並び順

ブックマーク数

期間指定

  • から
  • まで

121 - 160 件 / 1080件

新着順 人気順

セキュリティの検索結果121 - 160 件 / 1080件

  • Gmailが2024年2月から(大量)送信者に求めてることが分からない闇への防衛術(前編) - Qiita

    メールの世界にGmailさんが新たな闇を投入 (インターネットの)メール受信・送信は闇あふれる世界だと思うのですが(*1)、そこに 2023年10月7日、新たな闇要素をGmailさんが投げ込んでくれました。(正しくは2023/12月頭現在、闇がモリモリ増えてる。補足①②参照) (*2 最下部キャプチャあり) えーと、「1日あたり 5,000 件を超えるメールを送信する送信者」はこの事項を守ってね……とあります。要件と書いてあり、2024/2/1から実施と急なうえに、項目が SPFとDKIMの設定 逆引き 迷惑メール率 メール形式 Gmail の From: ヘッダーのなりすまし ARC DMARC ダイレクトメールの場合(……なんとかかんとか) 登録解除 と9個もある。 何これ……?と様々な人を戸惑わせています。 インターネットにつながっているそこそこの規模の組織は、1日あたり 5,000

      Gmailが2024年2月から(大量)送信者に求めてることが分からない闇への防衛術(前編) - Qiita
    • 「それは、本当に安全なんですか?」 セキュリティ専門家が「GitHub Copilot」の全社一斉導入時に考えたあれこれ

      「GitHub Copilot 導入時に考えたセキュリティのあれこれ」というタイトルで登壇したのは、freee株式会社のただただし氏。タイミー社主催の「GitHub Copilotで拓く開発生産性」で、「GitHub Copilot 」を全社一斉導入する際に考えるべきセキュリティリスクについて発表しました。 freee株式会社 PSIRT マネージャーのただただし氏 ただただし氏:freee株式会社のただただしと申します。 今日は、「GitHub Copilot 導入時に考えたセキュリティのあれこれ」ということで、Copilotのセキュリティリスクについて語るわけですが、考えてみたら、GitHubの中の人を前にこんなことをしゃべるのは相当大胆な話だと思います。最後にいいことで締めるのでちょっと我慢してください。 自己紹介をいたします。ただただしと申します。PSIRTという組織でマネージャー

        「それは、本当に安全なんですか?」 セキュリティ専門家が「GitHub Copilot」の全社一斉導入時に考えたあれこれ
      • プログラミングの原則:構造化テキストを文字列結合で作らない、置換でいじらない - Uzabase for Engineers

        こんにちは、ソーシャル経済メディア「NewsPicks」のむとうです。 先日から『Ghost of Tsushima』の開発者が書いた『ルールズ・オブ・プログラミング』という本をちょっとずつ読み進めていて、プログラミング熱が高まっています。この本は大きな指針を示すだけで具体の話をするものではないのですが、読み物として面白いので私も似たようなことをやってみたくなりました。 何年もこういう仕事をしているとバグが入るパターンというのが見えてきます。そしてだいたいどこに行っても何の仕事でも似たようなことをすることになるのですが、今回の話もその一つです。 構造化テキストを文字列結合で作らない、置換でいじらないというのはこれだけみると何のことか分かりづらいかも知れませんがSaaS Product Team セキュアコーディングの啓蒙 第2回 (SQL インジェクション編)の内容とある面では同じ話です。

          プログラミングの原則:構造化テキストを文字列結合で作らない、置換でいじらない - Uzabase for Engineers
        • YouTubeが広告を消す「Adblock Plus」をブロックし始めて大混乱に、Adblock Plus公式も対応に乗り出す

          YouTubeで動画を見ようと思ったら、「広告ブロッカーの利用はYouTubeの利用規約で認められていません」という表示が出てきて面食らった人も少なくないはず。定番の広告ブロッカーである「Adblock Plus」もYouTubeの取り締まりの対象となっており、ユーザーから多くの問い合わせを受けたAdblock Plusのサポートチームが、今後の取り組みやユーザーにできる対応策について公式ブログで案内しました。 What’s Happening with YouTube Ads? | Adblock Plus and (a little) more https://blog.adblockplus.org/blog/whats-happening-with-youtube-ads YouTubeは2023年5月ごろから広告ブロッカーの使用を禁止するテストを開始しており、視聴者が広告ブロッカ

            YouTubeが広告を消す「Adblock Plus」をブロックし始めて大混乱に、Adblock Plus公式も対応に乗り出す
          • 全銀システムの大規模障害、「真の原因」明らかに--全銀ネットとNTTデータが発表

            全国銀行資金決済ネットワーク(全銀ネット)とNTTデータは12月1日、10月10日〜11日に発生した全銀システムの大規模障害の真の原因を明らかにした。 全銀システムは、日常の振込や送金をリアルタイムで処理するシステムで、国内のほぼすべての預金取扱金融機関が利用している。10月のシステム障害では三菱UFJ銀行、りそな銀行など10行で、他行宛の振り込みができないなどの障害が丸2日間継続した。 障害は、全銀システムの中継コンピューターを新機種「RC23シリーズ」へ交換し、その後営業運用を開始した直後に発生した。RC23シリーズ内の「銀行間手数料を処理するためのインデックステーブル」が破損しており、同テーブルを参照する際の処理でエラーが生じたためだ。 中継コンピューターは東京と大阪に1台ずつ、冗長化として設置されていたが、2台同時に新機種のRC23シリーズに切り替えたため、2台ともにソフトウェア障

