと。これにより「MITM攻撃(man-in-the-middle=中間者攻撃)」と呼ばれるサイバー攻撃を仕掛けること

    レノボ、ノートPCにアドウェア混入。銀行との通信にも割り込み、サイバー攻撃も - すまほん!!
    dpdp
    dpdp 2015/02/19
    レノボ使う人=セキュリティ意識低い人=信頼しがたい人ってなっちゃうよなぁ…
  • 東芝REGZA、Tポイントと連携しないと広告が表示され、連携するとテレビの操作情報がCCCに駄々漏れになる件

    TOP Security 東芝REGZA、Tポイントと連携しないと広告が表示され、連携するとテレビの操作情報がCCCに駄々漏れになる件 年が明けた2015年1月1日、東芝の液晶TV REGZAにTポイントカードの広告が表示されるようになったという話題がTwitterを中心に広がっています。 後追いのまとめサイトなどを見ていると、ほとんどのまとめサイトがこのTogetterまとめを元に記事を書いていました。 【炎上】新年早々、東芝のTVでTポイント広告が消えない! - Togetterまとめ ただ、Togetterや各種まとめサイトを見てみても不思議なことにその広告そのものを撮影しアップしている人がほとんどいません。このことが気になってさらに探してみると、以下のようなツイートをしている方を見つけました。 Regza×T-POINTの広告証拠写真撮りたいけど、数日に一度画面の右下にちらりと出て

    東芝REGZA、Tポイントと連携しないと広告が表示され、連携するとテレビの操作情報がCCCに駄々漏れになる件
    dpdp
    dpdp 2015/01/02
    やはりAQUOSだな
  • 高木浩光@自宅の日記 - 情報経済課は恥を知って解散せよ(パーソナルデータ保護法制の行方 その12)

    ■ 情報経済課は恥を知って解散せよ(パーソナルデータ保護法制の行方 その12) また同じ過ちが繰り返された。いったい何度繰り返せば学習するのか。 経済産業省委託事業 「経済産業分野における個人情報保護ガイドライン」 説明会 参加者募集開始! http://t.co/JRFplpoiWP #プレスリリース — (株)共同通信社 (@Kyodonews_KK) 2014, 12月 2 このプレスリリースは誰が流したものか。以下の画面のように冒頭に「経済産業省」と記載があり、これを見た人は�経済産業省が流したものだと思うだろう。*1 経済産業省委託事業 「経済産業分野における個人情報保護ガイドライン」 説明会 参加者募集開始!, 株式会社共同通信社 申込先のリンクが http://kojinjohohogo-guideline.jp と書かれている。 やるのはいいけど、.go .jpじゃないわ、

    高木浩光@自宅の日記 - 情報経済課は恥を知って解散せよ(パーソナルデータ保護法制の行方 その12)
    dpdp
    dpdp 2014/12/28
    怒ってるのに イキイキしてる 電話やりとり あなおかし
  • 【驚愕】LINE詐欺犯「中国のLINE社員からアカウント情報を買い取った」

    すでに有名になったにもかかわらず、未だに犯人が暗躍するLINE乗っ取り詐欺。Twitterでは続々とコンビニでプリペイドカードを買ってくるよう要求されたという報告があがっている。そんな中、とある男性がLINE詐欺犯と中国語で会話をして仲良くなり、犯人から「LINEの社員からアカウント情報を買った」という証言を聞き出すことに成功した。 「がじぇぺい @gadget_pei」 と名乗る男性のLINE詐欺ツイート実況はこちらのつぶやきから始まった。Twitter主はメッセージを見てすぐにLINE詐欺と気付き、中国人のふりをしたようだ。 LINEのなりすまし来て、日語読めませんって返したらsbって言われて草 — がじぇぺい (@gadget_pei) 2014, 7月 29 中国人のふりして返してたらいきなり天安門事件って言ってきたんだけどw pic.twitter.com/3ry6xKVExc

