タグ

ブックマーク / reynotch.blog.fc2.com (11)

  • 悲報 パスワードが記載された国勢調査の利用案内が無防備にポスティングされる事案が続出

    出張中、平成27年国勢調査の「インターネット回答の利用案内」という封書をが受け取っていました。 そろそろ来る頃だと知っていたので、来た時にはきちんと「国勢調査員証」を確認するように言っていたのですが、我が家を担当されている調査員の方はしっかりとした方だったようで、自ら「国勢調査員証」を提示され封書を手渡されたとのこと。 ただ、この封書って中に調査対象者IDと初期パスワードを記載した用紙が入っているにも関わらず、封印されていないんですね。 用紙の下部には以下のように書いてあります。 ※この利用者情報は、配付された世帯でのみご使用ください。また、第三者に渡らないように取扱いなどには十分ご注意ください。 ※誌は、セキュリティ確保のため、原則、再発行いたしません。 調査対象者IDは、回答内容の確認や修正を行うための再ログインの際に必要となります。 このような注意喚起をするのであれば、IDやパス

    悲報 パスワードが記載された国勢調査の利用案内が無防備にポスティングされる事案が続出
    nakakzs
    nakakzs 2015/09/13
    セキュリティってシステムよりもその当事者の意識によるもので強固さに影響が出ると思っているのだけど、決定した人が想定できずこんな感じだと早々に重大なリスクを孕むと思う。
  • 東芝REGZA、Tポイントと連携しないと広告が表示され、連携するとテレビの操作情報がCCCに駄々漏れになる件

    TOP Security 東芝REGZA、Tポイントと連携しないと広告が表示され、連携するとテレビの操作情報がCCCに駄々漏れになる件 年が明けた2015年1月1日、東芝の液晶TV REGZAにTポイントカードの広告が表示されるようになったという話題がTwitterを中心に広がっています。 後追いのまとめサイトなどを見ていると、ほとんどのまとめサイトがこのTogetterまとめを元に記事を書いていました。 【炎上】新年早々、東芝のTVでTポイント広告が消えない! - Togetterまとめ ただ、Togetterや各種まとめサイトを見てみても不思議なことにその広告そのものを撮影しアップしている人がほとんどいません。このことが気になってさらに探してみると、以下のようなツイートをしている方を見つけました。 Regza×T-POINTの広告証拠写真撮りたいけど、数日に一度画面の右下にちらりと出て

    東芝REGZA、Tポイントと連携しないと広告が表示され、連携するとテレビの操作情報がCCCに駄々漏れになる件
    nakakzs
    nakakzs 2015/01/02
    ちょうどブログの過去記事見直してたのだけど、なんだかCCCD最盛期に起きたソニーBMGのrootkit(XCP)問題と重なる感じがして。
  • iPhone 5sのiOS 7.1.2アップデート失敗!? 再起動時にフリーズするもなんとか復活

    昨日、以下のようなエントリを掲載しました。 iOS 7.1.2はアップデートすべき 「iPhoneを探す」が無効化できる問題他多数の脆弱性が修正 : I believe in technology 今回のアップデートには、以前、話題になったiCloud パスワードを入力せずに「iPhoneを探す(Find My iPhone)」を無効化できる脆弱性の修正を筆頭に多数の脆弱性が修正されています。 我が家は家族全員がiPhoneなので、エントリを書く前にアップデートをはじめていました。 まず全員のiPhoneのバックアップを取り、その中の1台のアップデートを行ったところ、無事成功。正味10分位でした。 しばらく操作しても特に問題がないことを確認し、続けて他のiPhoneもアップデート。 2台目……問題なし。 3台目……問題なし。 このように、3台のiPhone 5cのアップデートに成功したので

    iPhone 5sのiOS 7.1.2アップデート失敗!? 再起動時にフリーズするもなんとか復活
    nakakzs
    nakakzs 2014/07/05
    自分も今回フリーズしたので。つか普段から頻繁にメモリ解放しないと落ちるしなあ。
  • 「客の顔情報を115店舗が無断共有」というニュースで調べたことと切なる願い

