並び順

ブックマーク数

期間指定

  • から
  • まで

161 - 200 件 / 624件

新着順 人気順

SMS,の検索結果161 - 200 件 / 624件

  • CSVデータをS3にアップロード時AWS Lambdaをトリガーし、自動的にDynamoDBへデータを書き込んでみた | DevelopersIO

    CSVデータをS3にアップロード時AWS Lambdaをトリガーし、自動的にDynamoDBへデータを書き込んでみた はじめに Amazon S3バケットにアップロードしたCSVデータをAmazon DynamoDBテーブルに自動的に書き込むAWS Lambdaの作成方法を紹介します。 CSVデータをAmazon S3バケットにアップロード時、AWS LambdaをトリガーしAmazon DynamoDBテーブルにデータを書き込む方法について紹介します。 CSVデータをAmazon S3バケットにアップロード時、AWS LambdaをトリガーしDynamoDBにデータを書き込んでみた 構成は以下の通りです。 本構成では、AWSマネジメントコンソールからS3バケットにCSVファイルをアップロードすると、S3のPUTイベントをトリガーとしてLambda関数が起動します。Lambda関数は、CS

      CSVデータをS3にアップロード時AWS Lambdaをトリガーし、自動的にDynamoDBへデータを書き込んでみた | DevelopersIO
    • 復活の「Nokia 3210」を試す--伝説の耐久性は健在?カメラ性能はどうか

      1999年に発売され、人気を博した携帯電話「Nokia 3210」が2024年、デザインをアップデートして帰ってきた。新Nokia 3210は新たにカラーディスプレイと200万画素カメラを搭載、4G LTEにも対応した。英国での価格は75ポンド(約1万5000円)だ。 新Nokia 3210は最低限の機能しか持たないフィーチャーフォンだ。アプリはもちろん、NFC、ワイヤレス充電、タッチスクリーンも使えない。インターネットはかろうじて閲覧できる。欲しい文字が出るまでキーをタップすれば、SMSメッセージも送信可能だ。「T9入力」にも対応する。 新Nokia 3210が、Nokiaブランドの携帯端末を手掛けるHMD Globalによる話題集めに近い商品であることは間違いない。しかし、長いバッテリー駆動時間とコンパクトなデザインは確かに魅力的だ。現代のあわただしい生活からしばし逃れたいが、緊急時に

        復活の「Nokia 3210」を試す--伝説の耐久性は健在?カメラ性能はどうか
      • AWS を活用した 2023 年のプライムデー – 数字が示す驚異的なメトリクス | Amazon Web Services

        Amazon Web Services ブログ AWS を活用した 2023 年のプライムデー – 数字が示す驚異的なメトリクス AWS がプライムデーを実現する方法についてお話しする私の毎年の伝統の一部として、いくつかのチャートトップのメトリクスを共有できることを嬉しく思います (2016 年、2017 年、2019 年、2020 年、2021 年、および 2022 年 の過去の投稿も参照してください)。 今年は、私の趣味で使う小型ボール盤、3D プリンター用のフィラメント、そしてパイプ用点滴灌漑チューブ穴パンチなどを購入しました。また、孫のためにとても素敵な アルファベットブロックの本も数冊購入しました。公式発表によると、プライムデーの初日は、Amazon と個人出品者にとって史上最大の売り上となり、3 億 7,500 万点以上の商品が購入されました。 数字で見るプライムデー 例年と同

          AWS を活用した 2023 年のプライムデー – 数字が示す驚異的なメトリクス | Amazon Web Services
        • 『詐欺メール?!本物だった【Microsoft アカウント】』

          おはようございます 100均大好き miyuremamaです 毎日の暮らし のんびり 楽しんでいます 美味しいものも大好きです❤️ 詐欺メールじゃない、本物だった Microsoft アカウント ○○への 最近のサインインにおいて 通常とは異なる動作が検出されました。 と メールが来ていました えっ?何これ 一瞬詐欺か?と思いましたが 調べてみると 一応確認した方が良さそうです 本物だった いつどこでアカウントを使ったか確認しました 17:04 ブラジル デバイス/プラットフォーム Windows ブラウザー/アプリ Chrome 17:14 ブラジル デバイス/プラットフォーム Windows ブラウザー/アプリ Microsoft Edge 17:14 ブラジル デバイス/プラットフォーム Windows ブラウザー/アプリ Chrome 17:14 エクアドル デバイス/プラットフォ