    【驚愕】LINE詐欺犯「中国のLINE社員からアカウント情報を買い取った」
    dpdp
    dpdp 2014/08/19
    真偽はともかく、興味深い記録。
  • ベネッセ顧客流出事件で露呈 名簿業の知られざる実態

    今回、流出したのは、ベネッセの通信講座「進研ゼミ」などを利用したことのある子どもや保護者の個人情報約760万件。流出後、名簿業者の間で転売が繰り返され、データを購入したソフトウエア開発会社が、子ども向け教材のダイレクトメールを送付したことで、問題が発覚した。 警視庁は不正競争防止法違反事件として、顧客データベースを管理する委託業者を捜査中。これまでにデータを不正に取得した容疑者を逮捕、「カネになると思った」との動機も明らかになっている。 このデータをめぐっては、実は昨年末あたりから、名簿業界で話題に上っていた。 「性別や年齢のデータが入っており、しかも90%は通電(生きている)名簿だった。その数と質からして、ベネッセ以外にないだろうという見方がもっぱらだった」と、ある名簿業関係者は語る。 しかし、出どころを確認する業者は居なかった。法律に定めがないためで、わざわざそんなことをすれば“やぶ蛇

    ベネッセ顧客流出事件で露呈 名簿業の知られざる実態
  • ニュースリリース | 2014.07.10 本日の一部報道につきまして

    日の一部報道において、当社もしくは当社と推測される表現を使用して、株式会社ベネッセコーポレーション(以下、ベネッセコーポレーション)から流出した個人情報を、当社が悪意を持って利用したかのような報道がなされました。 しかしながら、当社がベネッセコーポレーションから流出した情報と認識したうえでこれを利用したという事実は一切ございません。 お客様や取引先の皆様にはご心配をお掛けしておりますが、当社は事業活動の中でご登録をいただいたお客様にダイレクトメールをお送りする場合や、外部の事業者に依頼して発送する場合等、いずれの場合においても、適切な手順や方法をとっております。

    dpdp
    dpdp 2014/07/10
    「当社は」「外部の事業者に依頼して発送する」「場合においても、適切な手順や方法をとっております。」…って、適切で無い手法と受け止められたがゆえに問題となっているのでは…?
  • ベネッセが埋めた名簿屋のミッシング・ピース - 雑種路線でいこう

    数百万件規模の個人情報漏洩であれば、過去にも10年前のYahoo! BB事件を筆頭に諸々あったけれども、それが実際に名簿屋で売買され、漏洩元の競合他社からDMが届くなど、露骨なデータ活用まで確認された事案としては史上最大規模ではないか。我が家にもジャストシステムからDMが届いたし、子持ちの知り合いには軒並み届いているようだ。データを販売した名簿屋が堂々と宣伝しているのも新時代の到来を感じさせる。別会社までつくって大層な力の入れようだが、社名と代表者を変えても同じCMS、キャッチフレーズ、代表挨拶、住所では頭隠して尻隠さず、よほど大きなビジネスチャンスと期待したのだろうか。こうやっていくつもの会社をつくって個人データを転売されてしまうと、個別にオプトアウトしても意味がなくなってしまう。 弊社が提供する通信教育サービス等のお客様に関する情報 約760万件(最大可能性 約2070万件) ・郵便

    ベネッセが埋めた名簿屋のミッシング・ピース - 雑種路線でいこう
  • LINE森川亮社長の抗議について:阿部重夫主筆ブログ:FACTA online

    阿部重夫主筆ブログ「最後から2番目の真実」 2014年6月19日 [ジャーナリズム]LINE森川亮社長の抗議について 弊誌最新号の「韓国国情院がLINE傍受」について、同社社長、森川亮氏が個人ブログで「日報道の一部記事について」と題して「そのような事実はございません」とする否定コメントを出しています。 一部新聞社等から、このブログについて弊社のコメントを求められましたのでお答えします。 LINEからの抗議は正式にいただいておりませんが、形式的に抗議せざるをえなかったのだろうと考えています。しかしながら、「事実はございません」とする確証をLINE社はどこから得たのでしょう。システム内でもシステム外でも安全なのは、「国際基準を満たした最高レベルの暗号技術を使っている」からだそうですが、それが破られているというのが誌の認識です。「最高レベル」とは自己満足の弁で、それは甘いと申し上げざるを得ま