    昨日、以下のような驚くべきニュースを見ました。 スーパーやコンビニなどの防犯カメラで自動的に撮影された客の顔が顔認証で解析され、客の知らないまま、顔データが首都圏などの115店舗で共有されていることが4日分かった。 客の顔情報「万引き対策」115店が無断共有:IT&メディア:読売新聞(YOMIURI ONLINE) 目的は「万引きの防犯対策のため」ということですが、記事にあるように問題がいくつかあるように思います。 まず、「各店舗は、防犯カメラで全ての客の顔を撮影」という点。万引き対策ということですが、その店に入ったすべての人の顔が撮影されてしまいます。 システムを導入する店舗では、「顔認証監視カメラ設置」などのシールを店内に貼って撮影していることを周知している 客の顔情報「万引き対策」115店が無断共有:IT&メディア:読売新聞(YOMIURI ONLINE) とありますが、そのようなシ

    「客の顔情報を115店舗が無断共有」というニュースで調べたことと切なる願い
    nakakzs
    nakakzs 2014/04/06
    なんつーか完全にネットのノリでシステム作って、法律的精査せずに売っちゃった感じだなあ。
  • JALで不正ログイン発生! 2700万人にパスワード変更を依頼するもそのパスワードはなんと数字6桁(ANAは数字4桁)

    ※同様のサイトをまとめています。Twitter( @reynotch )で情報お待ちしております。ハッシュタグ #weakpassword 付きのツイートでも結構です。 →脆弱なパスワードを強制するサイトまとめ - NAVER まとめ 日航空(JAL)が運営する「JALマイレージバンク」のWebサイトで、不正に「Amazonギフト券への特典交換サービス」が利用されたことが発覚、2014年2月2日 16時以降、特典交換サービスを停止しています。 JALマイレージバンク(以下、「JMB」)会員向けの特典交換サービスの一つである「Amazonギフト券への特典交換サービス」に関して、JALホームページを通じてお客さまの意図しない交換がなされたケースを確認したため、2014年2月2日 16時以降、当該特典交換サービスを停止しています。 JAL - JALマイレージバンク特典「Amazonギフト券へ

    JALで不正ログイン発生! 2700万人にパスワード変更を依頼するもそのパスワードはなんと数字6桁(ANAは数字4桁)
    nakakzs
    nakakzs 2014/02/04
    高木センセも書いてたけど、数回のエラーでロックかかるATMと、何度でもアタックできるネットのを同じに扱っちゃまずいわな。さて某クレカサイトは(6文字パス)直るかなと。
  • 【対策あり】サイトを見ただけでダウンロードされる不審アプリ「mobogenie」の確認方法および対策

    昨日あたりから、サイトを見ただけで不審なアプリがダウンロードされる現象が蔓延しているようです。 ダウンロードされるアプリは「mobogenie_1501.apk」です。 対象となるのは、Android端末。Ver2.x〜4.xまで幅広く発生しているようです。 このアプリは、サイトの広告配信システムを悪用して配信されているようで、まとめサイトやガジェット系サイト、togetter、スポニチなど数多くのサイトで同現象の発生が報告されています。私も、すでに報告されている「デジタルマガジン」さんにアクセスして、ダウンロードされることを確認しました。 そのため、知らないうちにダウンロードされてしまっている可能性があります。まずはダウンロードされていないかどうか確認しましょう。標準ブラウザの場合、下記の手順で確認できます。 なお、このアプリは広告配信システムを悪用してアプリを配信しています。そのため、

    【対策あり】サイトを見ただけでダウンロードされる不審アプリ「mobogenie」の確認方法および対策
  • 【続報あり】NTTドコモがハッキングされ契約者のクレジットカードの情報が漏えい中

    とりあえず緊急性が高そうなので、速報です。もし、該当のリストに名前があるようでしたらご注意を。 【15:37追加】 寄せられた情報から、漏えいした情報は実在する顧客に関する情報だと思われます。末尾に情報を追加しているのでご確認ください。 【21:50】 ついにNTTドコモが認めました。 「CYBER WAR NEWS」が日NTTドコモがハッキングされ、クレジットカードを含む個人情報が漏洩していることを報じています。 Japanese Mobile Operator NTT DoCoMo Hacked, Credit Card Information Leaked for #StopCISPA 同記事内には、ハッキングを行ったとみられるLulzSecによるツイートが示されており、そのリンク先にはハッキングされたサーバの管理者アカウント、パスワードとともに、名前、クレジットカード等を含む4

    【続報あり】NTTドコモがハッキングされ契約者のクレジットカードの情報が漏えい中
    nakakzs
    nakakzs 2013/04/27
    日本オンリーのユーザーには今のところ影響はないっぽいが。続報待ち。
  • 正規ユーザを泥棒呼ばわりしたエヌフォー、App Storeから締め出される