              全銀システムの大規模障害、「真の原因」明らかに--全銀ネットとNTTデータが発表
            • 技術的負債を抱えたレガシーコード。変なメソッド名と入り組んだロジック、リファクタリングするならどちらが先?(前編)

              技術的負債を抱えたレガシーコード。変なメソッド名と入り組んだロジック、リファクタリングするならどちらが先?(前編) ソフトウェアの品質をテーマに研究をしている名古屋大学 森崎研究室は、ソフトウェアの技術的負債をなんらかの形で数値化する手法の研究の一環として、コードの読みにくさの原因となる要因などを分析した研究結果を発表するイベントをオンラインで開催しました。 今回発表された研究では、技術的負債を抱えたレガシーコードのリファクタリングで取り除かれた問題の90%以上が、メソッド名と実際の関数の動作が一致していない、あるいは関数名とコメントが矛盾しているなどの「命名的問題」、もしくは複雑で読みにくい多数の条件分岐や深いネストなどを抱えた「構造的問題」のいずれかであるという先行研究があることを踏まえ、どちらを優先してリファクタリングすると保守性や可読性が高くなるかを調査しています。 具体的には、命

                技術的負債を抱えたレガシーコード。変なメソッド名と入り組んだロジック、リファクタリングするならどちらが先?(前編)
              • メールアドレスをキーにしてID連携を行う設計の危うさ|ritou

                ritouです。このしずかなインターネットにおける初投稿です。 おそらく、このしずかなインターネットのID連携では次のような設計になっていま「した」。問い合わせをさせていただき、対応いただきました。 これまでもQiitaなどで同様の実装例が紹介されていた際にはコメントさせていただいていたものですので、アンチパターンの紹介記事として読んでいただければと思います。 「Googleアカウントでログイン」ではじめると、ユーザーが作成され、Googleから受け取ったメールアドレス([email protected])が設定される 次回から「Googleアカウントでログイン」をすると、Googleから受け取ったメールアドレスでユーザーを参照 試しに、次のような流れで動作を確認してみます。 「Googleアカウントでログイン」でアカウント作成([email protected]) 「メールアドレス変更」

                  メールアドレスをキーにしてID連携を行う設計の危うさ|ritou
                • 徳丸さん、こんにちは。 読売のような大手メディアのサイトでもサポート詐欺の偽警告が表示されるようになってしまいましたし、今の時代は広告ブロッカーが必須と考えたほうが安全なのでしょうか? | mond

                  徳丸さん、こんにちは。 読売のような大手メディアのサイトでもサポート詐欺の偽警告が表示されるようになってしまいましたし、今の時代は広告ブロッカーが必須と考えたほうが安全なのでしょうか? 徳丸が書いていないことを質問いただくことが時々ありますが、私が書いてないのは書きたくない理由があるから(単にめんどうくさいも含む)です。ですが、せっかく質問いただいたので、思うところを書いてみようと思います。 まず、私自身は広告ブロッカーを使っていないです。その理由は、広告ブロッカーには危険なものがある(原理的にあり得るし、過去にあった)からです。過去には、広告ブロッカーが元の開発者から売却され、マルウェア化した例が複数あります。具体例は示しませんが、検索するとすぐに見つけられると思います。 広告ブロッカーがマルウェア化すると、これらはブラウザアドオンの形で動くため、非常に強い権限があり、すべてのサイトの情

                    徳丸さん、こんにちは。 読売のような大手メディアのサイトでもサポート詐欺の偽警告が表示されるようになってしまいましたし、今の時代は広告ブロッカーが必須と考えたほうが安全なのでしょうか? | mond
                  • バグは“数千パターンのテスト”をすり抜けた ―NTTデータ「2023/10/10 全銀ネット障害」について説明 | gihyo.jp

                    バグは“数千パターンのテスト”をすり抜けた ―NTTデータ「2023/10/10 全銀ネット障害」について説明 NTTデータグループは2023年11月6日、10月10日に発生した全国銀行データ通信システムの障害に関する記者説明会を実施、現時点で判明している障害の概要について説明を行うとともに、再発防止策に向けたタスクフォースの設立などについて明らかにしました。会見の冒頭、NTTデータグループ 代表取締役社長 本間洋氏は、今回の障害により全国の預金者や金融機関をはじめとする社会全体に大きな混乱をもたらしたことを謝罪し、今後の原因究明と再発防止に向け、全国銀行試験決済ネットワーク(以下、全銀ネット)とともに全力をかけて取り組むことを明言していました。 本記事では会見の内容をもとに、現時点で判明している10月10日の事故の原因についてレポートします。 2023年10月10日 ―なにが起こったのか

                      バグは“数千パターンのテスト”をすり抜けた ―NTTデータ「2023/10/10 全銀ネット障害」について説明 | gihyo.jp
                    • KADOKAWAさんがハッカーに4億7千万円の身代金を払ってしまった件|勝又健太@雑食系エンジニア