    dpdp
    dpdp 2014/06/20
    ペテン師の語り口ですがな
  • (復旧)Feedly、DDoS攻撃を受けサービスダウン中 犯人は"身代金"を要求

    続報:Feedly、再びDDoS攻撃でダウン 金銭的要求に屈さず約4時間で復旧 RSSリーダーサービスのFeedlyに対し、外部からDDoS攻撃が加えられ、6月11日19時現在でサービスを利用できなくなっている。 Feedlyは公式ブログで、DDoS攻撃を受けていることを報告している。 同時に、攻撃者が攻撃中止の見返りとして金銭を要求していることも明かしている。Feedlyは、要求に対して屈することなく、ネットワークプロバイダーと協力して攻撃の被害を最小限にするべく動いているという。 また、Feedlyは、同じ攻撃者による他の被害者と法的機関とともに攻撃に対処すると表明。攻撃を無効化でき次第サービスを復旧させるとしており、データの安全性確保を保証している。 (追記:6/11 23:25) Feedlyは、サービス復旧のためにインフラストラクチャにいくつかの変更をおこなったことを明らかにした

    (復旧)Feedly、DDoS攻撃を受けサービスダウン中 犯人は"身代金"を要求
    dpdp
    dpdp 2014/06/12
    復旧したようで何より
  • 「ドラクエ10」不正業者と黒幕のクズ(修正あり)(山本一郎) - 個人 - Yahoo!ニュース

  • 自称真犯人からのメール(本日午前11時37分に送付されてきた) - 2014-05-16 - 弁護士 落合洋司 (東京弁護士会) の 「日々是好日」

    下記のメールに気付いたのは、今日の昼ころで、BBCの大井真理子記者のツイートで、そういうメールが来ているとのことで、もしやと思い迷惑メールボックスを見たところ入っていました。私や大井記者以外に23名、合計25名に送られていて、アドレスを見ると、ほとんどがマスコミ関係者です。前に真犯人から送られたメールの宛先と、ほぼ重複しているのではないかと思います。 差出人名は小保方銃蔵で、ヤフーメールのアドレスが使われていました。件名は、かなりえげつなくて、まずそうなところを(省略)としつつ紹介すると、 皇居にロケット砲を撃ち込んで(省略)を始末する地下鉄霞が関駅でサリン散布する(省略)裁判官と(省略)弁護士と(省略)検事​を上九一色村製AK47で射殺する(省略)病院爆破する(省略)小学校で小女子喰う(省略)を去勢して天皇制断絶(省略)の閉経マンkにVXガス注射してポアする(省略)店に牛五十頭突っ込ます

    自称真犯人からのメール(本日午前11時37分に送付されてきた) - 2014-05-16 - 弁護士 落合洋司 (東京弁護士会) の 「日々是好日」
    dpdp
    dpdp 2014/05/17
    真犯人か 否かを問わず 送ったヤツは ロクデナシ
  • コンピュータに詳しくない人へ。インターネット史上最悪のOpenSSLの脆弱性のニュースをわかりやすく書いてみました。ほとんどすべての人に影響します。 - 非天マザー by B-CHAN

