タグ

セキュリティに関するskymktのブックマーク (14)

  • みずほ銀行が恐ろしいサービスを始めます LINEで残高楽々確認 本当に安全なのか - がじぇぶ GADGETY BLOG

    なんとLINEアプリを使用して簡単に入出金の確認ができるサービスを15日からみずほ銀行が始めるそうです。 参考: みずほ銀行:LINEでかんたん残高照会 スポンサードリンク 悪いことしか思い浮かばない 当に大丈夫なの? 過去には個人情報の流出やハッキングの被害も 関連 悪いことしか思い浮かばない なんとこのサービス「暗証番号などを入力する必要はないのも特徴」の一つとなっています。初回のみ店番号、口座番号、氏名等を登録しておけば、あとはみずほ銀行のトーク画面でイラストスタンプを送るだけで、口座残高や直近10件までの入出金が見られるとのこと。 みずほ銀行は、スマートフォンで人気の無料通話アプリ「LINE」を使って、口座の残高などを簡単に確認できる国内初のサービスを15日から始める。 みずほ銀行の「トーク画面」で感情や用件などを表したイラスト「スタンプ」を送るだけで、残高と直近10件までの入出

    みずほ銀行が恐ろしいサービスを始めます LINEで残高楽々確認 本当に安全なのか - がじぇぶ GADGETY BLOG
    skymkt
    skymkt 2015/10/11
    日本の銀行って、こういうところだけアグレッシブだよな。そんなのやる暇あるなら、24時間決済への対応をマトモにヤンなさいよ。
  • レノボ・ジャパン、2015年のスマートフォン日本市場参入を宣言

    レノボ・ジャパンは、3月26日に行っている記者会見の中で、スマートフォン事業の日市場参入を2015年中に行うことを明らかにした。参入時期は2015年の半ばから後半にかけて。具体的な参入方法、投入製品などは、後日発表の予定だ。MWC2015で重要なパートナーとの打ち合わせをして決定したという。 レノボ・ジャパンのロードリック・ラピン氏は、日市場は伝統的に少数のプレイヤーしかいなかったが、最近の法規制の変更などでオープンな市場になったとし、日市場でもレノボ(製品)のユニークな特徴が強みとなると述べている。 なお、参入形態がSIMフリーなのかキャリアなのかについては現時点で明らかにできないとしながらも、「いずれにしても日のチームはいい戦略を用意しているだろう」とラピン氏は語っている。

    レノボ・ジャパン、2015年のスマートフォン日本市場参入を宣言
    skymkt
    skymkt 2015/03/27
    オレオレ証明書の事件があるので、x86サーバもノーパソもスマホも要らないなー。レノボになってから法人需要も良い話聞かないし、IBMは良いタイミングで売ったと思うよ。
  • 「JALマイレージバンク」に生年月日を使った2段階認証導入 「これが最終形ではない」

    航空(JAL)はこのほど、「JALマイレージバンク」に2段階認証を導入した。従来はマイレージ番号と数字6ケタのパスワードのみでログインできたが、一部機能利用時に生年月日の入力が必要になった。 ネットでは「生年月日は比較的推測されやすく、セキュリティ対策として不十分なのでは」という声も上がっているが、JAL広報部は「これが最終形ではない」とし、追加の対策を順次、導入するという。 2段階認証は、「昨今、Webサイトのセキュリティ問題を受け、安心してサービスをご利用いただくため」(JAL広報部)導入。JALマイレージバンクで今年1~2月に起きた不正ログインを受けた対策の一環でもあるという。 2段階認証が必要なのは、マイレージ会員が登録情報(メールアドレスや住所など)を参照・変更する時や、予約記録を参照するとき、マイレージを一部の特典と交換する時などで、西暦年と月日による8けたの数字(1980

