タグ

privacyに関するlegnumのブックマーク (158)

  • 高木浩光@自宅の日記 - ローソンと付き合うには友達を捨てる覚悟が必要

    ローソンと付き合うには友達を捨てる覚悟が必要 当初3月末開始とされていた「LAWSON Wi-Fi」が、なぜか「当初の計画より事前テストに時間を要したため」として、遅れて4月6日から開始されたのだが、早速Twitterでこんな指摘が出ていた。 少なくともこういうのを「ログイン」と呼ぶのはやめて頂きたい。金融機関などでは、暗証番号に電話番号や誕生日を使うのをやめるよう利用者を啓発する活動にコストをかけてきたが、そうした労力を台無しにする。ローソンとしては、無料の無線LANを使わせるくらい、人確認が甘くても自社の問題だから許されると思っているのだろうが、こういうやり方が社会に悪弊をもたらすことに気付いていないのか。 今回は、前回の日記で取り上げた「PASMOマイページ」の問題とは違って、「ログイン」で電話番号と誕生日を使用している。一般に、不正アクセス禁止法では、このような、IDと電話番

    legnum
    legnum 2012/04/10
    規約に書いてあんのか!企業側リスクを考えたらまあそうなるけどその前にログイン方法考え直せよwあとこれ手がけた会社とPASMO手がけた会社はとっとと名指しされるべき。客が強要しても断れこんなん
  • MicroAdの広告をご覧のお客様へ

    MicroAd行動ターゲティング広告とは MicroAd行動ターゲティング広告は、“お客様にとって有益な情報は何か”ということを考え、最適な情報(広告)を選び出すサービスです。 お客様が求めていらっしゃる、あるいは探していらっしゃる情報を、的確にお届けしおすすめすることで、便利で快適なネットサービスのご利用をサポートいたします。 お得な情報やお役に立つ情報など、有益な情報をお客様にお届けできるよう、MicroAdは努めて参ります。 株式会社マイクロアドは、加盟している「一般社団法人 日インタラクティブ広告協会(JIAA)」が定めるガイドラインに遵守し、弊社プライバシーポリシーに基づき、広告をご覧のお客様に対して、適切な広告を表示することを目的とした「行動ターゲティング広告」を提供しております。尚、株式会社マイクロアドは、当協会(JIAA)会員として、MicroAd広告ネットワーク企業に対

  • はてなブックマークボタンのトラッキング問題で高木浩光先生が決別ツイートをするに至った経緯まとめ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    はてなブックマークボタンのトラッキング問題で高木浩光先生が決別ツイートをするに至った経緯まとめ - NAVER まとめ
    legnum
    legnum 2012/03/10
    鳩山兄の「脱税なんてしてないもん!」みたいな感じになってきてるな。実際に悪意はないんだろうけど主張だけで認めてたら悪い奴らも乗っかって来るしキッチリこなして欲しい
  • PiTaPaやSuicaのIDと個人情報と紐付けるはNGじゃないかな - それマグで!

    もちろんIDmは取得可能なんだけど、IDmに個人情報を紐付けるのはちょっと待ってほしい。 うちの妹に相談されたことがある。 鉄道会社ってPiTaPaとかICOCAで入退室出来るんでしょ?あれ、ウチの会社でも使いたいんだよね。 アルバイトが増えてきたから、出退勤管理したいんだけど、新規でカード作るの面倒なんだよね。 金かかるし。嘘の出勤申告防げないし。 定期券のICカードなら、利用履歴あるし、持ってないと出勤できないから丁度いいと思うんだよね。 これ返事に困った。IDは誰も読みだし可能だから、それを使うのはいいかもしれないんだけど、出退勤は個人情報になり得るだろうし。 IDと個人情報を会社が持っちゃうと、下手すりゃその人の行動を全部取れる可能性が出てきちゃうんだよねぇ。 出退勤、入退室、定期券までワンストップで全部やっちゃうと、たしかに便利なんだけど、そういうログをどうするのか。それに思いが

