タグ

セキュリティに関するyuki_a0923のブックマーク (3)

  • Facebook、2段階認証の電話番号を設定すると勝手にユーザー検索可能にされることが判明

    セキュリティ」の感覚がまずおかしい。個人情報保護ガバガバもいいとこ。根的な解決方法は今のところ無いのですが、検索許可対象は制限できるので、その方法もご紹介します。 Facebookに2段階認証を設定した場合、その電話番号はセキュリティ目的のみに使用されると普通思いますよね? 実は全然そんなことはないのです。 これまでにFacebookのセキュリティ用電話番号は、ターゲティング広告に流用されていることが問題視されていました。今回新たな問題として、 ・セキュリティ番号を使って他人がアカウント検索することが可能 ・しかもそれがデフォルト設定 ・「完全に検索不可」にはできない ということが判明しました。 つまり2段階認証用の電話番号は、Facebookプロフィールに設定している電話番号と同じ扱いを受けるというのです。 プロフィール電話番号は、デフォルトでは全ユーザーから検索可能な設定になってい

    Facebook、2段階認証の電話番号を設定すると勝手にユーザー検索可能にされることが判明
  • 安全なはずのホテル金庫でも…一瞬にして破れる!海外旅行者は絶対注意

    自分で暗証番号を設定できる、ホテルの客室でよくあるタイプの金庫だけど……とある方法を用いると一瞬でドアがオープン! こんなの知らなきゃ防ぎようがないでしょ~っ。 ホテルの金庫は簡単に破れる。貴重品を保管する前に、この方法が使えるタイプの金庫じゃないか確認しよう。 こちらはスイス生まれのカバ・グループから販売されているSaflokという金庫。通常通り、物を入れて任意の4桁の暗証番号を入力してみたところ、問題なくロックが掛かります。 もちろん間違った番号を入れたら、エラー音が鳴って開きません。 問題はここから。実はこの金庫、工場出荷時に管理者パスワードなるものが仮で設定されているんです。来はホテル側でその番号を変えておく必要があるのですが……。 この金庫は、ロックボタンを2回押すと「スーパーユーザーモード」になります。そして工場設定コード「999999」を押してみましょう。 開いてしまったぁ

    安全なはずのホテル金庫でも…一瞬にして破れる!海外旅行者は絶対注意
  • 中華製MantisTek GK2キーボードは絶対使うな!キーロガー仕込まれてるぞ!

    ついにキーボードまでセキュリティを気にしなくてはいけない時代に。安価なゲーミングキーボードとして人気だった製品が、実は裏であなたの情報を中国のサーバーに送ってるって……当に怖すぎ!! 「MantisTek GK2のキーボード使ってる奴は今すぐ使うの止めろ! キーロガーが仕込まれてるぞ」 中国産で、安価なメカニカルキーボードとして人気だった「Mantistek GK2」。 記事によると、キーボードのドライバーである「Cloud Driver」を通してどのキーが何回押されたのかを中国のAlibabaクラウドサーバーに送っていることが判明。 実際に悪さをしているのはキーボードではなくあくまでドライバー、そしてキー入力その物ではなく回数だけとのことですが、ユーザーの同意無く送信している時点で駄目でしょ……。それにキーストローク記録を送るように、いつ機能変更されてもおかしくないよね。 対策方法は、

    中華製MantisTek GK2キーボードは絶対使うな!キーロガー仕込まれてるぞ!
  • 1