            『詐欺メール?!本物だった【Microsoft アカウント】』
          • auスマホとStarlinkとの“直接通信”は使い物になる? 海上での「緊急通報」を考える

            auスマホとStarlinkとの“直接通信”は使い物になる? 海上での「緊急通報」を考える:海で使うIT(1/3 ページ) 既報の通り、KDDIと米SpaceX(Space Exploration Technologies)が業務提携し、au/UQ mobile/povoブランドのスマートフォン回線において、2024年内をめどにSpaceXのデータ通信用人工衛星「Starlink(スターリンク)」との“直接通信”サービスを開始する。まずSMS(ショートメッセージ)の送受信から対応し、2025年には通常のデータ通信や音声通話のサービスも開始する予定だという。 →auスマホがStarlinkの衛星と直接通信可能に 2024年内、まずはメッセージ送受信から 8月30日に行われた発表会において、KDDIは衛星との直接通信で使えるSMSについて、「家族や友人との連絡手段」という個人的コミュニケーショ

              auスマホとStarlinkとの“直接通信”は使い物になる? 海上での「緊急通報」を考える
            • drfridge’s blog 老生常談

              私の住んでいる街には古くから自治会があり、そこが運営する会館がある。持ち回りの自治会の役員に女房がなった関係もあり、その会館が行なっている地区の老人たちの相互の連帯を少しでも広めようとする「お越しやす」という会合に顔を出すことになった。 出席者は十数名で殆どが女性で、男性は私の他に一人だけであったが、平素ほとんど知らない人ばかりなので、近くのどこにどんな人が住んでいるのか、多少でもわかるし、集まったご婦人がたの話を聞いているだけでも、色々な町の情報が手に入り面白かった。 そこでの話である。一人の話好きの女性が身振り、手振りまで加えて面白おかしく話していた老人の見たあるチェーン店のレストランの話が興味深かった。 年寄りばかりの女性が三人で、若者の多いあるチェーン店のレストランへ行ったのだそうである。席について色々話をしていたが、いつまで経っても注文を取りに来ない。痺れを切らして、近くを通りか

                drfridge’s blog 老生常談
              • インターネットトラフィックの7割以上は悪いボットと詐欺に使われている

                プログラムで自動的にインターネット上で動作するボットには、インターネット上のインデックスを作成するなど有益なものもありますが、大半は悪意のある目的で設計されています。セキュリティ企業のArkose Labsによると、インターネットトラフィックの73%が悪いボットとクリックファームによるもので構成されているとのことです。 Arkose Labs’ Report Finds Nearly Three-Quarters of Web Traffic is Malicious, with Generative AI and Cybercrime-as-a-Service fueling bot attacks | Arkose Labs https://www.arkoselabs.com/latest-news/arkose-labs-report-finds-nearly-three-quar

                  インターネットトラフィックの7割以上は悪いボットと詐欺に使われている
                • パスキー利用状況レポート @ マネーフォワード ID (vol.2, Aug 2023) - Money Forward Developers Blog

                  English version of this article is available here. はじめに こんにちは、マネーフォワード ID 開発チームの @nov です。 前回のパスキー利用状況レポート vol.1から3ヶ月ほど経過しました。その後エンドユーザーのみなさんに向けたプロモーションも実施し、順調にパスキー利用者数が伸びています。 パスキープロモーションの進捗 2023年6月から、マネーフォワード ME という家計簿アプリのユーザー向けにパスキーの登録を促すプロモーションページの表示を開始しました。 現在パスキー未登録なユーザーがパスワードを使ってマネーフォワード ME にログインすると、以下のようなプロモーションページが表示されるようになっています。 プロモーション対象は開始当初は1%ほどに限定していましたが、7月終わりごろから全マネーフォワード ME ユーザー向けに対

                    パスキー利用状況レポート @ マネーフォワード ID (vol.2, Aug 2023) - Money Forward Developers Blog
                  • クレジットカードの不正利用されてしまった【マックデリバリーでセゾンアメックスが被害に】

                    何年かぶりにクレジットカードの不正利用の被害?というか怪しい決済をされてしまったのでその内容を詳しくご紹介いたします。 先日、注文してもいない「マクドナルドのマックデリバリーの注文を承りました」というメールが急にモチ(@mochinet1)のメアドに届いたのです。 あれ?ナニコレ? とメール内容を確認すると ごはんてりやきチキンフィレオセットと食べくらべポテナゲ大とデリバリー料の合わせて2,160円の注文メールが。 配送店舗は東京都豊島区の東長崎駅前店でした。 モチは関西在住でこのメールが届いたときは職場の大阪府の事務所にいたのでびっくりしました。 すぐに何かの不正メールだなという直感が働いたので、このマクドナルドの東長崎駅前店に電話連絡をし、注文が正式なものかどうかを確認しました。 マネージャーさんが電話対応していただき、今回の注文が不正利用である可能性が高いということを伝えましたが、注

                      クレジットカードの不正利用されてしまった【マックデリバリーでセゾンアメックスが被害に】
                    • ハッキングされて開発者情報などが流出したストーカーアプリ「LetMeSpy」がサーバー上のデータを削除され活動停止に追い込まれる

