タグ

これはひどいとセキュリティに関するardarimのブックマーク (315)

  • 高校入試の出願システム、Gmailにメール届かず……神奈川県、受験生に「@gmail.com以外のアドレス使って」

    神奈川県教育委員会が2024年1月4日にリリースした、公立高校入試のインターネット出願システムで、「@gmail.com」ドメインのアドレスにシステムからのメールが届かず、受験生が出願用アカウントを作成できない問題が起きている。 15日夜時点でも解消しておらず、県教委は受験生に対して、「@gmail.com以外のメールアドレスで登録してほしい」と呼び掛けている。 このシステムは、公立高校の2月入試に出願する受験生などが利用する。中学校で受け取った書類に書かれたURLから出願サイトにアクセスし、メールアドレスなどを登録して「志願者アカウント」を作成すると、出願サイトへのログインに必要な「登録番号」がメールで届く、という流れだ。 だが、登録したメールアドレスが「@gmail.com」の場合、登録番号入りのメールが届かない不具合が起きているという。 新システムによる出願は1月4日に受付スタート。

    高校入試の出願システム、Gmailにメール届かず……神奈川県、受験生に「@gmail.com以外のアドレス使って」
    ardarim
    ardarim 2024/01/16
    今どきセキュリティ要件を満たせずメールもまともに送れないとかどこの業者が作ったシステムなんだ
  • “プライバシーマーク認証団体”が情報漏えい 審査員が個人PCで書類保存、約3年間外部から丸見えに

    個人情報の取り扱い体制について評価・認証する「プライバシーマーク制度」(Pマーク制度)を運営する日情報経済社会推進協会(JIPDEC)は11月13日、8月に発表したPマークの審査関連書類が漏えいした事案について、調査結果を発表した。 8月8日、Pマークを取得した事業者1社から「ネット上でPマークの審査関連資料と思われるファイルが閲覧可能となっている」と連絡を受け、事態が発覚した。調査を行ったところ、Pマーク審査員1人が個人所有のPCに廃棄すべき審査関連書類を保存して持ち帰っていたことが明らかに。資料を保管していたNASNetwork-Attached Storage)に適切なセキュリティ対策がなされておらず、ネット上で閲覧できる状態になっていた。 その後の調査では、この1件以外にも最大888社の審査関連情報と審査員名簿が漏えいした可能性があることも判明。さらに、この審査員が2005年1

    “プライバシーマーク認証団体”が情報漏えい 審査員が個人PCで書類保存、約3年間外部から丸見えに
    ardarim
    ardarim 2023/11/13
    Pマークなんてだいぶ前から形骸化して久しいけど、それにしてもこれはひどい。
  • 悪名高きスワイプ広告を解析する - Qiita

    この記事の概要 ユーザーから嫌われている広告の1つに「スワイプ広告」というものがある。 誤タップをしやすいことが理由だが、あまりにもこの広告だけ誤タップするため調べたところ 実は誤タップしたように見せかけて意図的に広告先に遷移させる広告であるということがわかった。 スワイプ広告とは、左右にスワイプすると画像がついてくるタイプの広告である。 スワイプ広告とは スワイプ広告とは、主にアフィリエイトサイトで見られる広告形式の一つである。 ユーザーは指で画面上の広告を左右にスワイプすることで、広告画像を切り替えることができる。 スワイプによるインタラクティブ性を活かし、複数のメッセージやメディアを使い、魅力的な広告体験を提供することが特徴である。 なぜ悪名高いのか しかし、スワイプ広告はユーザーから嫌われている。その理由は、誤タップを誘発しやすいからである。 誤って広告をタップして画面が遷移してし

