並び順

ブックマーク数

期間指定

  • から
  • まで

41 - 80 件 / 4533件

新着順 人気順

smsの検索結果41 - 80 件 / 4533件

  • 新型コロナウイルス接触確認アプリ(COCOA)で攻撃できる問題

    はじめに#COCOAボランティアデバッグ に尽力されている皆様に深い敬意を表します。 併せて、 OSS コミュニティへの悪影響を残している関係行政機関・各社担当者を強く軽蔑します。 project dead? · Issue #773 · Covid-19Radar/Covid19Radar · GitHub COCOA が抱えるアプリケーション設計上の問題点攻撃者が COVID-19 感染者になりすまして「陽性情報の登録」を比較的容易に行える設計であること登録に必要な「処理番号」のフォーマットは半角数字8桁であることが明示されてしまっているブルートフォース対策としてなのか、複数回の入力ミス発生時は「登録回数上限になりました。アプリケーションを終了します」としてアプリケーションが強制終了するが、特にそれ以上のペナルティは確認できないSMS による処理番号通知を行っているのであれば、8桁数字

      新型コロナウイルス接触確認アプリ(COCOA)で攻撃できる問題
    • 性被害訴えた草津町議が失職 住民投票、賛成が上回る:朝日新聞デジタル

      ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

        性被害訴えた草津町議が失職 住民投票、賛成が上回る:朝日新聞デジタル
      • 家族みんなコロナにかかってた日記 - 日直地獄

        コロナにかかってた、家族全員。全員の自宅療養期間もあけたので、ようやくコロナとの戦いが終結したといえる*1。マジで大変だった。休みたい。会社はハチャメチャに休んだけど休めてない。来週、建国記念の日があるが、俺に必要なのはそれではない。子供のいない休暇日なのである。もしくは家族で旅行に行かせてくれ*2。 経過 -4日目: 保育園職員のコロナ陽性により、10日間の休園決定。早めに迎えに来てとの連絡。 ピタゴラスイッチの「クッキー型の型の歌」を見た子供の要請によりクッキー作りをする -3日目: 家庭内保育1日目 折り紙 → すぐ飽きる 寝室の布団で家を作る。おうち/基地づくりは鉄板である -2日目: 家庭内保育2日目 長男がドラえもんにハマっているのでドラえもんチャンネルに加入した 映画は怖いのでなかなか見てくれないので悲しい プラパンを作る -1日目: 次男の声が怪しく、こしょこしょ声しか出な

          家族みんなコロナにかかってた日記 - 日直地獄
        • 【感謝】Google 春のBAN祭り…凍結から5日、復活しました!15年以上の想い出が戻ってきた!顛末を詳しく書いてみる | ひとぅブログ

          2021年5月10日午後2時33分。凍結から5日。無事Googleアカウント・YouTubeチャンネルが復活しました!まずは応援いただいたみなさまへ感謝の気持ちをお伝えしたいと思います。ご心配をおかけしました。みなさまのおかげでGoogleとの交渉を根気よく諦めずに続けることができました。本当にありがとうございました。 【Googleアカウント凍結問題解決報告】ご心配をおかけしております。無事アカウントが復元されました。 復元した事でメールを確認できたため見ると写真の5月5日4:43にメールが来てました。そしてアカウント凍結されたSMSが届いたのが5:12。わずか30分後。 (つづく)#Googleアカウント凍結 #経過報告 pic.twitter.com/IuwbgXJPTF ? ひとぅ (@hitoxu) May 10, 2021 前回の記事では何が起こったか分からず、凍結によるリスク

            【感謝】Google 春のBAN祭り…凍結から5日、復活しました!15年以上の想い出が戻ってきた!顛末を詳しく書いてみる | ひとぅブログ
          • GMOインターネットグループ:お客様手続きの印鑑を完全に廃止・契約は電子契約のみへ

            GMOインターネットグループは、新型コロナウイルスの感染拡大で出社が制限される現在の状況が長期化すると考えられる中で、当社グループを含む多くの企業において、契約業務をはじめ捺印のために出社対応している状況を受けて、以下の2つの方針を決定いたしました(※1)。 (1)サービスにおけるお客様の各種お手続きから、印鑑を完全撤廃(印鑑レス) (2)お取引先とのご契約は電子契約のみとする(ペーパーレス) この方針(1)に基づき、まずはGMOインターネットで提供している各サービス(※2)において、本日2020年4月17日(金)正午、お客様の手続きから印鑑を完全撤廃いたしました。また、方針(2)に基づき、GMOインターネットグループでは、今後、お取引先企業へ電子契約の利用を要請していきます。 GMOインターネットグループでは、これによりパートナー(従業員)の出社対応の場面をなくしていくとともに、グループ

              GMOインターネットグループ:お客様手続きの印鑑を完全に廃止・契約は電子契約のみへ
            • およそ8000種のAPIをブラウザ上でテスト実行可能な「Rakuten RapidAPI」を使ってみた! - paiza times

