タグ

ブックマーク / www.itmedia.co.jp (45)

  • 「ルパン三世 PART5」に隠された“凄腕ハッキング”の手口 専門家が解説

    「ルパン三世 PART5」に隠された“凄腕ハッキング”の手口 専門家が解説:アニメに潜むサイバー攻撃(1/5 ページ) 連載:アニメに潜むサイバー攻撃 サイバー攻撃は、時代に合わせ、攻撃の対象や手口が変化してきました。しかし近未来の世界、最新技術へのセキュリティ対策はイメージしにくい部分もあります。そこで、そう遠くない未来、現実化しそうなアニメのワンシーンをヒントに、セキュリティにもアニメにも詳しい内閣サイバーセキュリティセンター(NISC)の文月涼さん(上席サイバーセキュリティ分析官)が対策を解説します。第2回のテーマは「ルパン三世 PART5」です。 文月(以下F): あ゛あ゛あ゛あ゛~、格好いいよルパン! 小説なら「行間を読む」っていうやつ? 最近のアニメではとんと見なくなった渋い演出? ルパンと不二子ちゃんの黄昏(たそがれ)の電話とか、アミ[網]の沈黙と問いかけとか! んんもうサイ

    「ルパン三世 PART5」に隠された“凄腕ハッキング”の手口 専門家が解説
    ozuma
    ozuma 2018/06/25
  • 「白い製品」に「白いケーブル」を添付できないメーカーの裏事情

    「なぜ日のメーカーは、海外のメーカーのように、白いボディーの製品に白のケーブルを添付することができないのだろう」──このような趣旨のツイートが話題になった。同じような疑問を持つ人は多いようで、何千件とリツイートされるとともに、メーカーで開発に従事していると思われる他のユーザーが、さまざまな視点からの回答を寄せていた。 この疑問はSNSで1~2年周期で話題になる、一種の「あるある」ネタである。中には、自分で製品を使っていればこのくらいのことは気付いて当然で、それはつまり自分で開発した製品を使っていないのではないかと、とっぴな方向に考えを飛躍させる人もいるようだ。 とはいえ、少なくない数のユーザーが気が付くようなことを、製品にずっと携わっている企画担当や開発担当が気付かないということは、まずあり得ない。もし「それは気付きませんでした、参考になります」などと答える担当者がいたとしても、それはユ

    「白い製品」に「白いケーブル」を添付できないメーカーの裏事情
    ozuma
    ozuma 2018/06/17
  • 存在しない大学、なぜだまされた? 「URL」でWebサイトの安全性が分からない時代

    “国際信州学院大学”の職員がうどん店に対して50人の貸切予約をしたにもかかわらず、無断でキャンセルしたという事件が5月に話題になりました。ドタキャン被害を訴えるツイートは数万リツイートされたのですが、実はこの大学もうどん店も、ましてやこの事件自体も全て架空だったというのがそのオチ。この顛末は下記の記事にも詳しいので、ぜひ一読ください。 うどん屋「ドタキャン受けた」とTwitter投稿 「気の毒」と拡散したが、店も加害者も架空(ITmedia NEWS) 無断キャンセルした大学職員にうどん店「二度と来ないで」と激怒→実は架空の大学でツイート自体も壮大な釣りだと話題に(ねとらぼ) これは釣りなのか、悪質な詐欺なのか、それとも“現代アート”のようなものなのかというのは、皆さんの判断におまかせします。その観点とは別に、個人的にこの一件で気になった「とあるポイント」を掘り下げたいと思います。 ドメイ

    存在しない大学、なぜだまされた? 「URL」でWebサイトの安全性が分からない時代
    ozuma
    ozuma 2018/06/07
    URLなんて誰も手打ちせずにどうせ検索で行くんだから、早稲田やNAISTはなんで.acのたかが3文字を短くしたいのか。素直にac.jpにすればいいのに。
  • AppleとMicrosoft、点字ディスプレイの統一USB規格で協力

    非営利のUSB仕様の策定管理団体、USB Implementers Forum(USB-IF)は5月31日(現地時間)、点字ディスプレイのUSB HID(Human Interface Device)規格を発表した。米Appleと米Microsoftがこの規格策定に協力する。 この規格をサポートする点字ディスプレイであれば、視覚障害者はOSを気にせずプラグアンドプレイで利用できるようになる。