    悪名高きスワイプ広告を解析する - Qiita
  • 認知症高齢者、暗証なしも 保険証と本人確認のみ利用―マイナカード:時事ドットコム

    認知症高齢者、暗証なしも 保険証と人確認のみ利用―マイナカード 2023年07月04日16時09分配信 マイナンバーカードの見剛明総務相は4日の閣議後記者会見で、マイナンバーカードの管理に不安を感じる認知症の高齢者らを対象に、暗証番号の設定がなくても交付できるようにする方針を表明した。健康保険証と一体化した「マイナ保険証」や人確認書類としての利用に制限されるが、暗証番号を覚える必要がなくなる。具体的な手順をさらに検討し、11月ごろの開始を目指す。 <マイナンバー>関連ニュースをもっと読む 暗証番号の設定を不要とするのは、カードの申請や交付の際に、人や代理人から申し出があった場合が対象。カードを取得済みで、暗証番号なしのものを利用したい人への対応は、総務省が検討する。暗証番号の設定がないと、カードの個人向けサイト「マイナポータル」や、各種証明書のコンビニ交付サービスなどは利用で

    認知症高齢者、暗証なしも 保険証と本人確認のみ利用―マイナカード:時事ドットコム
    ardarim
    ardarim 2023/07/04
    弥縫策でどんどんグダグダな仕様になっていく。まだ間に合うからマイナカードをリセットして再設計した方がいい。
  • マイナカードを他人が利用 同姓同名に自治体が誤交付 | 共同通信

    Published 2023/06/20 11:33 (JST) Updated 2023/06/20 13:20 (JST) 総務省は20日、マイナンバーカードを他人が利用する事案が2件あったと発表した。自治体が住民に同姓同名の別人のカードを交付。受け取った住民も気付かず、カードを使いマイナポイントを申請していた。住民に悪意があれば、他人に成り済まして、他のオンライン手続きも行えた事態。政府はカードについて、成り済ましのリスクが低い「最高位の身分証明書」とPRしてきたが、信頼性が大きく揺らいだ。 加藤勝信厚生労働相は20日の記者会見で、マイナンバーと障害者手帳情報のひも付けを誤ったケースも数十件あったと発表。トラブル続発の中、松野博一官房長官は健康保険証を廃止してマイナカードに一化する方針を堅持する考えを改めて示した。 マイナポイントはスマートフォンなどからオンラインで申請する仕組みで

    マイナカードを他人が利用 同姓同名に自治体が誤交付 | 共同通信
    ardarim
    ardarim 2023/06/20
    「河野太郎デジタル相は会見で、カードの誤交付に「あってはならないミスだ」と述べた。」あってはならないと言う割にはちっとも本気度が感じられませんね。あってはならないならサービス中止して再設計すべき。
  • Windows標準ブラウザのEdge上で表示した画像がMicrosoftに送信されている、無効化方法はコレ

    by Dennis Sylvester Hurd Windowsに標準搭載されているウェブブラウザ「Edge」が、ブラウザ上で表示した画像のURLを自動的にMicrosoftに送信していることが判明しました。Edgeが搭載している、「超解像技術を用いてウェブ上の画像の鮮明さやシャープネス、照明、コントラストを向上させる」という画像補正機能が原因と見られています。 Edge sends images you view online to Microsoft, here is how to disable that - Neowin https://www.neowin.net/news/edge-sends-images-you-view-online-to-microsoft-here-is-how-to-disable-that/ 'Enhance Image' Function in

    Windows標準ブラウザのEdge上で表示した画像がMicrosoftに送信されている、無効化方法はコレ
    ardarim
    ardarim 2023/06/13
    こういうところのセンス最悪だな。新機能、特にプライバシー侵害に繋がる機能はデフォルト無効でリリースするべきだろう…
  • マイナンバーカード 本人ではない口座登録 約13万件 | NHK

    マイナンバーとひも付けることで、国の給付金などを受け取れる公金受取口座をめぐり、人ではない家族名義とみられる口座が登録されたケースがおよそ13万件確認されました。 これは、河野デジタル大臣が7日に会見を開き明らかにしました。 公金受取口座をめぐっては、子どもの親など、人ではない家族名義の口座が登録されたケースのほか、家族ではない、無関係な別の人のマイナンバーに登録されるミスが全国で相次いで確認され、デジタル庁は、すでに登録されているおよそ5400万件を対象に総点検を行っていました。 その結果、人ではない家族名義とみられる口座が登録されたケースが、およそ13万件確認されたということです。 また、別の人のマイナンバーに登録されたとみられるミスも748件確認されたということです。 現在、マイナンバーの氏名と公金受取口座の名義は、システム上、照合することができないことから、デジタル庁は、20

