ブックマーク / www.itmedia.co.jp (154)

  • 指先の熱からパスワードを盗む攻撃 入力後のキーボードから押した場所を特定 6文字なら検出精度100%

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 スコットランドのUniversity of GlasgowとサウジアラビアのTaif Universityによる研究チームが発表した論文「ThermoSecure: Investigating the effectiveness of AI-driven thermal attacks on commonly used computer keyboards」は、キーボードから人の指先の熱を検出し、熱画像を解析してユーザーの入力を推定、パスワードなどを取得する深層学習システムを提案した研究報告だ。入力後20秒以内に撮影した熱画像から86%でパスワードを特定できることが確認された。 キーボード

    指先の熱からパスワードを盗む攻撃 入力後のキーボードから押した場所を特定 6文字なら検出精度100%
    punychan
    punychan 2022/10/17
    深層学習での長さと精度の向上はともかく、アイデアは2014年には指摘されている。 https://gigazine.net/news/20140901-steal-atm-pin-codes/
  • スマホ送金「ことら」スタート 口座知らなくても携帯番号でOK メガバンや地銀など57行が対応へ

    送金サービスを手掛けることら(東京都中央区)は10月11日、スマートフォンを使った送金サービス「ことら送金」を格始動したと発表した。手軽に銀行間送金できるサービスで、相手の口座を知らなくとも携帯電話番号などで送れるという。 ことら送金は、10万円以下の個人送金において、銀行の口座番号の他、携帯電話番号やメールアドレスなどを使って送金できるのが特徴。メッセージも添えられる。スタート時は、みずほ銀行、三井住友銀行、三菱UFJ銀行のメガバンクに加え、りそな銀行、横浜銀行、福岡銀行、広島銀行など20行が対応。送金手数料は各アプリ事業者が決定するが、一部アプリは手数料無料を発表している。

    スマホ送金「ことら」スタート 口座知らなくても携帯番号でOK メガバンや地銀など57行が対応へ
    punychan
    punychan 2022/10/11
    アプリで口座登録のための本人確認書類を撮影しようとしたが、マイナンバーカードも運転免許証も認識してくれない。一応ライティングもしたのに。照度不足かカメラ性能不足か不具合か。
  • 「舌打ち」で障害物の位置を特定 音の跳ね返りをVR上で可視化、エコロケーションを体験

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 岐阜大学の研究チームが開発した「MEcholocation」は、舌打ちの反響音で周囲の障害物を把握する能力を体験できるVR(バーチャルリアリティー)システムだ。舌打ちした音が複数のボールとしてバーチャル内で見え、そのボールの跳ね返りを手掛かりに周囲の机や壁を把握する。実際の部屋を舞台に、舌打ちの反響音を確認しながら暗闇内の障害物を回避して部屋の脱出を目指す。 全盲のダニエル・キッシュさんは、目の代わりに舌打ちの音の反響によって世界を見ているという。これはコウモリやイルカが超音波の反響を用いて自身の位置を把握するエコロケーション(反響定位)に似ている。 舌打ちによる短い音を使い、物体に跳ね返

    「舌打ち」で障害物の位置を特定 音の跳ね返りをVR上で可視化、エコロケーションを体験
    punychan
    punychan 2022/09/26
    リコリコで見た
  • 自動運転車に“目”を付けると交通事故が減る? 東大がVR動画で検証

    まず研究チームは、自動車のフロントバンパーにモーター駆動で視線を動かせる目を取り付けた実験車両を製作。車両が走行、停止する様子を道路を横断しようとする歩行者の視点で撮影した。実験では歩行者が急いで自動運転車の前を横断する場面を想定。実験参加者が歩行者となり、道路を渡るべきか止まるべきかをVR動画を見てもらうことで判断させた。この際、車両の目や視線の有無で結果が変わるのか検証した。 実験に参加した18~49歳の男女各9人(計18人)の結果を評価したところ、目の付いた車両で視線を向けると危険な道路横断を低減できる可能性があると分かったという。 車両からの視線がある場合、男性歩行者は危険な道路横断(車両が通過しようとしている状況での横断)が減少し、女性歩行者は安全な状況(車両が停止しようとしている状態)での無駄な停止が減るなど、性別による行動の差異を示したとしている。 動運転車に目を実装するアイ