              どうも、まさとらん(@0310lan)です! 今回は、膨大な量のAPIを横断検索できてそのままブラウザ上でテスト実行も可能なWebサービスのご紹介です。 元々はRapidAPIが提供していたサービスを楽天がパートナー契約を結んだことで、日本語でも利用できるようになりました。2018年末にはバージョン2.0となり改良も進んでいます。 APIの開発者やWeb開発に興味のある方は、ぜひ参考にしてみてください! 【 Rakuten RapidAPI 】 ■「Rakuten RapdAPI」の使い方 それでは、実際に使いながらどのようなサービスなのかを見ていきましょう! 最初に、トップ画面から【新規登録】ボタンをクリックしてユーザー登録を済ませておきます。 メールアドレス・パスワードなどを設定すればすぐに登録できます。 (※GitHubやGoogleアカウントでも登録可能です) 登録が完了したら、す

                およそ8000種のAPIをブラウザ上でテスト実行可能な「Rakuten RapidAPI」を使ってみた! - paiza times
              • 超万能!Notionをまったく別のツールに大変身させるWebサービスを厳選してみた! - paiza times

                どうも、まさとらん(@0310lan)です! 今回は、万能なドキュメントサービスとして人気の「Notion」を、さらにパワーアップさせて別の用途に活用できるWebサービスを厳選してご紹介します! すべて無料で利用できる(もしくは無料プランありの)サービスであり、機能的に優れていて誰でも扱える簡単な操作のものを厳選しました。 現状のNotionだけでは足りない機能を多く搭載できるサービスばかりなので、ご興味ある方はぜひ参考にしてみてください! ちなみに、Notionについてまだよく知らないという方は以下の記事で詳細を解説しているので合わせて確認しておくことをオススメします。 paiza.hatenablog.com ■Notionをメルマガ配信システムに変えるサービス! 【 NoCodeLetters 】 Notionで作成したテーブルをメルマガ(ニュースレター)のコンテンツ管理用データベー

                  超万能!Notionをまったく別のツールに大変身させるWebサービスを厳選してみた! - paiza times
                • 電子書籍媒体難民

                  ピッコマ UIが結構好きだったのと「ナビレラ」って漫画が好きだったので利用してたんだけど、最近唐突に無料話の場合にSMS認証を求められるようになって面倒だからもういいかな…と思ってやめた その前はhontoを使ってたけど、そのとき買った本はもう読まなくなってしまった アクセス面倒くさくて… 同じようにピッコマで買ったいくつかの作品も読まなくなってしまうかな ヨコハマ買い出し紀行と推し武道は紙で買い直そうかな 迷ったけど今日紀伊國屋の電子書籍サイトに移行してとりあえず人生にマストという漫画だけ揃えて買ったけど、結構いい感じ このサイトとアプリなら読み返せそうな気がする アマゾン嫌いだからkindleは考えたことなかったけどみんな使ってるよね そこでだけ作品売ってる人もいるしな…犬のかがやきとか(知らないだけで他でも出してる?) 白泉社の漫画に好きなものが多くてアプリのマンガParkは結構よか

                    電子書籍媒体難民
                  • コロナ隔離病棟で泣き叫びそうになった話|あらいちゅー@馬主で大家で占い師

                    いつもは占いや開運法の話を書いていますが、今回はコロナの話をさせてください。自分が5月15日に発熱し、陽性と診断され、5月25日に退院するまでの闘病記です。恐怖の発熱がやってきた馬主で大家で占い師、大久保占い研究室のあらいちゅーこと田中です! (親族の話が絡むため)細かな経緯はすっ飛ばしますが、濃厚接触者になってから数日が経過し、とうとう自分にも体調の変化がやってきました。 息苦しさは感じないものの37℃台の発熱があり、風邪のひき始めのような感じです。 麻黄湯を飲んで安静にすると少し軽快したので、マツキヨで買ってあった抗原検査キットで調べると陰性。単なる風邪かと思って一晩寝たところ、朝になると熱が38℃台まで上がっていました。 ファストドクターで往診を呼ぶこれはもう陽性だろうと観念し、早朝にファストドクター(往診アプリ)でお医者さんに来てもらい、自宅でPCR検査を受けました。 玄関先に防護

                      コロナ隔離病棟で泣き叫びそうになった話|あらいちゅー@馬主で大家で占い師
                    • ドコモ謝罪会見が(技術的な見地からみて)酷かった件について - Windows 2000 Blog

