タグ

セキュリティに関するsnowdrop386のブックマーク (49)

  • 「銀行口座を始めとしてあらゆるIDは売ってはいけない」ってどこで習った?

    俺はウシジマくんだけど。 学校の授業でやった記憶はない。 テレビのニュースとかでも詐欺の金額と容疑者の話ばかりで細かい手口はザックリで終わり。 「これぐらい『常識』でしょ~~~」と言ってる人はどこでその『常識』を学んだんだろう。 個人的には「ウシジマくんにも書いてあることぐらい『常識』でしょ~~~」とは思いたくない。

    「銀行口座を始めとしてあらゆるIDは売ってはいけない」ってどこで習った?
    snowdrop386
    snowdrop386 2023/03/31
    大学の民法(契約法)の講義。当時はまだネット黎明期の終わりぐらいの時期だったので、その担当教官が法情報学の分野もやられている方だったってのが大きかったんだと思う。
  • 三菱東京UFJ 1万4000件の情報流出か NHKニュース

    三菱東京UFJ銀行は、一部の口座で開設者からの取り引き状況の確認に応じるシステムに不備があったため、出会い系サイトなどに振り込みをした人の電話番号、およそ1万4000件が流出した可能性が高いと発表しました。 銀行には、ことし4月下旬以降に取り引き状況の確認が求められた記録が残っていましたが、それから半年分を調べたところ、出会い系サイトなどを運営する事業者の47の口座が不正なアクセスを受け、振り込みをした人のおよそ1万4000件の電話番号が流出した可能性が高いとしています。 このシステムは先月下旬に改修されましたが、平成16年2月から使われていたため、実際に流出した情報はさらに多いおそれがあるとしており、三菱東京UFJ銀行は、「関係者の皆様にはご迷惑・ご心配をおかけして誠に申し訳ありません」とコメントしています。

    snowdrop386
    snowdrop386 2015/12/01
    情報流出自体があってはならないことだが、その事故発表において利用者の業種に関する情報を追加流出させるなんて何考えてんだレベルの話だろう。故意とまでは言わないが、それに等しい行為ではなかろうか。
  • スマホ暗証番号を「8376」にした時から運命は変わる!

    スマホ暗証番号を「8376」にした時から運命は変わる!スマホアンショウバンゴウヲハチサンナナロクニシタトキカラウンメイハカワル フジテレビ系『突然ですが占ってもいいですか?』で話題沸騰の琉球風水式“スマホ占い”!! あなたのケータイ&スマホ番号「下4ケタ」だけで、恋もお金仕事も「過去」「現在」が丸わかり!! さらに自分にぴったりの「守護ナンバー」を暗証番号にするだけで、あなたの「未来」大開運!! 「あなたが何気なく使っている、選んでいるひとつひとつの数字には意味がある!」 「数字の持つ“パワー”と“意味”を正しく知って使うだけで運命は変えられる!」 5万人以上の悩める人々を幸せに導いてきた琉球風水志・シウマが提唱する数字を使った開運術“数意学”を わかりやすく解説。面倒な模様替えや掃除は必要なし! 暗証番号やログイン番号、SNSのアカウント……等々、 普段スマホやケータイで何気なく使って

    スマホ暗証番号を「8376」にした時から運命は変わる!
    snowdrop386
    snowdrop386 2015/11/22
    そら変わるわ。それにしても、元からこの暗証番号だった人、主婦と生活社と似た名前の出版社、何か問題が発生したときにサポートしなきゃいけない人達(当該書籍の作成にかかわった人のぞく)がかわいそうです。
  • 年金機構のウイルス感染、公表前に2chに書き込みか 「感染しました」「月曜日には公表するのかな?」