                      他人のスマートフォンにこっそりインストールすることで通話履歴やSMSメッセージなどを収集するストーカーアプリの「LetMeSpy」が、外部からのハッキングを受けてユーザーや開発者の情報が流出した上に、サーバー上のデータも削除されたことで活動停止に追い込まれました。 Spyware maker LetMeSpy shuts down after hacker deletes server data | TechCrunch https://techcrunch.com/2023/08/05/letmespy-spyware-shuts-down-wiped-server/ LetMeSpyはAndroidスマートフォン用のストーカーアプリであり、公式ウェブサイトから標的のスマートフォンにインストールすることで、通話履歴・SMSの通信内容・位置情報などの個人情報を24時間収集することができまし

                        ハッキングされて開発者情報などが流出したストーカーアプリ「LetMeSpy」がサーバー上のデータを削除され活動停止に追い込まれる
                      • KDDIの「Google メッセージ」採用で「+メッセージ」はどうなる? iOS 18のRCS対応も追い風に

                        KDDIの「Google メッセージ」採用で「+メッセージ」はどうなる? iOS 18のRCS対応も追い風に KDDIは5月16日、Android端末の標準メッセージアプリとして、「Google メッセージ」を採用すると発表しました。今後、同社が販売するAndroid端末にはGoogle メッセージがプリインストールされます。 米Googleは5月15日(現地時間)に公開したブログの中で、「KDDIやその他のパートナーと連携し、RCSによる最新メッセージ体験を日本でも提供できるように取り組んでいる」と発表しており、KDDIの発表はこれに合わせたものです。 Google メッセージアプリは、そもそもAndroidの標準アプリでもあります。ここにきて、標準アプリとして採用といわれてもピンとこない人もいるかもしれません。そこでいったん、日本のAndroidにおけるメッセージアプリやRCSの扱いに

                          KDDIの「Google メッセージ」採用で「+メッセージ」はどうなる? iOS 18のRCS対応も追い風に
                        • 【Next.js】Server Actionsを現場で使うテクニック

                          この記事は? 著者はエンジニアとしてAWS環境でのNextJSを用いた新規開発を行ってきました。その中で、ServerActionsは目を引く新技術です。本記事ではServerActionsを現場で使うテクニックを紹介します。既にAmplifyなどでも対応している内容なのでご気軽にお試しいただけます。 ServerActionsは何を解決するのか? ServerActionsでは、form要素のactionに'use server'をつけた関数を渡すことで、JavaScriptでなくHTMLの機能だけを用いてサーバーにデータを送信することを可能にします。これによって、クライアンド側でJavaScriptがDOM処理を介する際に発生する、所謂ハイドレーションを待たずにユーザーが画面操作可能となるメリットを享受できることはServerActionsの1つの特徴です。何よりNext.jsがSer

                            【Next.js】Server Actionsを現場で使うテクニック
                          • 「アカウントログインやパスワードリセットにSMSを採用している企業はSIMスワップ攻撃の責任を問われるべき」との主張

                            AppleやGoogle、Dropboxなどの企業は、アカウントログインやパスワードリセットの際にショートメッセージサービス(SMS)を利用します。一方で、攻撃者が相手のSIMを乗っ取った上で、SMSを用いた2要素認証を突破する「SIMスワップ攻撃」と呼ばれる詐欺が近年発生しています。海外メディア・Techmemeの編集者であるスペンサー・ダイリー氏が、「アカウントログインにSMSを採用している企業は、SIMスワップ攻撃の責任を問われるべき」と主張しています。 Companies embracing SMS for account logins should be blamed for SIM-swap attacks – Key Discussions https://keydiscussions.com/2024/02/05/sim-swap-attacks-can-be-blamed

                              「アカウントログインやパスワードリセットにSMSを採用している企業はSIMスワップ攻撃の責任を問われるべき」との主張
                            • フィッシングキットから生成されたサイトの調査 (インターンシップ体験記) - NTT Communications Engineers' Blog

                              はじめに こんにちは、ドコモグループのウインターインターンシップ2023に参加した猪飼です。 普段は、大学院でマルウェアの動的解析に関する研究をしています。 「サイバー攻撃の原理を理解し、攻撃インフラ(マルウェアインフラ)を解明するセキュリティアナリスト」のポストに参加させていただきました。 この記事では、私がインターンシップで取り組んだ内容について紹介します。 NA4Secプロジェクトについて まずは、私がお世話になったNA4Secプロジェクトについて紹介します。 正式には「Network Analytics for Security」というNTTコミュニケーションズ イノベーションセンターのプロジェクトであり、通称NA4Sec(なよせ)と呼ばれています。 NA4Secプロジェクトは、「NTTはインターネットを安心・安全にする社会的責務がある」という理念に基づき、攻撃インフラの解明、撲滅

                                フィッシングキットから生成されたサイトの調査 (インターンシップ体験記) - NTT Communications Engineers' Blog
                              • 領海外でも「Starlink」を使えるように――総務省が船舶/航空機に搭載する衛星通信システムの審査基準を改正へ パブリックコメント募集