                      3rdに引っ越しました。 2010/12/31 以前&2023/1/1 以降の記事を開くと5秒後にリダイレクトされます。 普段の日記は あっち[http://thyrving.livedoor.biz/] こちらには技術関係のちょっとマニアックな記事やニュースを載せます。 Windows2000ネタ中心に毎日更新。 ドコモ謝罪 本人確認が不十分 - Yahoo!ニュース 【ドコモ口座 不正引き出し問題】NTTドコモ記者会見 生中継 - 2020/09/10(木) 16:30開始 - ニコニコ生放送 記者会見の概要 ・被害総額1800万円、11行が被害。 ・口座番号・氏名・暗証番号の3つと+銀行によっては生年月日という情報が合致すれば口座を乗っ取れるというもの。 ・今後は本人確認にSMS認証と、eKYC を導入する。 という説明でした 酷かったのが、被害にあわないための防衛手段についての説明

                      • 「駅で出所者を顔認識」とりやめ JR東「社会的合意まだ得られず」:朝日新聞デジタル

                        ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                          「駅で出所者を顔認識」とりやめ JR東「社会的合意まだ得られず」:朝日新聞デジタル
                        • JP Contents Hub

                          AWS 日本語ハンズオン Amazon Web Services(AWS) の 日本語ハンズオンやワークショップを、カテゴリごとにまとめています。 右側の目次や、ヘッダー部分の検索ボックスから、各コンテンツにたどり着けます。 また、Ctrl + F や command + F を使ったページ内検索もご活用いただけます。 料金について ハンズオンで作成した AWS リソースは通常の料金が発生します。作成したリソースの削除を忘れずにお願いします。 もし忘れてしまうと、想定外の料金が発生する可能性があります。 画面の差異について ハンズオンで紹介されている手順と、実際の操作方法に差異がある場合があります。 AWS は随時アップデートされており、タイミングによってはハンズオンコンテンツが追いついていない事もあります。 差異がある場合、AWS Document などを活用しながら進めて頂けますと幸い

                            JP Contents Hub
                          • 高木浩光@自宅の日記 - 競争政策が消費者の安全・詐欺被害耐性を破壊しに来た

                            ■ 競争政策が消費者の安全・詐欺被害耐性を破壊しに来た 内閣デジタル市場競争本部の「デジタル市場競争会議ワーキンググループ」が、「モバイル・エコシステムに関する 競争評価中間報告」 に対するパブリックコメントを募集している(今月10日23時59分まで)。これについては先月、ITmediaニュース「小寺信良のIT大作戦」で、「「iPhoneにサイドローディングさせろ」を国が言うのは妥当か」との記事が出ていて話題になっていた(はてブの反応、スラドの反応)。 中間報告の内容は多岐にわたっており、全部を把握していないが、ざっと見ると、技術的に誤った理解を前提にし、ろくに調査することなく技術面を蔑ろにしている箇所が、チラホラある。会合の記録を見ると、会議は非公開で行われ、パブコメ開始までに議事録も出して来ない*1。委員に技術者はいないし、技術者からの意見聴取もしていないようだ。そのくせ、技術的な問題

                            • パスキーの基本とそれにまつわる誤解を解きほぐす

                              2023 年は文句なく「パスキー元年」になりました。非常にたくさんのサービスがパスキーに対応し、2024 年はいよいよパスキー普及の年になりそうです。 本記事では、パスキーの基本を振り返ったうえで、パスキーでみなさんが勘違いしやすい点について解説します。 2023 年は本当にたくさんのウェブサイトがパスキーに対応しました。例を挙げます: Adobe Amazon Apple eBay GitHub Google KDDI Mercari Mixi MoneyForward Nintendo NTT Docomo PayPal Shopify Toyota Uber Yahoo! JAPAN もちろんこのリストですべてではないですが、これらだけでも、世界人口のかなりをカバーできるはずで、まさに大躍進と言えます。もしまだパスキーを体験していないという方がいたら、ぜひこの機会にお試しください。

                                パスキーの基本とそれにまつわる誤解を解きほぐす
                              • AWS監視アラート 事始め - mazyu36の日記

                                はじめに 入門監視をはじめ一般的な監視に関するプラクティスは出回っているものの、AWSで具体的に何を監視するか?そのとっかかりについてはあまり出回っていないような気がします。 AWSの監視ってみんな何監視してるんすか…っていうぐらい実例あまり見つからないな。門外不出?— mazyu36 (@mazyu36) 2023年2月14日 どこまで監視するかは基本的にシステムの特性によると思います。一方でAWSのサービスごとにシステムによらずよく監視で使う項目というのもあるかと思います。 今回は過去の経験をもとに、最低限この辺りは監視することが多いかなというものをまとめてみます。全体像としては以下になります。 最低限これは監視しないとダメでしょ、とかこれは不要でしょ、などなどあるかと思います。そういうのがあればぜひコメントいただきたいです。 はじめに 「監視」について 前提 1-1. Webサービス

                                  AWS監視アラート 事始め - mazyu36の日記
                                • メタップスペイメントの情報流出についてまとめてみた - piyolog