    PiTaPaやSuicaのIDと個人情報と紐付けるはNGじゃないかな - それマグで!
    legnum
    legnum 2012/03/07
    導入された時にえー、ってなっておれのチームは全員分を別に用意したけど犯罪者予備軍の集まりということでよろしいか
  • 高木浩光@自宅の日記 - ID番号は秘密ではない。秘密でないが隠すのが望ましい。なぜか。

    ■ ID番号は秘密ではない。秘密でないが隠すのが望ましい。なぜか。 俺、実は今日が誕生日なんだ……。 僕らはいったいいつから誕生日を隠さなくちゃいけなくなったんだろう。はてなにもmixiにもGREE*1にもニセの生年月日で登録した*2自分がいる。Facebookの友達にも生年月日を明かさない設定にしている。プライバシーやセキュリティを啓発する立場の者が生年月日を明かすだなんて、匿名主義者達の嘲笑の的にされかねない。そして気付いてみれば、誕生日を祝ってくれるのは、両親とほんの数人の身近な友人だけになっていた。 先月、スマホアプリのプライバシー騒動の件で立て続けてにいくつもの取材を受けた*3が、決まって聞かれるのは、「利用者が気をつけるべきことは何でしょうか」という問いであった。 これに対して私が答えたのはこうだ。「利用者が何か気をつけなくてはならないようではいけない」と。つまり、事業者が解決

    legnum
    legnum 2012/03/07
    「マスコミの報道や社説も、いまだに番号制度に対する懸念として情報漏洩のことを挙げるしか能がなく、周回遅れも甚だしい」
  • これはヒドイ。PiTaPa倶楽部はアカウント乗っ取りを公式に推奨中 - それマグで!

    ある日、Twitterを見ていると。「ピタパクラブは上書き登録可能。」と見かけた。 #pitapa 倶楽部がひどいのは、とあるカードに対してユーザー登録が既に行われてても、上書き登録ができてしまうこと。なので、攻撃者が対象者のアカウントを上書きすることが可能になるという凄い実装。 https://twitter.com/#!/cetacea/status/174094663861542912 そうだったの・・・知らなかったです。上書き登録出来るとかヤバイんじゃないの?早速試してみよう。 ピタパを知らない人に解説すると、ピタパは、パスモに先駆けて、関西私鉄で使える交通ICカード。後払いが特徴。あとから回数券分相当が割引されて請求される。とっても便利なサービス。 Pitapa倶楽部はID乗っ取りが可能。 登録済みPiTaPaに対して、ID乗っ取りが可能です。実際に試しました。 でも悪いことじゃ

    これはヒドイ。PiTaPa倶楽部はアカウント乗っ取りを公式に推奨中 - それマグで!
    legnum
    legnum 2012/03/07
    テキトー過ぎる。ベンダが止めたけどPiTaPa側がゴリ押しって図式もあんのかなあ考えにくいけど。乗っ取ったとしても所詮履歴だしって認識なのかな?まあそうなんだけど個人商店みたいなコンプライアンス
  • PiTaPa利用者への注意 - とある技術屋の戯言

    要点 PiTaPa倶楽部に第三者が登録するのを防ぐため、以下の点は必ず守りましょう カード裏面に記載されている会員番号、カードID、有効期限は絶対に秘密にすること PiTaPa倶楽部には必ず登録し、毎日ログインすること カードを長期間利用しない場合は解約を検討すること 理由 PiTaPa倶楽部に登録するには 会員番号 カードID 有効期限 (以上カード裏面記載) 生年月日 電話番号 が必要です。逆に言えば、これだけの情報があれば、誰でも会員になりすまして登録可能です。 PiTaPaで決裁した際のレシートにはカードIDが記載されている場合があるので必ず回収しましょう。また、会員番号やカードIDを入力するサービスは絶対に使用してはいけません。PiTaPaは、カード裏面の情報は秘密にしなければならない、人しか知り得ないはずである、と説明しています。一方で、加盟店が独自にカードIDや会員番号を収

    legnum
    legnum 2012/03/06
    これまたPASMOと同じ業者じゃないの
  • NFC機能搭載のAndroid端末なら、SuicaやPASMO、Edyの利用履歴を確認できる - ARTIFACT@はてブロ