    「ウィルス感染しました」「月曜日には公表するのかな」――標的型メール攻撃を受け、日年金機構から125万件の個人情報が流出した事件に関連し、「2ちゃんねる」の年金機構関連スレッドに5月28日以降、内部情報とみられる書き込みがあったことが分かった。職員など内部情報を知る人が、6月1日の問題公表前に書き込んだ可能性がある。 2chの「公務員板」の年金機構スレッドに28日、「ウィルス感染しましたので、共用ファイルは利用禁止となりました」「あれほど、差出人不明めメールは開封するな、と警告があったのに、、、」(原文のまま)との書き込みがあった。29日には「全職員はパスワードを強制的に変更させられました」と書き込まれた。 30日には「ウィルス駆除対応の部職員の方々、休日出勤おつかれさまです」「月曜日には、ウィルス感染を公表するのかな?」と書き込まれ、31日には「個人情報が抜かれてなければいいが、、、

    年金機構のウイルス感染、公表前に2chに書き込みか 「感染しました」「月曜日には公表するのかな?」
    snowdrop386
    snowdrop386 2015/06/06
    セキュリティが甘いのはコンピュータだけではないようですね。よくある話ですが。
  • ハッカー攻撃の危険 米国土安全保障省が「エクスプローラー使うな」と警告 記事のタイトルに非難轟々

    リンク MSN産経ニュース 「エクスプローラー使うな」と警告 米国土安全保障省 ハッカー攻撃の危険 米国土安全保障省は28日、ハッカー攻撃にさらされる危険があるとして、米マイクロソフト社の閲覧ソフト「インターネット・エクスプローラー」を使わないよう警告、代替ソフトの使用を呼び掛けた。ロイター通信が伝えた。 ニャホニャホ玉九郎 @MK2SRTURBO 文字数の制限もあるのだろうけど、IEを「エクスプローラー」と略すのはいかがなもんかと…。 (産経)「エクスプローラー使うな」と警告 米国土安全保障省 ハッカー攻撃の危険 http://t.co/Wq9jkmpBwN 2014-04-29 04:20:34

    ハッカー攻撃の危険 米国土安全保障省が「エクスプローラー使うな」と警告 記事のタイトルに非難轟々
    snowdrop386
    snowdrop386 2014/05/01
    アメリカ「Finder 使えってことだよ。言わせんな」
  • <データ流出>高2が教諭になりすまし LINEで流す (毎日新聞) - Yahoo!ニュース

    滋賀県教委は14日、県立高校2年だった男子生徒が男性教諭(49)のIDとパスワードを使って学校のサーバーにアクセスし、入試や定期・模擬試験の成績など個人情報をUSBメモリーにダウンロードしていたと発表した。このうち新年度のクラス編成一覧や転入出教員一覧がスマートフォンの無料通信アプリ「LINE」を通じ同級生ら345人に流出。生徒は学校の調査に「みんなが知りたい情報を教えてあげた」と話しているという。 県教委などによると、教諭が2月28日、卒業式のリハーサルに使うパソコンを操作させるため、パスワードなどを書いた紙を生徒らに渡した。うち1人が3月中旬、校内の生徒用パソコンから校務用サーバーにアクセス。取得したクラス編成一覧などの画像を3月末にLINEで流した。この他、春休み明けのテスト問題もダウンロードしていたため、同校はテスト問題を作りかえた。 別の生徒の指摘で発覚。県教委は「学校に管理

    snowdrop386
    snowdrop386 2014/04/15
    卒業式準備のために必要不可欠だったというがあるとしても、やはり校務用サーバーにログインできるような情報を渡すのは重大な過失だよなあ。まあ一番悪いのは生徒ではあるけれども。
  • 9日でサポート終了、札幌市はXP継続…1万台 (読売新聞) - Yahoo!ニュース