                                  2022年2月28日、メタップスペイメントは決済情報などが格納されたデータベースへ不正アクセスが行われクレジットカードを含む情報流出が判明したと公表しました。ここでは関連する情報をまとめます。 複合的な攻撃を半年間受ける 不正利用懸念ありと連絡を受けたのはメタップスペイメントのイベントペイで2021年12月17日にクレジットカード決済を停止。さらに会費ペイを含む3サイトは2022年1月5日までにクレジットカードの新規決済を停止。その後2022年1月24日にバックドアの存在が確認されたことから、トークン方式のクレジット決済サービスを全て停止した。 攻撃を受けていたのは2021年8月2日から2022年1月25日の約6カ月。2021年12月14日にクレジットカード会社から連絡受領しその後調査するも自社での原因特定ができず外部機関でフォレンジック調査を実施。 不正アクセスはメタップスペイメントの決

                                    メタップスペイメントの情報流出についてまとめてみた - piyolog
                                  • マスク着用求めた職員に「この若造が」 市議が怒鳴る:朝日新聞デジタル

                                    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                      マスク着用求めた職員に「この若造が」 市議が怒鳴る:朝日新聞デジタル
                                    • 月額440円/2GBで音声通話もOK 「povo2.0+IIJmio」でスマホ料金を激安にする

                                      現在さまざまな携帯会社からさまざまな料金プランが出ている中で、これぞお得!といえる料金プランを探すのは至難の業。安いからといって契約したものの、すぐに通信制限がかかってしまったり、電波状況が悪かったりしてしまうと、安物買いの銭失いという結果になり元も子もありません。 そこで、携帯電話ショップの代理店に10年以上勤めた筆者が、携帯料金を節約できる契約方法をお伝えします。※料金は全て税込み。 それはズバリ、0円で維持できるプランと、料金の安いデータSIMを契約することです。今回私がオススメする使い方は、povo(povo2.0)とIIJmioを組み合わせる方法です。それぞれの料金プランについて詳しく見ていきましょう。 povo2.0は「0円」で維持できるが注意点も まずはpovoの現行プラン「povo2.0」の特徴を見ていきましょう。 基本料金が0円 電話はかけたらかけた分だけ22円/30秒発

                                        月額440円/2GBで音声通話もOK 「povo2.0+IIJmio」でスマホ料金を激安にする
                                      • 「オープンソース」は壊れている

                                        christine.websiteのブログより。 または: お金を払わない限り、有用なソフトウェアを書かないのか? 最近、重要なJavaエコシステム・パッケージに大きな脆弱性が見つかりました。この脆弱性が完全に兵器化されると、攻撃者はLDAPサーバから取得した任意のコードを実行するよう、Javaサーバを強制することができます。 <マラ> もしこれがニュースで、あなたがJavaショップで働いているなら、残念ですが、あなたには2、3日が待っています。 私は、これが「オープンソース」ソフトウェアの主要なエコシステム問題の全ての完璧な縮図だと考えています。log4j2が、この問題の最悪のシナリオの1つの完璧な例であると思うので、このすべてについていくつか考えを持っています。この問題に関与したすべての人が、現実世界の問題に対する完全に妥当な解決策のためにこれらすべてを行ったことは完全に合理的であり、

                                          「オープンソース」は壊れている
                                        • 未来な「eSIM」の夢をブチ壊す。povoの衝撃ロートル仕様「電話手続き必須、夜8時まで」、驚愕のサービス実態とは - すまほん!!

                                          当初、物理SIMのpovoのau IDでログインした端末で、メール内のリンクURLを踏んだような記憶もあるので、何らかのミスが生じたのでしょうか?と疑いました。 しばらく待っていても、このeSIM再発行の画面は変わらず、eSIMのQRコードは出てきません。ダメそうなので、サポートセンターにeSIMを再発行するよう問い合わせ。テキストは自動応答なので、電話をします。 サポートセンターによると、回線は使えるようになっている状態とのこと。また、eSIMダウンロードのエラー画面の文言は、今後そういう行動をするとどうなるかを書いているだけであって、エラーの内容を書いているわけではないとのこと。そんなもの、わかるわけがありません。当然、エラーという文字の直下に書かれているのはエラーの内容・原因であろうと考えるのは、99.9%のユーザーがそうだと思うのではないでしょうか。この画面を設計した人は感覚が非常

                                            未来な「eSIM」の夢をブチ壊す。povoの衝撃ロートル仕様「電話手続き必須、夜8時まで」、驚愕のサービス実態とは - すまほん!!
                                          • 【2021年】AWS全サービスまとめ | DevelopersIO

                                            こんにちは。サービスグループの武田です。このエントリは、2018年から公開しているAWS全サービスまとめの2021年版です。 こんにちは。サービスグループの武田です。 このエントリは、2018年から毎年公開している AWS全サービスまとめの2021年版 です。昨年までのものは次のリンクからたどってください。 AWSにはたくさんのサービスがありますが、「結局このサービスってなんなの?」という疑問を自分なりに理解するためにまとめました。 今回もマネジメントコンソールを開き、「サービス」の一覧をもとに一覧化しました。そのため、プレビュー版など一覧に載っていないサービスは含まれていません。また2020年にまとめたもののアップデート版ということで、新しくカテゴリに追加されたサービスには[New]、文章を更新したものには[Update]を付けました。ちなみにサービス数は 205個 です。 まとめるにあ

