タグ

セキュリティに関するgoldwellのブックマーク (23)

  • 元ストーカーが教えるネットの危険性…写真から辿れる個人情報

    伊藤ロマ@金魚 @kingyo_roma 私は元ストーカーでございます。ストーキングしたいわけじゃないんだけどストーキング以外に愛情表現わかんない☆っていうたちの悪いストーカーでした。過去ね、過去。 住所とか職場とか電話番号とか家族構成寝る時間好きなもの、全部調べるの得意です。 で、昨日の夜ふと思い立った。 2015-06-20 12:51:56 伊藤ロマ@金魚 @kingyo_roma 絡みがあるわけではないけど、TLでたまに見かける人で、子供の写真を思いっきり晒してる人がいて… この人のこと、インターネットだけを使って、どれだけ調べられるかなぁ?と、試してみました。 結果… 2015-06-20 12:53:54 伊藤ロマ@金魚 @kingyo_roma 以下のことを、インターネットのみで特定することに成功しました。 ・人と子供の名 ・住所 ・電話番号 ・子供が取り組んでいるスポー

    元ストーカーが教えるネットの危険性…写真から辿れる個人情報
    goldwell
    goldwell 2015/06/21
    家族含めて名前や顔写真は出さない、市町村レベルの住所は出さない、自宅外観の写真は出さない程度はしているが、それでもどんなきっかけで特定され、それが悪意ある人だったらと考えると用心に越したことはないな
  • 【緊急】検索で出てくる中国人詐欺家電ショップを見分ける5つの方法 | More Access! More Fun!

    先ほど、わたしの親しい友人のY氏からメッセージが来ました。 「ネットで検索して出てきたショップで家電を買ったけど届かないしメールしても返事が無い。詐欺かな?」 結論で言うとマー君の160キロのストレートど真ん中くらいの詐欺でした。 それではどのような詐欺なのか、どうしたら見分けることができるのか、簡単に説明しますのでリテラシーが高くないご友人に共有してあげてくださいませ。ボーナスが出たのでガスファンヒーターを新調しようみたいなときに引っかかるとめちゃ頭にきますよ。 今回の詐欺は・・・家電です。ブランド品の偽物ショップはFacebook広告でも有名ですが、家電は一見してわからない。しかも「Googleの検索で、コロナ 窓用エアコン で出てきた店で買った」と言うことです。しっかりしてよGoogle先生。 ショップはここ。 それではどうしたらこういう詐欺に引っかからないのか、防衛策を整理してみま

    【緊急】検索で出てくる中国人詐欺家電ショップを見分ける5つの方法 | More Access! More Fun!
    goldwell
    goldwell 2013/11/30
    妻が一度怪しいブランドショップを見つけたので、調べてみたら詐欺っぽいのでやめたことがあった。その時はサイトの作りが雑なのでわかりやすかったが、粗製乱造でも引っかかる人がいれば儲けものという感覚なのか
  • OCN認証ID・パスワード流出、ロジテック製ルーターの脆弱性を突かれた可能性 該当3機種の利用者は、OCN会員に限らずファームウェア確認を

  • 気持ち悪い…批判殺到!日立が「Suica履歴」をビッグデータとして活用開始 - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    気持ち悪い…批判殺到!日立が「Suica履歴」をビッグデータとして活用開始 - NAVER まとめ
    goldwell
    goldwell 2013/06/29
    日立やJR東日本のコンプライアンスとしては問題無いと判断したのかなぁ。そのうえで多少の批判よりもデータの活用性を取ったか
  • Windows XPサポート終了の日まであと1年、移行の検討は早めに 

    goldwell
    goldwell 2013/04/05
    メインで使っているPCは2年前に購入した7だが、もう一台古いXPのPCがある。金かけてまでアップグレードしたくないなぁ
  • 「自分でやっていないことを、証明してみろ。無罪を証明してみろ」、iesys.exeの遠隔操作ウイルス事件で警察が何を言って自白強要したか判明

