タグ

セキュリティとSNSに関するwasaiのブックマーク (37)

  • Facebookのメッセージは送信者を自由に偽装して送れることが判明

    これちょっとマズいんじゃないかなあ。 Kampa! の人である佐田さんが見つけて教えてくれたんだけど、 Facebook のメッセージは割と簡単に他人になりすまして送れるみたい。 以下、すべて送信者と受信者の自発的な協力を得て試してみた結果です。 起きること Facebook ではユーザーに @facebook.com のメールアドレスが与えられています。 個人ページが www.facebook.com/namaewo の人なら namaewo@facebook.com という具合に。 そのアドレス宛にメールを送ると、 アドレスの所有者に Facebook 上のメッセージとして届きますね。 この時、そのメールの送信元メールアドレスが 別の Facebook ユーザーによって登録されているアドレスであった場合 Facebook では、そのユーザーから送られたメッセージとして扱われます。 電子

  • だから私は絶対に「LINE」を使わない | ニコニコニュース

    LINE、やらないの?」   最近、よく訊かれることです。ご存じのようにLINEは、NHN Japanが提供する無料通話とチャットができるスマートフォンのアプリ。音声通話をネット経由のデータ通信で行うのですが、音声データは比較的容量が小さいため、かなり長く話したとしても定額制のパケット料金内に収まってしまいます。   ゆえに、実質的に通話料金がかかってこず、「無料通話」と言われるわけです。そこで、小遣いが限られていたり、少しでも通信費を安く抑えたい若年層や留学生などを中心に、爆発的に迎え入れられました。見ず知らずの他人にアドレス帳を預けたくない   なにしろ、サービス開始から約1年で、我が国での利用者が2000万人、アジアを中心に世界ではユーザーが4500万人を突破しているというのですから、あなどれません。   と思っていたのですが、よくよく話を聞いてみたら、人気の最大の理由は少し違う部

  • [PDF]SNS 利用の注意(急告)|聖心女子大学

    wasai
    wasai 2012/08/20
    聖心女子大学さんのSNS利用注意の資料。 よくまとまってますね。
  • 千葉の小5女児を補導 不正アクセス容疑、他人のIDとパスワード利用 - MSN産経ニュース

    会員制交流サイトで他人のIDとパスワードを利用したとして、宮城県警が5月に不正アクセス禁止法違反の疑いで、千葉県の小学5年の女子児童(10)を補導、児童相談所に通告していたことが8日、宮城県警への取材で分かった。 県警によると、女児は昨年9月、自分に似せたキャラクターを作りゲームやチャットなどを楽しむサイト「アメーバピグ」で、宮城県に住む女子中学生のパスワードを聞き出した上で不正アクセスし、パスワードを変更して使用した疑い。 女児は複数の相手のパスワードを聞き出し、不正にアクセスしていたとみられる。捜査関係者は「いたずら感覚でアクセスを繰り返していたようだ」としている。 県警生活環境課は「不正アクセス事件は低年齢化の傾向が顕著になっている。家庭でネット上でのモラルや危険性をしっかり教える必要がある。警察にも気軽に相談してほしい」としている。

    wasai
    wasai 2012/08/09
    うーん、小学生からこんなコトしているとは…
  • FBIがフェイスブックやスカイプに監視用「バックドア」を要望

    wasai
    wasai 2012/05/09
    おいおい、ズルするなよ…
  • Facebook 日本人ユーザ約1150万人のユーザ ID を集めてみました | ぱろすけのメモ帳

    以前、 [婚活] facebook で日人ユーザの ID 一覧を取得する という記事を書きました。そこで示したスクリプト(をちょっと改変したもの)をぐるんぐるん回し、日人ユーザとして登録されている人のユーザ ID が1150万人分ほど集まりましたので、ここに共有したいと思います。 原理としては、 facebook の全ユーザについて、ユーザ ID 1番から順番に地域をチェックし、日と登録されているもののみその ID を保存しています。これだけの日人を得るために数十億人分の ID をチェックしてます。 [ ダウンロード fb_jpn_ids.zip ] 解凍していただきますと、2つのフォルダがあります。”type1″ フォルダには100000000000000番以降のものが、 “type2″ にはそれ以前のものが、適当に分割されて格納されています。 https://www.face

    wasai
    wasai 2012/05/08
    FacebookってそうやってIDを集められるんだ…
  • ブログパーツやソーシャルボタンの類でアクセスログが残るのは当然だけどトラッキングされるのは当たり前にはなっていない - 最速転職研究会

    わたくしは立場上、実装がダメなことにはとやかく言いますがポリシーについてはとやかく言わないことをポリシーとしており、また個人的にも所属組織的にも付き合いがある企業様を痛烈に批判するというのはブーメランとか槍とか鉄砲玉とかソーシャルメディアガイドラインとか飛んできたりしてリスキーではあるのですが、どう見てもアウトだろこれ、と考えるに至りまして筆を取らせていただく次第です。 これ http://d.hatena.ne.jp/kanose/20120306/hbmbutton http://blog.dtpwiki.jp/dtp/2011/09/post-9367.html どう見てもアウトだろ。理由は単純で、そういう目的で設置されたボタンではないし、はてなブックマークボタンが設置されているサイトは、はてなの管理してないサイトなのではてなの裁量でやってはいけないからです。いつから「はてな」は「は