    マイナンバーカード 本人ではない口座登録 約13万件 | NHK
    ardarim
    ardarim 2023/06/07
    システムに金をかけずにバラマキに金をかけて欠陥だらけのシステムの普及にだけは汲々としている残念な国があるようですね。日本です。まともなシステムを作ってからやれ。
  • マイナ保険証誤登録7300件 別人の情報閲覧可能に | 共同通信

    Published 2023/05/12 18:38 (JST) Updated 2023/05/12 21:28 (JST) 健康保険証とマイナンバーカードが一体化した「マイナ保険証」を巡り、医療保険を運営する健康保険組合などによる誤登録が2021年10月から22年11月末までに全国で約7300件あったことが12日、厚生労働省の調査で分かった。これが原因で、別人の医療情報を閲覧されたケースが5件あった。既に正しい情報に修正したという。厚労省は、関係機関に再発防止の徹底を求めた。 一方、総務省は12日、マイナカードを使って住民票の写しなどがコンビニで受け取れるサービスについて、別人の証明書が誤交付されたケースを東京・足立と横浜、川崎、徳島の4市区で延べ14件確認したと明らかにした。 保険証との一体運用は、カードの利便性を向上させるため21年10月から格的に始まった。健保組合などが情報を登

    マイナ保険証誤登録7300件 別人の情報閲覧可能に | 共同通信
    ardarim
    ardarim 2023/05/13
    デジタル化によってこういうミスが減るはずだったのに、本末転倒。
  • マイナ保険証、誤登録7千件超 | 共同通信

    Published 2023/05/12 17:24 (JST) Updated 2023/05/12 18:35 (JST) 健康保険証とマイナンバーカードが一体化した「マイナ保険証」を巡り、医療保険を運営する健康保険組合などによる誤登録が全国で約7300件あったことが12日、厚生労働省の調査で分かった。これが原因で、別人の医療情報を閲覧されたケースが5件あった。

    マイナ保険証、誤登録7千件超 | 共同通信
    ardarim
    ardarim 2023/05/12
    やはりマイナカード絡みはクソ。システムに金をかけずに無理やり普及のためのバラマキばかりに無駄金をかけた結果。
  • マイナカード 一体化された健康保険証で別人の情報がひも付け | NHK

    マイナンバーカードを使ったコンビニエンスストアでの証明書の交付で不具合が発生する中、マイナンバーカードと一体化された健康保険証を医療機関などで利用した際に、別の人がひも付けされ診療情報などが閲覧されたケースがあったことが分かりました。 マイナンバーカードをめぐっては、コンビニで住民票の写しや戸籍証明書などを交付するサービスで別人の証明書が発行される不具合が発生していて、政府は運営会社に対してシステムの一時停止を要請しています。 加藤厚労相「入力時にミス 別人情報がひも付いたケース」 これに関連して加藤厚生労働大臣は閣議のあと記者団に対し、マイナンバーカードと一体化した健康保険証を医療機関などで利用した際、人ではなく別の人の情報がひも付けされていたケースが確認されたことを明らかにしました。 厚生労働省によりますと、健康保険を運営する組合などが加入者の健康保険証とマイナンバーカードをひも付け

    マイナカード 一体化された健康保険証で別人の情報がひも付け | NHK
    ardarim
    ardarim 2023/05/12
    「そうしたことが起こらないよう、入力時に十分配慮することを徹底」いやシステムで改善しろよ。クソみてーなバラマキで捨てる税金はあってもシステムに回す金はないのか?まともなシステム作ってからやれ
  • 今度は徳島市でも判明、止まらない富士通Japan巡るコンビニ誤交付トラブル