                      皆様どうもこんにちは。雑食系エンジニアの勝又です。 ここ最近のIT業界はKADOKAWAさんへのサイバー攻撃の話題で持ち切りでしたが、6/22のNewsPicksさんの記事で驚きの新情報が明らかになりました。 詳細は記事の方をご参照いただければと思いますが、「ランサムウェアによる暗号化を解除するためにドワンゴCOOの栗田穣崇さんが取締役会の承認を経ずに4億7千万円相当のビットコインをハッカー側に送金してしまった」というのが最大の注目点ではないでしょうか。私もこれにはとても驚きました。 さらに現在は「身代金をハッカー側に送金したことで味を占められて今度は13億円の追加の身代金を要求されている」という蟻地獄のような状況になっているようです。 この記事の内容がどの程度真実なのかは分かりませんが、記事を批判しているKADOKAWA首脳陣の方たちもこの記事の真実性に関しては現時点で全く触れていません

                        KADOKAWAさんがハッカーに4億7千万円の身代金を払ってしまった件|勝又健太@雑食系エンジニア
                      • 中国で売られるスマホには「消しゴムマジックで消せない場所」があるって本当?実際に試してみた - はやぽんログ!

                        インターネット上である投稿が話題だ。それは特定の中国メーカーのスマートフォンでかつ、特定の場面で「消しゴムマジック」に準ずる機能を利用しようとすると「利用できない」というものだ。 その場面とは、北京にある天安門広場だ。北京の有名な観光地であるとともに、中国の歴史的な行事などで幾度も舞台になった場所だ。過去に天安門事件が起こった場所でもあることから、反政府的なデモを防ぐ目的で多くの警備兵が配置されていることでも知られる。 前述の反政府的なデモ防ぐ目的から、インターネット上でも、検閲が厳しい場所としても知られている。中国のネットユーザが天安門広場に飾られる毛沢東氏の肖像画を消した画像でも投稿してしまえば、そのアカウントはあっという間に凍結されてしまう。 今回フォロワーのなしみるく様よりこの2枚の写真を提供いただきました。 @Hayaponlog お疲れ様です🙏 Huawei機で天安門の写真で

                          中国で売られるスマホには「消しゴムマジックで消せない場所」があるって本当?実際に試してみた - はやぽんログ!
                        • 「Google マップ」のタイムライン、Web版は廃止へ

                            「Google マップ」のタイムライン、Web版は廃止へ
                          • SoftEtherの登 大遊氏が語る、「日本のITエンジニアに迫る危機」とは

                            大学在学時に、ソフトウェアVPN(Virtual Private Network)の「SoftEther VPN」(以下、SoftEther)を開発したことで広く知られる登 大遊氏。SoftEther開発後も中国の検閲用ファイアウォール「グレートウォール」へのハッキングなどで話題を集め、現在は東日本電信電話(NTT東日本)のビジネス開発本部 特殊局員、情報処理推進機構(IPA)の産業サイバーセキュリティセンター サイバー技術研究者、筑波大学の客員教授などを務めている。 登氏が、ゲットイットが開催したWebセミナーで、日本のITエンジニアに必要な「トライ&エラー(トライアルアンドエラー)の思考法」について話した。ゲットイットは、リユースIT製品の販売やレンタル、メーカーサポートが終了した製品の保守をサポートするIT機器保守(第三者保守)など幅広い役割で、NTTグループをはじめとする多数の企業

                              SoftEtherの登 大遊氏が語る、「日本のITエンジニアに迫る危機」とは
                            • ブラウザ開発者ツールのネットワークタブに表示されない情報送信手法 - Qiita

                              はじめに はじめまして、セキュリティエンジニアのSatoki (@satoki00) です。今回はブラウザの開発者ツールのネットワークタブから隠れて、Webサイト内の情報を送信する手法をまとめます。所謂Exfiltrationというやつです。中にはCSPの制限をBypassするために用いられるテクニックもあります。CTFなどで安全に使ってください。 前提 発端はWeb上でテキストの文字数をカウントできるサイトが閉鎖する際の話です。カウント対象のテキストデータがサイト運営 (やサイトを改竄した攻撃者) に盗み取られていないかという議論が巻き起こっていました。「盗み取られていない」側の主張は、ブラウザの開発者ツールのネットワークタブにリクエストを送信した形跡がないというものでした。ここで ブラウザの開発者ツールのネットワークタブに表示がなければ外部へデータを送信していないのか? といった疑問が

                                ブラウザ開発者ツールのネットワークタブに表示されない情報送信手法 - Qiita
                              • 米OpenAI、サム・アルトマンCEOが退社へ 事実上の解任 - 日本経済新聞

                                【シリコンバレー=中藤玲】生成AI(人工知能)「Chat(チャット)GPT」を手掛ける米新興オープンAIは17日、サム・アルトマン最高経営責任者(CEO)が退任すると発表した。現在、最高技術責任者(CTO)のミラ・ムラティ氏が暫定CEOに就く。新たなCEOの人選も進める。事実上の解任とみられ、アルトマン氏は退社する。同社は声明で、アルトマン氏の退任について「取締役会による審議プロセスを経たもの