    9日でサポート期間が終わり、インターネット接続でウイルス感染などが懸念される米マイクロソフト社の基ソフトウェア(OS)「ウィンドウズXP」について、札幌市教委が、市立小中学校などに配備している約1万台を後継OSに更新せず、10日以降も使用することが分かった。 大半が授業で使う教育用で個人情報は保存しておらず、ウイルス対策ソフトなどを活用してインターネット接続する。ただ、情報セキュリティー会社は「ウイルス対策ソフトも万全ではない」と危険性を指摘している。 サポート終了に備え、総務省は全国の自治体に更新前のパソコンの使用自粛を通知している。 市教委によると、学校に配備されているパソコンは、児童、生徒の成績処理などに使う校務用が1万348台、児童がキーボードの使い方を学んだり、生徒が修学旅行先の歴史文化を調べたりする教育用が2万448台。昨年度、約5200万円をかけて校務用を優先して更

    snowdrop386
    snowdrop386 2014/04/06
    XPを使い続けたことによる情報流出に関しては「重過失」にあたるといえるから、使い続けると決めた担当者の国家賠償法上の求償は避けられないと思うけれども、どうなるんだろうなあ。
  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    snowdrop386
    snowdrop386 2014/02/04
    ATMや携帯電話は、物理的にカードや電話本体を保有していること自体がキーになるから、4桁パスワードの運用もまだ分かるけれども、そういう外部キーを介在させずにネットでそれをやるのは重過失だよなあ。
  • 無断送信ソフト、「入れた覚えない」と職員当惑 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    情報を外部に無断送信してしまうソフトが、1000台以上の自治体のパソコンで使われていた。中国検索大手「百度(バイドゥ)」製の日本語入力ソフト「バイドゥIME」。 その多くは、バンドル商法と呼ばれる無料ソフトとの「抱き合わせ」で配布され、職員らは気づかないままインストールしていたという。専門家からは「大切な住民情報を扱う以上、情報漏えいを防ぐ仕組みが必要ではないか」との声が出ている。 ◆バンドル 調査対象の67自治体中、最多の272台からバイドゥIMEが見つかった横浜市。市の全672課のうち167課、市立学校512校のうち48校にのぼる。「職員の誰もが『入れた覚えはない』と言うのだが……」とIT活用推進課の担当者は首をひねる。 ネット上の無料ソフト配布では、最初のダウンロード画面では一つのソフト名しか書かれていないのに、実際には複数のソフトがセットになっていることが多い。このため、「目的とは

    無断送信ソフト、「入れた覚えない」と職員当惑 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)
    snowdrop386
    snowdrop386 2014/01/15
    記事にもある通り(記事に入れた読売は良対応)、レノボ社のパソコンの場合は初期設定時にアンインストールするぐらいのレベルのセキュリティ感覚が必要だからなあ。「本当に何もしていない」でもアウトなわけで。
  • 中国製の日本語入力ソフト 入力情報を無断送信 NHKニュース

    中国最大手の検索サイト「百度(バイドゥ)」が提供する日語の入力ソフトが、パソコンに打ち込まれたほぼすべての情報を、利用者に無断で外部に送信していたことが分かりました。 セキュリティー会社は、機密情報が漏えいするおそれもあるとして、利用には注意が必要だと指摘しています。 アメリカグーグルに次いで世界2位の検索サイト、中国の「百度」は、4年前から「Baidu IME(バイドゥ・アイエムイー)」という日語の入力ソフトを無償で提供していて、おととしまでに180万回ダウンロードされるなど、利用が広がっています。 このソフトは、初期設定ではパソコンの情報を外部に送信しないと表示していますが、セキュリティー会社のネットエージェントなどが分析したところ、実際には国内にある百度のサーバーに情報を送信していることが分かりました。送っている内容は、利用者がパソコンで打ち込んだほぼすべての情報と、パソコン固

    中国製の日本語入力ソフト 入力情報を無断送信 NHKニュース
    snowdrop386
    snowdrop386 2013/12/26
    検索会社のIMEということを考えると非送信設定でもやるだろうと当然踏んでおくべきだし、さらに情報流出時のデメリットの高い中国の企業であることを考えると、何で今頃こんな話になるのとしか言えない。
  • 【三重】 ウィンドウズXP期限切れ、自治体「サイバー攻撃は滅多にあるもんじゃないし、別に不安は無い」 : 痛いニュース(ノ∀`)