    AppleとMicrosoft、点字ディスプレイの統一USB規格で協力
    ozuma
    ozuma 2018/06/01
    映画「スニーカーズ」で見たやつだ
  • 「初音ミク-Project DIVA-」開発のディンゴが破産

    東京商工リサーチによると、ゲーム開発会社のディンゴ(東京都渋谷区)が4月25日、東京地裁から破産開始決定を受けた。負債総額は約3億4000万円。 プレイステーション・ポータブル(PSP)向けのゲームソフト「初音ミク-Project DIVA-」や、スマートフォンゲーム「オカルトメイデン」を企画開発し実績を重ねたが、近年は同業との競争激化から受注不振に陥り、資金繰りが悪化。資金調達が限界に達し、破産手続きを弁護士に一任していたという。 関連会社のクリエイティブネットワークスも同日、東京地裁から破産開始決定を受けた。ゲームソフトの企画開発などを手掛けていたが、ディンゴに連鎖した。 関連記事 ディンゴが自己破産へ PSP「初音ミク-Project DIVA-」「ラブライブ!スクパラ」など開発 「初音ミク -Project DIVA-」「フォトカノ」「ラブライブ! School idol proj

    「初音ミク-Project DIVA-」開発のディンゴが破産
    ozuma
    ozuma 2018/05/09
  • 相次ぐルーターへの攻撃、厄介なのは「気付きにくい」こと

    3月中旬以降、インターネットに接続するルーターが不正アクセスを受けた事件が相次いで報じられています。ルーターという組み込み機器が不正アクセスの対象になるのは初めてではありませんが、「ちょっと厄介だな」と思わされる攻撃でした。DNSDomain Name System)情報の書き換えという、ユーザーには気付きにくい手法を使っているためです。今回は、この問題点を説明したいと思います。 連載:ITの過去から紡ぐIoTセキュリティ 家電製品やクルマ、センサーを組み込んだ建物そのものなど、あらゆるモノがネットにつながり、互いにデータをやりとりするIoT時代が格的に到来しようとしています。それ自体は歓迎すべきことですが、IoT機器やシステムにおける基的なセキュリティ対策の不備が原因となって、思いもよらぬリスクが浮上しているのも事実です。 この連載ではインターネットの普及期から今までPCITの世

    相次ぐルーターへの攻撃、厄介なのは「気付きにくい」こと
  • エンタープライズ:NTTデータ,PKIベースの電子文書流通サービス「SecurePod」を3月下旬より提供

    ozuma
    ozuma 2018/03/24
    “電子文書流通サービス”
  • Zaif謝罪「ゼロ円で仮想通貨買える状態だった」

    仮想通貨取引所「Zaif」を運営するテックビューロは2月20日、16日に同取引所で発生した「2200兆円分のビットコインの売り注文」について、「システムの異常によるものだった」と説明し謝罪した。 16日、Zaifのビットコイン売買板に20億BTC(約2200兆円相当)の指し値の売り注文が出現。ビットコインの発行上限(2100万枚)を上回る「あり得ない取引」とネット上を騒がせた。その後、あるユーザーからは、Zaifから直接仮想通貨を購入できる「簡単売買」機能にバグがあり、「21億BTCを0円で購入できた」との指摘が出た。そのうち20億BTCを、約定しないよう指し値で出したところ、取引所の売り板にも出たという。 Zaifは「簡単売買」で異常があったことを認めた。異常は16日午後5時40分~58分ごろに発生し、ユーザーの指摘通り、「簡単売買」上では0円で仮想通貨の売買が行える状態だったという。取

    Zaif謝罪「ゼロ円で仮想通貨買える状態だった」
    ozuma
    ozuma 2018/02/20
    こわい。指値じゃなく成行で20億BTC売りに出されてたら、Zaif終わってたかも
  • 「Zaif」運営テックビューロの決算 資金繰りは余裕も“危うさ”はらむ