                                  米OpenAI、サム・アルトマンCEOが退社へ 事実上の解任 - 日本経済新聞
                                • マイナカードで「独身」を証明可能に--「マッチングアプリ事業者は導入を」と河野大臣

                                  デジタル大臣を務める河野太郎氏は6月18日、マッチングアプリ事業者に対し、マイナンバーカードによる厳格な本人確認を導入するよう呼びかけた。 マイナンバーカードの「公的個人認証サービス」は、オンラインで迅速かつ厳格な本人確認を実施できるサービスだ。また、マイナポータルでは本人自身の情報について、本人の同意を得たうえで民間サービスと連携できるAPI機能もある。そのため、マッチングアプリ事業者がユーザーの本人確認にマイナンバーカードを用いることも仕組み上は可能だ。 河野大臣によると、8月にはマイナポータルにおいて、婚姻関係を含む戸籍関係情報との連携がスタートする。これによって、マイナンバーカードによる本人確認時に、既婚か未婚かを厳格に確認できるようになる。 政府はロマンス詐欺への対策で、マッチングアプリにおける本人確認の厳格化を推進する方針。また、既婚であることを隠して利用しているユーザーも排除

                                    マイナカードで「独身」を証明可能に--「マッチングアプリ事業者は導入を」と河野大臣
                                  • NTTビジネスソリューションズ元派遣社員による顧客情報の不正な持ち出しについてまとめてみた - piyolog

                                    2023年10月17日、NTTビジネスソリューションズは同社の元派遣社員が顧客情報の不正な持ち出しを行っていたと公表しました。持ち出された顧客情報はコールセンターのシステムに保存されていたもので、元派遣社員は2013年より不正な行為を及んでいたとみられています。ここでは関連する情報をまとめます。 10年近く前から顧客情報を不正に持ち出し 不正な行為を行っていたのはNTTビジネスソリューションズに2008年6月より派遣されていた元派遣社員(公表時点で派遣会社から退職済)で、コールセンターシステムの運用保守管理を担当していた。10年間で100回以上にわたって不正な取得行為を行っていた。*1 NTTビジネスソリューションズはNTTマーケティングアクトProCXが利用していたコールセンターシステムのシステム運用を行っており、元派遣社員によって不正に持ち出されていた情報はNTTマーケティングアクトP

                                      NTTビジネスソリューションズ元派遣社員による顧客情報の不正な持ち出しについてまとめてみた - piyolog
                                    • オンプレエンジニアがAWSを触って思ったのと違うと感じたこと - Qiita

                                      はじめに この仕事を始めた当初(約20年前)はオンプレミスという言葉がありませんでした。いや厳密には私の周りではパブリッククラウドとオンプレミスを分けて話す人はおらず、インフラ構築といえば今でいうオンプレミスが中心でした(世の中的にはパブリッククラウドがサービスとして存在していました)。オンプレミスみたいに新しい概念が出てきた時にそれまでの概念を説明するためにできる言葉をレトロニムというそうです。 私が本格的にパブリッククラウドの仕事をし始めたのは約3年前でAWSでした。研修ではAzureを先に触れていたのと、この本を読んでいたという知識があった程度です。 ここではずっとオンプレミスのインフラ構築をしていた私がAWSに触れて最初に戸惑ったことを記事したいと思います。また、戸惑いましたということだけ書いても学びがないため対応したことも併せて記載します。AWSに慣れている人からすれば常識ですが

                                        オンプレエンジニアがAWSを触って思ったのと違うと感じたこと - Qiita
                                      • 今さら聞けないDocker入門 〜 Dockerfileのベストプラクティス編

                                        今時のアプリ開発において、コンテナは避けて通れないものになっています。そして数多くあるコンテナ実行環境の中でも、デファクトスタンダードと言えるのがDockerです。そんなDockerのイメージですが、皆さんは正しくビルドできていますか? そのコンテナは無駄に太っていませんか? 効率よく最短時間でビルドで…

                                          今さら聞けないDocker入門 〜 Dockerfileのベストプラクティス編
                                        • Apple、日本でのAppleウォレットの身分証明書機能の展開を発表、米国外で初

                                          マイナンバーカードをお持ちの、日本にお住まいのみなさんは、来春の後半より、Appleウォレットにマイナンバーカードを追加して、対面またはiOSのアプリ上で安全に提示できるようになります Appleは、日本のデジタル庁と協力し、来春の後半から日本に住むみなさんがAppleウォレットでマイナンバーカードを利用できるよう準備を進めています。Appleウォレットの身分証明書機能を米国外で展開するのは日本が初となります。この機能によって日本に住むみなさんは、iPhoneのAppleウォレットにマイナンバーカードをシームレスに追加し、物理的なカードと同じようにコンビニエンスストアで公的な証明書等を発行したり、「マイナポータル」iOSアプリにアクセスしてオンラインの行政サービスを受けるなど、常にiPhoneのセキュリティ、利便性とともに、安全に利用できるようになります。 「Appleウォレットの身分証明