    モバイルSuicaの利用履歴は携帯からなら誰でも見られる - ARTIFACT@ハテナ系 PASMOのセキュリティが最近話題だけど、モバイルSuicaの利用履歴の確認ってパスワードなしだったなあとTwitterで書いたら、NFC機能搭載のAndroid端末なら、Suicaの利用履歴読み取れると教えてもらった。 pocketgames PDA秘宝館 » Blog Archive » Galaxy NEXUS の NFC機能を使ってイーマネーカードを読み取り! アプリの説明を見ると、SuicaやPASMO、モバイルSuicaが確認できるそうだ。Edyが読めるアプリもある。 Suica Reader - Android マーケットのアプリ ICカードのリーダーというとPCのものしか考えてなかったんだけど、モバイル端末で読めるとなると、いつの間にか履歴を他人に確認されているリスクって高くなりそう…

    NFC機能搭載のAndroid端末なら、SuicaやPASMO、Edyの利用履歴を確認できる - ARTIFACT@はてブロ
    legnum
    legnum 2012/03/06
    ケータイで読める機種あるんだ知らんかった
  • 高木浩光@自宅の日記 - パスモは乗車履歴を第三者提供? 他社のビッグデータに取り込まれる可能性

    ■ パスモは乗車履歴を第三者提供? 他社のビッグデータに取り込まれる可能性 前回の日記の続き。 あの後、パスモ社の担当者と何を話したかというと、同社の個人情報保護方針に反しているのではないかという点と、個人情報保護法に違反しているのではないかという点であった。 電話する前の時点では、「乗車履歴自体は個人情報ではない*1」という見解も出るかな*2と予想していたが、担当者は、前回の最後の部分で示したように、あっさりと個人情報だと認めたため、そこは論点にならなかった。 まず追求したのは、利用目的の明示。 個人情報保護法は、第18条で、個人情報を取得したときは速やかにその利用目的を人に通知又は公表しなけれなばらないと定めており、その例外として、「あらかじめ利用目的を公表している場合を除き」としている。記名PASMOを作って利用を始めると、乗車履歴をパスモ社ほかに取得されることになるが、その乗車履

    legnum
    legnum 2012/03/01
    こう書いてから電話した方が要点まとまってて早く通じた気はするなwコールセンター全員があの言い方で全て理解しなきゃならんってのは厳しい。大半は単純な質問だから安い人材配置してるだろうし安いと適当になる
  • 高木浩光@自宅の日記 - ID番号が秘密なのか、それとも氏名・生年月日が秘密なのか

    ■ ID番号が秘密なのか、それとも氏名・生年月日が秘密なのか SuicaやEdyの登場によって、カードに記載の番号が新たな問題をもたらすであろうことは、8年前に関心を持ち、何度か書いた。 Edyナンバーは易々と他人に知らせてよい番号なのか, 2004年2月29日の日記 Edyナンバーはどのように使われるものか, 2004年7月11日の日記 許諾なしに公表されるEdyナンバーとSuica番号, 2004年7月11日の日記 その後、EdyナンバーやSuicaのIDiは無闇に掲示されることはなくなり、問題は起きなかった。コンビニのam/pmがEdyを用いて独自に展開していた「club ap」でも、利用者登録にはam/pm店舗のレジで印刷してもらう「仮パスワード」を必要とするようになっており、まあ一応ちゃんと設計されていた。*1 ユビキタス社会の歩き方(1) もらったEdyはam/pmで使わない。

    legnum
    legnum 2012/02/28
    いやホント早くこれ言えよありえないだろ株式会社パスモがこれでいいって言っても止めるべきだぞ>どこの業者に開発させたんですか
  • 人気女性ブロガー逆恨み、25歳女が勝手に削除 : 社会 : YOMIURI ONLINE(読売新聞)