    「JALマイレージバンク」に生年月日を使った2段階認証導入 「これが最終形ではない」
    skymkt
    skymkt 2014/08/04
    パスワードに生年月日や電話番号を使わないで下さいと言いながら、生年月日を使っているところが面白い。これを提案、設計、実装した会社はどこなんだろう?。
  • 9日でサポート終了、札幌市はXP継続…1万台 (読売新聞) - Yahoo!ニュース

    9日でサポート期間が終わり、インターネット接続でウイルス感染などが懸念される米マイクロソフト社の基ソフトウェア(OS)「ウィンドウズXP」について、札幌市教委が、市立小中学校などに配備している約1万台を後継OSに更新せず、10日以降も使用することが分かった。 大半が授業で使う教育用で個人情報は保存しておらず、ウイルス対策ソフトなどを活用してインターネット接続する。ただ、情報セキュリティー会社は「ウイルス対策ソフトも万全ではない」と危険性を指摘している。 サポート終了に備え、総務省は全国の自治体に更新前のパソコンの使用自粛を通知している。 市教委によると、学校に配備されているパソコンは、児童、生徒の成績処理などに使う校務用が1万348台、児童がキーボードの使い方を学んだり、生徒が修学旅行先の歴史文化を調べたりする教育用が2万448台。昨年度、約5200万円をかけて校務用を優先して更

    skymkt
    skymkt 2014/04/05
    使うのは勝手だけど、個人情報がないだとか、専用のネットワークだとか、誰が保証するのよ。しかも、インターネットにつなぐとか、踏み台&bot仕込みやすすぎだな。問題発覚時はどうするんだろうね?
  • 「もんじゅ」パソコン、韓国に情報送られた形跡 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    原子力研究開発機構は6日、高速増殖炉「もんじゅ」(福井県敦賀市)で、当直の職員が使う事務用パソコン1台がコンピューターウイルスに感染し、報告書やメールの内容などが漏えいした可能性があると発表した。 核物質に関する情報は入っていないという。 機構によると、セキュリティー会社から2日、「不審な通信がある」と通報を受け、調べたところ、1時間半ほどの間に33回にわたって韓国とみられるサイトに情報が送られた形跡があった。職員が、部署で許可していた動画再生ソフトを更新した直後、頻繁な通信が行われたという。 機構は2012年末にも、茨城県の部で職員のパソコン3台がウイルスに感染し、メールアドレスなどが漏えいする問題があった。

    skymkt
    skymkt 2014/01/06
    本当に重要な情報を取得するならば、第三国を複数経由して追跡しづらくするもんだろうから、いきなり韓国ってのは何かしら意図のあるマルウェアなのかな?。百度も日本国内サーバだとか言ってるけど、裏では中国に…
  • パスワードの定期的変更について徳丸さんに聞いてみた(1)

    高橋: こんにちは、高橋です。今日は徳丸さんをお招きして、パスワードの定期的変更問題についてお話を伺います。徳丸さん、よろしくお願いします。 徳丸: 徳丸です。よろしくお願いします。 高橋: まず、お伺いしたいことですが、パスワードを定期的に変更すべしという根拠には、どのようなものがあるのでしょうか? 徳丸: 大きく分けて2つの理由が挙げられていると思います。一つは、パスワードを定期的に変更すると、パスワードを破って侵入する攻撃の予防になるというもの、すなわち事前の予防策です。もう一つは、パスワードが漏洩した際に、被害を軽減できるというもので、事後の緩和策ということですね。 高橋: もう少し詳しくお願いします。 徳丸: まず、「事前」の方ですが、オンライン攻撃とオフライン攻撃があります。 高橋: オンライン攻撃とはどのようなものでしょうか? 徳丸: オンライン攻撃は、ネット経由でパスワード

    skymkt
    skymkt 2013/08/06
    パスワードの定期的変更をユーザに促す程度の対策は役に立たないよと…
  • そろそろ「ZIPで暗号化」の謎文化をなくしたい - teruyastarはかく語りき