    仮想通貨取引所「Zaif」などを運営するテックビューロ(大阪大阪市)が2月19日、官報に掲載した第3期決算公告(2017年3月31日現在)によれば、純損失は2億4900万円の赤字、累積の利益や損失の指標となる利益剰余金は4億2100万円の赤字だった。 テックビューロは14年設立。仮想通貨取引所「Zaif」の運営や、企業内や企業間で利用可能なプライベートブロックチェーンを構築できるサービス「mijin」、仮想通貨を使った資金調達の手法「ICO」(Initial Coin Offering、新規コイン発行)のプラットフォーム「COMSA」などを幅広く展開している。 資金調達面では、15年に1億円を調達したのを皮切りに、16年にはアララやインフォテリア他から6.7億円、17年9月にはジャフコから16億円を調達し、これまでの累積調達額は25億円を超えている。またCOMSAでは、17年9~11月に

    「Zaif」運営テックビューロの決算 資金繰りは余裕も“危うさ”はらむ
    ozuma
    ozuma 2018/02/19
  • 愛称は「京ぽん」 日本初のOpera搭載ケータイ「AH-K3001V」(懐かしのケータイ)

    思い出のケータイを振り返る連載。今回紹介するのは、DDIポケット(現・ソフトバンク、ウィルコム沖縄)の京セラ製PHS「AH-K3001V」です。 AH-K3001Vは、日で初めてパケット定額制を導入した「AirH"PHONE」の3機種目で、「京ぽん」の愛称で親しまれました。 日で初めてWebブラウザ「Opera」を搭載し、ケータイ用に作られたC-HTML(コンパクトHTML)のサイトに加えて、通常のHTMLで作られたPC向けサイトも閲覧できました。OperaはJavaScriptや暗号化通信(SSL)、Cookieにも対応していて、ネットショッピングやネットバンキングなども一部利用できました。 さらにPOP3/SMTP対応の電子メールソフトも搭載していて、PC用メールのやり取りもできました。 これらに加え、USBケーブルで接続したPCでのデータ通信も定額料金で利用できるということで、ネ

    愛称は「京ぽん」 日本初のOpera搭載ケータイ「AH-K3001V」(懐かしのケータイ)
    ozuma
    ozuma 2018/02/10
  • Intelのリモート管理ツールに脆弱性、ファームウェアの更新を

    企業向けPCに搭載されているIntelの「Active Management Technology」(AMT)などに脆弱(ぜいじゃく)性が存在する。HP、LenovoDell富士通などの各社もセキュリティ情報を公開してユーザーに対応を呼びかけた。 大手メーカー製の企業向けPCに搭載されている、米Intelのリモート管理ツールに重大な脆弱(ぜいじゃく)性が発見され、Intelがファームウェアの更新版を公開して対処した。 Intelが5月1日付で公開したセキュリティ情報によると、「Intel Active Management Technology」(AMT)、「Intel Small Business Technology」(SBT)、「Intel Standard Manageability」のファームウェアに権限昇格の脆弱性が存在する。影響を受けるファームウェアは6.x、7.x、8.

    Intelのリモート管理ツールに脆弱性、ファームウェアの更新を
  • JR東、山手線・京浜東北線「品川新駅」概要を公表 20年春に暫定開業へ

    駅は地上3階(高さ約30メートル)・地下1階、総床面積は約7600平方メートル。デザインは建築家の隈研吾氏が手がけ、2014年から作業に着手。日の折り紙をモチーフとした大屋根に、障子をイメージした膜や木などの素材を活用、日の「和」を感じさせる駅にするという。 駅の東西には大きなガラス面を、またコンコース会には約1000平方メートルの大きな吹き抜けを設け、街との一体的な空間を創出。改札内には約300平方メートルのスペースを設け、さまざまなイベントを行う。 「グローバルゲートウェイ品川」を目指す品川開発プロジェクトの一環。「世界中から先進的な企業と人材が集い、多様な交流から新たなビジネス・文化が生まれるまちづくり」を目指し、国際交流拠点となる新しい街の中核施設として新駅を位置付ける。 関連記事 山手線の新車両、量産化 17年春から投入 現車両は中央・総武線に転用 JR東は山手線の新車両「E

    JR東、山手線・京浜東北線「品川新駅」概要を公表 20年春に暫定開業へ
    ozuma
    ozuma 2016/09/07
    あの泉岳寺駅そばの、メチャクチャ狭いトンネルはどうなるんだろう http://portal.nifty.com/special/1209/5.htm
  • 日産「リーフ」のアプリに脆弱性、他人の車を遠隔操作可能に