    人気の女性ブロガー(27)を逆恨みし、不正アクセスしてブログを勝手に削除したなどとして、神奈川県警川崎署は14日、埼玉県越谷市の会社員の女(25)を不正アクセス禁止法違反と電子計算機損壊等業務妨害の疑いで横浜地検川崎支部に書類送検した。 同署幹部によると、女は2011年6月9日~7月5日、携帯電話や、勤務先のパソコンなどから14回にわたり、川崎市の女性会社員が開設していた大手会員制交流サイト「アメーバブログ」のブログに不正にアクセスし、東京都内の漫画喫茶のパソコンから女性になりすまして退会手続きを行い、ブログを削除した疑い。女性とは非公開のコメントをやりとりする間柄だったが、10年末頃から女性からの返信がなくなったという。女は「女性がほかの人には返信しているのか気になった。女性が相手にしてくれないので困らせてやろうと思った」と容疑を認めている。

    legnum
    legnum 2012/02/14
    誰だろ?と思ったけどアメブロ読んでなかった
  • まとめよう、あつまろう - Togetter

    コミュニケーションが生まれるツイートまとめツール

    まとめよう、あつまろう - Togetter
    legnum
    legnum 2012/01/19
    あれ前にこれ同じ事を考えて「熱狂的ストーカーが出品者になったら住所特定されるよ!」って言ったら「マケプレは拒否ってるからだいじょぶ」って返されたけどダメじゃん
  • シークレット モードでブラウジングする - パソコン - Google Chrome ヘルプ

    シークレット モードでは、プライバシーを守りながらウェブをブラウジングできます。 パソコンで Chrome を開きます。 右上のその他アイコン [シークレット ウィンドウを開く] をクリックします。 新しいウィンドウが表示されます。上部の隅にシークレット アイコン があれば、シークレット モードになっています。 キーボード ショートカットを使ってシークレット ウィンドウを開くこともできます。 WindowsLinuxChrome OS の場合: Ctrl+Shift+n キーを押します。 Mac の場合: ⌘+shift+n キーを押します。 シークレット ウィンドウと通常の Chrome ウィンドウは切り替えて使用することができます。シークレット ウィンドウを使用しているときにのみ、シークレット ブラウジングとなります。 新しいシークレット ウィンドウを開くときに、サードパーティの

    legnum
    legnum 2012/01/17
    アイコン怖いよびっくりしたわ
  • 孫正義 on Twitter: "偽造で多額の端末代被害が発生しました。RT @kaji_kyouko: @masason ソフトバンクは住民基本台帳カード(写真つきの物)が身分証明に使えないのはなぜでしょうか?"

    legnum
    legnum 2012/01/17
    なんだそら住民基本台帳使えねえな
  • エロサイトのお客様の声に荒木飛呂彦さんの画像が使われてるwwwwwww : オレ的ゲーム速報@刃

    この記事へのコメント 1 名前: 名無しゲーマーさん 2012年01月12日 00:52 返信する これは酷いww 2 名前: 名無しゲーマーさん 2012年01月12日 00:52 返信する これが若さの秘訣か・・・ 3 名前: 名無しゲーマーさん 2012年01月12日 00:53 返信する これはひどいな 4 名前: アッキー 2012年01月12日 00:53 返信する 1ゲッツニャハハハハハート 5 名前: 名無しゲーマーさん 2012年01月12日 00:53 返信する クッソワロタwwwwwwwwwwwwwwwww 6 名前: 名無しゲーマーさん 2012年01月12日 00:53 返信する クッソワロタwwwwwwww 7 名前: 名無しゲーマーさん 2012年01月12日 00:54 返信する やっべw 8 名前: 名無しゲーマーさん 2012年01月12

    legnum
    legnum 2012/01/12
    スワッピングがスタンド能力にしか見えなくなったぞどうしてくれる
  • NTTドコモの不具合は22日昼に完全回復へ--「スマホ急増で能力十分でなかった」

    NTTドコモは12月21日、通信設備の不具合に伴い、メールサービス「spモード」利用者の一部でメールアドレスが別のメールアドレスに誤って設定されるなどの不具合が起こっていることを正式に発表した。影響を受けた可能性のある利用者は約10万契約数にのぼる。 今回の件についてNTTドコモは同日に記者会見を開き、インドへ出張中の同代表取締役社長の山田隆持氏に代わり、同代表取締役副社長の辻村清行氏が説明。メールアドレスが別のアドレスに置き換わる不具合については、「spモードサーバには1時間に1回、何か不具合があった場合にアドレスを付与しなおす自動補正機能があり、事象は12月20日18時ごろに概ね解消したと考えている」とした。 ただし、すべてが解消するのは12月22日の午前中になると予想し、それを確認した後、ドコモとして完全回復したというかたちにする。それは、念のために顧客のスマートフォンの電源をオフ、

