タグ

セキュリティに関するrandompoleのブックマーク (34)

  • 日立社員が国会図書館の入札情報などを不正取得、管理者権限を悪用

    国立国会図書館は2014年5月15日、国会図書館のネットワークシステムの運用管理業務を委託した日立製作所の社員が同図書館の業務サーバーに侵入して、同図書館の内部情報を不正に取得していたことが分かったと発表した。日立社員による不正取得は2011年から始まっており、同図書館が実施するシステム開発の入札に関わる他社提案書や参考見積もりなども取得していたという。 日立社員による不正は2014年3月27日に発覚した。国会図書館のネットワークシステムの運用管理を担当していた日立社員(システムエンジニアで肩書きは技師)は、国会図書館から貸与されたPCを使って運用管理業務に当たっていた。その日、国会図書館の職員が、日立社員が使用していた貸与PCの画面を見たところ、そのPCで使用したファイル履歴に「入札に関わる資料など、日立社員が見てはならないファイル名が含まれていた」(国会図書館広報)ことから、日立社員に

    日立社員が国会図書館の入札情報などを不正取得、管理者権限を悪用
  • 株式会社日立製作所社員による国立国会図書館情報の不正取得行為について|国立国会図書館―National Diet Library

    1 事実の概要 国立国会図書館内ネットワークシステムの運用管理業務の委託先である日立製作所の社員が、同業務の遂行のため与えられた権限を利用し、国立国会図書館の内部情報を不正に閲覧・複写し、取得しました。 日立製作所側が不正に取得した内部情報には、次期ネットワークシステム(開札日平成26年4月4日)に関する、他社提案書や参考見積などが含まれていました。ただし、日立製作所は件につき応札を辞退しています。 なお、日立製作所によると、現在までに、不正に取得した情報の日立製作所外への拡散はないこと、国立国会図書館の利用者に関連する情報の漏えいは一切ないことが確認されています。 2 経緯 平成26年3月27日(木)、国立国会図書館内ネットワークシステム運用管理者である日立製作所社員が、国立国会図書館の業務用サーバ内に置かれた職員専用フォルダに不正にアクセスし、国立国会図書館の内部情報を閲覧していた事

  • [話題][刑事事件] 遠隔操作事件・真犯人と称する者からのメール全文 08:28 / 2012-10-21 - 弁護士 落合洋司 (東京弁護士会) の 「日々是好日」

    既に報道されているように、私に対し、上記のようなメールが、 【遠隔操作事件】私が真犯人です という件名で送られてきましたが、関心が高まっていることや、既に一部で(不完全なまま)公開されつつあることも考慮し、全文をここに公開しておきます。 なお、個人名、URL、メールアドレス等で、支障があると考えられるものは、赤字の括弧書きで差し替えてあります。 以下、全文です。 ■はじめに 現在報道されている大阪・三重の遠隔操作ウィルス事件について、私が犯人です。 このメールには犯人しか知り得ない事実、つまり「秘密の暴露」が多く含まれているので、 このメールを警察に持っていって照会してもらえば、 私が物の犯人であることの証明になるはずです。 ■私の目的 「犯行予告で世間を騒がすこと」 「無実の人を陥れて影でほくそ笑むこと」 などではなく、 「警察・検察を嵌めてやりたかった、醜態を晒させたかった」という動

    [話題][刑事事件] 遠隔操作事件・真犯人と称する者からのメール全文 08:28 / 2012-10-21 - 弁護士 落合洋司 (東京弁護士会) の 「日々是好日」
  • Facebookのメッセージは送信者を自由に偽装して送れることが判明

