タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

セキュリティに関するr-taroのブックマーク (5)

  • Googleがストアから削除。一見「広告ブロック」のChrome拡張機能、裏でユーザデータ抜いていた

    Googleがストアから削除。一見「広告ブロック」のChrome拡張機能、裏でユーザデータ抜いていた2018.04.20 12:3073,335 そうこ ぎゃー! Adブロッカー開発会社AdGuardが発表した調査レポートによると、GoogleのウェブブラウザChrome拡張機能を取り扱うChrome Web Storeにて、ユーザーに害のある隠しスクリプトを含む「広告ブロック」機能が5つ、見つかりました。被害者は、2000万人以上と予想。 ブラウザのデフォルト機能以外で、あれこれ便利なツールをブラウザに追加できる拡張機能。無料で使えるものがたくさんあり、世界は優しいなーなんて思ってたら、そこに漬け込むヤツがいました。 ・AdRemover for Google Chrome ・uBlock Plus ・Adblock Pro ・HD for YouTube™ ・Webutation 上

    Googleがストアから削除。一見「広告ブロック」のChrome拡張機能、裏でユーザデータ抜いていた
    r-taro
    r-taro 2018/04/24
    "ユーザーに害のある隠しスクリプトを含む「広告ブロック」機能が5つ、見つかりました。被害者は、2000万人以上と予想。"使ってなかったけれど、「ブラウザの遠隔操作までできる状態」というのは恐ろしすぎませんか。
  • 「Amazonの個人情報や購買情報は流出している」はマジでした。 - canadieの日記

    結果から先に書くと、即答に近い形で個人情報が漏れた。購買情報に関しては聞いてもないのに勝手に教えてくれた。 予想より反響が大きかったので文末にgmailを使った対策を追記した。 なお、米Amazonと同様、数日遅れて問い合わせ内容についてのメールが来たので追記しました。 Amazonのカスタマーサービス経由でアカウント情報が流出したことが判明 - GIGAZINE http://gigazine.net/news/20160125-amazon-customer-service-backdoor/ こーんな記事があったものだから、嘘くせえと思って実際に(英語めんどくさいので日の)カスタマーサービスにチャットで問い合わせてみた。いうまでもなく、ソーシャル・エンジニアリングはクラックの基である。セキュリティにうるさいAmazon社がこんなにザルなわけがないと思ったからだ。 なお、ニセの住所

    「Amazonの個人情報や購買情報は流出している」はマジでした。 - canadieの日記
  • 楽天ID乗っ取られて自宅の宅配受け取りまで待ち構えられていた件

    かなた/たなか← @kanata_am_0718 【楽天ID乗っ取り事件まとめ】 昨日夕方、見知らぬ送り主からの不在票がポストに入ってた ↓ どういうものかわからないので再配達申し込んだ ↓ 翌朝配達員が持ってきたが心当たりがないので受け取らず確認のサインだけした ↓ 送り主の名前を調べて電話した (続く かなた/たなか← @kanata_am_0718 【楽天ID乗っ取り事件まとめ②】 送り主「あなたの名義で注文されてますね」 私「心当たりないです」 送り主「じゃあ楽天のIDが乗っ取られている可能性がありますね」 ↓ 楽天にログインしようもパスワードが認識せず、秘密の質問からログインできた (続く かなた/たなか← @kanata_am_0718 【楽天ID乗っ取り事件まとめ③】 楽天の注文履歴に10万以上するカメラや腕時計が数点あった ↓ 腕時計の販売元に電話するとクレカの限度額か何か

    楽天ID乗っ取られて自宅の宅配受け取りまで待ち構えられていた件
  • ネット通販でPayPalを不正利用されました!

    中国Yahoo!も,Williamsって野郎も,冬用グローブも全くに身に覚えがありません。確かに冬用グローブは欲しいなぁ,とは思っていますが,おいらが欲しいのはパールイズミのバッテリー式グローブですし・・・(関係ないか)。 そもそも,年末を前に極度の金欠状態ですから,BOOKOFF以外のお買物を全くしていませんし・・・。 【21時39分】「アカウントをロックした」メール着信 最初のメールを受けたのは帰りの電車を降りた瞬間でして,ホームでメールを見ながら「おかしいな?どうなってんだ?」と,思っているうちに,またも,PayPalから新着メールが着信。 今度は,こんな内容でした。 ついさっき,決済をしました(お知らせしたよね♪) しかし,通常とは異なる場所,異なる状況でアクセスされた形跡がある 怪しいから,お客様のPayPalアカウントの全ての機能を一時的にロックした なるべく速く,アカウント

    ネット通販でPayPalを不正利用されました!
  • チケットぴあの高額チケット不正購入の可能性についてまとめてみた - piyolog

    2014年8月上旬以降、Twitter上でチケットぴあを通じてチケットの不正購入、並びにそれに伴う高額請求が来ているとのつぶやきがされています。まずは気になるつぶやきをまとめます。 公式発表 2014年8月25日現在公式での発表は行われていないが、以下内容が報道されている。*1 6月から現在にかけて不正ログインによる被害が多くなっていることは確か。 これまでと比較して爆発的に増加はしていない。 自社から情報が流出した可能性については否定。 ID/パスワードの使いまわしによる被害拡大の一環との認識。 チケットぴあだけが際立っているわけではない。 不正購入されたとのつぶやき た・たいへん(°Д°) チケットぴあから見に覚えのない購入案内が… しかもクレジットカードでの購入で総額9万? ぴあのセキュリティどうなってんの? てかクレジットカードの情報盗まれたのか? マジ〜(T_T)— yumiri

    チケットぴあの高額チケット不正購入の可能性についてまとめてみた - piyolog
    r-taro
    r-taro 2014/08/25
    ネット経由で色々買い物をしている身としては恐ろしい
  • 1