    インターネットで使われる鍵(カギ) みなさん、こんにちは! こんなニュースが発表され、世界に衝撃を与えています。 ↓ Gmail、YouTubeにも影響。壊滅的なOpenSSLの脆弱性、「Heartbleed」問題とは « WIRED.jp コンピュータ関係者は大騒ぎですが、ボクたち一般人はどうすればいいのでしょうか? コンピュータに詳しくない人に、なるべくわかりやすく書いてみます。 まず、インターネットのいろんなサービスを利用するにはIDとパスワードが必要ですよね。 例えば、Amazon楽天市場で買物をするには、Amazon楽天市場のIDとパスワードを入力する必要があります。 どちらかが欠けても買い物はできません。 あなた以外の第三者があなたのIDを知ったとしてもパスワードがわからなければ、あなたの名前で勝手に買い物をすることはできないわけです。 これによって安全が守られているわけで

    コンピュータに詳しくない人へ。インターネット史上最悪のOpenSSLの脆弱性のニュースをわかりやすく書いてみました。ほとんどすべての人に影響します。 - 非天マザー by B-CHAN
    dpdp
    dpdp 2014/04/11
    鍵穴に 2年前から 別の穴 各自でしよう 安全確認
  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    dpdp
    dpdp 2014/02/05
    センセイはどんな表情でコレを書いてるんだろうか
  • 【注意】動画ソフト「GOM Player」経由でウイルス感染のおそれ アップデート機能使った新手口 事前の回避「大変困難」 ※追記 | ねとらぼ

    動画再生ソフト「GOM Player」のアップデート機能を利用した、新たなコンピュータウイルス感染の手口が確認され、セキュリティ企業のラックが公式サイトで注意を促しています。 今回のケースでは「GOM Player」の自動アップデート時に何らかの方法で、正規のアップデートサーバではなく「攻撃者側が用意した不正サイト」へと誘導されてしまい、そこから不正ファイルを実行されてしまう場合があったとのこと。正規のソフトウェアアップデート中に感染が起こるため、ユーザー側で攻撃を防ぐのは非常に難しく、また攻撃を受けたかどうかも気付きにくいため、GOM Playerの利用者には「安全が確認されるまでアップデートを行わない」ことを推奨しています。 正常なアップデートの流れ

    【注意】動画ソフト「GOM Player」経由でウイルス感染のおそれ アップデート機能使った新手口 事前の回避「大変困難」 ※追記 | ねとらぼ
    dpdp
    dpdp 2014/01/24
    Σ(゚д゚lll)
  • 初心者向け! ブログに載せるデジカメ写真のExif情報について - ハート♥剛毛系

    ここ最近デジカメのExif(イグジフと読むらしい)情報について いくつか人とお話する機会がありました。 「ブログ書いてると、詳しい人が調べたら自宅とかわかっちゃうんですよね?」と言われましたが、それより前に一番気をつけたいのがデジカメの写真の取扱い方です。 友人と話してたらExif情報について知らない人もわりといたので、なるべくわかりやすくまとめます。初心者向けです。ネット猛者のみなさんにはあまりにも常識過ぎるのでスルーして下さい。 デジカメにはExif情報というデータが含まれています。 いつ・どんなカメラで・どんな設定で写真を撮ったか。の情報が入ってるものです。 一番問題なのはGPS情報です。 これがうっかりついたままアップしてしまうと、自宅の情報を公開したりしてしまいます。 デジカメにもGPSの機能がついているものもありますが、一番GPS情報がつきやすいのはスマホです。 ■カメラの設定

    初心者向け! ブログに載せるデジカメ写真のExif情報について - ハート♥剛毛系
  • 【追記あり】元露出狂が綴る防犯対策

    数年前に下半身を見せて逮捕されました。余罪も相当ありました。 クズです。 こんな僕に何ができるだろうかと考えた時に、ふと浮かんだのは犯罪者目線で防犯対策を書くことでした。 私は尾行露出専門です。尾行中にこういう事されると嫌だ、逆にこういう事されると嬉しい、といったことを書きます。 1 携帯電話はご褒美です。 夜道の携帯電話は隙を見せているだけです。携帯電話を持っている女の子を見ると「おっ、あいつは尾行しても気づかないだろうな」と思って、積極的に狙ってました。 「電話で話している時に、ちんちん見せちゃったら助けを呼ばれるんじゃないの?」って思われるかもしれませんが、大丈夫です。助けを呼ばれたとしてもすぐに相手が駆けつけてくるわけではありませんから。 2 コンビニに避難されるのは少し嫌だけど決定的ではない こちらの尾行に気づくとコンビニに入ってやり過ごそうとする人がいます。これはまあまあ効きま