    これちょっとマズいんじゃないかなあ。 Kampa! の人である佐田さんが見つけて教えてくれたんだけど、 Facebook のメッセージは割と簡単に他人になりすまして送れるみたい。 以下、すべて送信者と受信者の自発的な協力を得て試してみた結果です。 起きること Facebook ではユーザーに @facebook.com のメールアドレスが与えられています。 個人ページが www.facebook.com/namaewo の人なら namaewo@facebook.com という具合に。 そのアドレス宛にメールを送ると、 アドレスの所有者に Facebook 上のメッセージとして届きますね。 この時、そのメールの送信元メールアドレスが 別の Facebook ユーザーによって登録されているアドレスであった場合 Facebook では、そのユーザーから送られたメッセージとして扱われます。 電子

  • (後編) うっかりGoogle+を使い始めるとGMailで本名をバラまきかねない - ぼくはまちちゃん!

    こんにちはこんにちは!! はい! 前回の日記の続きです! (前編) うっかりGoogle+を使い始めるとGMailで名をバラまきかねない あらすじ 1. これまで名前を設定せずにGMailを使っていた 2. ついついGoogle+に登録した 3. いつものノリでプロフィールにニックネームを入れた 4. Google+からお叱りのメールがきた 5. 怖くなってプロフィールを名にした 6. GMailの差出人名が自動的に名になっていた 7. Fromに名が出ないように設定しなおした という流れでしたね! これ書いた後に、ご指摘を受けました! 曰く「その設定だけだとダメ。メアドから名を知ることができるよ」と。 hamachiya2 at gmail.comをGoogleのアドレス帳かGoogle+の共有先に入れるとリンク変換されるはず。 全く他人のアカウントからでも。From名の設定は

  • ちょっとイラっとするシステム - カナかな団首領の自転車置き場ブログ

    ドアにカギをかけてさ、ホントに締まってるのかな、ってことで、ノブをガチャガチャするじゃないですか。しない?そういう人は置いといて。 で、スマートエントリーとか、キーレスエントリーってヤツ。 ほら、最近のクルマに装備されてるアレ。無線のなんかで、ドアの施錠とか解錠とか出来るヤツ。 もうね、ドアにカギ穴とか無いの。アレをピッとかすると、ぴこぴことかキュッキュッとか言って、ドアがロックされたりするわけ。 でもさ、ホントに締まってんのかなー、って不安になるじゃない。で、ドアノブをガチャガチャって引きたくなるじゃない。 ところがさ、そうやってドアノブを引っ張ると、ぴこぴことかキュッキュッって言って、ロック解除されて、なんとドアが開いちゃうわけ。 施錠されたのかどうか、確認出来ないわけ。なにそれ、とか思うよね。 あの、無線のなんかのボタンを押すとかしなくても、ドアノブに手をかける、或いは近づくだけでド

    ちょっとイラっとするシステム - カナかな団首領の自転車置き場ブログ
    randompole
    randompole 2012/03/24
    わかる。 / 前にいた会社はガチャガチャして確認する決まりにもかかわらずガチャガチャすると警報が鳴り響く。そして一度解錠して閉め直さないと止まらないという。
  • (前編) うっかりGoogle+を使い始めるとGMailで本名をバラまきかねない - ぼくはまちちゃん!

    こんにちはこんにちは!! 先日、こんな記事が話題になってましたね! » Gmail・Hotmailを使っている人は、名が垂れ流しになっている可能性があるので注意! …ふむふむ。 名を登録してGMailを使っていると名がバレる…? え!あたりまえじゃん! って反応が、はてなブックマークのコメントでも多かったよ。 でもね、これひとつ罠があると思うんだ。 なにかっていうとGoogle+。 AKB48もはじめたってことで話題になって始めた人も多いかもしれない。 でもGoogle+って、名前の取り扱いが最近は微妙に変わってるみたいなんだよね。 たとえば、いつものノリで、こんな名前で登録しようとすると… すぐに怒られます>< あれれ〜機械的に判断してるのかな〜と思って、 もうちょっとマシな名前にしてみます。 やった!通った!よ〜し早速Google+でアイドルとか週末ヒロインとキャッキャウフフしち

    (前編) うっかりGoogle+を使い始めるとGMailで本名をバラまきかねない - ぼくはまちちゃん!
  • Gmail☆占い

    このページのはてなブックマークのコメント → Gmail☆占い by Hamachiya2 (Blog / Twitter) 【よく当たる!】 Gmail☆占い恋愛成就】 あなたのGmailをおしえてね☆ Gmailのパスワードを入力してね☆ ※ソースを見ればわかるけど、ID/PWはどこにも送信していませんし取得もしていません (ログ等にも残りません) 気をつけようね!

