タグ

セキュリティに関するLouisのブックマーク (259)

  • Xがユーザーの生体情報や職歴・学歴も収集へ-ポリシー改定

    ソーシャルネットワークのX(旧ツイッター)は、プライバシーポリシーを改定し、新たに生体情報なども収集する方針を示した。 同社は新たなポリシーで、「ユーザーの同意に基づき、当社は安全およびセキュリティーの確保や、身元確認を目的にユーザーの生体情報の収集や使用を行う」ことがあると説明。Xは何を生体情報と見なすかは定義していないが、他社は人の顔や目、指紋から得られるデータを指す言葉として使用している。 Xの担当者は新たなポリシー改定を確認したが、それ以上の説明は行わなかった。 ソーシャルメディア各社は以前から、個人の関心や検索履歴に合わせた広告の販売など、収集する情報やそのデータの使用方法を巡り、世界中のユーザーや規制当局から批判を受けてきた。Xがどのように生体情報を収集し、それをどう使用する可能性があるかは不明だ。 Xはユーザーの職歴や学歴に関する情報も収集する方針を示している。改定版プライバ

    Xがユーザーの生体情報や職歴・学歴も収集へ-ポリシー改定
    Louis
    Louis 2023/08/31
    「Xは何を生体情報と見なすかは定義していないが、他社は人の顔や目、指紋から得られるデータを指す言葉として使用している」
  • 中国軍、日本の最高機密網に侵入 情報共有に支障―米報道:時事ドットコム

    中国軍、日の最高機密網に侵入 情報共有に支障―米報道 2023年08月08日07時08分配信 ポッティンジャー前米大統領副補佐官(国家安全保障担当)=2022年7月、ワシントン(EPA時事) 【ワシントン時事】米紙ワシントン・ポスト(電子版)は7日、中国人民解放軍のハッカーが日の防衛省の最も機密性の高い情報を扱うコンピューターシステムに侵入していたと報じた。2020年秋に米国家安全保障局(NSA)が察知し、日政府に伝達した。しかし、日のサイバー対策は依然として十分ではなく、日米間の情報共有の支障となる可能性が残っている。 米大使らのメール流出か 中国発サイバー攻撃で―報道 同紙によると、中国軍によるネットワーク侵入は「日の近代史上、最も有害なハッキング」となった。元米軍高官は「衝撃的なほどひどかった」と語ったという。 報道では、米政府は20年秋、当時のポッティンジャー大統領副補佐

    中国軍、日本の最高機密網に侵入 情報共有に支障―米報道:時事ドットコム
    Louis
    Louis 2023/08/08
    「米国でトランプ前政権からバイデン政権に移行し、オースティン国防長官が日本側に、サイバー対策を強化しなければ情報共有に支障を来すと伝達した」トランプ政権下では軽視されてたってこと?
  • スマホの充電器から“人間のような音声”を発声、音声アシスタントにこっそり入力するサイバー攻撃

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。Twitter: @shiropen2 中国の上海交通大学と浙江大学の研究者らが発表した論文「Remote Attacks on Speech Recognition Systems Using Sound from Power Supply」は、遠隔から操作してスマートフォンの充電器などから人間のような音声を発声させ、音声アシスタントを攻撃する研究報告である。 スマートフォンの充電器やノートPC用アダプター、デスクトップPC、液晶テレビなど、さまざまな電化製品には、スイッチング電源(SMPS、Switched-Mode Power Supply)という安定した直流電流を供給するための電源装

    スマホの充電器から“人間のような音声”を発声、音声アシスタントにこっそり入力するサイバー攻撃
  • 弊社が運営する「ソースネクストオンラインショップ」への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ|ソースネクスト

    2023年2月14日 お客様各位 ソースネクスト株式会社 当サイトへの不正アクセスによる個人情報漏えいに関するお詫びとお知らせ このたび、当サイト(www.sourcenext.com)におきまして、第三者による不正アクセスを受け、お客様のクレジットカード情報112,132件および個人情報120,982件が漏えいした可能性があることが判明いたしました。 お客様をはじめ、関係者の皆様に多大なるご迷惑およびご心配をおかけする事態となりましたこと、深くお詫び申し上げます。 クレジットカード情報および個人情報が漏えいした可能性のあるお客様には、日より、電子メールにてお詫びとお知らせを個別にご連絡申し上げております。 なお、個人情報120,982件が最大漏えい件数となりクレジットカード情報112,132件はこれに含まれております。 弊社では、今回の事態を厳粛に受け止め、再発防止のための対策を講じて