    Twitter / dnobori: ファイルをZIPで暗号化し、まずZIPをメールで送り、しばら ... https://twitter.com/dnobori/status/346488232537632768 Daiyuu Nobori ファイルをZIPで暗号化し、まずZIPをメールで送り、しばらくして別メールで8文字程度の乱数パスワードを送るという謎のプロトコルが日企業で流行っているが、ZIPのパスワードは総当たりでかなり高速に解析できるし、そもそもパスワードをメールで送っているので効果が疑問。 僕も昔そのように送られてきて同じ疑問もったことあります。 はてブコメントみると、 2度送ることであて先ミスによる添付からの情報漏れを防ぐという効果はそこそこ期待できる。 誤送信による一撃死を免れるためのプロトコル。 まぁでも実際メールやFAXの誤爆とかよくある事なわけで。 暗号の強度では

    そろそろ「ZIPで暗号化」の謎文化をなくしたい - teruyastarはかく語りき
    skymkt
    skymkt 2013/06/24
    情報セキュリティーに対して企業としての責任を果たしてますよと言う、言い訳を作るための作業なので、それはそれで意味のあることなのです…(覆そうとするとそれがルールだからで終わる。
  • 「ITmedia News スマート」更新終了のお知らせ - ITmedia ニュース

    スマートフォン向けIT総合ニュースサイト「ITmedia News スマート」は、 2014年12月19日(金)の最終更新をもって終了いたしました。 以後は「ITmedia ニュース」のスマートフォンビューにて、 引き続きIT・ネット関連の最新情報をスマートフォンで快適にご覧いただけます。 2012年10月1日のオープンから約2年2カ月の長きにわたり、 ITmedia News スマートをご愛顧いただきありがとうございました。 これからもITmediaをよろしくお願いいたします。 >> ITmedia ニュースはこちら

    skymkt
    skymkt 2013/06/03
    この手の番組はテレビウケするようにかなりいじられていている気がする。
  • パスワードリマインダが駄目な理由

    昨日、某著名サイトのパスワードリマインダの方式が変更になっていることに気がつきました。 旧: 現在のパスワードをメールで送信する(パスワードリマインダ) 新: パスワード再設定の画面のURLをメールで送信する(パスワードリセット) 新しい方式(パスワードリセット)の方が優れていますが、それでは何故パスワードリマインダは駄目で、パスワードリセットの方がよいのでしょうか。このエントリではその理由について説明します。 パスワードリマインダのリスク 良く指摘されるように、パスワードリマインダの場合、2つの問題があります。 現在のパスワードをメール送信できるということは、パスワードをハッシュ値で保存していない証拠である メールは平文通信なので、パスワードを書いたメールが盗聴されると被害が甚大になる これらのうち、パスワードの保存方法については別稿にゆずるとして、このエントリでは盗聴のリスクについて検

    skymkt
    skymkt 2013/05/10
    数年前、平文でパスワードが送信されてきたから、運営に問い合わせかけたら、返事が来なかったので、そのサービスの利用を停止したのを思い出した。パスワードをメールで送るとかありえないわ( ;´Д`)
  • 朝日新聞デジタル:PC遠隔操作、4度目逮捕へ 伊勢神宮の爆破予告容疑 - 社会

    パソコン(PC)遠隔操作事件で、警視庁などの合同捜査部は8日にも、IT会社員片山祐輔被告(30)=ハイジャック防止法違反罪などで起訴=を、伊勢神宮爆破予告の書き込みをしたとする威力業務妨害容疑で再逮捕する方針を固めた。逮捕は4度目。  捜査関係者によると、片山被告は昨年9月10日、遠隔操作ウイルスに感染させた津市の男性のPCから、ネット掲示板「2ちゃんねる」に「伊勢神宮爆破」などと書き込んだ疑いがある。  男性は同月14日、三重県警に誤認逮捕されたが、その後、同県警などの捜査でPCから遠隔操作ウイルスが見つかり、一連の誤認逮捕が明るみに出るきっかけとなった。  捜査関係者によると、男性のPCは、他に誤認逮捕された大阪と福岡の男性のPCと同様、米国内のサーバー経由でウイルスに感染。このサーバーから男性のPCが感染したものと同じウイルスが見つかり、片山被告の勤務先のPCで作られたことを示す情