    【三重】 ウィンドウズXP期限切れ、自治体「サイバー攻撃は滅多にあるもんじゃないし、別に不安は無い」 1 名前:そーきそばΦ ★:2013/10/06(日) 12:23:03.99 ID:???0 米マイクロソフト社の基ソフト「ウィンドウズXP」のサポートが来年4月で切れる「2014年問題」。サポート切れのXPを使い続けることは「ヘルメットなしでバイクに乗る」と例えられるほど、サイバー攻撃の危険は高まるが、自治体の更新作業は遅れている。専門家は「住民情報を扱う自治体は、セキュリティー対策を講じる責任がある」と指摘している。 ◆「たぶん大丈夫」 三重県四日市市の公用パソコンは約4000台。このうち、XPの後継ソフト「7」は わずか0・5%の20台。残りはXPのままだ。 更新のための予算約6億円は来年度予算で確保できる見込みだが、導入が始まるのは 来年8月から。戸籍や住民票を扱う業務システム

    【三重】 ウィンドウズXP期限切れ、自治体「サイバー攻撃は滅多にあるもんじゃないし、別に不安は無い」 : 痛いニュース(ノ∀`)
    snowdrop386
    snowdrop386 2013/10/06
    お金がないからセキュリティ面は後回しという意味ではJR北海道と似てるよなあ。
  • XP期限切れ、自治体「攻撃めったにない」 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    サポート切れのXPを使い続けることは「ヘルメットなしでバイクに乗る」と例えられるほど、サイバー攻撃の危険は高まるが、自治体の更新作業は遅れている。専門家は「住民情報を扱う自治体は、セキュリティー対策を講じる責任がある」と指摘している。 ◆「たぶん大丈夫」 三重県四日市市の公用パソコンは約4000台。このうち、XPの後継ソフト「7」はわずか0・5%の20台。残りはXPのままだ。 更新のための予算約6億円は来年度予算で確保できる見込みだが、導入が始まるのは来年8月から。戸籍や住民票を扱う業務システムがXP専用で、システム交換が終わらないためだ。5か月近く、危険な状態が続くが、IT推進課職員は「サイバー攻撃はめったにあるものじゃないし、別に不安はない」とあっけらかんと話す。 知識不足から移行が遅れるケースもある。「当にサポートが終わってしまうなんて、今年4月まで知らなかった」と嘆くのは、町の公

    snowdrop386
    snowdrop386 2013/10/06
    この見解をとるのであれば、万が一個人情報等のセキュリティ被害を受けた場合に、注意義務を著しく欠いていたといえるので、国賠責任が自治体に生じるはずだし、担当者も賠償法上の求償責任が生じるはずだろう。
  • 個人情報、6億件超流出か 不正アプリでスマホから抜き取り (京都新聞) - Yahoo!ニュース

    コンピューターウイルスの機能を持たせた不正アプリでスマートフォン(多機能携帯電話)の電話帳データなどを抜き取ったなどとして、京都府警サイバー犯罪対策課と山科署が、不正指令電磁的記録(ウイルス)作成や同供用などの疑いで、大分県の出会い系サイト運営会社元会長や、東京都のIT関連会社元社長ら6人を逮捕したことが25日、捜査関係者への取材で分かった。男らが不正入手した個人情報は延べ約6億5千万件に上る疑いがあるという。 捜査関係者によると、男らは、アプリを使ってメールアドレスや電話番号などのデータを抜き取ったり、不正なプログラムを悪用する手口で個人情報を集めていた。 府警は、男らが入手したアドレスを悪用して出会い系サイトに勧誘するメールを送りつけていたとみている。出会い系サイトの運営による売り上げは2007年以降で約8億4千万円に上るという。 捜査関係者の説明では、男らは昨年7月、スマホの個

    snowdrop386
    snowdrop386 2013/09/25
    電話帳のデータの累計だろうから億と言っても重複データは結構あるのだろうね。同時に非利用者でも利用者の電話帳に載っていれば被害を受けているわけだな。インストール者は被害者であると同時に媒介者でもあると。
  • iphonech.com - このウェブサイトは販売用です! - iphonech リソースおよび情報