  • 東京電力柏崎刈羽原発社員、情報を許可なく持ち帰り - 日本経済新聞

    東京電力ホールディングスは28日、柏崎刈羽原子力発電所(新潟県)で核物質防護に関する情報の取り扱い資格を持つ社員が、責任者の許可を得ずに印刷した情報をテレワークのために自宅へ持ち帰っていたと発表した。許可なく印刷できないようシステム上でロックしたり、定期的な再教育を強化したりし、再発を防ぐ。同原発の稲垣武之所長は同日の記者会見で「システムでしっかり歯止めをかけていく」と説明した。社員は持ち帰る

    東京電力柏崎刈羽原発社員、情報を許可なく持ち帰り - 日本経済新聞
    Louis
    Louis 2022/08/31
    「東電によると、同委は情報を許可なく自宅へ持ち帰っていた問題について、報告書への掲載を検討していたが、東電の対応が間に合わず「掲載を見送っていただいた」という」
  • 柏崎刈羽原発でまたテロ対策不備、東電本社社員が無断で情報持ち出し

    【読売新聞】 東京電力柏崎刈羽原子力発電所(新潟県)は28日、東電東京社の社員が原発内にあった核物質防護(テロ対策)に関する情報を印刷し、無断で持ち出したと発表した。東電は、管理者の許可がなければ核物質防護の情報を印刷できないよう

    柏崎刈羽原発でまたテロ対策不備、東電本社社員が無断で情報持ち出し
    Louis
    Louis 2022/08/31
    「同原発では、所員が他人のIDカードで中央制御室に不正に入ったり、複数の侵入者検知設備が長期間故障しながら十分な対策をしていなかったりと、テロ対策の不備が相次いで発覚」
  • 東電柏崎刈羽原発 核セキュリティ情報 社員が無断で持ち帰る | NHK

    新潟県にある東京電力柏崎刈羽原子力発電所で、東京社の社員が核セキュリティに関する情報を無断で印刷し、テレワークのため、自宅に持ち帰っていたことが分かり、会社側は責任者の許可がなければ情報を印刷できないようシステムを改めたとしています。 東京電力によりますと、東京社の社員が先月29日、出張先の柏崎刈羽原発で核セキュリティに関する情報を無断で印刷し、テレワークのため、自宅に持ち帰りました。 責任者にあたる上司の許可があれば印刷や持ち出しが認められている情報ですが、社員は許可を取っておらず、今月3日までの5日間、自宅で保管していたということです。 印刷した情報はすべて回収し、情報の紛失や外部への漏えいはないということです。 東京電力は再発を防ぐため、責任者の許可がなければ情報を印刷できないようシステムを改めたとしています。 柏崎刈羽原発の稲垣武之所長は、記者会見で「業務上、核セキュリティに関

    東電柏崎刈羽原発 核セキュリティ情報 社員が無断で持ち帰る | NHK
    Louis
    Louis 2022/07/28
    「同原発では、所員が他人のIDカードで中央制御室に不正に入ったり、複数の侵入者検知設備が長期間故障しながら十分な対策をしていなかったりと、テロ対策の不備が相次いで発覚」
  • 「ニンテンドーWi-Fi USBコネクタ」および「ニンテンドーWi-Fiネットワークアダプタ」使用中止のお願い|サポート情報|Nintendo

    平素は、弊社製品をご愛顧いただきまして誠にありがとうございます。 弊社が2005年および2008年に発売したネットワーク機器「ニンテンドーWi-Fi USBコネクタ(NTR-010)」「ニンテンドーWi-Fiネットワークアダプタ(WAP-001)」につきまして、セキュリティ保護の観点で使用を中止し、市販のネットワーク機器などに切り替えていただくようお願い申し上げます。