                                            Apple、日本でのAppleウォレットの身分証明書機能の展開を発表、米国外で初
                                          • 内乱で逮捕されたら――すぐ相談! | 法律家の自由帳

                                            内乱罪の適用が不安な方 (相談したい場合でも、当事務所以外に) ご相談ください!! ● 自分の行為が内乱にならないか? ● 逮捕されたらどうなる? ● 処罰されないためにはどうしたら? 政府を転覆したい、理想の日本を取り戻したい。そんなとき武力に訴えてでもと思う方は多いでしょう。 しかし、常識的に考えれば、そんなことは犯罪です。何が犯罪かどうかは打倒されるべき政府・国家が定めているのですから当然に予想できることです。 そこで、今回は、そんな犯罪の中でも内乱について、内容や対処法をわかりやすくご説明します。 注:内乱はいかなる立派な動機に基づくものであろうと犯罪です。体制変更は平和裏に行いましょう。 注:本サイトは内乱罪の解説を行うことを目的としています。内乱を起こしてほしいとはこれっぽっちも思っていません。 注:本気で内乱罪について弁護士に相談したい場合には、まず内乱罪に関する相談を受けて

                                              内乱で逮捕されたら――すぐ相談! | 法律家の自由帳
                                            • CSRF対策のやり方、そろそろアップデートしませんか / Update your knowledge of CSRF protection

                                              PHPerKaigi 2024 • Day 1での登壇資料です。 https://phperkaigi.jp/2024/ https://fortee.jp/phperkaigi-2024/proposal/0d0f8507-0a53-46f6-bca6-23386d78f17f ※ Authorizationヘッダーを利用したBearerトークン等の活用については言及していません。

                                                CSRF対策のやり方、そろそろアップデートしませんか / Update your knowledge of CSRF protection
                                              • C言語をマスターしたい人はGCCのバージョン14を使いましょう - pyopyopyo - Linuxとかプログラミングの覚え書き -

                                                C言語(C++を含む)を習得したい人,ポインタを勉強したい人はgcc-14を使いましょう.難しいところは gcc-14 が丁寧に解説してくれます C言語の難しいところ 例を示します.C言語で記述された,たった6行のソースコードです int main() { int buf[10]; buf[10] = 0; return 0; } このソースコードには問題があります.初見でわかるでしょうか? : : : 問題があるのは buf[10]=0 の部分です.C言語でやりがちなミスですが,これがバグやセキュリティホールの原因になります. C言語が難しい理由は二つあります.この手の問題を見逃しやすい点と,この手の問題を理解することが難しい点の二つです gcc 14 に解説してもらいましょう 上記の6行のソースコードをgcc14を使ってコンパイルしてみます ソースコードのファイル名は test.c と

                                                  C言語をマスターしたい人はGCCのバージョン14を使いましょう - pyopyopyo - Linuxとかプログラミングの覚え書き -
                                                • 仕様が読めるようになるOAuth2.0、OpenID Connect 入門

                                                  2023/10/05 Offersさんのイベントでの資料です。 https://offers.connpass.com/event/295782/ イベント後の満足度アンケート(5点満点)の結果は以下になります。 5点: 49% 4点: 39% 3点: 8% 2点: 4% こちらのスライドの内容は以下の本の抜粋になります。デモの内容、このスライドでは触れていないことについてご興味ある場合は以下の本をご参照ください。 https://authya.booth.pm/items/1296585 https://authya.booth.pm/items/1550861 本発表で扱っていないセキュリティに関しては以下の本がおすすめです。 https://authya.booth.pm/items/1877818 本の評判 https://togetter.com/li/1477483

                                                    仕様が読めるようになるOAuth2.0、OpenID Connect 入門
                                                  • ダラスにあるホテルに宿泊したら部屋に置いていた荷物がすべてなくなった人の記録「全くトラックできないセキュリティホールが存在している」

                                                    hiro_ @papa_anniekey BMX Racer. And also, Security analyst/Architect/ex-researcher/Hobbiest. Tweet & article is my own. otx.alienvault.com/user/papa_anni… hiro_ @papa_anniekey 明日からダラスにまた移動です。ちょっと疲れた笑 今回2年ぶりにラスベガス来て感じたのは、アメリカを足元の景気は悪化してるのかな?ということ。お店の商品のラインナップが抑えられてたり、エンタメの集客がよくなかったり。 hiro_ @papa_anniekey この3日間、営業的な研修でした。 アメリカン達と朝から晩までディスカションというなかなか辛いカリキュラム。内容はもちろんながら、研修に出席する姿勢がAPACとAMERは全く違く、カルチャーギ

                                                      ダラスにあるホテルに宿泊したら部屋に置いていた荷物がすべてなくなった人の記録「全くトラックできないセキュリティホールが存在している」
                                                    • 「暇空茜」にNHKの取材メモを流出させた犯人は子会社の30代派遣「テロップ係」だった 「年間100人くらい辞める、終わっている会社なので」 | デイリー新潮

                                                      「週刊新潮」の発売前日に速報が届く! メールマガジン登録 デイリー新潮とは? 広告掲載について お問い合わせ 著作権・リンクについて ご購入について 免責事項 プライバシーポリシー データポリシー 運営:株式会社新潮社 Copyright © SHINCHOSHA All Rights Reserved. すべての画像・データについて無断転用・無断転載を禁じます。

