タグ

securityに関するnanavixのブックマーク (7)

  • PayPayのフィッシングが簡単すぎた話|j416dy

    ※この記事は以下記事を読んだ前提で書いてます。 ※あまりに被害が多かったのか、2025/6/19 夕方にPayPay連携機能は止まったようです。 この記事を読んで、QRコードを読み取るだけでお金抜かれるなんてことがあるのか?と思ったら、実際あまりに簡単に抜けるような構成であることがわかったので、検証結果を置いておきます。 WINTICKET連携はQRコード2連続読込方式正規のログイン・連携機能のUIを先に確認します。 PCブラウザでWINTICKETを操作、スマホでPayPayアプリを操作する場合の流れです。 競輪投票のWINTICKETでアカウント作成、ログイン後、 ポイント残高右側の「+」ボタンでチャージ画面に遷移します。 遷移後、入金手段としてPayPayを選択します。 オレンジの+ボタンでポイントをチャージする ※ポイント残高は出金できないが、投票結果の払戻金は出金できる仕様すると

    PayPayのフィッシングが簡単すぎた話|j416dy
    nanavix
    nanavix 2025/06/20
    恐ろしい話。自分の自衛策としては連携口座の住信SBIネット銀行の、普通口座残高を基本0にしておき、必要な時に必要な額をハイブリッド預金から移して即決済。それとチャージの上限設定。この2本立てで行こうと思う
  • Passwords Generator

    パスワードを大量に自動生成可能な無料のオンラインツールです。パスワードに使用する文字、長さ、個数に加え、上級者モードでは、文字の構成パターン、アルゴリズムなどをカスタマイズできます。生成したパスワードの強度を数値や色🚥で表示します。パスワード生成処理のすべてはあなたのパソコン上で実行するため安全に使用できます。フォーム内の該当するパラメータにマウスを重ねると簡単な説明が表示されます。応用的な使い方はGraviness Blogを参照してください。

    Passwords Generator
  • [ウェブサービスレビュー]短縮URLのリンク先を事前にチェックする「Know URL」

    内容:「Know URL」は、短縮URLを復元表示してくれるサービスだ。短縮URLに直接アクセスすることなく、もとのURLを画面上に表示し、さらにGoogleのセーフブラウジングによる簡易診断を受けることができるので、悪意を持ったURLを踏まされるのを未然に防いでくれる。 「Know URL」は、短縮URLのもとになったURLを表示してくれるサービスだ。実際にアクセスすることなく元のURLを復元して表示してくれるので、短縮URLに仕掛けられた悪意のあるトラップにひっかかるのを未然に防いでくれる。 直接被害を被らなくとも、アフィリエイトリンクを踏まされて不愉快な思いをした経験は誰にでもあるだろう。Twitterの専用クライアントであればこうしたURLを展開表示してくれる場合もあるが、どれにでも実装されているというものではない。 このサービスはこうした短縮URLを復元し、もとのURLを画面上に

    [ウェブサービスレビュー]短縮URLのリンク先を事前にチェックする「Know URL」
    nanavix
    nanavix 2010/12/12
    aguseのFirefoxアドオンを導入したら、URLを右クリックして出るメニューに「aguseで調べる」という項目があるので、それでいいかと思った。短縮URLにも対応していたし。
  • 日大医学部人事のファイル流出!医療ミス、大麻もみ消し、セクハラ、政治がらみの危険文書も:ハムスター速報

    日大医学部人事のファイル流出!医療ミス、大麻もみ消し、セクハラ、政治がらみの危険文書も カテゴリニュース 1 : 土鍋(長野県):2010/04/25(日) 23:40:43.15 ID:G2Aa5iYf [写真集][IV] karasawa(20100425-004951)のアルバム.zip 147,350,569   a662867xxxxxe6bfc8e906f1f22846ff35062ce [Share]  直接のハメは無いが、そこそこ可愛い彼女のヌード数十枚。 別の女性の下着姿もあるし、こりゃ不倫だな。 [殺人] karasawa(20100425-004951)のメール.zip 607,827,993  8bfcadaxxxxxe663ebf4d8c69829967e117 [Share]  [殺人] karasawa(20100425-004951)のキンタマ.zip 19

    nanavix
    nanavix 2010/04/26
    Shareからの流出かー。最近のP2P暴露ウイルスはマイドキュメントのデータやOEのメールデータを一式圧縮して流出させるからなあ。MSも拡張子表示とMSE導入ぐらいは標準にしてほしいな、そうしないと被害が後を絶たない。
  • Mozilla Re-Mix: [Mozilla] Firefoxでアクセスするだけでプラグインのバージョンチェック・更新ができるページを公開。

    最近のFirefoxには、Flash Playerのアップデート機能が搭載され、バージョンが古い場合は新しいバージョンのインストールを促すようなページが表示されるようになっています。 しかし、皆さんのFirefoxには、その他にも多くのプラグインがインストールされていると思います。 ご存じのように、アドオンの場合は「更新の確認」ボタンをクリックすればほとんどのアドオンの最新版を探してインストールできるようになっていますが、プラグインはそうはいきません。 このようなことから、プラグインはなんとなく放置気味の方も多いのではないでしょうか。 そんなユーザーのために、Mozillaは先日プラグインチェックのページを公開しました。 このページにFirefoxでアクセスすれば、あなたのFirefoxにインストールされている主要なプラグインが最新版かどうかをチェックすることができ、もし更新が必要ならその

    nanavix
    nanavix 2009/10/17
    Firefoxのプラグイン状態を最新に保つために便利なページ。
  • Avira Free Antivirus

    重要 : 現在お使いの Windows バージョンは古いため、サポートされなくなりました。 安全のため、Avira ソフトウェアをダウンロードする前に Windows 10/11 に切り替えることをお勧めします。 こちらより Windows バージョンをアップデートしてください. Our Avira Phantom VPN is no longer available for use within India as a result of governmental regulations requiring the logging and saving of user data, but you can still use your subscription when traveling outside of India.

    nanavix
    nanavix 2009/10/02
    Avira Antivirの日本語版公式ページ。日本語版は09/12/1リリース予定。
  • 勝手にインストールされるFirefoxエクステンション、MicrosoftとSun | エンタープライズ | マイコミジャーナル

    SitePoint: New Articles, Fresh Thinking for Web Developers and Designers Craig Buckler氏がSitePointにMicrosoft: Stop the Sneaky Firefox Sabotage!というタイトルのもと、明示的な説明なしにインストールされてしまうFirefoxエクステンションについて言及している。既存のアプリケーションやOSに対して何らかの機能拡充や操作変化を及ぼすソフトウェアやエクステンションをインストールする場合、ユーザはその旨の通知や拒否機能、またはあとから削除するための手順や機能を求めることが多い。しかし、なかにはそうことはしてくれないソフトウェアもある。 Craig Buckler氏はMicrosoftと.NET Framework 3.5 Service Pack 1について言

    nanavix
    nanavix 2009/06/25
    これは本当にうざったい。消し方→http://d.hatena.ne.jp/ka8823ge/20090618
  • 1