    ブログパーツやソーシャルボタンの類でアクセスログが残るのは当然だけどトラッキングされるのは当たり前にはなっていない - 最速転職研究会
  • コドモのソーシャルネットワーク事情~親ならこれだけはやっておけ

    2. 自己紹介 なまえ:やまぐちあゆみ コミュニティ活動: ・まっちゃ139勉強会 ・関西Ooo勉強会改め関西LibreOffice勉強会 ・Microsoft MVP Windows Security 2006.04-2008.03 Consumer Security 2008.04-2012.03 ネット上の活動: ・IT勉強会カレンダー: tinyurl.com/itcal ・はてダ: d.hatena.ne.jp/hanazukin ・Twittertwitter.com/hanazukin ・Facebook: www.facebook.com/hanazukin リアル:2児の母 3. SNS使ってますか? SNSってなんだろう:出典 Wikipedeia ソーシャル・ネットワーキング・サービスとは、社会的ネット ワークをインターネット上で構築するサービスの事である。代 表

    コドモのソーシャルネットワーク事情~親ならこれだけはやっておけ
    wasai
    wasai 2012/02/27
    お、はなずきんさんの資料だ~。読んでおきます
  • アップル、従業員のSNS利用に関する社内ポリシーが流出

    Appleの従業員がソーシャルメディアプラットフォーム上で同社に関する暴言を吐いたことで解雇され、その撤回を求める訴えが退けられてからほんの数日後、同社のガイドラインがメディアに流出した。 AppleはFacebookで何度も暴言を吐いたことを理由に従業員の1人を解雇した後、問題となっている従業員が「甚だしい規則違反」を犯し、同社の内部ソーシャルメディアポリシーに違反したことを明確に示した。 おそらくAppleにとって恥ずかしいことに、先週、ソーシャルネットワーキングおよびブログに関する同社のポリシーが流出した。皮肉なことに、そのポリシーには、従業員がデータ流出を避けるためにどう振る舞うべきかが書かれている。 Appleの規則にはFacebookやTwitter、MySpace、LinkedInなどのソーシャルネットワーキングサイトに関する個別のガイドラインが含まれている。それは機密や顧客

    アップル、従業員のSNS利用に関する社内ポリシーが流出
  • ソーシャルメディアにパスワードのヒント

    ソーシャルメディアとスマートデバイスの普及によって、個人のプライバシーにかかわる情報が盗まれ、悪用される危険が膨らんでいる。今回は、そんな観点から、関連するセキュリティブログの記事を紹介する。 米国の人気女優スカーレット・ヨハンソンや人気歌手クリスティーナ・アギレラの携帯電話をハッキングした容疑でフロリダ州の男が逮捕された。容疑者はソーシャルメディアの情報を丹念に調べ、著名人のパスワードを探り当てていた。スロバキアのイーセットはブログで、このニュースから得られる教訓について触れた。 容疑者は難解な技術を使ったわけではない。多くの人々はパスワードを覚えるために、最初に飼った犬とか、生まれ育った場所など、自分に関係のあることに結びついた文字列を使用する。依然として大勢がこうした情報を「個人的な」ことだと考えているが、自分自身についてより多くの情報をオンラインで共有するにつれ、見ず知らずの人間が

    ソーシャルメディアにパスワードのヒント
    wasai
    wasai 2011/11/01
    最近はランダムに自動生成させてるけどなぁ…
  • “日本は特殊な国”か、通信を可視化してみたら意外な事実が分かった

    例えばFacebookやTwitterなどのソーシャルサービスは、実際にどれくらい国内企業ネットで使われているのか---。大手ファイアウォールベンダーの米パロアルトネットワークスは、半年に一度、世界中のユーザー企業を対象に大規模なトラフィック調査を実施し、様々なデータを収集および分析している。来日した調査担当者に、日の国内企業におけるトラフィック傾向などについて話を聞いた。 まずは調査の概要について教えてほしい。 2008年から約半年に1回の割合で、世界中のユーザー企業を対象にトラフィック調査を実施している。最新のデータは2011年5月に実施した調査で得たもので、調査対象となった企業の数は全世界で合計1253社、そのうち日の企業は87社入っている。調査対象企業の数は回を重ねるごとに大きく増えており、前回(2010年10月)は723社、前々回(2010年3月)は347社だった。具体的な企

    “日本は特殊な国”か、通信を可視化してみたら意外な事実が分かった
    wasai
    wasai 2011/08/18
    日本人はTwitter好き、企業内でビデオを見るのも好きと
  • Twitter、Facebookへのうっかり投稿で94%の企業が情報漏えいを経験 - @IT

