ブックマーク / security.srad.jp (3)

  • 捨印を言われるがままに押していませんか? | スラド セキュリティ

    連帯保証人制度 改革フォーラムというサイトにある「捨印の恐ろしい当の話し」という記事を読んでびっくりした。例えば新規にクレジットカードを作る際など、通常の捺印とは別に欄外にある「捨印」という箇所に押印した経験は皆さんもおありだと思うが、この捨印のお話である。 金融機関相手の金銭消費貸借契約書や保証契約書に捨印があれば、金融機関側が契約書の内容を、契約者に未承諾で書き換えても、その書き換えた内容が有効になるらしい。つまり、実質白紙委任と同様の状態になってしまうようだ。実際にいくつかの判例もあり、最高裁もその有効性を認めている。その法的根拠は民事訴訟法 228 条の 4とのこと。 敗訴事例には、出典付きで実際の事例・判例も紹介されている。「捨印が金融機関に流用され、人が自覚しないうちに連帯保証人に切り替わっていたケース」(平成 16 年 9 月 10 日日経済新聞記事) だ。 谷岡さんは

    th_6295
    th_6295 2009/10/10
  • コーヒーメーカーの脆弱性が発覚 | スラド セキュリティ

    ついにコーヒーメーカーの脆弱性が発覚した。 Jura-Capresso社から発売されているF90型コーヒーメーカーには別売りのインターネット接続キットがあり、インターネット経由でPCからお好みのコーヒー設定などが行える。しかし、この接続キットには脆弱性があり、外部からの不正アクセスによってコーヒーの濃さや水量設定を変更したり、互換性の無いパラメータを設定することで故障させることも出来るという。 ここまでならまだ笑い話で済むが、この脆弱性を利用してユーザのWindows XPシステムへアクセスすることも可能とのこと。現在のところパッチは無い(家/.記事より)。 コーヒーメーカーの操作は、台所まで行って自分でやるのが安全のようです。 どうも、このコーヒーメーカーのインターネット接続キットは、PCと接続して使用するものだそうで、そのためにWindows XPシステムへのアクセスまで可能になって

    th_6295
    th_6295 2008/06/21
    ハッキングされて火花散らして爆発するまであと少しですね!
  • 「もんじゅ」事故の動画がリーク | スラド セキュリティ

    家記事経由、Wikileaksに高速増殖炉「もんじゅ」ナトリウム漏出事故のビデオが掲載されました。 公表されたのは約9分間のビデオで、YouTubeでも視聴可能。事故当時の職員の様子や、二次冷却材の金属ナトリウムが漏れ、現場に積もっている様子が撮影されています。 このビデオは「もんじゅ」を近日運転を再開する旨の発表を受けて市民メディアサイトNPJが公表したもので、『価値がない』ためにこれまで動燃が隠し続けてきていた「午後2時ビデオ」とのことです。NPJは「動燃はなぜこのビデオを隠そうとしたのか、なぜこのために当時発表担当だった職員が自殺しなければならなかったのかを考えて欲しい」としています。解説をしているブログをあわせてみると、公表の経緯がわかります。

    th_6295
    th_6295 2008/02/01
  • 1