    アプリのAPIに認証の仕組みがなく、車両識別番号の下5ケタが分かれば、他人の車を制御できることが判明。オーストラリアからインターネット経由で、英国にあるリーフのエアコンやファンを作動させたり、運転履歴を取得することができてしまった。 日産自動車の電気自動車「リーフ」の専用アプリに、他人のリーフのエアコンなどを遠隔操作できてしまう脆弱性があることが分かり、セキュリティ研究者が2月24日、ブログで詳細を公表した。地球の裏側から他人の車を操作する実証ビデオも公開している。 セキュリティ研究者トロイ・ハント氏のブログによると、問題が発覚したきっかけは、同氏がノルウェーで行ったワークショップで、たまたまリーフを保有している参加者が、iPhoneアプリのリスクを指摘したことだった。 詳しく調べたところ、リーフのアプリのAPIには認証の仕組みが実装されておらず、個々の車に割り当てられている車両識別番号(

    日産「リーフ」のアプリに脆弱性、他人の車を遠隔操作可能に
    ozuma
    ozuma 2016/02/25
    下5ケタで認証ってことは、リーフはもう全世界累計で10万台を超える出荷が原理上できないんじゃ……
  • ドワンゴ「ニコキャス」早くも終了 「出すのは早すぎた」「出直してまいります」

    ドワンゴは12月15日、「nicocas」(ニコキャス)を17日で終了すると発表した。12日に公開したばかりだが、「出すのは早すぎたという結論に達した」という。 ユーザーがライブ映像を配信したり、視聴者と交流できるサービス。同社の川上量生会長が「ニコニコ生放送以来の大型サービスになる」と語っていたもので、ニコニコ動画の誕生日でもある12月12日に公開した。配信者(キャス主)は、アプリをインストールしてTwitterアカウントでログインすれば、iPhoneのカメラ機能を使ってライブ映像を配信でき、アプリのトップ画面には多数のライブ番組がタイル状に並ぶインタフェースを採用していた。 公式サイトでは「長い間、nicocasをご利用いただき当にありがとうございました。サービスを開始したのがつい数日前のような気がしますが、12月17日の24時をもってサービスを終了させていただくこととしました」と告

    ドワンゴ「ニコキャス」早くも終了 「出すのは早すぎた」「出直してまいります」
    ozuma
    ozuma 2014/12/16
    こんなに早く意思決定できる会社、他に無いよなぁ。それだけでもすごい
  • 「無線LANアクセスポイント」の法人モデルは家庭用と何が違うのか?

    「無線LANアクセスポイント」の法人モデルは家庭用と何が違うのか?:SOHO/中小企業に効く「無線LANアクセスポイント」の選び方(前編)(1/2 ページ) 最も手軽で安価なワイヤレス接続の手段 今やすっかり一般的な通信方式となった無線LAN(Wi-Fi)。登場したての頃、IEEE802.11bの時代は速度の遅さや接続の不安定さが取り沙汰されることもあったが、その後は通信規格の高速化とともに安定性も向上、そして最近ではノートPCはもちろんスマートフォンやタブレットにも内蔵されるようになったことで、最も手軽で安価なワイヤレス接続の手段として認知されるに至っている。 さて、SOHOや中小企業で無線LANを導入する場合、その目的はさまざまだ。オフィス内をまるごと無線化してフリーアドレス制にするといったケースもあるだろうし、また商談ルームやラウンジなど来客用に限定して無線LANを開放する使い方もあ

    「無線LANアクセスポイント」の法人モデルは家庭用と何が違うのか?
  • シェルスクリプトで役立つテキスト文字列のパターンマッチングの基礎

    シェルスクリプトで役立つテキスト文字列のパターンマッチングの基礎:Beginner's Guide(1/5 ページ) 効率的なシェルスクリプティングを行う上で、文字列にかんする操作は非常に重要な役割を果たす。稿では、これからシェルパターンや正規表現と呼ばれる強力なパターンマッチングを学ぼうとする方に向けたガイドをお届けする。 シェルプログラミングでは、文字列にかんする操作が大きな役割を果たすことになる。ここで言う文字列とは、連続した任意のキャラクタの並びで構成されるテキストのことで、具体例としてはインプットされるテキストやコマンドの引数などを考えればいい。そして、プロンプトへの応答入力、必要なファイル名の生成、コマンドの出力結果に対する処理を繰り返し実行させる際に必要となるのが、特定の文字列が特定のパターンと一致しているかという確認作業であり、これこそがパターンマッチングと呼ばれているプ