    以前、ブログで以前お伝えした、こちらの記事を覚えておられるでしょうか? 正規ユーザを泥棒呼ばわり iOSアプリの海賊版対策として仕込んだ懺悔ツイート機能が暴走 : I believe in technology 正規のユーザにしてみれば、きちんとお金を支払い購入したアプリなのに、泥棒扱いされただけでなく、「自分は泥棒である」と世界に向けてツイートされてしまうのだから、たまったものではない。 海賊版対策として盛り込んだ、強制懺悔ツイート機能が暴走し、正規ユーザであるにも関わらず、「How about we all stop using pirated iOS apps? I promise to stop. I really will.」(わたしたち全員が海賊版iOSアプリの使用をやめるというのはどうだろう? わたしはやめると約束する。当に。)といった懺悔ツイートを強制的に行ったり、「I

    正規ユーザを泥棒呼ばわりしたエヌフォー、App Storeから締め出される
    nakakzs
    nakakzs 2013/01/29
    つか過去ソフトに偽尻対策ウイルス仕掛けてベクターなど巻き込んで問題になった事件があったけど、似たようなのがアプリで起こるとは。人間歴史から学ばない動物だなあと。
  • ついにここまできたか。大阪で児童『が』男性『に』声をかける事案が発生

    昨日、公開したこちらの記事。 方向音痴は注意せよ 「駅はどちらですか」と尋ねたら… : I believe in technology 私のような方向音痴には随分住みづらい世の中になってきたようです。 思った以上に反響がありましたので、以前見つけた、最大級に理不尽な『事案』をご紹介したいと思います。 その事案がこちら→「児童に対する声かけ事案発生」(2011/07/18 12:29:15) >> 大阪府警察安まちメール | 大阪府の安全・安心メールマガジン。 児童が自転車に乗った男性に声をかけたんですよね……。 こ、これで不審者??? 男性1名 黒縁メガネ着用 自転車に乗車 もう怖くて街を自転車で走れません。せっかく買ったJINS PCもお外ではかけませんっ! 子どもの皆さん、どうか、街で大人に声をかけることだけはやめてください。切にお願いします。

    ついにここまできたか。大阪で児童『が』男性『に』声をかける事案が発生
  • auのiPhone5、テザリング目的で契約すると痛い目にあうかもよ

    iPhone5がSoftbankとauから発売され、両社のサービス内容がある程度わかってきました。金額的にはさほど変わらない両社ですが、テザリングの有無からauに流れるユーザが結構多いように見受けられます。 ただ、このテザリング、緊急避難的に使いたいというのであればいいのですが、フルにPCから使うつもりでいる方はちょっとお気をつけを。 というのも、auの「パケット通信料定額サービス」LTEフラットの説明を注意深く見ると、以下のように書いてあるからです。 料金・割引 | iPhone 5 | au ネットワーク混雑回避のために、LTEスマートフォンご利用の場合、直近3日間に1GB以上のご利用があったお客様の通信速度を終日制限させていただきます。(エクストラオプション加入の場合も制限の対象となりま ... 直近3日間で1GB以上というのはなかなか厳しい条件です。使い方にもよりますが、PCから利

    auのiPhone5、テザリング目的で契約すると痛い目にあうかもよ
    nakakzs
    nakakzs 2012/09/17
    もともとWiMAXユーザーなんで全然気にしてなかったけど、留意しとくかな。
  • すべてのiPhone/iPadユーザに捧ぐ  iOS5.1.1に関する正しい情報について

    今日は文体も変えて書くことにする。なお、以下は記事投稿前の2012年5月8日18:00時点で再確認している。その後にサイトの内容などに変更が加えられているかもしれないことはお断りしておく。 今朝、AppleはiOSのアップデート(Ver5.1.1)を公開したが、今回のアップデートに関するAppleのアナウンスが相変わらずひどい。 このアップデートでもっとも重要なのはSafariの深刻な脆弱性の修正だ。 ところが、iPhoneから「設定」-「一般」-「ソフトウェアアップデート」とたどってみると、以下のような簡易的な内容しか表示されない。 「このアップデートにより、様々な機能が向上し、問題が修正されます。」 これではさっぱりわからない。この時点でたいしたことないアップデートだと誤認するユーザは少なくないだろう。 しかもだ。 「詳しい情報」をタップしても以下のようにしか表示されない。 詳細な説明

    すべてのiPhone/iPadユーザに捧ぐ  iOS5.1.1に関する正しい情報について
    nakakzs
    nakakzs 2012/05/09
    あと、5.1で引っかかった無限ループが起きる問題も直っているっぽいので、5.1の人はさっさとアップデートした方がよさげか。
  • 1