    【追記あり】元露出狂が綴る防犯対策
    dpdp
    dpdp 2014/01/04
    元○○が綴る○○対策のシリーズ化希望
  • 中国「百度」製ソフト、入力の日本語を無断送信 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    中国検索最大手「百度(バイドゥ)」製の日本語入力ソフトについて、使用するとパソコンに入力した全ての文字情報が同社のサーバーに送信されることが分かり、内閣官房情報セキュリティセンター(NISC)や文部科学省は、中央省庁や大学、研究機関など約140機関に使用停止を呼びかけた。 読売新聞の調査では外務省のほか、東京大など少なくとも12大学の一部パソコンで導入されていることが判明。NISCは「重要情報漏えいの可能性は否定できない」としている。 問題となっているソフトは「バイドゥIME」。2009年に公開された無料ソフトで、昨年1月のバイドゥ社日法人の発表によると日国内で約200万人が利用している。 今月中旬、IT企業の調査で、初期設定のまま使用すると、パソコン上で打ち込んだメールや検索の単語、文書編集ソフトで作成した文書など、全ての文字列が自動的に同社のサーバーに送信されていることが判明。各パ

    中国「百度」製ソフト、入力の日本語を無断送信 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)
    dpdp
    dpdp 2013/12/26
    逆に聞きたい。なぜ送信されていないと思った?
  • LG製のスマートTVがUSB内のファイル名と閲覧記録をこっそりサーバに送信していたことが判明

    By LG전자 所有するLG製のスマートTVのホーム画面に広告が表示されていることに気づいたイギリス人の男性が、不思議に思い独自に調査を進めたところ、USBメモリ内のファイル名と閲覧記録が知らない間にLGのサーバに送信されていることを突き止めました。 DoctorBeet's Blog: LG Smart TVs logging USB filenames and viewing info to LG servers http://doctorbeet.blogspot.jp/2013/11/lg-smart-tvs-logging-usb-filenames-and.html イギリス人の男性DoctorBeetさんが独自に調査を進めたところ、LG製のスマートTVの「System Setting」の「Option」メニューに「Collection of watching info」という

    LG製のスマートTVがUSB内のファイル名と閲覧記録をこっそりサーバに送信していたことが判明
    dpdp
    dpdp 2013/11/21
    安さと個人情報のトレードオフ
  • Facebookの脆弱性、発見者がZuckerberg CEOのウオールを使って証明

    パレスチナのIT研究者が米FacebookのMark Zuckerberg最高経営責任者(CEO)のウオールにバグ報告を直接書き込んだことを、複数の米メディア(VentureBeat、PCMag.comなど)が現地時間2013年8月18日に報じた。同研究者は、Facebookのセキュリティチームに脆弱性を報告したが無視されたので、証明のためにやむなく実行したとしている。 Zuckerberg氏のウオールに投稿したKhalil Shreateh氏は、自身のブログでこの件について詳しく説明している。同氏は、たとえ友達承認されていなくても別のFacebookユーザーのウオールに投稿できてしまう深刻な脆弱性をFacebook上に発見し、Facebookのホワイトハットプログラムを通じて報告した。しかし電子メールで説明を繰り返したのち、8月14日にFacebookのセキュリティチームから「これはバグ

    Facebookの脆弱性、発見者がZuckerberg CEOのウオールを使って証明
    dpdp
    dpdp 2013/08/20
    ( ;∀;)イイハナシダナー