タグ

2014年5月9日のブックマーク (5件)

  • バイドゥによる大量アクセスで生じた“疑惑”、入力データの流用はあったのか

    日本語入力ソフトからの情報不正送信で2013年末に揺れたバイドゥ(百度)が、再び批判にさらされている。他社が運営する非公開の顔文字辞典サーバーに、2時間に30万回を超える大量アクセスを実施したうえ、そのアクセスの際に、日本語入力ソフトでユーザーが入力した文字列を検索語として流用した疑いが出てきたからである。当事者から事件の経緯やデータ流用の有無などについて聞いた。 事件は2014年4月10日の夜に発生した。スマートフォンやWebブラウザー向けに「みんなの顔文字辞典」というサービスを提供するアイ・オーの非公開サーバーに、不審なIPアドレス群から約40万回の大量アクセスがあったのである。「ログを確認するとアクセス開始は19時台。20時過ぎから30分間ほどアクセス数が急増し、その後30分程度の休止期間を経て、21時過ぎに再度30分間ほど大量アクセスがあった。20時から22時までの2時間のアクセス

    バイドゥによる大量アクセスで生じた“疑惑”、入力データの流用はあったのか
    tsupo
    tsupo 2014/05/09
    バイドゥによる大量アクセス、いわゆる「お百度参り」問題、まとめ
  • Bitly、不正アクセスの疑いでパスワード変更他を呼び掛け

    米Bitlyは5月8日(現地時間)、同名の短縮URLサービス「Bitly」に不正アクセスが試みられた疑いがあるとして、ユーザーにAPIキーとOAuthトークンの変更、パスワードのリセット、FacebookおよびTwitterアカウントとの再接続を呼び掛けた。 現段階ではアカウントへの不正な接続は確認されていないが、ユーザーの安全のために念のためFacebookとTwitterアカウントとのリンクを断つなどの処置を行ったとしている。 ユーザーに求められている設定変更の方法は以下の通り。 アカウントにログインし、[Your Settings]→[Advanced]タブを開く [Advanced]タブの下の方にある[Legacy API key]の「Show legacy API key」をクリックし、[Reset]を選択(下図参照) 新しいAPIをコピーし、すべてのアプリケーションでのAPI

    Bitly、不正アクセスの疑いでパスワード変更他を呼び掛け
    tsupo
    tsupo 2014/05/09
    短縮URLサービス「Bitly」に不正アクセスが試みられた疑い / ユーザーの安全のために念のためFacebookとTwitterアカウントとのリンクを断つなどの処置を実施
  • Dropboxの共有リンク、外部のWebサイトへ筒抜け

    来は共有相手しかアクセスできないリンクの情報がサードパーティーのWebサイトで参照されかねない問題が起きた。 米Dropboxに、特定の相手にのみ共有したはずの文書やファイルへのリンクがサードパーティーのWebサイトに公開されてしまう脆弱性が見つかった。Dropboxは5月5日のブログでこの脆弱性に対処したことを明らかにした。 今回の脆弱性は、Webサイトでユーザーがどこから来たのかをチェックする「リファラヘッダ」という標準的な機能に関連する。Dropboxではユーザーが自分のDropbox内のファイルやフォルダへのリンクを特定の相手と共有でき、リンク経由で共有されたファイルは来、このリンクを持っている相手にしかアクセスできない。 ところが、サードパーティーのWebサイトへのハイパーリンクを含んだ文書へのリンクを共有し、そのリンクを受け取った相手が文書内のハイパーリンクをクリックすると

    Dropboxの共有リンク、外部のWebサイトへ筒抜け
    tsupo
    tsupo 2014/05/09
    「Webサイトへのハイパーリンクを含んだ文書へのリンクを共有し、そのリンクを受け取った相手が文書内のハイパーリンクをクリックすると、共有されたリンクがリファラヘッダ経由で当該Webサイトに公開される」
  • 「にこ☆さうんど♯」の運営者を著作権法違反の疑いで逮捕|ニュース|広報情報|株式会社ドワンゴ

    PRESS RELEASE ニコニコ動画をMP3に変換・ダウンロードするサイト 「にこ☆さうんど♯」の運営者を著作権法違反の疑いで逮捕 北海道警察部サイバー犯罪対策課および北海道手稲警察署は、日(5月8日)、dueおよびJASRACが著作権を管理する楽曲の音楽ファイルを不特定多数の者にダウンロードさせていたサイト「にこ☆さうんど♯」(以下「件サイト」という。)の運営者である男性(29歳)を著作権法違反(公衆送信権および送信可能化権侵害)の疑いで逮捕したことを発表しました。 件サイトでは、ニコニコ動画に公開されている動画をMP3ファイルに変換してダウンロードおよびストリーム配信を行っていたもので、専用のアプリケーション等をインストールすることなく、ニコニコ動画の動画掲載ページURLを入力するだけで容易に変換・ダウンロードすることが可能となっており、ニコニコ動画で人気のあるボーカロイド

    「にこ☆さうんど♯」の運営者を著作権法違反の疑いで逮捕|ニュース|広報情報|株式会社ドワンゴ
    tsupo
    tsupo 2014/05/09
    「寄生型サイト:第三者サイトに公開されているコンテンツを、リンクやダウンロード等の方法で入手し、自身のサイト上で公開、誘導しているサイトで、主に広告収益を目的として開設されている」
  • Home - Broadcom Community - Discussion Forums, Technical Docs, Ideas and Blogs

    VMware Explore Registration Is Open Map your next move at the industry’s essential cloud event in Las Vegas August 26 – 29. Register Now Welcome VMware Members We are pleased to announce that VMware Communities, Carbon Black Community, Pivotal Community, and the Developer Sample Exchange will go live on Monday, 5/6.   Stay tuned for updates. Read More Welcome VMware Members We are pleased to annou