    マイナンバーカードを使ったコンビニ証明書交付サービスで、別人の住民票などが発行されるトラブルが立て続けに発生した問題を巡り、新たに徳島市でも誤発行が発生していたことが2023年5月11日までに分かった。サービスの提供ベンダーは今回も富士通Japanだ。 徳島市によると、同年3月27日、徳島市に住民票を置く住民が徳島県小松島市のコンビニでマイナンバーカードを使って住民票の発行を申請したところ、別人の戸籍証明書が誤交付されたという。具体的には、3枚つづりになっている戸籍証明書のうち、2枚目のみが印刷された。誤った証明書を受け取った住民はコンビニの店員に当該証明書を渡し、返金を受けたという。 トラブルは、地方公共団体情報システム機構(J-LIS)が検知したアラートによって判明した。同日の夜にJ-LISから徳島市にシステムエラーの可能性について連絡が入った。徳島市は即日、コンビニ証明書交付サービス

    今度は徳島市でも判明、止まらない富士通Japan巡るコンビニ誤交付トラブル
    ardarim
    ardarim 2023/05/11
    もう悠長なこと言ってないで即時停止して調査しなきゃ駄目じゃないの?
  • 川崎市のコンビニで他人の戸籍謄本誤発行 「2人同時に発行申請すると上書き」バグが原因 富士通

    富士通Japanは5月9日、神奈川県川崎市のコンビニの証明書交付サービスで、他人の戸籍謄が発行された問題について、原因を公表した。 「2カ所のコンビニで、2人の住民が同一タイミング(1秒以内)で交付申請した際に、後続の処理が先行する処理を上書きしてしまう」プログラムのバグが原因だったという。 このプログラムは川崎市以外では使われておらず、他の自治体で起きた問題と原因は異なる。バグは既に修正・入れ替えたとしている。 富士通Japanの証明書交付サービスは、全国200弱の自治体に導入されているが、川崎市の他、横浜市、東京都足立区で、他人の住民票の写しを誤って発行するなどの問題が発生。それぞれ別のプログラムが原因であることが分かっている。 河野太郎デジタル大臣は5月9日の記者会見で、同システムの一時停止を富士通Japanに要請したと発表。同社は9日付のニュースリリースで、「サービスの総点検は既

    川崎市のコンビニで他人の戸籍謄本誤発行 「2人同時に発行申請すると上書き」バグが原因 富士通
    ardarim
    ardarim 2023/05/10
    コンビニ1店舗しかない想定だったのかな。川崎市コンビニ少ないんだな… / この杜撰さから考えるにオンライン系どころかマルチスレッドプログラムすら書いたことないレベルなのかな
  • 川崎市様における証明書誤交付ついて(お詫び)

    川崎市様における証明書誤交付ついて(お詫び)2023年5月2日に川崎市様において、証明書交付サービスと戸籍システムを連携させるために当社が開発した個別連携システムの通信連携プログラム(以下、当該プログラム)不具合により、証明書交付サービスで申請された方とは異なる住民の方の戸籍全部事項証明書が発行されるという事象が発生いたしました。 川崎市様ならびに証明書交付サービスをご利用の皆様に多大なるご迷惑ご心配をおかけいたしましたことを深くお詫び申し上げます。 事象の原因は、2か所のコンビニで、2名の住民の方が同一タイミング(時間間隔1秒以内)で証明書の交付申請を行った際に、後続の処理が先行する処理を上書きしてしまうことによるものです。事象の原因となった当該プログラムの不具合は、既に修正および入れ替えを完了しております。なお、当該プログラムは川崎市様以外では使用されておりません。 当社はこれまで

    川崎市様における証明書誤交付ついて(お詫び)
    ardarim
    ardarim 2023/05/10
    時分秒管理ってそりゃいつか必ず衝突するだろ… →「2か所のコンビニで、2名の住民の方が同一タイミング(時間間隔1秒以内)で証明書の交付申請を行った際に、後続の処理が先行する処理を上書きしてしまう」
  • IPAのサイトリニューアルに総ツッコミ 多くの旧ページが「404」、リダイレクトせず 「なぜこんな雑に」