                                              【2021年】AWS全サービスまとめ | DevelopersIO
                                            • 会田誠氏らのヌード講座は「セクハラ」 大学に賠償命令:朝日新聞デジタル

                                              ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                会田誠氏らのヌード講座は「セクハラ」 大学に賠償命令:朝日新聞デジタル
                                              • KDDIの通話・通信障害メモ - show log @yuyarin

                                                この記事は7/3午前中に記載したもので、まだKDDI社長の会見内容を反映していません。 今回のKDDIの障害が具体的にどういうサービスに影響が出るのものか、モバイルネットワーク初心者としてLTE/EPC/IMS周りの挙動の勉強のためにまとめてみた。 はじめにまとめ モバイルの通信には音声通話とデータ通信があり、今回主に長時間の障害を受けたのは音声通話(IMS)の方だった。 7/2(土)の日中帯はデータ通信はできるが音声通話やそれに付属するサービスが利用できない状態が継続していた。データ通信も不安定な状態になっていた。 端末の実装(主にAndroid端末)によっては音声通話ができないとデータ通信も止めてしまう挙動があった。これによりLTEを回線として使用しAndroidベースで構築された決済システムなどが利用不可能な状態が継続した。 音声通話(IMS)が利用できないと、通常の電話はもちろん、

                                                  KDDIの通話・通信障害メモ - show log @yuyarin
                                                • 法律事務所から「お伝えしたいことがあります」とSMSが→調べると本物だったので折り返したら、面倒な展開になった

                                                  原子力塩太郎 @pmx003_the_o 「市ヶ谷中央法律事務所」から、「お伝えしたいことがありますのでお電話ください」というSMSがあって、調べたら確かに法律事務所の番号だったので電話。 「『お伝えしたいこと』とあるが、こちらには見に覚えがありません。SMSに宛名がありませんでしたが、誰あてに送信したんですか?」と聞くと(続 原子力塩太郎 @pmx003_the_o 「電話番号とお名前をお教えください」というので 「送信してきた電話番号はともかく、なぜこちらから個人情報を名乗らなければならないのか、そちらが送信しようとした相手と一致するかどうかはこちらが回答するのだから、送信者名を教えろ」 というと、渋々名前を出してきた。もちろん知らん人(続 原子力塩太郎 @pmx003_the_o 「知らない人です、無関係ですので名簿から削除してください」というと、 「違うかどうかを確認するので名前を

                                                    法律事務所から「お伝えしたいことがあります」とSMSが→調べると本物だったので折り返したら、面倒な展開になった
                                                  • 【重要なお知らせ】コメント投稿における携帯電話番号の設定の必須化について(2022年11月15日更新)

                                                    2022年10月にお知らせしましたコメント投稿における携帯電話番号の設定の必須化について、2022年11月15日より運用を開始しました。 プレスリリース:Yahoo!ニュース、コメント投稿において携帯電話番号の設定を必須化 いつもYahoo!ニュースをご利用いただきありがとうございます。このたび、コメント欄をより安心してご利用いただき、コメント欄における言論空間の健全化を目指すため、コメント投稿時において携帯電話番号の設定を必須化することといたしました(プレスリリース)。ここでは、その取り組みの詳細をご案内いたします。 携帯電話番号の設定を必須化する背景 Yahoo! JAPANでは、ユーザーの安全性・利便性向上のため、パスワード認証からパスワードレス認証(SMS認証、生体認証)への移行を推進しており、現在はYahoo! JAPAN IDの新規取得時に携帯電話番号の設定が必須になっています

                                                      【重要なお知らせ】コメント投稿における携帯電話番号の設定の必須化について(2022年11月15日更新)
                                                    • 焼肉サブスクの脆弱性 - Qiita

                                                      ※規約違反として限定公開にされました。Qiita運営からのメールに「Qiitaだけじゃなくて他サービスの規約違反もあかんのやで」という文言があったので、そのへんに気をつけて修正しました。 本記事はすべてフィクションです。実在する企業とは一切関係ありません 焼肉サブスクに22日通った。 その中で、色々な脆弱性が見受けられたため、詳しく書く。 ※この記事で紹介する脆弱性を実際に突いてサービスを不正利用すると、詐欺罪に問われる可能性があるので、絶対にやらないこと。また、この記事は啓蒙を目的としており、システムの悪用を推奨していない。 焼肉サブスクのシステム サブスクプラットフォームに登録し、クレカでサブスクパスに課金する。 店でパスの画面を見せる。画面には1日1回だけ押せるボタンがあり、ボタンを店員の目の前で押すことで、サービス権を行使する。食べ放題が無料になる 最後にレジで会計するが、食べ放題