                                総務省は12月25日、電波法関係審査基準の一部を改正する訓令案を発表した。訓令案は船舶などに搭載される「非静止衛星通信システム」の無線局について、領海外でも通信できるようにすることが盛り込まれており、12月26日から2024年1月29日まで案に対する意見聴取(パブリックコメント)を実施する。 告示案の概要 米SpaceX(Space Exploration Technologies)の「Starlink」や米OneWebが提供する「OneWeb」といった低軌道衛星を使った通信サービスは、日本の電波法では「非静止衛星通信システム」の1つとして位置付けられ、同法の無線設備規則では、Starlinkは第49条の23の5、OneWebは第49条の23の6に規定されている。 低軌道衛星を使った通信サービスは、一般的な衛星通信サービスと比べると高速な通信を行えることがメリットだ。しかし、現在の無線設備

                                  領海外でも「Starlink」を使えるように――総務省が船舶/航空機に搭載する衛星通信システムの審査基準を改正へ パブリックコメント募集
                                • Twitter元CEOが立ち上げたSNS「Bluesky」が誰でも参加可能に “分散型SNSならでは”の新機能も2月中に公開

                                  米Blueskyは2月6日(現地時間)、同社が運営するSNS「Bluesky」の招待制を廃止し、誰でもアカウントを作成できるようになったと発表した。公式サイトにアクセスしてアカウントを作成できるが、登録にはメールアドレスの他にSMSによる電話番号の認証も必要だ。 Blueskyは、Twitter(現X)元CEOのジャック・ドーシー氏がTwitter在籍中に社内プロジェクトとして発案したアイデアや技術をもとにしたSNSだ。2023年3月に公開され、現在は300万人のユーザーがいるという。これまでアカウントを作って参加するには、公式のウェイトリストに登録して待つか、既にアカウントを持っている人から数に限りがある招待コードをもらう必要があった。 Bluesky社は「過去1年間、モデレーションツールやカスタムフィードなどの機能を構築してきた。誰でも参加できる準備が整った」とコメントしている。今後、

                                    Twitter元CEOが立ち上げたSNS「Bluesky」が誰でも参加可能に “分散型SNSならでは”の新機能も2月中に公開
                                  • iOS17.4ベータから判明!Apple、Siri進化にChatGPTを活用 - iPhone Mania

                                    iOS17.4の開発者向けベータから、AppleがChatGPTも活用しながら、iOS18に採用する人工知能(AI)モデルの開発に取り組んでいることが分かった、と米メディア9to5Macが報じています。Appleは現在、自社開発のAIモデルとChatGPTの結果を比較しながら開発に取り組んでいるようです。 ■3行で分かる、この記事のポイント 1. iOS17.4ベータから、Appleの自社開発AIモデルに関する記述が発見された。 2. OpenAIのChatGPTと自社開発AIの回答を比較し、開発に活用している模様。 3. Appleはユーザーのプライバシーを重視し、デバイス上で処理が完結することを重視。 iOS17.4からAppleの自社開発AIモデルに関する記述 2024年6月の発表が見込まれるiOS18では、Siriが大幅に進化すると噂されています。 9to5Macによると、iOS1

                                      iOS17.4ベータから判明!Apple、Siri進化にChatGPTを活用 - iPhone Mania
                                    • RubyKaigi 2024に参加 & 登壇しました + Rubyアソシエーション開発助成の話 - shioimm || coe401_

                                      RubyKaigi 20024 RubyKaigi 2024おつかれさまでした! 沖縄から帰ってきてはや一週間余り、ようやく今年のRubyKaigiが終わったという現実を受け入れられるようになってきました。 海が綺麗でしたね ありがたいことに、わたしは今回もsocketライブラリのHappy Eyeballs Version 2(以下HEv2)対応を題材に登壇の機会をいただきました。 rubykaigi.org また今年は勤務先のエス・エム・エスがブースを獲得したので、初めてスポンサーとしてブースに立つこともできました。 この記事ではRubyKaigi 2024に至るまでと、それからRubyKaigi 2024会期中の出来事について振り返ってみたいと思います。 ※とんでもない長文ですがご容赦ください Happy Eyeballs Version 2 対応socketライブラリ開発日誌 上記

                                        RubyKaigi 2024に参加 & 登壇しました + Rubyアソシエーション開発助成の話 - shioimm || coe401_
                                      • 『Origin-Bound One-Time Codes』の提案仕様 - ASnoKaze blog

                                        Apple勢から「Origin-Bound One-Time Codes」というSMSで発行するワンタイムコードのフォーマットの提案仕様がIETFに提出されています。 こちらの仕組みの標準化ということで良いかなと思います。 developer.apple.com 背景 Webのログイン時にSMSでワンタイムコードを送信し、入力させることがあります。昨今ではformの 『autocomplete="one-time-code"』属性によりユーザエージェントがSMSのコードを自動入力してくれたりします。 こちらのサイトでも書かれているように、攻撃者がフィッシングの手口で入力させたID/Passを正規サイトにインプットさせるとSMSコードを自動入力させる事ができます。 akaki.io そこで、SMSで発行したワンタイムコードをドメインに紐付けることでこのような攻撃を防ぐのが今回の目的です Or