    「ニンテンドーWi-Fi USBコネクタ」および「ニンテンドーWi-Fiネットワークアダプタ」使用中止のお願い|サポート情報|Nintendo
  • 10億人の個人情報が流出? 上海の公安当局管理、政府は回答避ける:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    10億人の個人情報が流出? 上海の公安当局管理、政府は回答避ける:朝日新聞デジタル
    Louis
    Louis 2022/07/05
    安田峰俊さんのコメントが長い
  • 中学生アート破損事件「見せる」と「守る」の難塩梅

    照明を落とした展示室に敷かれた鉄道模型のレールの上を、車両が走っている。レールの周囲にさまざまな物が建物のように置かれた様子は、ジオラマさながらだ。先頭車両の前照灯は、物のシルエットを展示室の壁に浮かび上がらせる。鑑賞者は列車が動くことによって生じるシルエットの変化をひたすら楽しむことができる――。 こんな表現の作品を各地で展開してきた現代美術家クワクボリョウタさんの作品《LOST #6​​》が4月21日、新潟市から修学旅行で新潟県十日町市に来ていた中学生によって壊されるという悲しいできごとが起きた。 作品の修復・再公開の見通しは立たず その中学生は、侵入できないよう設けられていた柵を越えて作品を踏み壊したという。展示されていたのは、同市の越後有里山現代美術館MonETの一室。同館は、開催時に数十万人が訪れる「越後有 大地の芸術祭」(今回は、コロナ禍のため1年遅れの開催となっている)の

    中学生アート破損事件「見せる」と「守る」の難塩梅
  • 個人データ持ち出しにGPS付き専用ケース 尼崎USB紛失受け名取市が導入 | 河北新報オンライン

    宮城県名取市は29日、個人情報データを外部に持ち出す場合の専用ケースを導入すると発表した。ダイヤルキー付きで移動中の開封を制限するほか、衛星利用測位システム(GPS)で位置情報を追跡できる。 兵庫県尼崎市で全市民約46万人分の個人情報が入ったUSBメモリーが紛失したのを受け、情報管理態勢のさらなる…

    個人データ持ち出しにGPS付き専用ケース 尼崎USB紛失受け名取市が導入 | 河北新報オンライン
    Louis
    Louis 2022/07/01
    「市によると、バッグは3個導入(1個約1万円)。担当者が個人情報データを暗号化したDVDなどを持ち運び、受け渡し先に到着したら、ダイヤルキーの番号を市役所から電話で伝えられるという」ちょっとテンションあがる!
  • 刑事施設における個人情報の脆弱性|prisoner1773

    よくSNSで何故刑務所の仲間と出所後も付き合うのかと聞かれるのだが、端的に言えば二次被害を防ぐ為である。 結局、一言で言えば全員悪人なので誰が抜け駆けするか分からないのだ。 例えば、窃盗犯に関してはピンではなくグループの場合、その人が加担しなくとも情報を提供すれば犯罪に繋がってしまう。 では性犯罪者はどうかというと、基的にやっている事は空き巣となんら変わらず取っているものが下着か金品かの違いだけであって、この家には簡単に入れるという情報を窃盗グループに横流しすれば二次被害が起き得てしまう。 そんな簡単に二次被害など起きるはずがないと思うのはとても危険な考えなので今一度考え直して欲しい。 逮捕されると拘置所や刑務所に送られのだが、殆どの被疑者や囚人は自分の裁判記録を持って移送している。 その資料を刑事訴訟記録というのだが、その書類を見れば起訴内容はもちろん大まかにその人の経済状態が分かる

    刑事施設における個人情報の脆弱性|prisoner1773
    Louis
    Louis 2022/06/10
    「たまたま盗みに入ったのが元自衛官だったのでそこで我に帰り自首したそうなのだが、もしこれが外人の軍隊経験者だったら」
  • 柏崎刈羽原子力発電所のIDカード不正使用および核物質防護設備の機能の一部喪失に関わる改善措置報告について|プレスリリース|東京電力ホールディングス株式会社