    By Wallie-The-Frog 「台所にチョコレートケーキがあった。その横にお前がいた。ケーキが無くなった。お前の口の周りにチョコレートが付いている。誰がったのか。俺はってない。今のお前は、それと同じだ」などのとんでもない暴言を警察が言っており、さらに「解析担当者にはリファラーの知見がなかった」「解析担当者は「グーグルアナリティクス」であるとは理解せず」など、専門家集団であるはずの警察部生活安全総務課サイバー犯罪対策センター、通称「サイバーセンター」担当者の理解不足・知識不足も明らかになってしまっている検証報告書が、神奈川県警公式サイトにて公開されています。 (PDFファイル)横浜市立小学校に対する威力業務妨害被疑事件における警察捜査の問題点等の検証結果 http://www.police.pref.kanagawa.jp/pic2/b0999_01.pdf ※2012年12月

    「自分でやっていないことを、証明してみろ。無罪を証明してみろ」、iesys.exeの遠隔操作ウイルス事件で警察が何を言って自白強要したか判明
    goldwell
    goldwell 2012/12/15
    無理を通せば道理が引っ込むの典型が組織的にまかり通っていうように思える。こういう例が知られると、真面目に勤務している人たちに弊害がいくだろうに
  • 2012-10-03

    「ポイント付きメッセージ送信」機能の停止継続と、脆弱性への対応について 2012年10月1日にお知らせさせていただいた通り、あるユーザーから他のユーザーへ、はてなポイントを送信する機能である「ポイント付きメッセージ送信」を、2012年9月30日の12時26分ごろから停止させていただいております。停止の理由は脆弱性を確認したためです。 この脆弱性により、ある1人のユーザーが、はてなポイントを不正に取得しました。さらに、人力検索はてなの回答への配当として、複数のユーザーに不正に取得したポイントを配布しました。 はてなは、はてな利用規約 第7条(利用料金)の12に基づき、不正に取得したポイントと、そのポイントから派生した取引を取り消しました。取り消し処理は2012年10月2日までに終わっています。 あわせてはてなは、脆弱性を用いた不正利用が他にないかを調査しました。調査の結果、脆弱性を用いた

    2012-10-03
    goldwell
    goldwell 2012/10/05
    一応毎日はてな自体は見ているが、ハイクで見るまでお知らせ気付かなかったよ。知らないままのユーザー多いんだろうなぁ。
  • CSRFによる冤罪、誤認逮捕か。大阪市ウェブに大量殺人予告での逮捕の件: ホットコーナー

    ブログ(iiyu.asablo.jpの検索) ホットコーナー内の検索 でもASAHIネット(asahi-net.or.jp)全体の検索です。 検索したい言葉のあとに、空白で区切ってki4s-nkmrを入れるといいかも。 例 中村(show) ki4s-nkmr ウェブ全体の検索 ASAHIネット(http://asahi-net.jp )のjouwa/salonからホットコーナー(http://www.asahi-net.or.jp/~ki4s-nkmr/ )に転載したものから。 --- 橋下徹市長の大阪市のウェブで「大量殺人をする」と投稿したという容疑で、 アニメ演出家が逮捕された件。 たとえば、 http://mainichi.jp/select/news/20120827k0000m040038000c.html 殺人予告:大阪市HPに書き込んだ疑いで42歳演出家逮捕 http://

    goldwell
    goldwell 2012/08/27
    確定された犯人なのに匿名報道である場合と、容疑者段階(しかも冤罪の可能性有)で実名報道ってどういう切り分けなんだろう?単なるニュースバリュー?/あと技術的な確認はどうなってんだよ
  • ゆうちょ銀行のパスワード紛失したので、再発行手続したら、パスワード印字した藁半紙が届いた。\(^o^)/ - それマグで!