                                          『Origin-Bound One-Time Codes』の提案仕様 - ASnoKaze blog
                                        • SMS OTP で使われるメッセージの形式の歴史 - BASEプロダクトチームブログ

                                          はじめに 本記事はBASE アドベントカレンダー 2023の14日目の記事です。 こんにちは!NEW Dept/Pay ID Dev/Web Backendエンジニアをしている@zanです。 主にPay IDの機能開発を担当しています。 SMS OTPで用いられるメッセージの形式を題材に、 どのような経緯で形式が決まったかを調べてみました。(ちょっとした考古学?みたいなものです。) SMS OTPとは SMS OTPと関連技術について振り返ってみましょう。 ...と思いましたが、 過去@gatchan0807が書いた今度は「WebOTP」についてFrontend Weekly LT(社内勉強会)でお話しました に詳しく書かれているので、気になる方はご一読いただけると幸いです。 (※2021年の記事なので一部情報が古くなっている可能性があります。) 簡単に言ってしまうと SMS OTP =

                                            SMS OTP で使われるメッセージの形式の歴史 - BASEプロダクトチームブログ
                                          • サイバー攻撃「SIMスワップ」のために従業員を買収する試みが確認されている

                                            世界最大級の通信キャリア・T-Mobileは、「SIMカードの交換」を利用して個人情報を盗もうとする「SIMスワップ」に悩まされています。直近で新たに、従業員を買収してSIMスワップを行わせようとする試みが確認されていることがわかりました。 T-Mobile Employees Across The Country Receive Cash Offers To Illegally Swap SIMs https://tmo.report/2024/04/t-mobile-employees-across-the-country-receive-cash-offers-to-illegally-swap-sims/ 「SIMスワップ」は、SIMカードの交換を利用したサイバー攻撃で、特定のユーザーになりすましてSIMカードの交換を申請することにより、偽物のSIMカードに対して通信キャリアから個

                                              サイバー攻撃「SIMスワップ」のために従業員を買収する試みが確認されている
                                            • 「NTTよりお知らせ」SNSに夫がだまされそうになる - 貯め代のシンプルライフと暮らしのヒント

                                              詐欺の手口は巧妙化 シニア世代を狙った詐欺が急増しています。 夫が、不審なショートメールに記された電話番号に反応し、連絡をしてしまいました。 「NTTの利用料金について」の文章を信じたそうです。 実際のSNSの文面とその顛末(てんまつ)をお伝えします。 スポンサーリンク 怪しいSNS 自ら情報開示! NTTを騙る詐欺に注意 まとめ 怪しいSNS 不審なショートメールに夫が連絡しました(>o<) わが家は固定電話とプロバイダー・スマホ2台をドコモ光と契約。 先週、夫の携帯電話にSNSの着信がありました。 「NTTよりお知らせ 利用料金についてお話したいことが有ります。本日中に050-6×70-263× こちらまでご連絡下さい」 発信者 +8180-816×-8×18 夫はNTTよりお知らせの文言に、何だろうと思い、電話をかけてしまいました。 自ら情報開示! 夫の愛車と自宅はボロい 電話をした

                                                「NTTよりお知らせ」SNSに夫がだまされそうになる - 貯め代のシンプルライフと暮らしのヒント
                                              • 日本通信とドコモが音声相互接続で合意 MVNOが「ネオキャリア」になって実現することは?

                                                日本通信とNTTドコモが2月13日、音声通信網とSMS網の相互接続で合意した。日本通信が翌14日に発表した。これにより、MVNOである日本通信と、そのユーザーがどのような恩恵を受けられるのか。同日の会見で、代表取締役会長の三田聖二氏と、代表取締役社長の福田尚久氏が説明した。 →日本通信、ドコモと音声相互接続で合意 2026年5月に新サービス提供へ これまでのMVNOで実現できていないこと 日本通信はドコモの設備の一部を借り受けてサービスを提供している。中容量プランの中では頭1つ抜けて安価な「合理的30GBプラン」を打ち出すも、月額料金はそれまで提供していた「合理的20GBプラン」と同じ2178円(税込み、以下同)のままだ。 2007年の総務大臣裁定により、データ通信網の相互接続は実現しているが、音声通話はMNOからの卸サービスとして提供されており、相互接続はできていなかった。加えて、「音声

                                                  日本通信とドコモが音声相互接続で合意 MVNOが「ネオキャリア」になって実現することは?
                                                • 株主優待特典(楽天モバイル1年無料) とpovoでコスパ最強✨ - 🍀tue-noie

