タグ

社会とこんにちわ〜o(^^)oに関するCujoのブックマーク (6)

  • 高木浩光@自宅の日記 - テレフォンバンキングからのリバースブルートフォースによる暗証番号漏えいについて三井住友銀行に聞いた

    ■ テレフォンバンキングからのリバースブルートフォースによる暗証番号漏えいについて三井住友銀行に聞いた 先週から、「ドコモ口座不正引き出し事件」の原因として、被害の発生した銀行が4桁数字の暗証番号で認証処理していたことが取りざたされており、リバースブルートフォース攻撃の手口が暗証番号特定の手段として使われた可能性について、テレビのワイドショーでも扱われるなど、世間での認知がかつてなく高まっている。 そこで、この機会に、昔から存在していたテレフォンバンキングの危険性について、銀行側に抗議すれば今ならご理解いただけるのではないかと考えた。この問題は十数年前にも銀行側に伝えているが、サービスを止めるわけにもいかないし、電話経由での自動処理による攻撃は考えにくいと当時は考えられたのか、対処されることはなかった。2020年の今日、電話経由のサイバー攻撃は技術面で十分に容易に可能となっていると考えられ

  • 高木浩光@自宅の日記 - あのSuica事案が国立大入試問題になっていた

    ■ あのSuica事案が国立大入試問題になっていた 6月のこと、日著作権教育研究会から連絡があり、私の著作物が今年の東京学芸大学の入試問題に使用されたとのことで、転載の許諾を求めるものであった。一昨日それが以下で公開された。 東京学芸大学過去問題2019年, サイバーカレッジ, 日著作権教育研究会 出題されたのは、A類社会選修、A類環境教育選修、B類社会専攻の‎「現代社会」の問題において。5年前の朝日新聞に掲載されたコラムが以下のように使用されている。 コラムの途中までしか使用されず、肝心の主張部分は掲載されなかったが、Suica事案の何が問題なのかを説明した部分がバッチリ使われている。他にもあの「赤」(教学社)にも収録されるようなので、これからの受験生にも読まれることになるであろうか。 このコラムの全文は既に2015年3月8日の日記の図1に転載していた*1。カットされた残りの文章は

  • 内定辞退率を販売/リクナビ 合否使用企業も

    インターネット上の就職情報サイト「リクナビ」を運営するリクルートキャリア(東京)は1日、就職活動中の学生が内定を辞退する可能性(内定辞退率)を人工知能(AI)で予測し、そのデータを38社に販売していたと発表しました。学生に説明しないまま根拠不明の評価が企業側に提供されました。採用試験の合否判定に影響を与えた可能性があります。 政府の個人情報保護委員会から学生への説明が不十分だと指摘され、7月31日付で販売を休止しました。 問題となったのは、同社の「リクナビDMPフォロー」というサービス。リクナビのサイト上での学生の閲覧履歴などをAIで自動的に分析し、その学生が採用試験を受けている企業の内定を辞退する可能性を5段階で評価して、データを2018年3月から当該企業38社に販売していました。 データの使用目的は内定辞退を防ぐ対策のためとし、企業側は合否判定に使わないことを約束。学生がリクナビに登録

    Cujo
    Cujo 2019/08/04
    『使っていたことがわかって提供を停止した企業もあった』/『情報法制研究所理事 高木浩光さん』
  • アラートループ家宅捜索(いわゆる「兵庫県警ブラクラ摘発」)事件に関する寄付の呼びかけ - 一般社団法人日本ハッカー協会

    IT技術の開発者と利用者の権利を守るために~ 下記発起人による寄稿 件不起訴処分となりました アラートループ事件2件は2019年5月22日に兵庫地検により不起訴となりましたことをご報告いたします。不起訴理由は起訴猶予であり、検察は不正指令電磁的記録の容疑はあるとされたため、完全な勝利とは言えませんでしたが、支援をした2名が、これ以上不安な日々をおくらなくてよくなったことは喜ばしくあります。不起訴となりましたのは、支援していただいた方々、弁護士らの力によるところが大きく、支援した2名に代わり感謝を申し上げます。 詳細に関しては、今回担当した弁護士らの「起訴猶予処分を受けての声明」をご覧ください。 募集の終了 2019/3/26 12:15 現在までに553名の方々から合計6,934,471円(仮想通貨を含む)寄付を頂きました。件では十分な金額となりましたので、開始から24時間を一区切り

    アラートループ家宅捜索(いわゆる「兵庫県警ブラクラ摘発」)事件に関する寄付の呼びかけ - 一般社団法人日本ハッカー協会
  • 中央省庁2000人余のメールアドレス流出 ネット上で売買 | NHKニュース

    サイバー攻撃の新たな危険が明らかになりました。中央省庁の職員延べ2000人余りのメールアドレスが、外部に登録したパスワードとともに流出してインターネット上で売買されていることがわかり、「内閣サイバーセキュリティセンター」はすべての省庁に対して緊急の注意喚起を行いました。 イスラエルにある情報セキュリティー企業の「KELA」がこのデータを分析した結果、外務省、経済産業省、総務省、国土交通省など中央省庁の職員延べ2111人分のメールアドレスと、会員制のサイトなどにログインするためのパスワードが含まれ、すでに何者かによってこれらの情報がインターネット上で売買されていることも確認されました。 これらの情報は、業務中にアクセスした弁護士会のホームページや通販サイトなど、公用のメールアドレスを使ってユーザー登録した先から流出したと見られているほか、過去に流出した古い情報も含まれているということです。

    中央省庁2000人余のメールアドレス流出 ネット上で売買 | NHKニュース
    Cujo
    Cujo 2018/04/04
    せきゅりてぃやぼうはんのちしきはひびきたえておかないと。。。。。。。。
  • 全日本飲食店協会、電話番号でドタキャン歴を照合するシステムを無料提供 | マイナビニュース

    個人飲店オーナーが集まって運営する「全日店協会」は2月14日、「ドタキャン防止システム」を利用料金無料で2018年2月19日よりリリースすることを発表した。 「ドタキャン防止システム」は予約時の電話番号と過去のドタキャン歴を照合し、事前の予防策に役立てることができるサービス。店舗側はドタキャン回数の多い相手に対して「予約を断る」「前金制で案内する」といった対策を立てられる。 より信ぴょう性の高いデータベースを構築するために月額利用料金を永久無料とし、できる限り多くの飲店に協力を呼びかけて、情報提供を求めるとしている。 データベースでは「電話番号」「ドタキャン日時」「予約人数」のデータのみを収集しているため、個人が特定される可能性はないという。 なお、ドタキャン防止システムの利用者には、顧客管理システムや求人問題への対策、産地直送の仕入れ、集客など経営勉強会といった飲店向け有料サ

    全日本飲食店協会、電話番号でドタキャン歴を照合するシステムを無料提供 | マイナビニュース
    Cujo
    Cujo 2018/02/15
    かけてきた電番記録するにしても折り返し確認するくらいしないと公衆電話とか使われたら意味薄れるよね。。。。あと「お使いの番号がブラックリストに入ってるので削除してほしかったら以下略」な振り込め詐欺が(ry
  • 1