                                                        「暇空茜」にNHKの取材メモを流出させた犯人は子会社の30代派遣「テロップ係」だった 「年間100人くらい辞める、終わっている会社なので」 | デイリー新潮
                                                      • 運転免許証をレンチンする人たち|雨宮純

                                                        9月7日、筆者の観察用TLに信じられないような投稿が流れてきた。運転免許証を更新し、帰ってすぐに電子レンジで加熱(レンチン)したというのである。それに追随するアカウントも現れていた。 レンチンどころではなく破壊している監視を疑っていることから、この人物はICチップによって監視されるのを防ぐため、電子レンジで破壊を試みたものと推察される。陰謀論の世界でよく見る電子レンジ有害説は支持していないのかが気になるところだが、それ以前にせっかく監視を逃れた証拠をX(旧Twitter)に投稿している時点で一貫性はないに等しく、陰謀論者に整合性を求めてはいけない(指摘したところで、「その思考が闇側なのだ」などと言い訳されるだけである)。 また、そんなに不安であればスマホを捨て、免許証を返納してしまえば良いのではないかと考える人もいるだろうが、そうしないところに本邦陰謀論者の根性のなさが表れている。その時そ

                                                          運転免許証をレンチンする人たち|雨宮純
                                                        • 偽造マイナンバーカードを使用したSIMスワップについてまとめてみた - piyolog

                                                          2024年4月、偽造されたマイナンバーカードを使用したSIMスワップ事案が発生しました。さらにその後のっとられたSIMを通じて高級腕時計の購入などが行われる被害も発生しています。ここでは関連する情報をまとめます。 SIMのっとられ未遂含め400万円超の被害 SIMスワップの被害を報告したのは、東京都議会議員と大阪府八尾市議会議員の二人。愛知県名古屋市内のソフトバンクショップ(八尾市議会議員の事例ではソフトバンク柴田店)で何者かが契約変更(MNPや最新のiPhoneへの機種変更など)を行い、元々の契約者であった二人が所有するスマートフォンでSIMによる通話・通信ができない被害にあった。 昨日昼頃、スマホにPayPay通知が表示され「1000円チャージしました」と。自動チャージ設定?なんだろうとアプリを確認してもよくわからず放置。(この時にPayPayに確認すべきだった!)午後にメールチェック

                                                            偽造マイナンバーカードを使用したSIMスワップについてまとめてみた - piyolog
                                                          • 珠洲原発を止めて「本当によかった」 無言電話や不買運動に耐えた阻止活動28年の感慨:東京新聞 TOKYO Web

                                                            能登半島地震の震源地近くに建設が計画されていた「珠洲(すず)原発」。建設予定地だった石川県珠洲市高屋町は、今回の地震で住宅の大半が壊れ、陸路も海路も閉ざされて孤立状態に陥った。もし原発が実現していたら、重大事故が起きて住民の避難がより困難になった可能性もあった。建設を阻止したのは、住民らの長年にわたる根強い反対運動だった。どのような思いで止めたのか。(岸本拓也)

                                                              珠洲原発を止めて「本当によかった」 無言電話や不買運動に耐えた阻止活動28年の感慨:東京新聞 TOKYO Web
                                                            • 中国企業が「世論工作システム」開発か、Xアカウントを乗っ取り意見投稿…ネットに資料流出

                                                              【読売新聞】 中国政府と取引関係にあるIT企業(本社・上海)が、X(旧ツイッター)のアカウントを通じて、世論工作を仕掛けるシステムを開発した疑いがあることがわかった。このシステムを紹介する営業用資料とみられる文書がインターネットに流

                                                                中国企業が「世論工作システム」開発か、Xアカウントを乗っ取り意見投稿…ネットに資料流出
                                                              • KADOKAWAグループ、セキュリティエンジニア募集中 最大年収800万円 「0→1を経験」

                                                                6月に受けたサイバー攻撃がネット上でさまざまな反響を呼んでいるKADOKAWAグループは7月3日現在、セキュリティエンジニア職の求人を求人サイトに掲載している。同グループのインフラ開発・運用業務などを担う子会社・KADOKAWA Connected(東京都千代田区)の社員を募集。セキュリティエンジニア職の最大年収は800万円という。

                                                                  KADOKAWAグループ、セキュリティエンジニア募集中 最大年収800万円 「0→1を経験」
                                                                • しょーもない事務作業を快適にするためのツールを作りたいとき 〜セキュア意識の高い会社編〜 - Qiita

                                                                  Pythonインストールできないんだけど! なんかいつもこれ同じ作業してるよな、自動化出来ないかな…よしやったる! ↓ みんなー!こんなツール作ったよー、使ってみてー! ↓ そして起こる「ちょっと、俺、.pyとかいう拡張子使えないんだけど」の声。 会社のPCって外部のアクセス禁止だったり新規ソフトウェアのインストール制限があったりと、色々制約がありますよね。この制約のせいで、作ったはいいが使えなかった、みたいな理不尽なハマり方したり、一方で試してみたら意外とこれ動いちゃうんだ!?みたいなこともあったりするので、ここではそんなずる賢い業務改善を必死に考える社員のみんなに、どれでやれば利用可能なツールづくりができるのか、その選択肢を載せていくよ。 Python + exe化ツール(Pyinstaller) やっぱ中身含めてファイル操作系でちょこちょこやるならPythonが楽だよね。ただ、Pyt