    自動運転車に“目”を付けると交通事故が減る? 東大がVR動画で検証
    punychan
    punychan 2022/09/20
    視線を向けられたら自分を認識してくれたと思って安心して横断しそうや。でも、こういう非言語コミュニケーションの機能は重要やね。
  • Linux標的の新マルウェア「Shikitega」 「Shikata Ga Nai」でステルス攻撃

    米AT&TのセキュリティラボAlien Labsは9月6日(現地時間)、Linux搭載のサーバやIoTを標的とする新たなマルウェア「Shikitega」を発見したと発表した。脆弱性を悪用して権限を昇格させ、感染した端末で暗号資産マイニングを実行したり、システムを完全に制御したりする。 Shikitegaは強力なMetasploitである「Mettle」をダウンロードして実行することで、Webカメラ制御やシェルコマンドの実行など、様々な攻撃を可能にする。 攻撃のプロセスは、「Shikata Ga Nai」(仕方がない)と名付けられたポリモーフィックXOR加法的フィードバックエンコーダを使ってデコードループを実行し、最終的なシェルコードペイロードがデコードされて実行されるまで、デコードを続ける。 デコードが完了すると、シェルコードが実行されてマルウェアのサーバに接続し、追加のコマンドを受信する

    Linux標的の新マルウェア「Shikitega」 「Shikata Ga Nai」でステルス攻撃
    punychan
    punychan 2022/09/12
    ZDNETの記事はちゃんとソースにリンクしてくれてるのに。 https://cybersecurity.att.com/blogs/labs-research/shikitega-new-stealthy-malware-targeting-linux /ごめん末尾にあったわ
  • 時給制の社員が、勤務時間が長い日にばかり有給を取得 なんとかできないのか?

    Q: 一部の時給制の社員が、勤務の予定時間を長く設定した日に集中的に年次有給休暇を申請してくることが目立つようになってきました。 年次有給休暇を取得した日は当初の時給と勤務予定時間で賃金を支払うので、勤務予定時間が長ければ長いほど金額が高くなります。あまりにその回数が多いので他の社員から不公平だと声が上がってきました。 対策として、年次有給休暇を取得した日の賃金を時間給から平均賃金の金額に変更しようと思います。何か注意することはありますか。 企業はどんな対応を取れる? 社労士が解説 A: 年次有給休暇を取得した日の賃金を平均賃金とした場合、その日の勤務予定時間にかかわらず一定の金額にすることが可能です。しかし、平均賃金を算出する事務が増加します。さらに、時間単位で年次有給休暇を取得した場合には、時間当たりの金額に差異が発生します。このことが新たな不公平の種になる懸念があるため、年次有給休暇

    時給制の社員が、勤務時間が長い日にばかり有給を取得 なんとかできないのか?
    punychan
    punychan 2022/09/06
    有給休暇を日数ではなく時間数で定義すればいいのでは?(法律は知らん)
  • Twitter、携帯番号登録済みアカウントにラベルを付けるテスト開始か

    Twitterがアカウントに携帯電話番号を登録しているユーザーのプロフィールにラベルを追加するテストを実施中──。Twitterの未発表新機能ハンターとして知られるジェーン・マンチュン・ウォン氏が8月20日、画像を添えてそうツイートした。 Twitterは、必須ではないが、アカウントに携帯電話番号を登録することを勧めている。Twitterは登録のメリットとして、ログイン認証に使えることや、連絡先情報からTwitterを使っている友達を見つけられることなどを挙げている。 なお、1つの携帯電話番号を最大10個のアカウントに登録できるため、bot用のアカウントに携帯電話番号を登録するユーザーがいる可能性はあり、botではない証明にはならないだろう。 Twitterは現在、同社の買収を撤回するというイーロン・マスク氏と係争中だ。マスク氏は撤回の理由を、Twitterが収益に結びつかないbotのユ