    ゆうちょ銀行のスクレーパーを書くに当たり、パスワードと合言葉がわからなかったので初期化をお願いした。 初期化をお願いしたのに、窓口のお姉さんに「再通知ですね!」とか言われた。きっと言い間違いだろうと思ってたら、当にパスワードが平文で届いた。 パスワードを忘れたので郵送通知をお願いした。 前のパスワード印字した藁半紙が届いた。\(^o^)/ おお紙よ。あなたは覚えていらっしゃった。忘れたパスワードが印字されて郵送されてきた。 マジでドン引きしたわ。 忘れたパスワードが送られてきたよ。 (パスワードが印字されて届いた。) (暗証番号も印字されて届いた。 ) さすがにこれはドン引きしたわ。 これ情報処理センタのバイトが手作業で封してるんですよね・・・ これね、紛失したパスワードが平文でそのまま届きましたよ。再発行じゃなくて、以前のものがそのまま。 郵送で送るかぁ。。。。 パスワードを平文で保持

    ゆうちょ銀行のパスワード紛失したので、再発行手続したら、パスワード印字した藁半紙が届いた。\(^o^)/ - それマグで!
    goldwell
    goldwell 2012/02/26
    やっぱセキュリティに関しては都市銀行に劣るのかもしれないなぁ。でも、もしそこが改善された反動で使い勝手悪くなったら困る人もいるのかもしれない
  • フィッシング詐欺やスキミング詐欺などの関連犯罪から身を守ろう! - BENRISTA

    キャッシュレス決済やキャッシングの関連犯罪を解説するページです。あらかじめ知識を得ておけば、無用な犯罪に巻き込まれるリスクが減りますよ。 スキミング詐欺: スキミング詐欺とは? スキミング詐欺の事例: 国内におけるスキミング詐欺の現状: 古いキャッシュカードが狙われる: 海外におけるスキミング詐欺の現状: 対策は厚みを確認したり揺らしてみるなど: アナログな方法で盗まれることも: フィッシング詐欺: フィッシング詐欺とは? フィッシング詐欺例: Amazonからのフィッシング詐欺メール: 銀行名義で届いたフィッシング詐欺メール: 昔はおかしな日語メールも多かった: フィッシング詐欺への対策: 1.送信元のメールアドレスを確認 2.文章の中身を確認 3.Gmailを利用する クレジットマスター: クレジットマスターとは? なぜ有効な番号を見つけ出せるのか: クレジットマスターの現状: 芸能

    フィッシング詐欺やスキミング詐欺などの関連犯罪から身を守ろう! - BENRISTA
  • はてなの近藤さんの自転車が盗まれたらしい(自転車の盗難対策について) - flytalesの日記

    自転車の盗難にあいました - jkondoのはてなブログ 近藤さんの自転車はフランスのLOOKというメーカーのロードバイクで、購入時点では50万程度というスポーツバイクの中でも高級車の部類に入る。パーツも変更しているようなので100万くらいはいっているのじゃないだろうか。このクラスのロードバイクを盗まれたらショックは相当のものだろう。思い入れもあり、近藤さんも落ち込んだつぶやきを残している。 盗難届け出しに来たけど車体番号分からずまた明日。力が出ない Thu Sep 2 21:19:49 2010 via Echofon 自転車盗んでるやつは車裂きの刑で処刑したい。 それはそうとして通常高級ロードバイクを外の駐輪場に置くとかなり高い割合で盗まれると言われている。駐輪場は自転車泥棒にとっての狩場であり、またいつも同じ場所に置くことになるので狙われやすくなってしまうのだ。盗まれたのが近藤さんの

    はてなの近藤さんの自転車が盗まれたらしい(自転車の盗難対策について) - flytalesの日記
    goldwell
    goldwell 2010/09/06
    「「盗まれるほうが悪い」と要約した そんな社会はイヤだ」とのコメントには確かにわかる気がするが、盗む気満々の人がいる限り自衛は必要なんだな。自分の安物チャリだって盗まれたら通勤に困るし
  • asahi.com(朝日新聞社):図書館HP閲覧不能、サイバー攻撃の容疑者逮捕、だが… - 社会

