タグ

SecurityとWebに関するtetzlのブックマーク (27)

  • 平文メールにパスワードを書いて送ってくる糞企業一覧

    ぼく就活生。リクナビからJR東海にプレエントリーして驚いた。 ■■■JR東海からID・パスワードのお知らせ■■■ あのに 増田 様 ◆あのに 増田さんのID・パスワード◆ ID:12345678 パスワード:mypassword こんにちは!JR東海人事部です。 このたびは当社にプレエントリーを行って頂きまして、 誠にありがとうございました。 こんなメールが届いたの。 なにに驚いたって?登録画面で入力したパスワードが平文メールに書かれてたってとこ。 「mypassword」って書いてるところにぼくの大事なパスワードが書かれてたの。Gmailでも使ってる大切なやつ。 同じパスワード使ってるぼくも相当間抜けなんだけど、いまの時代いくらなんでも平文メールにパスワードはないでしょ。 とっても怖かったのでJR東海とGmailのパスワードを変更して寝ました。 恐怖はこれで終わらずに2ヶ月後。こんなメー

    平文メールにパスワードを書いて送ってくる糞企業一覧
    tetzl
    tetzl 2010/11/10
    採用関係はパッケージというか、○○ナビの本体と連携するようなシステムになっててまるっとで構築してるはず(求人サイトのこと媒体って言うくらいだし)。求人側システム部門は恐らく関与してないかと。とはいえ。
  • WWWへのアクセス権を持つ7人 : 痛いニュース(ノ∀`)

    WWWへのアクセス権を持つ7人 1 名前: 書家(福島県):2010/07/31(土) 13:43:36.12 ID:E6iAagH+● ?BRZ WWWへのアクセス権を持つ7人 7ってところがまたいいですね。上の画にあるこのカード。世界で7人だけが保持している、大災害時にWold Wide Webを再起動させる力を持つカードなのです。 もしインターネットで大変動・大惨事が生じたら。例えばDNSSEC(Domain Name System Security)がダメージを受け、URLから目的のウェブサイトに誘導できなくなった時等。そういった緊急事態にこのカードを保持している人が出動するそうです。 7人は、イギリス、アメリカ、ブルキナファソ、トリニダード・トバゴ共和国、カナダ、中国、チェコ共和国の7カ国から選出されており、再起動する歳はアメリカにあるベースにこのカードを持って集合しなければなり

    tetzl
    tetzl 2010/08/03
    中国のカードは絶対ジャッキーが持ってるはず。
  • 【続報】グーグルがストビューカーで勝手に収集していたデータ、重要なパスワードやメール本文も含まれると判明!

    【続報】グーグルがストビューカーで勝手に収集していたデータ、重要なパスワードやメール文も含まれると判明!2010.06.21 20:00 早めにパスワードは変えといた方がいいかも... 実は3年以上もの長きに渡って、グーグルのストリートビューカーが、黙って人の家の軒先を訪れては、Wi-Fi無線LANアクセスポイントからアクセスできる個人情報を許可なく収集して蓄積していた問題で、どうやらトンでもないディープな内容までデータベース保存されていたことが判明しちゃいましたよ。 プログラミング上のエラーから、当に意図せず悪気なく犯してしまった過ちなんです...と、身の潔白を実証すべく、各国の法的機関に進んで協力姿勢を示しているグーグルなんですが、今月に入って、この件に関する詳細な調査を実施したフランスの情報処理および自由に関する国家委員会(CNIL)から、衝撃の報告が出されています。 「まだ最終

    【続報】グーグルがストビューカーで勝手に収集していたデータ、重要なパスワードやメール本文も含まれると判明!
    tetzl
    tetzl 2010/06/21
    しかし、大事なことは「google怖い」じゃなくて「無線LANはちゃんと設定しないとじゃじゃ漏れ」が広まることだと思うんだよなー。googleの肩持つわけじゃないけど。
  • フリーFTPソフト『FFFTP』に、8080系のマルウェア感染と同時にID・パスワードを取得される危険性があるそうです : ライフハッカー[日本版], 仕事も生活も上手くこなすライフハック情報満..

    デスク配線がスッキリ。Ankerの全部入り12 in 1モニタースタンドが突然8,250円OFFされてた #Amazonセール

    フリーFTPソフト『FFFTP』に、8080系のマルウェア感染と同時にID・パスワードを取得される危険性があるそうです : ライフハッカー[日本版], 仕事も生活も上手くこなすライフハック情報満..
    tetzl
    tetzl 2010/01/30
    使ってなかったけど消してはなかった。消す。|なんかある意味IE一辺倒の脆弱性に似てるな・・・
  • セブン&アイ、ネットの「誤算」:日経ビジネスオンライン

    2009年12月8日に誕生した「セブンネットショッピング」。オープン直後から価格表示ミスなど、トラブルが相次いだ。消費不振の中、セブン&アイの新たな成長基盤になれるか。 「年内は1日も休めなかった」。幹部からはそんなため息が聞こえる。セブン&アイ・ホールディングスのEC(電子商取引)サイト、セブンネットショッピングに携わる社員は、年末年始も気が休まらなかったに違いない。 「“流通クラウドポータル”を目指す」。セブンネットショッピング社長の鈴木康弘氏がそう豪語する中で誕生した通販サイト。2009年12月7日、東京・四ツ谷のセブン&アイ・ホールディングス社内の会見場は、突然の告知にもかかわらず記者や関係者で埋め尽くされた。 ネットユーザーの指摘は厳しい 書籍から品、日用雑貨に至るまで11のカテゴリー、500万品目の商品を揃え、2011年末までには1000万品目を扱うサイトにする--。総合ネッ

    セブン&アイ、ネットの「誤算」:日経ビジネスオンライン
    tetzl
    tetzl 2010/01/19
    「セブン&アイが総合ネット通販事業を手がけることは、ここまで注目を浴びるのかと改めて知った」むしろセブン&アイ総合ネット通販事業のあの不手際でも、ここまでヤンワリとした表現で済むのかと改めて思った。
  • IIS 7.5 详细错误 - 404.0 - Not Found

    错误摘要 HTTP 错误 404.0 - Not Found 您要找的资源已被删除、已更名或暂时不可用。

    tetzl
    tetzl 2009/12/18
    デフレ時代の到来により企業ECサイトも完全オープンソース化、個人情報もお安くお求め頂けるようになりました!|こうなってても独断で回線切る人すら出ない組織ってことなんだろうなあ…
  • 高木浩光@自宅の日記 - こたえはきっとソースの中に 〜 ドコモのCAPTCHAモドキ

    そもそもこのサービスにとってCAPTCHAが何の意味をなすのか疑問*1だが、それはともかく、この部分のHTMLソースを見ると、画像のURLに答えが書かれている。(図2の「gifcat/call.php?SID=948545」) これでは何の意味もない。 これの目的がもし、他サイトからのリンクで検索させられる事態を防ぐためであるなら、画像なんか表示せず、直接INPUTフィールドに値を埋め込むようにしておけばいい話だ。*2 <input name="attestationkey" value="948545" type="hidden"> ちなみに、図2で示される画像のURLに直接アクセスしてみると、図3のように、リロードする毎に(同じ番号の)違う画像が現れる。何回か繰り返してみると、1つの数字あたり4種ほどの画像が用意されているだけだとわかる。 背景のノイズのようなものも、動的に生成されてい

    tetzl
    tetzl 2009/10/02
    なんか「クイズ:穴を埋めて下さい。"おいしい朝はネス○○ェから"  ヒント:おいしい朝はネスカフェから始まります」  っていうアレみたいだ。