    skymkt
    skymkt 2013/05/08
    また、ろくな証拠もあげられず、無理やりなロジックで逮捕されたのか。
  • PC事件:「真犯人」メールサーバーに共同記者取材で入る- 毎日jp(毎日新聞)

    skymkt
    skymkt 2013/04/12
    これ、犯罪でしょ。で、パスワードは類推したのがたまたま当たったとして、IDやらサーバー名やらはどうやって入手したの?
  • 就活生のみなさんへ ~文系?理系?~ « サーバーワークス社長ブログ

    サーバークスCEOブログ 大石蔵人之助の「雲をつかむような話」は、 「はてなブログ」へ移行致しました。 旧ブログ記事のURLからお越しの皆様は自動で新ブログへ転送されます。 転送されない場合、恐れ入りますが下記URLから移動をお願い致します。 新URL:https://ceo.serverworks.co.jp/ 引き続き、大石蔵人之助の「雲をつかむような話」を宜しくお願いいたします。

    就活生のみなさんへ ~文系?理系?~ « サーバーワークス社長ブログ
    skymkt
    skymkt 2012/12/28
    なかなか興味深い内容。審査機関はどこだろうか?。
  • 「顔認識」無断で客撮影…首都圏の商業施設など : 社会 : YOMIURI ONLINE(読売新聞)

    通行人などの顔を自動判別する「顔認識」方式のカメラが増えているが、このうち首都圏の商業施設や大規模マンションの29台で、断り書きなしに撮影が行われていたことが読売新聞の調べで分かった。 広告用ディスプレーに小型カメラを埋め込み、視聴した人の性別や年代を分析して顧客分析に利用するのが目的だ。設置業者は「個人を特定しておらず問題ない」としているが、専門家からは「ルール整備が必要」などの声が上がっている。 東京都江東区の大型商業施設「ららぽーと豊洲」。店舗案内を流している高さ約2メートルのディスプレーの上部に、小型カメラが設けられている。外観からは分かりにくいが、終日、客の顔を撮影し、どの広告をどんな客が見たかを分析している。ららぽーとを運営する三井不動産グループによると、2009年11月に同店で10台導入し、10年3月からは新三郷店(埼玉)でも8台稼働させているが、いずれも撮影は明示していない

    skymkt
    skymkt 2012/11/29
    JR東日本駅構内にあるデジタルサイネージ自販機はどうなの?、顔認識して、オススメの商品にPOPをつけるぞよ
  • ウイルス作成罪:3年以下懲役に 刑法改正案今国会提出へ - 毎日jp(毎日新聞)

    コンピューターウイルスを使ったサイバー犯罪を取り締まるための刑法改正について、法務省は9日、今の通常国会に提出する改正案の概要を民主党法務部門会議に提示した。ウイルスの作成行為を直接罪に問える「ウイルス作成罪」の創設が柱だ。 改正案は、正当な理由なくウイルスを作成したり、ばらまいた場合は3年以下の懲役または50万円以下の罰金にする。取得・保管した場合も2年以下の懲役または30万円以下の罰金を科す。また、わいせつな画像データを不特定多数に電子メールで送信する行為も処罰対象に加えた。 コンピューターウイルスは複製が簡単で被害が容易に拡大する恐れがあることから、法務省は提供だけでなく作成そのものを処罰する必要性があると主張している。 サイバー犯罪を巡っては、警視庁が昨年、ファイルを勝手にタコやイカのイラストに書き換えてしまう「タコイカウイルス」を送りつけた会社員を器物損壊容疑で逮捕した。相手のパ

    skymkt
    skymkt 2011/02/10
    また、虚構新聞さんかと思ったら、毎日だった。/高木浩光センセーの小話が現実になりそうだな。/IT音痴の法務省総務省が考えそうなおかしな法律っぽいなあ。
  • 1