  • はてなの近藤さんの自転車が盗まれたらしい(自転車の盗難対策について) - flytalesの日記

    自転車の盗難にあいました - jkondoのはてなブログ 近藤さんの自転車はフランスのLOOKというメーカーのロードバイクで、購入時点では50万程度というスポーツバイクの中でも高級車の部類に入る。パーツも変更しているようなので100万くらいはいっているのじゃないだろうか。このクラスのロードバイクを盗まれたらショックは相当のものだろう。思い入れもあり、近藤さんも落ち込んだつぶやきを残している。 盗難届け出しに来たけど車体番号分からずまた明日。力が出ない Thu Sep 2 21:19:49 2010 via Echofon 自転車盗んでるやつは車裂きの刑で処刑したい。 それはそうとして通常高級ロードバイクを外の駐輪場に置くとかなり高い割合で盗まれると言われている。駐輪場は自転車泥棒にとっての狩場であり、またいつも同じ場所に置くことになるので狙われやすくなってしまうのだ。盗まれたのが近藤さんの

    はてなの近藤さんの自転車が盗まれたらしい(自転車の盗難対策について) - flytalesの日記
    randompole
    randompole 2010/09/05
    最後の写真みたいにホイールだけ残ってるのは何度か見たことがあるな。
  • ドーナツ店で男性店員暴れ、制止後死亡 - 社会ニュース : nikkansports.com

    31日午後1時ごろ、神戸市東灘区のドーナツ店からアルバイトの男性店員が動かなくなったと、119番があった。男性は救急搬送され、病院で死亡が確認された。男性は店内で暴れ、男性店長(43)が制止、おとなしくさせた後、意識を失った。 東灘署によると、男性は31日午前6時半ごろ出勤。午前7時ごろ、店長に行動を注意されると、壁や床に頭を打ち付け、ドーナツをまき散らすなど暴れだした。店長がアルミ製のトレーで頭をたたき制止した後、午前11時ごろから奥の部屋で休憩。午後1時ごろに店長の(45)が様子を見に行くと、意識がなかった。男性の頭頂部には、こぶがあるという。(共同) [2010年7月31日20時6分]

    randompole
    randompole 2010/08/01
    最近取り押さえたら死亡とかよく見るような気がする。とりあえず素人は暴れてる人を力で抑えようとか思っちゃダメ。職務上必要な場合はちゃんとそういう訓練を受けるべき。
  • Winny、Shareウィルスを利用した著作権詐欺に注意 - P2Pとかその辺のお話@はてな

    P2Pファイル共有ネットワークにばらまかれたウィルスによって、スクリーンショットや氏名、住所などのユーザの個人情報が不正に取得され、ウェブ上に公開されたことで騒ぎとなっている。一部ネタ的な扱いを受けているが、これは単なる愉快犯的なものではなく、ファイル共有ユーザの個人情報を不正に取得し、プライバシーを脅威にさらし、金銭を要求するという恐喝である。 ウィルスを利用した恐喝 ファイル共有ネットワークに流通するアダルトゲームやアプリケーションの名前に偽装されたウィルスをダウンロードし、それをインストールしたユーザが、個人情報(メールアドレスやパスワード含む)やスクリーンショット、最新使用したファイル、アプリケーションのインストール履歴などが不正に取得され、国際著作権機構(ICO)なるサイトにそれらの個人情報を送信、そのままサイト上で一般に公開されている模様。 ある2ちゃんねるユーザの報告によると