    シェルスクリプトで役立つテキスト文字列のパターンマッチングの基礎
  • 子供部屋から男の声――ベビーモニタの不正侵入が発覚

    2歳の娘の部屋から不審な物音がするのに気付いた両親が様子を見に行くと、ベビーモニタから悪態をつく男の声が聞こえた。 米テキサス州で、両親が子供の見守りに使っていたベビーモニタが不正侵入される事件が発覚し、インターネットに接続して使うカメラの映像が簡単に流出してしまう実態が浮き彫りになっている。米ABC Newsなどが伝えた。 ABCによると、同州ヒューストンに住むマーク・ギルバートさんは、ある日2歳の娘の部屋から不審な物音がするのに気付き、とともに様子を見に行くと、娘に向かって悪態をつく男の声が聞こえた。部屋に入ると、男の声はギルバートさんとに対しても汚い言葉でののしり始めたという。 すぐにベビーモニタのスイッチを切って調べた結果、ルータとカメラが不正侵入されていたらしいことが分かった。侵入者は壁に書いてある娘の名前を見て、その名前で呼び掛けていたが、幸い娘は眠っていて気付かなかったと

    子供部屋から男の声――ベビーモニタの不正侵入が発覚
  • 文具王選――ブツ撮りを快適にする「超お気に入り文具」

    アマチュアでもデジカメ撮影は必須スキルに カメラに関しては全くの独学でハッキリ言ってアマチュアの私だが、最近は仕事でもプライベートでも、ほとんど毎日のように何かしら写真撮影している。仕事なら製品についての指示や、図版作成、プレゼン資料作りなど。プライベートではブログに掲載する写真や、もちろんこのコラムに掲載している写真もそうだ。 写真を撮る度いつも思うが、写真は当に奥が深い。私みたいなシロウトが片手間に極められるものではないのは分かっている。しかしそれでも、少しだけ救われている部分がある。私が撮影するモノの大半がブツ撮り。それも比較的小さいものだ。 ブツ撮りはいい。相手が逃げないからシャッターチャンスを逃がすことがない。幸いデジタルカメラは何枚撮ってもタダ。しかもすぐに結果を見られるから、失敗してもちょっとずつ条件を変えて何度でも試してみることができる。 しかも私の場合、取るべきポイント

    文具王選――ブツ撮りを快適にする「超お気に入り文具」
    ozuma
    ozuma 2013/08/03
  • “素人集団”が強みに 基幹システムを自社開発するハンズラボ

    東急ハンズのIT子会社であるハンズラボが、基幹系など自社開発したシステムをクラウドサービスに移行する作業に取り掛かっている。年内に作業を完了するとともに、自社開発の経験を生かして外販に乗り出す。最大の売りは、オーダーメイド型システムを早く、安く作り上げること。得意とする小売業にアプローチする。 業務に精通するITメンバーたち 2013年4月に設立したばかりのハンズラボには、約30人のエンジニアらがいる。多くは、東急ハンズ社内の公募によって、前身のIT部門に異動してきた20代から60代の社員。彼ら、彼女らは業務に精通するが、ITの専門家ではない。そんなITの素人集団で、2008年からシステムの自社開発を始めた。(関連記事:東急ハンズ、ITソリューション会社「ハンズラボ」設立 クラウド事業にも参入) 東急ハンズ執行役員・ITコマース部長を兼務する長谷川秀樹社長は「システムの構築方法を教えて、『

    “素人集団”が強みに 基幹システムを自社開発するハンズラボ
    ozuma
    ozuma 2013/07/23
  • Google、「Gmailが届くまで」の図解と動画を公開

    Gmailの「送信」ボタンをクリックしてから相手先に届くまでの1秒以下のメールの“旅”を図解することで、Googleのデータセンターでの個人データの扱いやクリーンエネルギーの取り組みを紹介している。 米Googleは5月15日(現地時間)、「The Story of Send(送信のお話)」というアニメーションによるGmailの解説を、同社のクリーンエネルギーに関する取り組みを紹介するWebサイト「Google Green」で公開した。Gmailが送信者から受信者に届くまでの道筋をインタラクティブなストーリーで紹介することで、同社のデータセンターの機能を解説する内容になっている。

    Google、「Gmailが届くまで」の図解と動画を公開
    ozuma
    ozuma 2012/05/17