    情報処理推進機構(IPA)の公式Webサイトリニューアルについて、Twitter上で批判の声が上がっている。新URLへのリダイレクト設定がなく既存のリンクを開いても「404 Not Found」になっているとの報告が相次いでいる他、RSSがなくなって困るというユーザーもいる。 IPAが新サイトを公開したのは3月31日。「ユーザーがコンテンツを探しやすいよう導線を改善した」「スマートフォンやタブレットでの閲覧を想定してマルチデバイス対応をした」としている。 リニューアルによりURLの変更もあったが、新ページへのリダイレクト設定がなく、既存のリンクを開いてもコンテンツが表示されないケースが多発している。 例えばGoogle検索で「情報セキュリティ白書2021」を検索すると、検索結果トップに該当ページが表示されるが、リンクを開いても「お探しのページ・ファイルが見つかりませんでした」とのみ表示され

    IPAのサイトリニューアルに総ツッコミ 多くの旧ページが「404」、リダイレクトせず 「なぜこんな雑に」
    ardarim
    ardarim 2023/04/03
    IPAは紺屋の白袴というかこういうとこあるので…。情処試験申込みフォームも未だに全角入力強制してきたりするし
  • 練馬区は「取材があるまで気がつかなった」マイナカードの個人情報、住所、氏名50人分が流出 | 文春オンライン

    政府が、高い安全性をうたうマイナンバーカード(以下マイナカード)。松野博一官房長官は、「マイナンバーカードは、オンラインでも確実な人確認ができる安全安心なデジタル社会のパスポートだ」と語り、保険証利用、運転免許証との一体化など積極的な活用を進めている。 だが、東京都の練馬区役所が誤って、マイナカード再発行者50人の住所、氏名などを利用者に手渡して流出させていたことが、「週刊文春」の取材でわかった。練馬区は「深くお詫び申し上げます。事故の発生を重く受け止め、再発防止に向けて取り組んでまいります」としている。 広報パンフレットともに手渡された〈カード発行一覧表〉 政府の個人情報保護委員会の2021年度年次報告によれば、情報漏洩などのマイナンバー法違反、または違反の恐れがある事案が、1年の間に111機関、170件あった。ただし「いずれもマイナンバーが悪用されたとの報告は受けていない」と記してい

    練馬区は「取材があるまで気がつかなった」マイナカードの個人情報、住所、氏名50人分が流出 | 文春オンライン
    ardarim
    ardarim 2023/03/21
    役所対応が塩でひどすぎる。重大事案だよね。この体たらくのくせに税金垂れ流しでマイナカードゴリ押ししてるんだからいかにクソな制度かが分かるというもの。セキュアな運用体制を整えてからやれ
  • 某税務署が同姓同名の人にOUTな個人情報を教えたっぽく現在進行系でびっくりな事態になってる→日本のITの性格が出てる?

    さわだ【はなきんテレビ1st 投資・ガジェット部】 @HanakinTV1st 信じられないことが起こりました。 某税務署がわたしと同姓同名の方に、わたしのe-Taxの識別番号と暗証番号を教えたらしく、その同姓同名の方から連絡がきました。 確認の前に暗証番号を変えてしまったらしく、わたしがログイン出来なくなることを心配されてのことでした。 2023-01-07 14:22:44 さわだ【はなきんテレビ1st 投資・ガジェット部】 @HanakinTV1st その方が確認されたところ、わたしの情報が載っていたとのことで。 暗証番号もその方から教えて頂いたものでログインできました。 その方は申告の際に某税務署に行った際にフツーにわたしの識別番号とパスワードを教えられたそう。というか同姓同名と言っても漢字も違う。まずあり得ない話です。 2023-01-07 14:25:07 さわだ【はなきんテレ

