タグ

なるほどとsecurityに関するu-chanのブックマーク (5)

  • ネット銀行経由での詐欺が多発している件で - やまもといちろうBLOG(ブログ)

    備忘録がてら記事を書くのだが、発端はこれ。私も楽天イーグルスのデータ担当という意味では楽天グループにお世話になっている一方、件についてはそれとは無関係にネット銀行と犯罪の状況について知られていないことも多いと思うので。 楽天銀行の対応が雑過ぎる http://yonezo.biz/?p=4405 楽天銀行の口座が凍結してしまいました。 以下 http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q12150738167 この方(YONEZOさんと仰るのでしょうか)やヤフー知恵袋での書き込みについてですが、楽天銀行であるか無関係に一般論として、この方の過去の取引に問題のある口座からの振込みや入金などが判明したため、一時凍結されたものであって、一般的にすべてのネット銀行で同じ対応になるものだと言えます。 一言で言えば、犯罪者が使ったと

    ネット銀行経由での詐欺が多発している件で - やまもといちろうBLOG(ブログ)
    u-chan
    u-chan 2015/09/28
    つまり、シロウトがネットオークションなんかやるなってことなんだな。
  • ベネッセが埋めた名簿屋のミッシング・ピース - 雑種路線でいこう

    数百万件規模の個人情報漏洩であれば、過去にも10年前のYahoo! BB事件を筆頭に諸々あったけれども、それが実際に名簿屋で売買され、漏洩元の競合他社からDMが届くなど、露骨なデータ活用まで確認された事案としては史上最大規模ではないか。我が家にもジャストシステムからDMが届いたし、子持ちの知り合いには軒並み届いているようだ。データを販売した名簿屋が堂々と宣伝しているのも新時代の到来を感じさせる。別会社までつくって大層な力の入れようだが、社名と代表者を変えても同じCMS、キャッチフレーズ、代表挨拶、住所では頭隠して尻隠さず、よほど大きなビジネスチャンスと期待したのだろうか。こうやっていくつもの会社をつくって個人データを転売されてしまうと、個別にオプトアウトしても意味がなくなってしまう。 弊社が提供する通信教育サービス等のお客様に関する情報 約760万件(最大可能性 約2070万件) ・郵便

    ベネッセが埋めた名簿屋のミッシング・ピース - 雑種路線でいこう
    u-chan
    u-chan 2014/07/10
    これじゃ、犯罪になってもリストゲットしたい(そして、自分は手を汚さずに)と思う企業がいるのは当然という訳か。
  • ビッグデータは誰のものか

    JR東日が、共通乗車カード・電子マネーのスイカに記録された乗降データ(以下、「スイカ・データ」と言う。)を、利用者に無断で日立製作所に有償で提供していたことが明らかになって、利用者側から大きな反発を招いた。JR東日は、利用者側の要望に応じて提供データから除外する措置をとったが、それに続いて、NTTドコモが、携帯電話事業によって把握している基地局エリア内の携帯電話の位置情報(以下、「ドコモ・データ」と言う)に基づいて、特定地域の時間ごとの人口変化などの情報をまとめた報告書を作成して流通業や外企業などに販売する方針を打ち出し、話題になっている。 このような企業のビッグデータの活用に関して問題にされているのは、個人のプライバシーの侵害の恐れの有無である。匿名化されたデータであっても、何らかの形で特定される可能性があるのではないか、それに関して、情報を把握される側に事前に了解を得たのかどうか

    ビッグデータは誰のものか
    u-chan
    u-chan 2013/09/13
    切り口がおもしろい。確かにこうやって整理していくと問題点がわかりやすい(意見に同意かは別として)。だとすると、地図なんかはどう解釈すればいいのか? ということになるし、違った意味で不便にならないか?
  • InfoQ: HTTPSコネクションの最初の数ミリ秒

    ほとんどの人がHTTPSとSSL (Secure Sockets Layer) を結びつけて考えます。SSLは1990年代半ばにNetscape社が開発した仕組みですが、今ではこの事実はあまり正確でないかもしれません。Netscape社が市場のシェアを失うにしたがって、SSLのメンテナンスはインターネット技術タスクフォース(IETF)へ移管されました。Netscape社から移管されて以降の初めてバージョンはTransport Layer Security (TLS)1.0と名付けられ、1999年1月にリリースされました。TLSが使われだして10年も経っているので、純粋な"SSL"のトラフィックを見ることはほとんどありません。 Client Hello TLSはすべてのトラフィックを異なるタイプの"レコード"で包みます。ブラウザが出す先頭のバイト値は16進数表記で0x16 = 22。 これは

    InfoQ: HTTPSコネクションの最初の数ミリ秒
  • このURLは存在しません。

    ■ なぜ一流企業はhttpsでの閲覧をさせないようにするのか 「かんたんログイン」などという似非認証方式は、たとえIPアドレス制限を実装したとしても安全でない。仕様が公開されていないからという点の他に、技術的な理由として、少なくとも次の2つがある。 「IPアドレス帯域」と俗称される重要情報が安全に配布されていない。 SSLを必要とするケータイサイトでは、通信経路上の攻撃によってなりすましログインされてしまう。*1 2番目には解決策がない。 1番目については解決策はあるだろうが、携帯電話事業者がサボタージュしていて、実現される見通しがない。これについては、2008年7月27日の日記にも書いたが、その後どうなったかを調べてみたところ、ソフトバンクモバイル以外は、何ら改善されておらず、当時のままだった。 NTTドコモ 「iモードセンタのIPアドレス帯域」のページをhttps:// でアクセスする

  • 1