    Twitter、携帯番号登録済みアカウントにラベルを付けるテスト開始か
    punychan
    punychan 2022/08/23
    「1つの携帯電話番号を最大10個のアカウントに登録できる」うーん、何百も作りまくる業者は必要な数のSIMくらい用意できそうだし、結局意味なさそうに見える。
  • 本来の意味とは異なる? スマホの「ROM」とは

    スマートフォンのスペックで、たびたび表記される「RAM8GB/ROM128GB」という言葉の「ROM」。「RAM」はスマホの作業領域として表現できるメモリの容量だが、ROMはデータを保存するストレージを意味する。 ROMは「Read Only Memory」の略語。「書き込み不可、読み出しのみが可能な半導体記憶装置」のことだが、2022年7月現在においてもAndroidスマホに対してしばしばストレージを表す言葉として使われる。iPhoneに対しては「容量」と表記しているものがストレージにあたる。 海外では「Internal Memory Storage」(内部メモリストレージ)と表記することが多く、こちらが正しいといえる。 関連記事 直訳すると「青歯」……「Bluetooth」ってどんな意味? ワイヤレスイヤフォンをはじめとしたさまざまな無線機器で使う「Bluetooth」は、どのような言

    本来の意味とは異なる? スマホの「ROM」とは
    punychan
    punychan 2022/07/23
    SSDの中身はEEPROMの一種なんで、ROMも全く不正解というわけではない
  • 食べ物の味と見た目を変える装置、明大が開発 「牛乳→カニクリームコロッケ」などに変身 「エリンギ→毒キノコ」も

    明治大学は7月8日、べ物の味と見た目を変える装置「TTTV2」を開発したと発表した。甘味や酸味、塩味、苦味、うま味などの基五味や辛味などを感じさせる液体を混ぜ、べ物に噴霧することで、その味を変えるという。研究チームでは牛乳をカニクリームコロッケの味に変えることに成功したとしている。 装置ではまず、元の飲物(A)と、目標の飲物(B)の味の差(B-A)を味覚センサーで算出する。この差を埋める味溶液を作り、Aに混合噴霧することでBに味を近づける仕組み。べ物の見た目も、べられるインク「可インク」で印刷することで目標の飲物に近づけるという。 牛乳の味をカニクリームコロッケに変える際は、カニクリームコロッケを粉砕し、その味を測定。牛乳の味との差を埋める味溶液を作り、牛乳に混合噴霧した。この牛乳は味と見た目以外にも、魚介類・甲殻類の香りを再現しているという。また、アレルゲン物質を含まな

    食べ物の味と見た目を変える装置、明大が開発 「牛乳→カニクリームコロッケ」などに変身 「エリンギ→毒キノコ」も
    punychan
    punychan 2022/07/12
    あとは食感の再現だけか。(だけとは)
  • Twitterに不具合? Wi-Fiからモバイル回線に切り替えると解決する状態(復旧済み)

    Twitterの日のトレンドに7月1日午前7時現在、「Twitter不具合」が5位に入っている。Wi-Fiで接続している端末で新しい投稿が表示されない状態で、Wi-Fiを切ってモバイル回線で接続すれば読み込める。 この状況は日時間の午前4時ごろから発生しているが、午前7時現在、Twitterの公式API Statusページは異常なしとなっており、サポートアカウントからも特に報告はない。 【UPDATE】午前10時40分ごろ、Wi-Fiでもつながるようになった。原因についてはTwitterに問い合わせ中だ。 関連記事 Twitterで「プードルが表示される」との報告相次ぐ ブラウザ版で一時障害発生か Twitterで「Webブラウザ版Twitterを開くと、プードルの画像が表示され、『表示する内容がありません』と読み込みエラーになる」との報告が相次いだ。 AppleのApp Storeな