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

    snowdrop386
    snowdrop386 2013/09/18
    邪悪で可愛い笑顔はさておき、システム的にこの問題を解決するには、おやすみモードになっている時は指紋認証が効かない設定もできるようにすることかな。
  • 「パスワード=ID」な場合でも「不正アクセス」で逮捕されるの!? | あんどろいどスマート

    「パスワード=ID」な場合でも「不正アクセス」で逮捕されるの!?2013年09月08日19時02分 公開カテゴリー: セキュリティキーワード: チップス, ニュース Short URL ツイート 今月4日、大阪市の職員が、内部ネットワークで不正アクセスを行ったとして逮捕された。上司のIDなどを使って市人事課のシステムに不正接続して人事考課情報などを盗んだ、とのことだ(参考:【大阪市職員不正アクセス】パスワード、ID同じまま…「情報セキュリティー徹底されてなかった」職員逮捕で大阪市謝罪会見 – MSN産経west)。 この件が大きな話題になっているのは、被害に遭ったアカウントが、「パスワード=ID」だったから。大阪市の情報セキュリティが全く酷い……と話題なのだが、しかしそもそも、「パスワード=ID」な場合でも、不正アクセス禁止法のいう「不正アクセス」は成立するのだろうか? 執筆:法務博士 河

    snowdrop386
    snowdrop386 2013/09/09
    不正アクセス防止法の保護法益が個人的法益のみならず社会的法益を含むことを考えると、アクセス制御符号が設定されていないと同視できるかどうかは、誰でも容易に予測できるレベルでは足らないような気もするなあ。
  • 高木浩光@自宅の日記 - 携帯電話販売店が本人同意を亡きものにする, 追記(21日)

    ■ 携帯電話販売店が人同意を亡きものにする 去年10月のこと。携帯電話をiPhone 5に機種変更するために、auショップを訪れたのだが、そこで、大方予想していた通りの事態が起きた。 店員は「接続テストをする」と言って、私の買ったばかりのiPhoneを、「ポポペポパポパ」と何も言わずに操作し、「できました」と言って、私に渡した。iPhoneの画面を見てみると、ホーム画面が出ていて、既に使える状態になっていた。

    snowdrop386
    snowdrop386 2013/06/22
    過去の接客トラブルを踏まえた判断なのだろうが、きちんと説明せずに勝手に設定はないよなあ。
  • “XP”サポート終了で注意呼びかけ NHKニュース

    国内で使われているパソコンのおよそ3分の1に搭載されている基ソフト、「ウィンドウズXP」が、あと1年で期限切れを迎えます。 それ以降は、ソフトの欠陥を修正するサポートが打ち切られ、ウイルスに感染する危険性が大幅に高まるため、専門家は注意を促しています。 2001年に発売されたパソコンの基ソフト、マイクロソフト社の「ウィンドウズXP」は、日時間の来年4月9日、製品のサポート期間が終了します。 それ以降は、セキュリティー上の欠陥が見つかっても、修正するプログラムが提供されなくなるため、ウイルスに感染したり、不正アクセスを受けたりする危険性が大幅に高まります。 民間の調査会社によりますと、去年11月の時点で、ウィンドウズXPは国内で利用されているパソコン、およそ7700万台の33%余り、企業のパソコンに限れば、40%余りで引き続き使用されています。 このため、マイクロソフト社は、使用してい

    snowdrop386
    snowdrop386 2013/04/08
    サポート打切時期の発表が震災後ならば救済措置云々も分かるが、7年前の2007年に発表されていたことなわけで、マイクロソフトに新たな責務を負わせるのはちょっと難しいと思う。
  • Twitterの乗っ取りが多いのは『外部アプリ認証』でのパスワード要求にあるのでは?|ガジェット通信 GetNews