    愛知県内の男性(39)が、自作プログラムで図書館ホームページから新着図書の情報を集めたところ、サイバー攻撃を仕掛けたとして逮捕された。しかし、朝日新聞が依頼した専門家の解析によると、図書館ソフトに不具合があり、大量アクセスによる攻撃を受けたように見えていたことが分かった。同じソフトを使う全国6カ所の図書館でも同様の障害が起きていたことも判明。ソフト開発会社は全国約30の図書館で改修を始めた。  この問題は同県岡崎市立図書館で起きた。ソフトには、蔵書データを呼び出すたびに電算処理が継続中の状態になり、電話の通話後に受話器を上げたままのような状態になる不具合があった。一定の時間がたつと強制的に切断されるが、同図書館では10分間にアクセスが約1千件を超えると、ホームページの閲覧ができなくなり、大量アクセスを受けたように見えたという。  男性はソフトウエア技術者で、岡崎市立図書館から年に約100冊

    goldwell
    goldwell 2010/08/21
    「今後も同じような逮捕が起き得ると思うと恐ろしい」取り締まる側の認識が変わらないことが一番恐ろしいかもしれんね。
  • まだまだ現役のWindows XPを安全に使い続ける技 (1/4)

    去る2010年7月14日、Windows XP SP2のサポートが終了した。Windows Vistaと比べて好評なWindows 7へアップグレードしなさい、ということだ。しかし、さまざまな理由で「Windows XPを使い続けたい!」というユーザーも多いはず。そこで今回は、Windows XPを使い続けるためのポイントを紹介しよう。 SP3ならWindows XPはまだまだ使える Windows XPはよくできたOSだ。個人ユーザーはもちろん、多くの企業もWindows XPが動作するパソコンを今も使っている。さらにはMacLinuxのように、熱狂的なファンを獲得しているほどだ。実際、一般的な作業はWindows XPマシンでも十分行なえる。Windows XP時代のアプリケーション資産の中にはWindows XPでしか動作しないものがあるが、Windows Vista以降に登場した

    まだまだ現役のWindows XPを安全に使い続ける技 (1/4)
    goldwell
    goldwell 2010/08/17
    うちもまだXPだよ。さすがに今年いっぱいで買い替えかなと思っているがもう少し頑張ってもらう
  • 404 Not Found

    実名などの個人情報を公開することは大変危険です。 実名さえ分かれば、住所や電話番号などを調べることが可能なのです。 TELECOREというテレコア株式会社が運営する個人情報紹介サービスをご存知ですか。 このサイトを利用すれば、あなたの住所や電話番号を調べることができてしまうかもしれません。 私の住所や電話番号は簡単に検索することができてしまいました。 TELECORE(テレコア)無料電話番号検索サービス ■TELECOREで個人情報を検索する方法 「無料検索ログオン」と書かれたボタンをクリックすると、個人情報を検索するページへ移動します。 このサイトで個人情報を調べる方法は、大きく分けて3つあります。 1. 都道府県と市区町村を入力し、苗字を入力し、検索ボタンを押す。 2. 都道府県と市区町村を入力し、苗字と名前を入力し、検索ボタンを押す。 3.

    goldwell
    goldwell 2009/04/14
    昔、営業でかかってきた電話の相手を問い詰めたら、ハローページから収集したと言ってた(載せた覚えは無いのだが)。これからはネットで収集したと言うのだろうか。
  • 彼氏の携帯電話をチェックしても怒られない方法 | その他(ライフ) | 毎日がアップデート | あすなろBLOG

    日常、平和に生きていても、突然、ストーカに狙われたり、自分の家族で家出をしたりする事もある。そのような時に仕事を頼むのは「探偵」だろうが最低限の安全は自分で守りたいものだ。というわけで、今回ご紹介するは、現役の女性探偵がプライバシーや生活を守るために書いた「探偵ハンドブック」。 作者が現役の女性探偵という事もあり、ご自身の体験談も踏まえながら、ストーカーの撃退方法や家出少女の探し方、さらには尾行の方法まで解説している。 書の中で特に面白かったのが「彼氏や夫の携帯電話をチェックしてもあまり怒られない状況を作る」というもの。やり方は、まず、彼氏(夫)と同じ携帯電話をおそろいの携帯電話を用意する。この時に突然同じ携帯電話を用意されると怪しまれるので、普段から彼氏(夫)と同じキーホールダーやペンなどを購入し「おそろい好き」だという事を印象づけおく。 無事に「おそろいの携帯電話」を購入できたら、

    goldwell
    goldwell 2009/01/29
    姑息な手段を紹介しておきながら「読んでおいて損はない 」はないだろうに。相手が詐欺や宗教勧誘に巻き込まれているのをなんとかするみたいな非常手段ならまだしも
  • 2008-11-12