                                                                    しょーもない事務作業を快適にするためのツールを作りたいとき 〜セキュア意識の高い会社編〜 - Qiita
                                                                  • メール診断ツール「mail-tester」でGmailに届かない神奈川県立高校の出願システムのメールを診断してみた | DevelopersIO

                                                                    神奈川県立高校の入試出願システムで、Gmailへメールが届かない問題が再発しました。 令和6年1月24日14時掲載(第1報(新)) 本日より募集期間となりましたが、@gmail.comのメールアドレスのみを登録している志願者に、出願システムからのメールが遅延している、あるいは届かない不具合が発生しています 神奈川県公立高等学校入学者選抜インターネット出願システムの稼動状況について 以前、出願システムから送信されるメールにYahooメール、Gmailに届いたメールより、送信者ドメイン認証などは正しい事を確認できていました。 Gmailに届くようになった、障害解消後の神奈川県立高校入試のインターネット出願システムのメールを調べてみた 今回、Gmailに届かないメールに 迷惑メールとして判定される要素が無いか、 mail-testerのサービスを利用して診断した結果を共有させて頂きます。 迷惑メ

                                                                      メール診断ツール「mail-tester」でGmailに届かない神奈川県立高校の出願システムのメールを診断してみた | DevelopersIO
                                                                    • メディアの沈黙を招いたジャニーズ事務所"不気味な手口" 記者の自宅を特定し「内容証明郵便」|芋澤貞雄「裏の裏まで徹底取材」

                                                                      ジャニー喜多川氏の性加害問題が長きにわたり放置、隠蔽されてきた理由の一つに、8月29日に「外部専門家による再発防止特別チーム」が公表した調査報告書の中にある「マスメディアの沈黙」がある。事務所の副社長だったメリー喜多川氏がテレビ局などに圧力をかけ、それによって、大手メディアがジャニーズ事務所にとって好ましくない報道をしなくなった経緯が説明された。 その一方でメリー氏は事務所にとって都合のいい報道をするメディアには、人気グループのカレンダーの販売権を与えたり、人気グループを音楽番組に出演させるといった「アメ」を与えた。いわゆる「アメとムチ」を使い分けながら巧みにメディアコントロールをしてきたわけだが、歯向かうメディアには“ムチ”と言うには生易しい“嫌がらせ”もいとわない、危うい一面を持ち合わせていた。 今回、今から2年前の2021年11月末、突如としてジャニーズ事務所から筆者の自宅に送られて

                                                                        メディアの沈黙を招いたジャニーズ事務所"不気味な手口" 記者の自宅を特定し「内容証明郵便」|芋澤貞雄「裏の裏まで徹底取材」
                                                                      • 道の駅に「段ボール授乳室」…SNSで批判相次ぐ「女性の羞恥や恐怖に無頓着過ぎる」 問題はどこに?(BSS山陰放送) - Yahoo!ニュース

                                                                        島根県松江市の道の駅に設置された授乳室をめぐって、議論が起こっています。授乳室自体が増えることは、親にとってはとてもありがたいことですが、その授乳室は段ボール製で、「こわい」などと厳しい批判も上がっています。 【写真を見る】道の駅に設置された「段ボール授乳室」入り口はカーテン、天井はどうなっている? 議論の対象となっているのが、松江市の道の駅「秋鹿なぎさ公園」に設置された段ボール製の授乳室です。 昌子秀 記者 「こちらの授乳室、入口はカーテンだけのつくりになっていて、中に入ると、天井は開いています」 入り口に鍵をかけることができず、上から覗けるのではないかという構造から、この段ボール授乳室に厳しい意見が上がっています。 SNSへの投稿 「こわいこの授乳室。なんで?こんな目に遭わすの?」 「実際に使う女性の羞恥や恐怖に無頓着過ぎる」 「子育て層が粗末に扱われている感」 国土交通省は、全国の道

                                                                          道の駅に「段ボール授乳室」…SNSで批判相次ぐ「女性の羞恥や恐怖に無頓着過ぎる」 問題はどこに?(BSS山陰放送) - Yahoo!ニュース
                                                                        • クレカを不正使用された話

                                                                          タイトルまんまです。 ぼんやりした人がクレカを不正利用されると、とてもぼんやりした結果になるというお話です。 特に役に立つ情報はありませんが、不正利用されてがっかりした人に「もっと残念な仲間がいる」と思っていただければ幸いです。 不正に気が付いたのは、つい先日の、pictSQUAREの流出がきっかけです。 pictSQUAREは参加者としてのみユーザー登録していてクレカは登録していなかったのですが、メアドとパスワードの組み合わせは他サイトでも使っていたので 他サイトのパスワードを軒並み変更せざるをえませんでした。 しかし、この際、いろいろ見直すのも必要ではないか。せめても、セキュリティを見直すいいきっかけにしよう。 そう考えて、楽天カードで明細を確認するサイト、e-NAVIに登録することにしたのです。 なんと、それまで、していなかったのですね。 ただ、それには理由があって、私は楽天市場で買