                                                        焼肉サブスクの脆弱性 - Qiita
                                                      • マリオのUIがフラットデザインになった日を知っているか 〜 【視伝研】UIデザインの歴史を紐解く|Yamashita Angelica

                                                        ※ おことわり ※ この記事内で取り扱っているゲーム作品について、私は開発上の関わりは一切ありません。あくまでいち個人・いちファンとしての考察であることをご承知おきください。 今回の視伝研テーマは【UIデザインの歴史を紐解く】です。 年表形式でUIデザインの歴史を作りながらメンバーと意見を交換しました。PCやスマートフォンのOSのUIはもちろん、乗り物の操縦桿やSNSのデザインなど、さまざまな観点で資料を集めてみました。 そこで、元ゲーム屋の性として、個人的に楽しくなってしまうのはやっぱりゲームUIの歴史なのですが… なんか、ゲームのUIってこんなイメージありませんか。 ゲームUIデザイナーを目指す初心者が作りがちなやつ (一応弁明するとこれは1〜2分くらいで作った雑UIです)もちろんこういうのを作れることは大事なんだけど、「ゲームでよくあるやつ」以外のデザインの引き出しがないままだといず

                                                          マリオのUIがフラットデザインになった日を知っているか 〜 【視伝研】UIデザインの歴史を紐解く|Yamashita Angelica
                                                        • 10年かけて父は死んでいった

                                                          私が30歳の時に両親が離婚した。 その10年後、夫の後妻から連絡がきた。脳出血で倒れ、高次脳機能障害と静脈瘤を患い、あなたに会いたいと言っているから来てくれないか。 両親は長いこと仲が悪かった。あとから振り返れば「仲が悪かった」の一言で済むが、私が10歳の時から30歳になるまで、子供の前ではまともに口をきいていなかった。年金や借家の更新手続きなどはすべて娘を介してやりとりが行われた。娘の立場としては別れて当然だと思っていたが、よくある「妻が働くことをよしとしない夫」と「専業主婦を望まれて家庭に入り、まともに職歴のない妻」の組み合わせが崩壊すると、子供を養ってはいけなかったのだろう。 そして父には恋人がいた。愛人と称するべきなのだろうが、どうもなじまないので恋人とさせていただく。母によれば、口を利かなくなる前に、離婚歴があり一人で子供を養っていて立派だと、よく話していたそうだ。となると私が1

                                                            10年かけて父は死んでいった
                                                          • ヘルメットなしでの運転は極めて危険! 電動キックボードの衝突実験

                                                            個人の方 ロードサービス ロードサービスTOP JAFを呼ぶ JAFを呼ぶ ウェブサイトで呼ぶ 電話で呼ぶ アプリで呼ぶ FAXで呼ぶ ロードサービス内容 ロードサービス内容 料金を調べる 対象車種 バイクのロードサービス タイヤ貸し出しサービス ロードサービスご利用時確認事項 ロードサービスご利用時確認事項 ロードサービス利用約款 よくあるロードサービス出勤理由 自動車保険のロードサービスとの違い 自動車保険のロードサービスとの違い 自動車保険加入者への優遇サービス 各損害保険会社のJAF会員優遇サービス内容 有償運送許可のための研修 クルマの悩みや疑問を解決する クルマの悩みや疑問を解決する クルマのトラブル診断 クルマなんでも質問箱 入会・継続・各種手続き 入会・継続・各種手続きTOP 入会メリット・費用について 入会メリット・費用について 個人会員について 家族会員について 手続き

                                                              ヘルメットなしでの運転は極めて危険! 電動キックボードの衝突実験
                                                            • ソースコードを書くのは単純作業? GitHub日本法人の記事が物議 発言元のヤマト運輸「誤解を与えてしまった」

                                                              「ソースコードを書くのは単純作業」──そんな内容の記事がITエンジニアなどを中心にTwitter上などで話題になっている。記事を掲載したのは、GitHubの日本法人ギットハブ・ジャパン。ヤマト運輸のGitHub活用事例を紹介する記事の中で、ヤマト運輸のDX推進を担当する中林紀彦執行役員がこのように発言したとしていた。 話題となった記事では、ヤマト運輸のデータ・ドリブン経営について、中林執行役員などが解説。開発環境の内製化のためGitHubを採用したことや、2年で約100人のITエンジニアを採用したことなどを記載している。その中で、今後の展望としてGitHubを活用した内製化の新たな形を探りたいという旨で、中林執行役員の発言として以下の記載があった。 「これまでの内製化はアウトソーシングからの見直しが主体でした。これからは、アーキテクチャのデザインや、GitHubを活用したソースコードのガバ

                                                                ソースコードを書くのは単純作業? GitHub日本法人の記事が物議 発言元のヤマト運輸「誤解を与えてしまった」
                                                              • ニトリの組み立てサービス付でベッドを配達頼んだら時間を読み違えて現着に間に合わず再配達になった人の長文への反応