    Winny、Shareウィルスを利用した著作権詐欺に注意 - P2Pとかその辺のお話@はてな
  • 長崎の中学校長が割れウイルス感染!? ロリ画像続々発見:【2ch】ニュー速VIPブログ(`・ω・´)

    randompole
    randompole 2010/03/22
    校長だろうが誰だろうがロリコンであることそのものは構わんだろ。当然(直接/間接含め)被害児童がいるなら別だが。性嗜好が問題ではない。
  • asahi.com(朝日新聞社):車から「カラカラ」変な音… 点検中に盗難続発 - 社会

    車を運転すると「カラカラ」と変な音。降りて調べているすきに男が車に乗り込んで発進――。そんな被害が大阪市内で相次いでいる。乗り捨てられた車の左前のタイヤには金属片が張り付けられていて、車内の財布などが盗まれていた。捜査員の間では「カラカラ盗」とも呼ばれ、大阪府警は同一犯とみて捜査している。  生野区の主婦(68)は昨年10月下旬、天王寺区の路上でセダンを発進させた直後、車の下から異音がした。車を止めて降り、しゃがんで左前部下をのぞいた。顔を上げると、フロントガラス越しに運転席の男と目があった。  男は30代ぐらいで、白っぽい作業着に帽子とマスク姿。両手でハンドルを握っていた。助手席には財布の入ったバッグがある。「あんた何よ! 何で座っているの!」と、車の前で両手を広げて叫んだ。男は運転席から出て「何でこんなとこに車止めんねん」と言い、悠然と歩き去ったという。  車の左前タイヤには、金属片が

    randompole
    randompole 2010/02/28
    前に海外の動画で似たようなの見たな。/これか。http://labaq.com/archives/51125559.html
  • 密室にとじこめられてます - Everything you've ever Dreamed

    1月16日17時半。14時半から実家の書斎にとじこめられている。外出間際に物音がしたので書斎に入ったら、そのままドアが壊れて外に出られなくなった…。書斎代わりにつかっている小さな部屋でカラダが抜けられる窓はない。六畳間で南にドア(壊れてあかない)、北に窓(鉄格子があってでられない)、東が壁、西にクローゼット。 携帯は部屋の外、電源と繋がっていないノートPC(バッテリー残一時間半/無線LANでインターネット接続は可能ですが電波が微妙)、デジカメ(バッテリー微妙)、プラスドライバー、仕事で使っている部屋なので定規やペン、紙といった一式の筆記用具が手元にあります。いい脱出方法はありますか?寒い。 18時追記。パソコンから現状を家族の携帯にメール。「家族で中華街で夕会だから帰りは早くて22時くらいになる」とのこと。近隣在住の親族は中華街事をしている模様。僕はどうやら家族に含まれていないようだ

    密室にとじこめられてます - Everything you've ever Dreamed
    randompole
    randompole 2010/01/17
    真面目な話、一人暮らしだったら生命にも関わる。トイレの鍵が壊れて弟が閉じ込められて以来、密室の扉を閉めるときは注意してる。
  • 『アメーバブログ』で前代未聞の情報漏えい! 芸能人ブログのパスワード流出で芸能人「ショック」と嘆く - ガジェット通信

    『アメーバブログ』で前代未聞の情報漏えいが発生した。『アメーバブログ』はタレントやモデルなどの芸能人ブログに力をそそいでおり、日最大数の芸能人ブログをサービスとして公開しているのだが、その芸能人たちのIDとパスワードが記載されているエクセルデータがインターネット上に漏洩しているのである。しかも、複数の芸能人ブログから情報が流出している状態である。 情報漏えいが発覚したのは2010年1月1日の午前1時ごろで、そのころに掲載された芸能人数人のブログ画像がなぜかエクセルデータになっており、そのエクセルデータをダウンロードすると『アメーバブログ』運営スタッフの管理表のようなデータが手に入るという。その画像というのは『アメーバブログ』側が用意したお正月用の画像で、その画像のみがエクセルデータを含んでいる。 管理表には数百人の芸能人ブログのIDとパスワードが記載されており、ブログデザインの進行進捗な