    Twitterに不具合? Wi-Fiからモバイル回線に切り替えると解決する状態(復旧済み)
    punychan
    punychan 2022/07/01
    IPv6がだめっぽい。モバイル(IIJmio)はIPv4アドレスしかもっていない。
  • 「この写真を金髪に変えたい」──脳で考えた通りに画像を編集するAI、欧州チームが開発

    この研究は、ユーザーが顔画像を編集する際に考えたときの脳反応を脳波で記録し、GAN(Generative Adversarial Network)を用いて潜在空間内の意味特徴を学習し、新しい画像の意味特徴を編集する。 実験は30人の参加者を対象に行われた。参加者には脳の電気信号を取得するEEG電極キャップを装着してもらい、200枚の顔画像を見てもらった。また「女性の顔にする」「年配の人にする」「金髪にする」「笑顔にする」などの一連のタスクを与えた。 参加者の脳活動をもとにコンピュータは与えられた嗜好をマッピングし、それに応じて画像を編集する。つまり、「年上の人にする」という課題であれば、コンピュータは若い人の肖像画を修正し、年上に見えるようにする。「金髪にする」を指定すると、全ての画像がその色になる。 実験結果は良好で、注目すべきはコンピュータが顔認識に関する知識を事前に持っておらず、性別

    「この写真を金髪に変えたい」──脳で考えた通りに画像を編集するAI、欧州チームが開発
    punychan
    punychan 2022/07/01
    あんな画像やこんな画像が出てきて、ち、ちがう、俺はそんなこと考えてるわけじゃない、こいつが勝手に……
  • CMSベンダーに独禁法違反の疑い 「独自の方がセキュリティ対策になる」と自治体に営業、他社参入を阻害

    公正取引委員会は6月30日、メディア事業を手掛けるサイネックス(大阪市)と行政向けサービスを展開するスマートバリュー(同)に、独占禁止法の規定に違反する疑いがあると発表した。調査の結果、2社はWebサイトの改修を計画する自治体に対し、独自開発したCMSの導入が情報セキュリティ対策になると営業活動を行い、オープンソースのCMSを扱う他の事業者が受注競争に参加しにくくなるよう働きかけていたことが分かった。 サイネックスとスマートバリューは自治体に対し、オープンソースのCMSではなく2社が開発した独自のCMSを導入することが情報セキュリティ対策上必須とする仕様案を自治体に配布した。 営業を受けた自治体自身ではCMSの仕様策定が困難であり、この結果、中には発注の際にオープンソースのCMSを使わないよう規定した自治体もあった。これによりオープンソースのCMSを取り扱う事業者の参入が阻害された点が、独

    CMSベンダーに独禁法違反の疑い 「独自の方がセキュリティ対策になる」と自治体に営業、他社参入を阻害
    punychan
    punychan 2022/07/01
    WordPressを入れて保守で儲けようと思っても他社に持っていかれるってことか。
  • ウイスキーの中に浮かぶ食べられるタグ スマホで読み取り偽物か判別 医薬品などにも応用可

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 米パデュー大学、韓国の金烏工科大学校、韓国のNational Institute of Agricultural Sciencesの研究チームが開発した「Edible Matrix Code with Photogenic Silk Proteins」は、ウイスキーが偽物かどうかを明らかにするQRコード付きの用タグだ。 ウイスキーの中に入れて使用し、タグをスマートフォンで読み取るだけで、その飲み物が物かどうか確認できる。また医薬品にも貼り付けることができ、偽造防止や摂取/投与時認証のためにも使用できる。 アルコールの蒸留酒は偽造が容易で、ウイスキーの偽物が出回っている。医薬品の偽造も存

    ウイスキーの中に浮かぶ食べられるタグ スマホで読み取り偽物か判別 医薬品などにも応用可
    punychan
    punychan 2022/06/23
    本物ですって書いたプラスチックタグを入れておくのとどう違うの?
  • 動画の雑音をほぼ消す技術、米国などのチームが開発 声のみが強調されすぎてアフレコみたいな結果に