                                                                羽田徹_別荘民泊プロデューサー @hada0505 融通が利かないニトリさん。 大手だからルールあるのは分かる。 でもね、田舎の僻地だし、もう一回来てもらうの申し訳ないでしょ? だから、「キーボックスで鍵開けて中に入れて下さい」って、入れてもらう時はある。 配達の方も「助かります!入れときます」って。 でも今日は、 「それは会社の規定でできません」 って。 ベッドの組み立てサービスも使ったので9台もベッド組み立てる必要あった。 「じゃぁ、あと27分で着きますから、作業しといて下さい。作業している間に着きますから」 「お客様がいないと中に入れません」 「大丈夫です。家の中にはまだ何も無いので、無くなったとか盗まれたとか言いませんから。再配達になる方が面倒なので」 「私では判断できないので、会社に連絡します」 会社から電話が掛かってきた。 「やはり中に入ることはできません」 そのやり取りの間に

                                                                  ニトリの組み立てサービス付でベッドを配達頼んだら時間を読み違えて現着に間に合わず再配達になった人の長文への反応
                                                                • ahamo | アハモ

                                                                  ahamo先行エントリーキャンペーン規約 株式会社NTTドコモ(以下「当社」といいます)が実施する「ahamo先行エントリーキャンペーン」(以下「本キャンペーン」といいます)は、この規約(以下「本規約」といいます)に従って実施されます。ご応募にあたっては、以下の内容をご確認いただき、ご同意いただいた上でご応募ください。 ■エントリー(応募)期間 (先行エントリー期間) 2020年12月3日(木)~ahamoサービス開始前日 (契約対象期間) ahamoサービス開始日~2021年5月31日(月) ■キャンペーン概要/進呈条件 以下の条件のすべてを満たした応募者の方にdポイント(期間・用途限定)3,000ポイントをプレゼントいたします。 <進呈条件> ①先行エントリー期間中に本キャンペーンサイトにて必要事項をご記入の上、「エントリー」ボタンを押下して先行エントリーされた方 ②契約対象期間中にa

                                                                    ahamo | アハモ
                                                                  • なぜLINEは複数スマホで使えないのか Lite版終了を前にLINE社に聞いてみた

                                                                    LINEが発展途上国向けに提供している軽量版「LINE Lite」(Android)のサービスが2月28日に終わる。本来、日本では使えない同アプリだが、「正直困る」と嘆く日本のユーザーもいる。LINE Liteを使うと、複数のスマートフォンで1個のアカウントを同時に利用できたからだ。そもそも、LINEはなぜ複数スマホでアカウントを共有できないのか。LINE社に聞いてみた。 LINEにはスマホ版以外にiPad版やWindows版などがある。これらには「QRコードログイン」という機能があり、これを使えば複数端末間でアカウントを共有できる。しかし、スマホ版には同機能が無いため、スマホ同士でのアカウント共有はできない仕様だ。 この仕様が不便だという声はずっとある。例えば、TwitterやFacebook Messenger、Slack、Discordなどは、iOSとAndroidの垣根もなく、複数

                                                                      なぜLINEは複数スマホで使えないのか Lite版終了を前にLINE社に聞いてみた
                                                                    • パスワード管理/MFA管理の戦略

                                                                      自分のパスワードやMFA(多要素認証)の管理方法についてまとめた記事です。 パスワード管理とTOTP(Time-based One-time Password)の管理として1Passwordを使い、MFA(多要素認証)の2要素目としてYubiKeyを2枚使っています。 パスワード管理とMFA管理を安全で使いやすくするのはかなり複雑で難しいため、完璧にやるのが難しいです。 そのため、その難しさから二要素認証を設定するべきアカウントも手間などから設定を省いてしまったり、管理方法に一貫性がありませんでした。 この記事では、パスワード管理/MFA管理の戦略を決めることで、どのサイトのどのアカウントのパスワード管理をあまり頭を使わなくてもできるようにするのが目的です。利便性と安全性のバランスを意識はしていますが、この記事のやり方が正解ではないので、各自の目的に合わせて読み替えると良いと思います。 用

                                                                        パスワード管理/MFA管理の戦略
                                                                      • 「認証」を整理する | IIJ Engineers Blog

                                                                        英語の「Authentication」を整理する ここからは先ほどの分類で言うところの「ユーザ認証」としての「認証」、つまり英語の「Authentication」に該当する「認証」について、さらに整理を進めていきます。 先ほど、「ユーザ認証」を「システムを利用しようとしているユーザを、システムに登録済みのユーザかどうか識別し、ユーザが主張する身元を検証するプロセス」と説明しました。「ユーザの識別」と「身元の検証」はユーザ認証に欠かせませんが、実際は他にも「ユーザの有効/無効状態の確認」や「検証に成功した場合の身元の保証(アクセストークンの発行等)」などの処理も一般的にユーザ認証のプロセスには含まれます。 ここで冒頭の「○○認証」を振り返りましょう。パスワード認証、SMS認証、指紋認証、顔認証は実はここで言うユーザ認証には該当せず、ユーザ認証中の一処理である「身元の検証」を担っていることがお