    2021年9月22日 東京電力ホールディングス株式会社 当社柏崎刈羽原子力発電所における「安全対策工事の一部未完了」、「核物質防護設備の機能の一部喪失」や「IDカード不正使用」など、地域の皆さまをはじめ、広く社会の皆さまがご不安、ご不信を抱かれるような事案を発生させていることについて、改めて深くお詫び申し上げます。 当社は、同発電所におけるIDカード不正使用や核物質防護設備の機能の一部が喪失する事案について、追加の原子力規制検査を実施する旨、通知を受けました。また、同発電所における一連の核物質防護事案について、直接原因や根的な原因の特定、安全文化および核セキュリティ文化要素の劣化兆候(第3者により実施された評価を含む)を特定し、その内容を踏まえて、改善措置活動の計画を定め、年9月23日迄に報告するよう指示を受けました。 (2021年3月23日お知らせ済み) 当社は、原子力規制委員会の指

    Louis
    Louis 2022/03/24
    この件、再起動の議論の俎上にはあまり上がらない感じ?
  • 東京メトロ、駅構内のゴミ箱を撤去 1月17日から全駅で、理由は「セキュリティ強化」

    東京メトロ全駅構内のゴミ箱が、2022年1月16日をもって一斉に撤去されることが分かった。7日、J-CASTニュースの取材に東京地下鉄(台東区)の広報が認めた。 17日の始発から、ゴミ箱が撤去された状態での営業となる。広報は理由について、「駅構内におけるセキュリティ強化の観点から撤去することとなりました」と説明している。 5日から周知している 駅構内のゴミ箱を撤去することは、5日から利用者に周知しているという。ツイッターでも複数のユーザーから撤去の旨を伝える貼り紙の目撃情報があがっていた。 現在設置されているゴミ箱は中身が見えるよう前面が透明パネル式のもの。海外での列車爆破事件を受け、2005年からこの形式が採用されていた。 現時点でゴミ箱を再設置する予定はないという。駅利用者に向けて広報は次のように伝えた。 「ご利用のお客様には大変ご不便をおかけいたしますが、ご理解ご協力の程、よろしくお

    東京メトロ、駅構内のゴミ箱を撤去 1月17日から全駅で、理由は「セキュリティ強化」
    Louis
    Louis 2022/01/14
    「駅構内におけるセキュリティ強化の観点から撤去することとなりました」そうなるとホームの上にゴミを放置せざるを得ないと思うのだけど線路に転がり落ちるリスクはどうするんだろう?駅員室に預ければ良いのかな
  • LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード

    LINE Payは12月6日、13万3484アカウントの一部決済情報がソースコード共有サイト「GitHub」上で閲覧できる状態になっていたと発表した。すでに情報は削除しており、該当ユーザーへ個別に案内。現時点ではユーザーへの影響は確認されていないという。 国内ユーザーで5万1543アカウント、海外を含めると13万3484アカウントが対象。閲覧できた情報は、LINE内でユーザーを識別するための識別子(LINE IDとは異なる)、システム内で加盟店を識別する加盟店管理番号、キャンペーン情報の3点。氏名、住所、電話番号、メールアドレス、クレジットカード番号、銀行口座番号などは含まれていない。 決済情報の該当期間は、2020年12月26日から21年4月2日まで。情報が閲覧できる状態だったのは、21年9月12日午後3時13分頃から11月24日午後6時45分まで。期間中、外部からのアクセスは11件確認

    LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード
    Louis
    Louis 2021/12/07
    「業務委託先のグループ会社従業員が、ポイント付与漏れの調査に使用したプログラムと対象の決済情報を無断でGitHub上にアップロードしていた」
  • 生徒に「SNSのパスワード」を提出させる…練馬区の中学校でミス、教育委員会が謝罪 - 弁護士ドットコムニュース

    生徒に「SNSのパスワード」を提出させる…練馬区の中学校でミス、教育委員会が謝罪 - 弁護士ドットコムニュース
    Louis
    Louis 2021/12/05
    「区教委では、家庭でのSNSルールづくりの啓発や、家庭で作成したルールづくりの確認のために、「SNS練馬区ルール」のリーフレットを生徒に配布している。このリーフレットには、SNSのパスワードの記入欄がある」??
  • Nintendo SwitchのJoy-Con、ゲーム以外の意外な活用方法