    『アメーバブログ』で前代未聞の情報漏えい! 芸能人ブログのパスワード流出で芸能人「ショック」と嘆く - ガジェット通信
  • 韓国病院「遺体返す代わりに1500万円支払え」の件まとめ

    てか痛いニュースのタイトルひどすぎだよねー。 「遺体返す代わりに1500万円支払え」 韓国の病院が雲仙市にまた要求…射撃場火災 http://blog.livedoor.jp/dqnplus/archives/1343668.html この件については読売が比較的いろいろ情報出てるので、ググった結果を読売中心にまとめ。ソースは貼るのめんどいから自分で「韓国射撃場 火災」とか「海外旅行 治療費」とかでググれ。 ごめんなさいソース集め直したよ>< http://anond.hatelabo.jp/20091130235610 以下まとめ。 ・全身火傷の重傷患者がハナ病院に運ばれる。 ↓ ・高額の治療が必要だったが、ハナ病院は人命優先でとりあえず支払い保証もデポジットもなしで治療 ↓ ・ハナ病院が保険会社に治療費を請求しようとしたら、被害者たちは任意の旅行保険に入っておらず ↓ ・島鉄観光が自分

    韓国病院「遺体返す代わりに1500万円支払え」の件まとめ
  • 捨印の恐ろしい本当の話し

    捨印の恐ろしい当の話し (文:結城) 捨印は現代の凶器です。 ただし、誰もが使えるわけではありません。凶器として使えるのは金融機関です。皆さんが契約した金銭消費貸借契約書や保証契約書に必ず押されています。そう、あなたはこの押印の意味を知らずに、金融機関の人に言われるままに契約書の端の方に、ハンコを押したはずです。「ここに印鑑(捨印)を押してください。はいわかりました。」と。もちろん正しくその印鑑(捨印)の効用など金融機関の人は教えてくれなかったはずです。 捨印の効用は、契約書に後から債務者や保証人の意思確認をしなくても、勝手に金融機関の人が書き加えたり修正したり出来る事です。具体的には契約者人の署名や借入金額の修正などを金融機関の人は勝手に出来るという事です。つまり、捨印を押す事によって、白紙の契約書を差し入れした事と同じになるのです。 法的な根拠は、民事訴訟法228条の4です。この条

    randompole
    randompole 2009/10/11
    日本には人間ではなく印鑑が住んでいる。
  • 魚の寄生虫

    べた場合、ふつうは排泄されるが、まれに胃や腸の壁をい破ることがあります。 体内に影響が出た場合、痛みを伴い、激しい下痢や吐き気、嘔吐などを起こす。 医師の診断が必要です。 マイナス20度で24時間以上冷凍すると死ぬ。 死んだ虫をべても異常は起こらない。

    randompole
    randompole 2009/09/26
    身を守るために&不必要に怖がらないために。でも無害としても魚を食べる気を無くす。
  • はてなハイク サービス終了のお知らせ

    平素より「はてなハイク」をご利用いただき、ありがとうございます。 「お題でつながるミニブログ」としてご利用いただいていた「はてなハイク」は、2019年3月27日をもちまして、サービスの提供を終了させていただきました。 これまでご利用いただきましたユーザーの皆さまに深く感謝いたします。 誠にありがとうございました。 詳しくは下記をご覧ください。 http://labo.hatenastaff.com/entry/2018/11/19/113653 株式会社はてな

  • http://twitter.com/guldeen/status/4170749637

    http://twitter.com/guldeen/status/4170749637