                                                                          「認証」を整理する | IIJ Engineers Blog
                                                                        • 迷惑メールは「meiwaku@dekyo.or.jp」に転送しちゃうといいぞ!/「不在だったので荷物を持ち帰りました」みたいなフィッシングSMSも受け付け中【やじうまの杜】

                                                                            迷惑メールは「meiwaku@dekyo.or.jp」に転送しちゃうといいぞ!/「不在だったので荷物を持ち帰りました」みたいなフィッシングSMSも受け付け中【やじうまの杜】
                                                                          • マクドナルド公式アプリのモバイルオーダー経由でクレジットカードが不正利用された話

                                                                            マクドナルド公式アプリのモバイルオーダー経由でクレジットカードが不正利用された話 やられました。一応,全容がわかってきたので記録として残しておきます。 クレジットカードの不正利用されてしまった【マックデリバリーでセゾンアメックスが被害に】|モチのブラックカードが欲しい! かなりの部分は上記の方と類似していましたので,こちらもご参照ください。 セゾンポータルアプリへの通知で気付く 最初に気付いたのは,セゾンポータルアプリへの通知でした。 この時点では「ショッピング利用」としかわからなかったので,身に覚えがなく不審には思いましたが,まだ不正利用を確信できませんでした。 続いてクレディセゾンモニタリング担当からSMSが セゾンポータルアプリへの通知とほぼ同じタイミングで,クレディセゾンからSMSが届きました。 上記,ものすごくフィッシングっぽいですが,「0366883248」からのSMSは本物で

                                                                              マクドナルド公式アプリのモバイルオーダー経由でクレジットカードが不正利用された話
                                                                            • Google に入社して 10 年が経った

                                                                              Developer Advocate という技術啓蒙の担当者として Google に入社して今日でちょうど 10 年が経った。技術以外のことについてはめったにブログを書くことはないのだけど、良い節目なのでこの機会に記録を残しておきたい。 Google 入社のきっかけ # 「インターネットにアイデンティティのレイヤーを作り、インターネット全体をオープンなソーシャルネットワークの基盤にしたい」これが僕が前職で持っていた野望だった。その一歩として、その会社で運営していたポータルサイト全体をソーシャルプラットフォーム化するというアイディアが採用され進める中で、OpenSocial という Google が中心として進めていた技術に取り組んでいた。日本語の情報が少ない分野だったためブログを書いたり、コミュニティ運営や技術講演をしていたら、当時 (今もだけど) 仲良くしてもらっていた田中洋一郎さんに

                                                                                Google に入社して 10 年が経った
                                                                              • 2要素認証のショートメールを要求しまくるボットのせいでTwitterは年間80億円も失っていた

                                                                                by NASA Kennedy 2023年2月15日、Twitterがショートメッセージサービス(SMS)を使った2要素認証設定を同年3月20日以降に有料化する方針を明らかにしました。これまで無料で使えていたものが有料になるということで一部ユーザーに混乱をもたらしましたが、有料化となる理由の1つに「悪質なボットの台頭」があることをTwitterのCEOであるイーロン・マスク氏が伝えました。 Elon Musk Says Twitter Lost $60mn a Year Because 390 Telcos Used Bot Accounts to Pump A2P SMS | Commsrisk https://commsrisk.com/elon-musk-says-twitter-lost-60mn-a-year-because-390-telcos-used-bot-account

                                                                                  2要素認証のショートメールを要求しまくるボットのせいでTwitterは年間80億円も失っていた
                                                                                • 2ヶ月で28万円の子どもの電話代(100時間超のゲーム対戦時の通話)が請求される前に親がやっておくこと - 斗比主閲子の姑日記

                                                                                  こんなTweetが話題になっていました。 うちの息子がとんでもないことやらかしてくれました😭 友達とスマホで通話しながら対戦ゲームしてて てっきりLINEの無料通話してるのかと思ったら相手はキッズ携帯で 普通に通話してて電話代が2ヶ月で28万円😭 しかも相手の子は親から言われてこちらからかけなおさせてた😭 もっと早く気づいていれば😭 pic.twitter.com/RYbcgwrf2h — KSSソフト@ゲーム制作 (@sakazakiryo) 2022年8月12日 我が家では子どもたちはネット通話メインで、通話=料金がかかるという概念を持っていなさそうだったので、子どもたちにこのTweetを見せたら大変驚いていました。ご自身は大変辛いと思いますが、申し訳なくも、他山の石として大変参考になりました。ありがとうございます。 それで、いくつかTweetを見ていたら、こういったことが自分

                                                                                    2ヶ月で28万円の子どもの電話代(100時間超のゲーム対戦時の通話)が請求される前に親がやっておくこと - 斗比主閲子の姑日記