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 米Dolby LaboratoriesとスペインのUniversitat Pompeu Fabraの研究チームが開発した「Universal Speech Enhancement With Score-based Diffusion」は、収録した映像のバックグラウンドノイズ(背景雑音)を強力に除去する技術だ。動画撮影した雑音を消し去り、話す声だけをくっきり残すことができる。強力すぎるため、映像がアフレコを挿入したみたいな仕上がりになってしまう。 実世界で録音した音声には必然的に背景の雑音や残響が含まれ、不快感や明瞭度の妨げになるためノイズ除去が行われる。最近では深層学習の登場によりノイズ除

    動画の雑音をほぼ消す技術、米国などのチームが開発 声のみが強調されすぎてアフレコみたいな結果に
    punychan
    punychan 2022/06/15
    面白い。どのサンプルも臨場感がまったくなくなって、反響のないちゃんとしたスタジオで録音したみたいになる。
  • ふるさと納税で現金付与のキャシュふる、早くも全額返金 自治体からは「無関係」

    ふるさと納税で現金がもらえる」と銘打った、DEPARTURE(東京都新宿区)の「キャシュふる」。6月8日にサービスを開始したが、早くも利用したユーザーに対して、違約金込みで全額返金となった。 「当サイトの寄付予定先に特定の自治体名を記載したことで、あたかも弊社が同自治体と提携しているものと誤解をさせて、弊社サービスをご利用頂いた方がいらっしゃる可能性を鑑み、以下の通り、ユーザー様に対して全額ご返金いたします」(DEPARTURE) キャシュふるは、ユーザーのふるさと納税を代行し、返礼品の受領権を他社に売却。その代金をふるさと納税を行った人に支払うことで、結果的に「ふるさと納税で現金がもらえる」仕組みを実現することをうたっていた。 8日に募集を開始した第1号では、募集した300万円分に早々に到達。しかし、予定寄付先として挙げていた佐賀県上峰町、新潟県魚沼市、宮崎県宮崎市などから、「キャシュ

    ふるさと納税で現金付与のキャシュふる、早くも全額返金 自治体からは「無関係」
    punychan
    punychan 2022/06/09
    代行するには自治体名を出す必要があってそれでケチがついただけから、そのへんクリアして送料や賞味期限をうまく扱う返礼品買取りサービスみたいな体裁のやつが今後ポコポコ出てきそう。
  • 動画配信ツール「OBS」の偽物に注意 検索上位に詐欺広告が表示される可能性

    動画配信ツール「OBS Studio」を提供するOBS Projectは6月7日(日時間)、検索サイトでOBS Studioを検索すると、上位に偽のページが表示される可能性があるとして注意喚起した。同サイトでダウンロードしたソフトウェアにはマルウェアが含まれている可能性もある。 検索結果上位に任意のページを表示させる「リスティング広告」を利用したものとみられる。OBS ProjectはOBS Studioをダウンロードする場合は、公式サイト(obsproject.com)に直接アクセスし、広告ページを開かないよう呼び掛けている。 OBS Studioはオープンソースの配信ソフト。動画の生放送に特化した機能を搭載しており、YouTubeやTwitchなどの動画配信プラットフォームで活動する配信者などの間で活用されている。 関連記事 「にじさんじ」のANYCOLOR、グロースに上場 創業5年

    動画配信ツール「OBS」の偽物に注意 検索上位に詐欺広告が表示される可能性
    punychan
    punychan 2022/06/08
    URLが obs-studio.com か。知らんと踏むわな。/と思ったらもう売りに出てた。/ちがった、obs-studio.co だった。Deceptive site ahead って警告が出て進めなかった。
  • Google製タブレット復活 「Pixel Tablet」、2023年に登場へ