    最近ではアカウントの乗っ取りが多くなってきました。特に多いのが「フィッシング詐欺」と呼ばれる方法で、見た目が似たようなサイトに誘導してIDとパスワードを再度入力させる手口です。特に多いのがTwitterのアカウントでした。元大阪知事の橋下徹さんや、自動車ブランドの『ジープ』のアカウントも不正にアクセスされた話は新しいです。 不正アクセスされた『ジープ』ブランドの公式Twitterアカウント 別会社のブランドの『キャディラック』に書き換えられている。 何故Twitterが多い アカウントを奪われるといれば『Twitter』という感じになってきました。 IDとパスワードという仕組みに問題があるとも言われていますが、この問題であればほぼすべてのログインが必要なサービスはすべて同じように乗っ取りがあってもおかしくないと考えます。 そこで、『Twitter』が何故多いのか考えてみました。 Twitt

    Twitterの乗っ取りが多いのは『外部アプリ認証』でのパスワード要求にあるのでは?|ガジェット通信 GetNews
    snowdrop386
    snowdrop386 2013/03/01
    Googleの乗っ取りが多いのは「こまめにパスワード再確認をやりすぎるせいで、フィッシングサイトかどうか確認せずにパスワードを入れてしまう人が多いから」だと思っている。
  • 冨田疑研活動報告: ノートン先生,20万円のファイルを華麗かつ豪快に消しさる!

    202312 « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 » 202402 ( ゚д゚) ( ゚д゚ ) ∑( ゚д゚ )ハッ!! ノ ォ ト ォ ォ ォ ォ ォ ン ! ! ! ! ! ! わからない方にいっておくと,MATLABとはアカデミック割引でも20万円する数値解析ソフトウェア. 一般正規品で70万円くらい. そんなドヤ顔で「危険なので勝手に削除しておいたよ(はぁと)」とかいわれてもなあ. 今回何故気づいたかといえば,最新版のノートン先生は「月単位レポート」とかいって一ヶ月単位で活動の履歴を表示してくれるようになったのです.そこの検疫項目に「削除しました!」っていう項目が随分と並んでいるので履歴を確認してみてびっくりなのでした.しかも,Auto Prot

    snowdrop386
    snowdrop386 2013/02/13
    利用者の意図にそぐわない動作をするならウィルスソフトだよね。
  • ソーシャルハッキングに注意 - さまざまなめりっと

    -@yontengoP以前会社の研修で「一番情報が盗まれやすいのは"ソーシャルハッキング"。どんなにロックやパスワードを掛けても、電車で画面を後ろから覗かれてたらそこでおしまい」って話を聞いた。 スマホの盗難・紛失対策、“まさかの落とし穴”に注意 http://t.co/IhL8OkQs 2013/02/06 9:45:46 -@yontengoPセキュリティ講師「例えば電車で美人がスマホをいじっていた。後ろから覗きこんだらtwitterをしていた。鍵付き垢でなければ、自分のつぶやきを監視される可能性が生まれる。さらに、そのまま電車から降りて会社まで着いていけば、勤務先も分かってしまう。」 俺(((( ;゚Д゚))) 2013/02/06 9:50:54 -@yontengoPセキュリティ講師「こうして勤務先とtwitterのつぶやき、通勤時間が判明すれば、後はハンカチ落ちましたよ→いつも

    snowdrop386
    snowdrop386 2013/02/07
    ソーシャルハッキングの達人を英語で「MOTHER」といいます。コンピュータシステムの根幹とかそういう深い意味はないです。素直に「かーちゃん」と訳して下さい。子供のころ隠し事はすべて筒抜けでしたよね。