タグ

2012年8月10日のブックマーク (7件)

  • iCloudハック事件の手口がガード不能すぎてヤバイ | fladdict

    GizmodeのライターがiCloudのアカウントを乗っ取られ、iCloud消滅、iPad, iPhone, Macのデータワイプ、Gmail, Twitterの乗っ取りをらった件について、ハッキングを人が語ってらっしゃる。 手口としては典型的なソーシャルエンジニアリングによる、複数サイトから得た情報のギャザリングを用いたハック。 だがこのハッキングのプロセスが鮮やかすぎてヤバイ。ツールを一切つかわず電話だけでハッキングしてる。 Twitterアカウントに目をつける 元々クラッカーは、Gizライターの持っていた「3文字のTwitterアカウント」が欲しくてアタックをかけたらしい。 Twitterプロフィールから、人のウェブサイトへ 人のウェブサイトからGmailのアドレスを発見 Gmailで「パスワードがわからない」から再発行 再発行メール用のアドレスが画面に表示される。この m*

    stealthinu
    stealthinu 2012/08/10
    Gmail,Amazon,Appleのユーザサポートをソーシャルハックしてtwitterとそれぞれのアカウントを取得。Amazonでアカウント名と住所から新規のクレジットカードを登録できてしまったところが穴だが… これ防ぐの難しい…
  • <続報>猫と勘違いのユキヒョウに見物殺到!―新疆ウイグル自...|レコードチャイナ

    2008年11月17日、新疆ウイグル自治区グルジャ(伊寧)県の張培偉(ジャン・ペイウェイ)さんが飼っていた「山」は国家1級野生保護動物の「ユキヒョウ(雪豹)」だった―というニュースが報じられて以来、張さんの家にはメディアと見学者が殺到。ユキヒョウも驚いて欲が落ちているという。「ウルムチ在線」が伝えた。 【その他の写真】 今月13日の「ユキヒョウ発見」の報道直後から現在までに、中国中央電視台(CCTV)をはじめ20社以上のメディアが次々と取材に訪れ、珍しいユキヒョウを一目見ようと各地から見学に訪れた人は1000人を超えたという。 16日午前、記者の電話取材に「ここ数日間、ユキヒョウはあまりにも多くの人間を見たため欲がすっかり落ちて、精神状態も良くない」と張さんは答えている。張さんの家は3人家族。2匹のユキヒョウはこれまで静かな環境下で育っていたが、13日から一変。常に大勢の人間に囲まれ

    <続報>猫と勘違いのユキヒョウに見物殺到!―新疆ウイグル自...|レコードチャイナ
    stealthinu
    stealthinu 2012/08/10
    ユキヒョウの自分は猫だよ〜という感じの表情がいい味出してる。ちなみにこれ4年前の記事ね。
  • 信濃毎日新聞[信毎web] わいせつ行為で教員2人懲戒免職処分 県教委

    stealthinu
    stealthinu 2012/08/10
    またしても長野県内で教員のわいせつ行為。しかもこの2件目のやつ、過去に何度もやってんじゃん。なんで辞めさせられないの?そういうとこが教育委員会とかが信用されない理由では。身内に甘い、自己保身と。
  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

    IDEA * IDEA
    stealthinu
    stealthinu 2012/08/10
    音楽垂れ流し系サービスはDJという目利きを入れるという方向性が正解なのかな…?
  • これが噂の倍プッシュ献血ポスターか… #c82

    stealthinu
    stealthinu 2012/08/10
    これコラとかじゃなく公式なんだw
  • 「電池長持ち」「沢尻アプリ」は罠、シマンテックが注意喚起

    セキュリティソフト大手のシマンテックは2012年8月9日、Androidスマートフォン/タブレット向けに出回っているマルウエア(不正アプリ)への注意を呼びかける文書を出した。なかでも、アプリをダウンロード・インストールしたユーザーの連絡先情報を詐取する「Android.Dougalek」というマルウエアとその亜種が日で急速に広まっているという。 不正アプリの開発自体は海外で行われている可能性もあるが、最近では日人が興味を持つように“カスタマイズ”されたものが増えているという。不正アプリのアイコンには「電池長持ち」「電波改善」「沢尻エリカ」といった表示がある(画面)。電池が長持ちしたり、女優の無料動画が見られたりする機能をかたっているものの、実際にインストールしてもそのような機能はなく、個人情報を詐取する機能だけが動作する。 不正アプリを利用して個人情報を詐取しようとする“詐欺師”は、ま

    「電池長持ち」「沢尻アプリ」は罠、シマンテックが注意喚起
    stealthinu
    stealthinu 2012/08/10
    つまり電池の持ちとか電波状況を良くするという名目だとエセアプリ作りやすいということだ。シールとか良くそういうエセ科学な詐欺商品売ってるがあれのソフト版と。だからそういうアプリは注意。
  • 郵便番号データの落とし穴

    概要 MS-Access 上で郵便番号を住所変換するためには、住所入力支援機能が提供されている。 しかし、元になっている辞書ファイルのアップデートが遅れたり、用途に応じてカスタマイズするには限界があるなどの理由から、日郵政公社が配布している郵便番号データを利用して、オリジナルの郵便番号⇒住所変換機能を実装する方法も、広く知られている。 日郵政公社(執筆当時。現・郵便事業株式会社)が配布している郵便番号データは単純な CSV 形式のため、加工がしやすく、初・中級クラスの VBA の知識があれば簡単に応用が効く、というのが、私が見聞きした範囲での一般的な認知のようだ。 しかし最近になって、ふとしたことから実際にその CSV データを見る機会が有り、いくつかの疑問点・問題点が浮かび上がってきた。 はたして日郵政公社の CSV データは、当に使いやすいのだろうか? 仕様 まず、仕様を確認し

    stealthinu
    stealthinu 2012/08/10
    最近話題のKEN_ALL.csvのダメなところまとめのエントリ。最終結論としてはzipcloudというクリーニング済みデータを提供しているものを使うのが良いとのこと。