                                                  楽天の株主優待 楽天モバイル1年無料(株主優待専用プラン) 申込みましたよ。 株主優待専用プラン 無料期間:2024年5月〜2025年4月(自動解約/ユーザー側で手続き不要) ※先行申込みの場合 データ量:(国内)月30GB国内、30GB超は200kbpsに制限/(海外)月2GB、2GB超は128kbpsに制限 ・余ったデータの翌月繰越不可 ・データチャージ不可 国内通話/国内SMS無料(国際電話と国際SMSは対象外) 新規契約(新しい電話番号) ・他社からの乗り換え不可 ・既に契約の楽天モバイルからの乗り換えも不可 ⬅︎わたし 株主優待SIMの譲渡・売却・換金不可 www.tue.tokyo 楽天モバイルからpovoへ コスト試算 簡単でストレスフリーな乗り換え 手続きの流れ キャンペーン期間のカウント方法 繋がるpovo 楽天モバイルからpovoへ 私はもともと楽天モバイルユーザー。

                                                    株主優待特典(楽天モバイル1年無料) とpovoでコスパ最強✨ - 🍀tue-noie
                                                  • Googleが「SMSのセキュリティは穴だらけ」と批判する理由

                                                    ショートメッセージサービス(SMS)はスマートフォンで広く使われている。個人的なメッセージはもちろん、多要素認証のコードを受け取る場合もあるだろう。Googleによればここにワナが待ち受けているという。どんなワナだろうか。 Googleによればショートメッセージサービス(SMS)はあまりにも古い技術を使っているため、セキュリティが時代遅れになっていて、危険な状態にあるという。 2023年9月27日、Googleは安全性認証・試験機関のDekraが公開したホワイトペーパーを取り上げ、SMSのセキュリティの欠点を紹介した。どのような欠点があるのだろうか。 SMSのセキュリティはひどすぎる 友人とメッセージを交換したり、家族の写真を共有したり、銀行口座の機密データにアクセスするための多要素認証コードを受け取ったりするために、ユーザーは日々SMSを利用している。生成AI(人工知能)のような最新技術

                                                      Googleが「SMSのセキュリティは穴だらけ」と批判する理由
                                                    • 電話番号が“汚れている”とは 契約したばかりのスマホに不審な電話がかかってくる理由

                                                      新しく契約したばかりのスマートフォンに、怪しい電話がかかってくるという経験をした人という人が増えているようだ。その理由は電話番号が逼迫(ひっぱく)しているため、以前他の人が使っていた番号が再割り当てされているため。古くからある事象ではあるのだが、現在そうした事象に出くわす人が増えているのはなぜだろうか。 実はリサイクルされている携帯電話番号 ここ最近SNSで、新たに契約した携帯電話の番号に、突然不審な電話やSMSが届く……という経験をしたという投稿が話題となり、同じような経験をした人が同情を示すなどして話題となったようだ。 その内容を見るに、単に見知らぬ他人や知らない会社から電話がかかってくる、というケースだけではないようだ。中には金融事業者や法律事務所からの債務回収、警察からの事情聴取などの電話がかかってくるケースもあるようで、どう喝じみた電話を受け怖い思いをした、という人もいる様子だ。

                                                        電話番号が“汚れている”とは 契約したばかりのスマホに不審な電話がかかってくる理由
                                                      • The Absolute Minimum Every Software Developer Must Know About Unicode in 2023 (Still No Excuses!) @ tonsky.me

                                                        If you combine this with the Unicode table, you’ll see that English is encoded with 1 byte, Cyrillic, Latin European languages, Hebrew and Arabic need 2, and Chinese, Japanese, Korean, other Asian languages, and Emoji need 3 or 4. A few important points here: First, UTF-8 is byte-compatible with ASCII. The code points 0..127, the former ASCII, are encoded with one byte, and it’s the same exact byt

                                                          The Absolute Minimum Every Software Developer Must Know About Unicode in 2023 (Still No Excuses!) @ tonsky.me
                                                        • Android向けの「Outlook Lite」がSMSに対応 ~たった16MBの軽量版/

                                                            Android向けの「Outlook Lite」がSMSに対応 ~たった16MBの軽量版/
                                                          • サイバー犯罪者にとっては便利すぎる!? SMSを使ったフィッシングが急増するワケ【知って防ごう! スミッシング詐欺】

                                                              サイバー犯罪者にとっては便利すぎる!? SMSを使ったフィッシングが急増するワケ【知って防ごう! スミッシング詐欺】
                                                            • フルリモート下でのキャッチアップについて - エス・エム・エス エンジニア テックブログ

                                                              こんにちは。人材紹介開発グループに所属しているT・Dです。私は2023年12月にWEBエンジニアとしてエス・エム・エスに入社し、現在は福岡県から完全リモートワークで業務を行っています。 フルリモートワークが普及する中、新しいチーム環境へのスムーズな適応は、多くの企業にとって共通の課題となっています。本記事ではこの課題に対して、私のチームではどのように取り組んでいるか、そして私自身がどのようにキャッチアップを行ってきたかについてご紹介します。 オリエンテーション 新たな職場での初日をいかにスムーズに迎えるかが大切です。PCや必要な機材は、入社日までに自宅に配送され、初日から準備万端で業務を開始できるようになっていました。入社当日は、1日かけてオリエンテーションを受け、会社の理念や制度などを詳しく学ぶことができました。このオリエンテーションでは、必要な情報を一通り把握でき、業務開始に向けてスム