    2011/08/03 シマンテックは8月2日、企業がTwitterやFacebookなどのソーシャルメディアを利用する際にどのような自衛策を取っているか、その実態をまとめた「2011年 ソーシャルメディアからの保護に関する調査(2011 Social Media Protection Flash Poll)」を発表した。 調査対象は、北米、EMEA(ヨーロッパ、中東、アフリカ)、アジア太平洋(日含む)、中南米の33カ国で企業の経営陣とIT管理者を務める1225人。企業規模は小規模(従業員数1000~2400人)、中規模(同2500~4999人)、大規模(同5000人以上)に分類している。 同調査によると、82%の企業がソーシャルメディアの利用に伴い順業員の発信内容のアーカイブ(収集、保管、検索)やセキュリティポリシーの策定、教育プログラムの確立を検討していることが分かった。実際に導入フェ

    wasai
    wasai 2011/08/05
    これは気をつけよう
  • メタデータに残る微かなカオリ

    ※ご注意 記事に掲載した行為を自身の管理下にないネットワーク・コンピュータに行った場合は、攻撃行為と判断される場合があり、最悪の場合、法的措置を取られる可能性もあります。このような調査を行う場合は、くれぐれも許可を取ったうえで、自身の管理下にあるネットワークやサーバに対してのみ行ってください。 また、記事を利用した行為による問題に関しましては、筆者およびアイティメディア株式会社は一切責任を負いかねます。ご了承ください。 あらためて高まったSNSの存在感 皆さんは、普段、ソーシャル・ネットワーキング・サービス(以下SNS)をいくつ利用しているだろうか。 Facebook、TwitterFlickr、Instagram、FourSquareなどなど、世の中にはさまざまな形、さまざまな特徴を持ったSNSがリリースされている。東日大震災のときには、携帯電話のメールは輻輳が発生してしまい安否

    メタデータに残る微かなカオリ
  • 企業を取り巻く新しいアプリケーションと脅威(1/2) - @IT

    プライベートのみならず、仕事においても、FacebookやTwitterといったソーシャルネットワーキングサービスを使うのが当たり前になってきたが、それに伴い、新たなリスクが生まれている。この連載では、新しいアプリケーションとうまく付き合いながら、脅威に対策する方法を探る。(編集部) ソーシャルアプリ、企業で使うのは当たり前? も杓子もクラウドという時代である。インターネットを介してサービスとしてアプリケーションを利用するというアプローチは、プライベートのみならず、ビジネスの場面でも数多く見るようになっている。 ソーシャルネットワーキングサービス(以下SNS)は、この両方の場面で活用されているアプリケーションの代表だろう。インターネットの進化により、爆発的に数を増やすアプリケーションと利用ユーザーがいて、そこには数多くのビジネスチャンスがあるのだから当然の流れだといえる。 中でも、映画

  • はぁはぁブログ

    wasai
    wasai 2011/03/06
    ほんとうにわけがわからないよ…、理由がわからないと注意しようもないじゃないか…
  • Facebookに実名登録している国内利用者は約8割、情報公開には過半が不安---マクロミル調査

    図1●「Facebookの使い方」についての回答結果 調査レポートからの抜粋。サンプル数は500で複数回答となっている 調査会社のマクロミルは2011年1月28日、国内ユーザーを対象にしたソーシャルネットワーキングサービス(SNS)「Facebook」(フェイスブック)の利用実態調査「Facebookユーザ500人 利用実態調査」の結果を公表した。調査結果からは、大多数のユーザーがFacebookに実名でプロフィールを登録しているものの、半数以上が個人情報の公開に不安を抱えているという実態などが浮かび上がった。 調査ではまず、「Facebookの使い方」について複数回答で尋ねた。これに対する回答は、「友達の近況をチェックする」が50%で最も多く、「昔の友達を探す」(39.4%)、「自分の近況報告をする」(32.4%)と続く(図1)。「就職やビジネスの人脈を作る」は10.8%(第10位)で、

    Facebookに実名登録している国内利用者は約8割、情報公開には過半が不安---マクロミル調査
  • なんとFacebookは不正ログイン防止の仕組みまでが感動的にソーシャルだった | Token Spoken

    普段、視点や環境を変えなければまったく気づかないこともあります。 しかも、その日常に慣れきっていればいるほど、そこに驚きがあるなどとは誰も予想もしていません。 もう何百回も繰り返している、そんな日常の作業の中で、予想もしない感動に出会う。 今日、Facebookを使って日々の業務をこなそうとしていたところ、そんな出来事に遭遇しましたので、皆様と共有させていただきたいと思います。 大げさですみません、しかし、個人的には少し感動しすぎてしまったものですから。。。 事の発端は、こんな事から始まりました。 実は、出張先の韓国のソウルよりSeesmic Desktop Proというアプリケーションで、Facebookアカウントの認証を行おうとしたら、こんなエラーメッセージが表示されたのです。 ここまでは、セキュリティ対策としてはよくあるパターンですので特に何とも思いません。 普段アクセスしているIP

    なんとFacebookは不正ログイン防止の仕組みまでが感動的にソーシャルだった | Token Spoken
    wasai
    wasai 2010/10/21
    これはかなり凄いかも。というかこれだけ入力させられるのも辛そう(苦笑)