    NTTドコモの不具合は22日昼に完全回復へ--「スマホ急増で能力十分でなかった」
    legnum
    legnum 2011/12/21
    複合要因だから確率低いのかと思いきや仕組み的に伝送路切断で必ず起こる事象か。てなると「どうせspモードなんて廃れるでしょ」ってコスト削ったんかもなあ実際廃れていいし
  • 通信障害のお知らせ : spモードの不具合について | お知らせ | NTTドコモ

    2011年12月20日(火曜)午後0時22分に発生した弊社の通信設備の不具合に伴って、以下の事象が発生しております。  お客様には多大なご迷惑をお掛けしておりますことを、深くお詫び申し上げます。 1.発生日時 2011年12月20日(火曜)午後0時22分 2.影響を受けると想定されるお客様 spモードをご利用されている一部のお客様 3.事象の内容 spモードメールをご利用されている一部のお客様のメールアドレスが、別のメールアドレスに誤って設定されている場合があります。 (具体的な事象例) (1)お客様がご自分のspモードのメールアドレスを確認した際、別のアドレスに置き換わっている。 (2)spモードメールを受信した際に、送信者とは別のspモード契約者から送信されたように表示される。この受信メールに返信すると、表示されている別のspモード契約者に送信される。 なお、spモードのサービスのうち

    legnum
    legnum 2011/12/21
    なにそれこわい
  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    legnum
    legnum 2011/12/13
    アドレス帳までは気づく人でも「あなたと「共通するメールアドレス」をアドレス帳内に登録している人」ってのまでは考えなかったりするけどこの1hopですげえ拡散するよね
  • 「ネットが蝕むプライバシー」を読む — 旧メイン・ブログ | Baldanders.info

    『日経サイエンス』 2008年12月号 の特集記事「ネットが蝕むプライバシー」を読む。 『日経サイエンス』とプライバシー特集ってなんか毛色が違う感じがしたが, この特集記事ではプライバシーの問題をコンピュータ・サイエンスとして扱っているようだ。 したがって, 内容的にはコンピュータやネットワークのセキュリティに関する記事が多い (なのでプライバシー問題の特集だと思って読むと拍子抜けするかもしれない)。 この分野に関心のある方は手にとって読んでみることをお薦めする。 個人的には最初の「プライバシー2.0を考える」以外は面白かった。 一番面白かったのは「プライバシーに無分別な若者」という記事。 結構アレなタイトルだが, 「多くの若者が,日常生活のきわめて私的な内容を ソーシャルネットワーキングのウェブサイトで公開している これはプライベートとパブリックの境界線が大きく変化する前触れだ」 という

    「ネットが蝕むプライバシー」を読む — 旧メイン・ブログ | Baldanders.info
    legnum
    legnum 2011/12/07
    「アメリカ運転免許証のICタグはIEEE14443準拠ではなく倉庫管理に使われるセキュリティ機能のないものらしい。 しかもスキャナーは離れたところからでも読み取れるらしい (まぁ倉庫管理用だから当然だわな)」
  • 運転免許証にRFIDが埋め込まれている理由

    運転免許証にRFIDが埋め込まれている理由 http://www.asyura2.com/09/social7/msg/742.html 投稿者 杉崎隆彦 日時 2010 年 3 月 21 日 10:40:00: IfQhNIrwksZzE 運転免許証にRFIDが埋め込まれてから、3年がたった。これで大部分のドライバーがこの免許証を手にすることになったはずだ。それにしても、この免許証の危険性について誰も声を上げないのが不思議だ。 警察庁、警視庁は、「ICカード免許証」などど呼んで、さも銀行のキャッシュカードと同じようなイメージを与えているが、これはRFID免許証である。 偽造防止をうたっているが、健康保険証などが未だに身分証明として通用している現在、必要性が感じられない。また単に偽造防止に用いるなら、接触型のICカードでいいはずだ。しかし、警視庁は、「至近距離(約10cm)まで近づくとIC