                                                                フルリモート下でのキャッチアップについて - エス・エム・エス エンジニア テックブログ
                                                              • 「偽セキュリティ警告体験サイト」IPAが公開 サポート詐欺に注意喚起

                                                                情報処理推進機構(IPA)は12月19日、偽の警告によってPCがコンピュータウイルスに感染したかのように見せかけ、対策が必要として不審なソフトをインストールさせたり、金銭を要求したりする「サポート詐欺」が体験できるWebサイトを公開した。サポート詐欺に関する相談件数が増えており、注意喚起のために作成したという。 体験用のサイトはPCでのみ閲覧可能。ビープ音と同時に「このPCへのアクセスは、セキュリティ上の理由からブロックされています」とするウィンドウや、偽の連絡先を次々表示する。全画面表示になっているため「閉じる」ボタンが存在しないなど、閲覧者を焦らせる手口を再現している。 IPAは偽の警告画面が表示された場合でも、記載の連絡先に電話したり、チャット画面に情報を入力する必要はなく、全画面表示を解除したり、PCを再起動したりして画面を閉じるよう呼び掛けている。 IPAによれば、サポート詐欺の

                                                                  「偽セキュリティ警告体験サイト」IPAが公開 サポート詐欺に注意喚起
                                                                • NTTドコモ、スミッシング詐欺対策として「意図せぬ迷惑メッセージ送信に関するお知らせ」を7月から提供予定 フィッシングSMSを送信している回線に対して注意喚起

                                                                    NTTドコモ、スミッシング詐欺対策として「意図せぬ迷惑メッセージ送信に関するお知らせ」を7月から提供予定 フィッシングSMSを送信している回線に対して注意喚起
                                                                  • 2024-02-25 a history of the tty

                                                                    It's one of those anachronisms that is deeply embedded in modern technology. From cloud operator servers to embedded controllers in appliances, there must be uncountable devices that think they are connected to a TTY. I will omit the many interesting details of the Linux terminal infrastructure here, as it could easily fill its own article. But most Linux users are at least peripherally aware that

                                                                    • 80人超のエンジニア組織で、6つのチームバリューを言語化しはじめた話 - エス・エム・エス エンジニア テックブログ

                                                                      0. 本記事の位置付け 1. バリューのつくり方・考え方 2. エス・エム・エスが向き合うマーケットの定義とは 3. 全社の経営理念・バリューについて 3.1 経営理念について 3.2 バリューについて 「価値主体であり続けること」 「社会からの要請を真摯に受けとめ続けること」 「変化対応し、成長し続けること」 「誠実であり続けること」 4. プロダクト開発組織におけるバリューの位置付け 5. エス・エム・エスが考える「プロダクト人材」とは 5.1 プロダクト人材の活動の目的について 5.2 プロダクト人材の仕事の特徴について 5.3 プロダクト人材とはどういう人材か、どのように働くのか 6. プロダクト開発組織の人材理念について 「Purpose」 「価値主体と情熱」 「社会からの要請」 「プロフェッショナル」 「誠実」 「自治と信頼」 7. 最後に 0. 本記事の位置付け エス・エム・

                                                                        80人超のエンジニア組織で、6つのチームバリューを言語化しはじめた話 - エス・エム・エス エンジニア テックブログ
                                                                      • 「Chrome Tech Talk Night #16 〜 パスキー」まとめ

                                                                        2024 年 6 月 14 日、Google 渋谷オフィスにて Chrome Tech Talk Night #16 〜 パスキー が開催されました。 CTTN #16 は、開発者のみなさんがパスキーの基本について学び、よくある疑問を解決できることを目指したイベントです。 FIDO Alliance メンバー企業でアクティブに仕様策定に参加しているエキスパートの皆様がご登壇されました。 資料はこちらに公開されています:Chrome Tech Talk Night #16 パスキー 以下はClaude Sonnet 3.5 によるまとめとNotta.ai によるまとめをもとに若干手を入れたものです。なお、私はこの分野は素人なので、間違いがあると思うので、その場合はご指摘いただければ幸いです。 Chromeテックトーク16 – パスキーについて #passkeys_jp 1. イントロダクショ

                                                                          「Chrome Tech Talk Night #16 〜 パスキー」まとめ
                                                                        • X(Twitter)に2つの新料金プラン導入、「月額368円で青バッジなし」「月額1960円でTLに広告なし」