                                                                            クレカを不正使用された話
                                                                          • Twitterカードが貼られたツイートはすべて詐欺です、という時代 - Qiita

                                                                            最近見つけた現象で既に論じられているかと思ったがちょっと解説が見つからなかったのでまとめておく。 手短に X(旧Twitter)クライアントで表示されるTwitterカードについてカードに表示されるドメインとは違うページにリンクさせる手法が存在する この手法は第三者のTwitterカードを利用することができる つまり悪用者は第三者のTwitterカードを表示させながら自身の意図するページに閲覧者を誘導することができる これはフィッシングの手法になりうる 見つけたツイート 以下のツイートはGoogle、Bloomberg、日経ビジネスのTwitterカードが添付されているがクリックするとそれらとは異なる情報商材サイトにジャンプする。リンク先に危険な仕組みはないと思われるがクリックは自己責任で。念を入れたい人は curl -L で。 PCブラウザでカーソルを合わせてもXの短縮URLサービスであ

                                                                              Twitterカードが貼られたツイートはすべて詐欺です、という時代 - Qiita
                                                                            • 偽セキュリティ警告(サポート詐欺)対策特集ページ | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

                                                                              「偽セキュリティ警告画面」(サポート詐欺)はインターネットを閲覧中に突然表示されます。 あわてて画面をクリックすると、ディスプレイいっぱいに表示されてしまい、マウス操作で閉じることができなくなってしまいます。 このとき、表示されているサポート電話番号に電話をしてしまうと、思わぬ被害に遭います。 画面が表示されただけであれば、 パソコンは「コンピュータウイルス」には感染しておらず、「偽セキュリティ警告画面」を閉じるだけで問題ありません。 当窓口に寄せられる相談では、画面を閉じることができずに電話をかけてしまい被害にあう方が多くなっています。 そのため、偽のセキュリティ警告画面を疑似的に表示して、画面を閉じる操作を練習するための体験サイトを作成しました。 多くの方に画面の閉じ方を体験していただき、被害の未然防止につなげてください。 目次 はじめに(体験を実施する前に必ずご確認ください) 体験サ

                                                                                偽セキュリティ警告(サポート詐欺)対策特集ページ | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
                                                                              • 「セキュリティ脆弱性に対するサイバー犯罪については、もう心情的に白旗を上げてしまい、技術的には対策が打てたとしても、運用が追いつかない…」という指摘が秀逸すぎる話

                                                                                ケビン松永 @Canary_Kun 大手SIerで15年間システム開発に従事し、現在は独立してITコンサルをやってます。零細法人経営者 | 意識高い系よりは尿酸値高い系 | 3児の父 | 大家クラスタ | 多重債務力167M、加重平均金利は197bp ケビン松永 @Canary_Kun 自分は情報安全確保支援士(登録セキスペ)も持っていて素人ではないんですが、セキュリティ脆弱性に対するサイバー犯罪については、もう心情的に白旗を上げてしまってます。 技術的には対策が打てたとしても、運用が追いつかない…。そんな気持ちを連ツイします。 x.com/yuri_snowwhite… 白”雪姫” @yuri_snowwhite 一応、セキュリティ担当としておおっぴらには言ってないことなんだけどたまにはきちんと言おうかな。 今回のSSHの件然り、カドカワの情報漏洩然りなんだけど、 1:定期的に脆弱性対応

                                                                                  「セキュリティ脆弱性に対するサイバー犯罪については、もう心情的に白旗を上げてしまい、技術的には対策が打てたとしても、運用が追いつかない…」という指摘が秀逸すぎる話
                                                                                • 「見た目が普通だと判断が難しい」女性が小学校の防犯訓練で不審者役を演じたら本部を全滅させてしまった体験談

                                                                                  アイダさん @eyedacom 不審者対応訓練の不審者役を初めてやりました。 結果 職員15人殺傷 本部(校長不在の職員室)全滅 不審者取り押さえ不可能で訓練は途中で強制終了 以下ツリーは 敢えて男性👨女性👩に分けてます。 アイダさん @eyedacom 入ってすぐに窓越しに声をかけてきた👨① 「忘れ物を届けにきました」と言ってそのまま素通り 同室の👩②がトランシーバーで本部に連絡しているのが見えた。 渡り廊下で出会った👩③ 顔見てすぐに🔪そのまま2階へ 低学年の教室にいた👩④ は放送を聞いて施錠したので無事 アイダさん @eyedacom 隣の教室の👩⑤⑥は施錠が間に合わずに🔪🔪 2階の廊下を歩いて移動して👨⑦に声かけられた瞬間に🔪 2階で刺せる人が居なくなったので3階へ上がりかけると👨⑧と👩⑨の話し声が聞こえたので背後にサッと近づいて🔪🔪 廊下歩いて曲が

                                                                                    「見た目が普通だと判断が難しい」女性が小学校の防犯訓練で不審者役を演じたら本部を全滅させてしまった体験談