タグ

ブックマーク / reynotch.blog.fc2.com (5)

  • 東芝REGZA、Tポイントと連携しないと広告が表示され、連携するとテレビの操作情報がCCCに駄々漏れになる件

    TOP Security 東芝REGZA、Tポイントと連携しないと広告が表示され、連携するとテレビの操作情報がCCCに駄々漏れになる件 年が明けた2015年1月1日、東芝の液晶TV REGZAにTポイントカードの広告が表示されるようになったという話題がTwitterを中心に広がっています。 後追いのまとめサイトなどを見ていると、ほとんどのまとめサイトがこのTogetterまとめを元に記事を書いていました。 【炎上】新年早々、東芝のTVでTポイント広告が消えない! - Togetterまとめ ただ、Togetterや各種まとめサイトを見てみても不思議なことにその広告そのものを撮影しアップしている人がほとんどいません。このことが気になってさらに探してみると、以下のようなツイートをしている方を見つけました。 Regza×T-POINTの広告証拠写真撮りたいけど、数日に一度画面の右下にちらりと出て

    東芝REGZA、Tポイントと連携しないと広告が表示され、連携するとテレビの操作情報がCCCに駄々漏れになる件
    x-osk
    x-osk 2015/01/02
    邪悪やな
  • 【対策あり】10万以上のWordPressサイトが「SoakSoak」により攻撃を受け、11,000ドメインがブラックリスト入り

    「SoakSoak」と呼ばれるロシア製マルウェアが急激に広がっています。 セキュリティ企業Sucuriによると、「SoakSoak」はWordPressの人気プラグイン「Slider Revolution」の脆弱性を悪用し、他のWordPressサイトを攻撃します。この脆弱性を持つバージョンの「Slider Revolution」プラグイン利用者が多いため、すでに10万以上のサイトが攻撃を受けているとのこと。また、これを受けてGoogleが11,000サイトをブラックリストに入れ、アクセスをブロックしています。 Yesterday we disclosed a large malware campaign targeting and compromising over 100,000 WordPress sites, and growing by the hour. It was name

    【対策あり】10万以上のWordPressサイトが「SoakSoak」により攻撃を受け、11,000ドメインがブラックリスト入り
    x-osk
    x-osk 2014/12/19
  • 【簡単チェック】お宅のルーターは大丈夫? 悪用されないかどうかチェックしてみよう

    4月4日に「Internet Watch」が伝えたようにインターネット上の2,400万台を越える家庭用ルーターがDDoS攻撃に悪用可能な状態になっているという調査結果が米Noiminumにより公表されました。 2400万台の家庭用ルーターDNSベースのDDoS攻撃に悪用可能、Nominum調査 -INTERNET Watch Nominumが実施した調査では、インターネット上の2400万台を超える家庭用ルーターがオープンDNSプロキシーとなっており、これが原因となってISPがDNSベースのDDoS攻撃にさらされているという。 ただ、「DDoS攻撃に悪用されるかもしれない」と言われても、家庭に設置しているルータが悪用されているのかどうかを一般の方が調べるのは難しいのではないでしょうか? そこで、誰でも簡単に悪用の可能性がないかどうかを調べることができる「オープンリゾルバ確認サイト」とその手

    【簡単チェック】お宅のルーターは大丈夫? 悪用されないかどうかチェックしてみよう
    x-osk
    x-osk 2014/04/08
  • 規約変えたからいいでしょ( ー`дー´)キリッ でも『comm』アプリは過剰にアクセス要求

    規約の凶悪っぷりが注目され、まずは話題性の獲得に成功したDeNAのVoIPサービス『comm』。 昨日、公開した記事でも引用していますが、あまりの炎上っぷりに広報が言い訳めいたアナウンスを出しています。 「情報を第三者に利用させることができる」? DeNA、新アプリ「comm」規約について釈明 - ITmedia ニュース 同社広報部は「規約にそういった意図はない。ユーザー間のメッセージデータをサーバに複製する際など、サービス提供に必要な範囲でのみ、ユーザーが記述したデータを利用する」と釈明。(中略) 規約の修正は「今のところ予定していない」という。 まあ、確かに意図的に悪用するとは私も思っていません。でも、解せないのはここまで言っておきながら、規約を変える予定がないと言っている点です。 「なぜ、規約を変える気がないんだろう?」 と思っていたら、なんと、やはり苦情に耐えかねたのか規約を修正

    規約変えたからいいでしょ( ー`дー´)キリッ でも『comm』アプリは過剰にアクセス要求
    x-osk
    x-osk 2012/11/30
  • あなたは見抜ける? キャプチャー画像で構築された三井住友銀行を装ったフィッシングサイト

    昨夜、三井住友銀行のフィッシングサイトを発見しました。 フィッシングサイトとは、物を装った偽者のサイトで、主にメールなどでその偽サイトに誘導し、アカウントやパスワードを入力させることにより、それらを盗むのが目的です。 今回の場合は、三井住友銀行のアカウントやパスワードを盗む目的で作成されたものと考えられるのですが、そのつくりが超シンプル。 なんと、三井住友銀行のサイトをキャプチャーした画像が1つ貼り付けられているだけ。そのため、見た目は三井住友銀行のサイトそのものです。 そのフィッシングサイトをブラウザで表示しているところをキャプチャーしたのがこちら。 ぱっと見は物のサイトとまったく同じです。 ソースを表示してみると… このように、「smbcbank.png」という画像に「indexs.php」というリンク先が設定されているだけであることがわかります。 「smbcbank.png」は

    あなたは見抜ける? キャプチャー画像で構築された三井住友銀行を装ったフィッシングサイト
    x-osk
    x-osk 2012/11/14
    あなたは見抜ける? キャプチャー画像で構築された三井住友銀行を装ったフィッシングサイト : I believe in technology
  • 1