                                                                          X(Twitter)は10月27日、有料プラン「X Premium」に2つの新料金プランを導入しました。数週間以内に、既存加入者向けに簡単に切り替えできる機能を提供するとしています。 新プランにより、料金は「Basic(ベーシック)」「Premium(プレミアム)」「Premium+(プレミアムプラス)」の3段階に。ベーシックは月額3ドル(368円)または年額32ドル、プレミアムはこれまで通り月額8ドル(980円)、プレミアムプラスは月額16ドル(1960円)となります(いずれもWeb版の料金)。 料金(Web版。アプリからの加入は金額が異なる) 全てのプランで投稿の編集、長文投稿、長尺動画、リプライでの優先表示、コミュニティー作成などの特典が利用できます。ただしベーシックでは、青いバッジや広告収入の分配、サブスク機能、X Pro(旧Tweetdeck)などは利用できません。 プレミアムで

                                                                            X(Twitter)に2つの新料金プラン導入、「月額368円で青バッジなし」「月額1960円でTLに広告なし」
                                                                          • カイポケが5,000法人に利用されているプロダクトをクローズした話 - エス・エム・エス エンジニア テックブログ

                                                                            エス・エム・エスが提供する介護事業者向け経営支援サービス「カイポケ」では、サービス停止も含めたプロダクトの「見直し」を継続的に実施しています。たとえば、2023年2月には、カイポケ内にて5,000法人が利用していた勤怠管理・給与計算機能をクローズし、株式会社マネーフォワードとの業務提携によって実現した「カイポケ会計・労務 by Money Forward」への一本化を進めました。カイポケリニューアルプロジェクトが進む中で、介護業界の複雑性と課題の大きさを改めて認識するとともに、限りあるリソースの中でカイポケが本当にユーザーに届けたい価値は何かと問い続けた結果、その他にも、2022年度には7件のサービスや機能のクローズを実施、2023年度も上半期だけで7件のサービスや機能のクローズを実施しました。 プロダクト開発というと新規機能の追加に目が向きがちですが、リソースの確保、ひいてはユーザーにと

                                                                              カイポケが5,000法人に利用されているプロダクトをクローズした話 - エス・エム・エス エンジニア テックブログ
                                                                            • 岸田内閣支持率21% 旧民主・菅政権以来の水準 毎日新聞世論調査(毎日新聞) - Yahoo!ニュース

                                                                              毎日新聞は18、19の両日、全国世論調査を実施した。岸田内閣の支持率は21%。これまで岸田内閣としては最低タイだった10月14、15日実施の前回調査(25%)から4ポイント下落し、過去最低を更新した。調査方法が異なるため単純比較はできないが、歴代政権で支持率21%は旧民主党・菅直人政権末期の2011年8月(15%)以来の低い水準となる。不支持率は10月調査比6ポイント上昇の74%。岸田内閣としては過去最高で、不支持率が70%台となるのは麻生内閣時代の09年2月(73%)以来、14年9カ月ぶり。 【グラフ】内閣支持率、6月に急落 続く下降傾向 総合経済対策に盛り込まれた所得税・住民税の1人当たり計4万円減税への厳しい評価や、副大臣、政務官の相次ぐ辞任が影響した可能性がある。 年代別の内閣支持率は、70歳以上は3割強だった一方、18~29歳、30代、40代、50代、60代は1割台にとどまった。

                                                                                岸田内閣支持率21% 旧民主・菅政権以来の水準 毎日新聞世論調査(毎日新聞) - Yahoo!ニュース
                                                                              • Microsoft Azureの管理者は多要素認証によるサインオンが必須に。今年(2024年)7月から段階的に開始

                                                                                マイクロソフトは今年(2024年)7月から、Microsoft AureのAzureポータルやCLIなどの管理関連の操作を行うユーザーに多要素認証によるログインを要求することを明らかにしました。 5月14日付けとして公開されたブログ「Microsoft will require MFA for all Azure users」(マイクロソフトはすべてのAzureユーザーに多要素認証を要求する予定です)で、次のように説明されました。 This July, Azure teams will begin rolling out additional tenant-level security measures to require multi-factor authentication (MFA). Establishing this security baseline at the tenan

                                                                                  Microsoft Azureの管理者は多要素認証によるサインオンが必須に。今年(2024年)7月から段階的に開始
                                                                                • atone(アトネ)を即日で現金化する方法!現金化業者も紹介

                                                                                  atoneを現金化したいですか? atoneはプリペイドカードとは違い、残高を事前にチャージする決済方法ではなく、クレジットカード同様に残高である「利用枠(与信)」を付与される決済方法です。 つまり、atoneの残高は「いくらまで立て替えてくれるか」という信用そのものであり、簡単に現金化することはできません。当然、公式が現金の引き出す方法を案内することもありません。 ぜひこの記事を参考にして現金化不足を解消してみてください。 そもそもatoneとは?atoneなら手軽に現金化できるメリットあり スクリーンショット出典:atone公式サイトより atoneは、atoneアプリからメールアドレスの登録とSMS認証をするだけで利用を開始できる電子決済サービスです。 アプリで手軽に始められるうえに、クレジットカードのような厳しい審査はありません。ただし決済のたびに審査があり、その審査に落ちると決済

                                                                                    atone(アトネ)を即日で現金化する方法!現金化業者も紹介