    アイデアを検討しました 1000株に達した以下のはてなアイデアを検討いたしました。ご要望、ご指摘いただいたユーザーの皆さま、ありがとうございました。 はてなアイデア 検討 調査・検討します はてなアイデア 検討 修正します はてなアイデア 検討 修正します はてなアイデア 検討 修正します はてなアイデア 検討 確認します はてなアイデア 検討 確認、改善します ログインしている人以外のポイントや質問一覧が表示される不具合について 日、19:56から21:23の間に、ログインしている人以外のポイントや質問一覧ページが表示される不具合が発生しており、修正いたしました。 19:56ごろ、人力検索はてなの負荷対策のため、ログインしていないゲストユーザーのページをサーバー側で一時的に保存・表示するようサーバー設定を変更いたしましたが、一部設定ミスがあり、ログインしているユーザーのアクセスした

    2008-11-12
  • 高木浩光@自宅の日記 - 本当はもっと怖いGoogleマイマップ

    当はもっと怖いGoogleマイマップ 適当に検索して見つけたブログで(既に消えているようだが)こんな発言があったようだ。 Googleマップで他人の個人情報を晒したことに気づいてあわてている人のニュースが、最近、盛んだ。 いったいどうしてこんなことになってしまうのか、私には不思議でならない。 私もマイマップはよく使っているので、公開・非公開の違いは注意深くチェック ... Googleマップに他人の個人情報を掲載する愚か者と、ここぞとばかりに ..., オリマー, 2008年11月8日 しかしどうだろう。Googleマイマップを「よく使っている」という人でも、自分が作成するマップがいつどの時点で公開状態となるのか(パブリッシュされるのか)、そのタイミングを理解している人はどれだけいるだろうか。 Googleマイマップの「新しい地図を作成」をクリックした直後はこうなっている。

    goldwell
    goldwell 2008/11/11
    便利さを追求した結果、何か大事なことを忘れてる~ってのが多い気がする。自動保存にしたってわかってる人は便利かもしれないけど、多くの人は知らずに使ってるでしょ。
  • はてな匿名ダイアリーは書いてる人がバレバレ! - かむかむごっくん

    はてラボ内に「はてな匿名ダイアリー」というサービスがあります。「名前を隠して楽しく日記」とある通りに、やむを得ぬ事情で名前を出して書けない日記が日夜投稿されています。曰く「桃井はるこの重大発表は俺との婚約発表」、曰く「シスタープリンセスは無断で俺をモデルにしている」、曰く「放送前にコードギアスの3話が見れたんだが……」。そんな奇奇怪怪でまことしやかな噂が次々と流されていきます。すべては匿名だから書けること。しかし……それがもし匿名じゃなかったとしたら? 誰が書いたか分かってしまう穴があったとしたら?はてな匿名ダイアリーはログインすると右上に「***(id名)の日記」というものが出て、クリックすると今まで投稿した記事の一覧が出てきます。urlは「http://anond.hatelabo.jp/***/」となりますが、もちろん人以外が閲覧することはできません。しかし、どれか記事で誰か顕名の

  • 明治安田生命、Winny感染で採用試験応募者の個人情報流出 - ITmedia News

    Expired:掲載期限切れです この記事は,産経デジタルとの契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にNews トップページに自動的に切り替わります。

    goldwell
    goldwell 2008/10/28
    上層部や担当部門が情報セキュリティにやっきになっていたとしても、末端の意識が変わらなかった最悪のケースってやつだなぁ。今までどれだけ取り組んでいたとしても一人のいい加減な奴のおかげで大損害。
  • 迷惑メールで困っています。 >正規品【バイアグラ・レビトラ・シアリス】ご自宅までお届けします。…

    迷惑メールで困っています。 >正規品【バイアグラ・レビトラ・シアリス】ご自宅までお届けします。代金引換OK。 この件名のメールが毎日届いているのですがOEで件名設定しても 「OE Rule」というフィルタソフトで件名やキーワード指定しても必ずすり抜けます 件名そのものが問題なのかフィルタ設定がダメなのか、 対処方法を知りたいです。