    Nintendo SwitchのJoy-Con、ゲーム以外の意外な活用方法2021.08.08 18:00171,700 David Nield - Gizmodo US [原文] ( 塚直樹 ) カメラからホームセキュリティまで。 Nintendo Switchのコントローラーこと「Joy-Con」の用途は、実はゲームだけではありません…といったら、驚くのではないでしょうか? もしお手元に使っていないコントローラがあったり、ドリフト問題で困ったちゃん状態のコントローラーがあったら、以下の別の使い道も検討してみてはいかがでしょう? 警報アラーム2ドル(約220円)で販売されているNintendo Switch用のアプリ「Spy Alarm」では、右側のJoy-Conから発せられる赤外線を利用して、自宅のセキュリティを高めることができます。Joy-Conをモニターしたい方向に設置すれば、何

    Nintendo SwitchのJoy-Con、ゲーム以外の意外な活用方法
    Louis
    Louis 2021/08/09
    「Nintendo Switch用のアプリ「Spy Alarm」では、右側のJoy-Conから発せられる赤外線を利用して、自宅のセキュリティを高めることができます」「実はJoy-Con、Androidスマートフォンのカメラアプリのリモコンとしても使えます」
  • 「ワクチン予約システムに欠陥」~この報道は犯罪?不適切?~メディアへの抗議や批判を検証する(江川紹子) - エキスパート - Yahoo!ニュース

    新型コロナのワクチン接種を巡っては、各地で予約に伴う混乱が生じているが、それでも高齢者の接種は徐々に進んでいる。東京、大阪での大規模集団接種センターの予約も始まった。ところが、開始早々、予約システムに不備があることが報じられた。センターの設置・運営をする防衛省は、システムの一部修正を表明するとともに、報じたメディアに対し、抗議文を送ったことを明らかにした。 スケジュール優先で不備のまま予約開始 この不備は、架空の接種券番号などを入力しても予約の手続きが出来てしまうこと。予約が完了しても、会場では接種券を確認するため、虚偽予約で接種はできない。しかし、システムをこのままにすれば、予約はあるのに当事者が現れずにワクチンが無駄になったり、あるいは番号を間違えて入力したりした人が、会場に行っても予約がないとみなされて接種できないなどの問題が生じてしまう。かなり質的で重大な欠陥と言えよう。 5月1

    「ワクチン予約システムに欠陥」~この報道は犯罪?不適切?~メディアへの抗議や批判を検証する(江川紹子) - エキスパート - Yahoo!ニュース
  • 篠原重工は行政指導が必要? 劇場版「機動警察パトレイバー」で学ぶ「内部犯行」リスク

    篠原重工は行政指導が必要? 劇場版「機動警察パトレイバー」で学ぶ「内部犯行」リスク:アニメに潜むサイバー攻撃(1/5 ページ) サイバー攻撃は、時代に合わせ、攻撃の対象や手口が変化してきました。そう遠くない未来、現実化しそうなアニメのワンシーンをヒントに、セキュリティにもアニメにも詳しい内閣サイバーセキュリティセンター(NISC)の文月涼さんが対策を解説します。第7回のテーマは「機動警察パトレイバー the Movie」です。 連載:アニメに潜むサイバー攻撃 サイバー攻撃は、時代に合わせ、攻撃の対象や手口が変化してきました。しかし近未来の世界、最新技術へのセキュリティ対策はイメージしにくい部分もあります。そこで、そう遠くない未来、現実化しそうなアニメのワンシーンをヒントに、セキュリティにもアニメにも詳しい内閣サイバーセキュリティセンター(NISC)の文月涼さん(上席サイバーセキュリティ分析

    篠原重工は行政指導が必要? 劇場版「機動警察パトレイバー」で学ぶ「内部犯行」リスク
    Louis
    Louis 2021/05/04
    近未来アニメなのに登場するOSか古臭く見えるのでレトロフューチャー感強い
  • アップルがGoogleとFacebookを名指しで批判した理由(西田 宗千佳)

    「過去数年間で、最もエキサイティングでニュースの多いイベントだった」 ジャーナリスト・西田宗千佳氏が、現地取材したアップルの年次開発者会議「WWDC 2019」。 注目すべきポイントは何か? 最速リポートでお届けする!

    アップルがGoogleとFacebookを名指しで批判した理由(西田 宗千佳)
    Louis
    Louis 2021/05/04
    「要するに、「アップルはログインIDでユーザーの行動をトラックしないので、安心して使ってほしい」というアピールだ」