    同社は、これまで「Nexus 7」「Nexus 10」「Pixel C」などのタブレット端末を世に出してきたが、ここ数年は新機種不在の状態だった。久しぶりのGoogle製タブレットの登場となる。 Google I/O 2022ではこの他、Pixelシリーズの廉価モデル「Pixel 6a」と同社初のアクティブノイズキャンセリング搭載ワイヤレスイヤホン「Pixel Buds Pro」を発表した他、「Pixel 7/7 Pro」「Pixel Watch」の概要を公開。加えて、翻訳機能を備えたARスマートグラスのプロトタイプなどを披露した。 関連記事 Google、「Pixel 6a」を正式発表 自社チップ搭載で5万3900円 7月28日発売【追記あり】 米Googleは、同社のテクノロジーカンファレンス「Google I/O 2022」において、新型スマートフォン「Google Pixel 6a

    Google製タブレット復活 「Pixel Tablet」、2023年に登場へ
    punychan
    punychan 2022/05/12
    見た目、10インチ超えって感じ?7-8インチでオナシャス
  • 海水を飲料水に変える、手持ちカバン型装置 フィルター不要の新法 米MITやアメリカ陸軍などが開発

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 米Massachusetts Institute of Technology(MIT)、米Northeastern University、米U.S. Army Combat Capabilities Development Command(DEVCOM)─Soldier Centerの研究チームが開発した「Portable Seawater Desalination System for Generating Drinkable Water in Remote Locations」は、粒子や塩を除去して飲料水に変換する、重量が10kg未満の携帯型淡水化装置だ。低電力で、世界保健機関(WHO

    海水を飲料水に変える、手持ちカバン型装置 フィルター不要の新法 米MITやアメリカ陸軍などが開発
    punychan
    punychan 2022/05/10
    耐久性とコストが気になる。/原文Abstractに「15.6–26.6 W h/L (seawater)」ってあるのに、「1リットル当たりの消費電力も20W(冷蔵庫の1時間の電力量)」とかだめでしょ。
  • 東大、“世界最高性能”のディープフェイク検出AIを開発 フェイクニュースやポルノなどの悪用根絶に期待

    東京大学大学院情報理工学系研究科の研究チームは4月26日、動画内の人物の顔が物かどうかを判定する、ディープフェイク検出AIを開発した。このAIは、既存研究の性能を大きく上回り、世界最高性能の評価を示したという。より高い精度でディープフェイクの検出が可能になるため、悪用の根絶に期待できるとしている。 ディープフェイクを検出するAI技術の多くは、訓練時に学習した作り方に倣ったフェイク画像などしか検出できず、それ以外のものを検証する際には性能が大きく低下する問題を抱えている。 こうした未知のディープフェイクに対し、Microsoftは2020年に、疑似フェイク画像を作り、それを使った検出AIの学習方法を提案している。しかし、この手法では、非常に検出が容易な疑似フェイク画像を生成する場合があり、それらの画像を学習した検出AIは、高圧縮率による潰れた画像や、高/低露光下のフェイク画像に対して、検出

    東大、“世界最高性能”のディープフェイク検出AIを開発 フェイクニュースやポルノなどの悪用根絶に期待
    punychan
    punychan 2022/04/27
    GANに組み込まれてもっと高性能なディープフェイクに一役買ってしまいそう。
  • VRで口の中を触られている感覚を再現 VRヘッドセットから超音波を放射 「虫が唇を這う」などが再現可能

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 米Carnegie Mellon UniversityのFuture Interfaces Groupが開発した「Mouth Haptics in VR using a Headset Ultrasound Phased Array」は、VR HMD(ヘッドマウントディスプレイ)に空中超音波フェーズドアレイを統合し、VR体験に応じて超音波で唇や口腔内に触覚を与えるシステムだ。

    VRで口の中を触られている感覚を再現 VRヘッドセットから超音波を放射 「虫が唇を這う」などが再現可能
    punychan
    punychan 2022/04/22
    本来の目標はアレ方面なのに、気持ち悪い感覚が先に開発できてしまったやつだろ。