    某税務署が同姓同名の人にOUTな個人情報を教えたっぽく現在進行系でびっくりな事態になってる→日本のITの性格が出てる?
  • スピーカー付き照明で「勝手に音楽流される」 無線接続めぐる仕様が物議、アイリスオーヤマが謝罪

    アイリスオーヤマ(仙台市)が販売するBluetooth対応スピーカー付きの照明を購入した利用者が、他人に勝手に接続されて音楽を流されたとする不満の声をツイッターに投稿し、注目を集めている。 同社は2022年9月28日、J-CASTニュースの取材に対し、Bluetooth接続に関する指摘の内容は事実だと認め、「ご不便とご心配をおかけして申し訳ありません」と謝罪。近日中にウェブサイトで注意喚起を掲載すると明かした。 「音楽が大音量で鳴らされてしまい焦った」 指摘が上がったのは、1月に発売された8畳用のLEDシーリングライト「CEA-2108DLSP」だ。12畳用の製品もある。アイリスオーヤマは、公式サイト上で、10段階の調光・調色に加えてBluetooth無線技術を使用したスピーカーを搭載した照明だと紹介している。 スピーカーについては「最大8台までペアリング登録でき、複数のスマートフォンやタ

    スピーカー付き照明で「勝手に音楽流される」 無線接続めぐる仕様が物議、アイリスオーヤマが謝罪
  • Tカード会社、4千万人分の顧客データを販売へ…「同意」は有効か(読売新聞オンライン) - Yahoo!ニュース

    カルチュア・コンビニエンス・クラブ(CCC)が、Tカード利用者の個人データ販売を格化させる。使われるのは、全国5300の提携企業から集めた私たちの利用履歴だ。CCC側は「規約で説明し、利用者の同意は得ている」というが、自分が「同意」したと気づいている人はどのくらいいるだろう。そのような「同意」は果たして有効なのだろうか。有識者から疑問の声も出ている。(編集委員 若江雅子) 【写真】利用履歴を分析して作成された「顧客DNA」 プロファイリングで「顧客DNA」 CCC傘下のCCCマーケティングによると、Tカード利用者は現在約7000万人。30代では同世代の日人の81・4%に上る。TSUTAYAのほか、コンビニ、ドラッグストア、ガソリンスタンド、家電量販店やネットショップなど約5300社の15万店舗でポイントをためたり使ったりすることができる。 CCCは、こうした提携企業から、利用者がいつ、

    Tカード会社、4千万人分の顧客データを販売へ…「同意」は有効か(読売新聞オンライン) - Yahoo!ニュース
    ardarim
    ardarim 2022/09/03
    CCCは最初から情弱向けクズビジネスだったが、提携企業の撤退が相次いでいよいよ個人情報切り売りビジネスを本格化させたのかな。早く潰れればいいのに。まあ私は一度も登録したことが無いので高みの見物
  • 個人データ持ち出しにGPS付き専用ケース 尼崎USB紛失受け名取市が導入 | 河北新報オンライン

    宮城県名取市は29日、個人情報データを外部に持ち出す場合の専用ケースを導入すると発表した。ダイヤルキー付きで移動中の開封を制限するほか、衛星利用測位システム(GPS)で位置情報を追跡できる。 兵庫県尼崎市で全市民約46万人分の個人情報が入ったUSBメモリーが紛失したのを受け、情報管理態勢のさらなる…

    個人データ持ち出しにGPS付き専用ケース 尼崎USB紛失受け名取市が導入 | 河北新報オンライン
    ardarim
    ardarim 2022/07/01
    そういうことじゃないんだよなあ… / ここぞとばかりにケース業者が売り込んだんだとしたら邪悪すぎるな
  • 全市民46万人余の個人情報入ったUSBを紛失 兵庫 尼崎市が発表 | NHK

    兵庫県尼崎市は、すべての市民46万人余りの個人情報が入ったUSBメモリーを紛失したと発表しました。住民税や生活保護の受給に関する情報などが含まれているということです。 尼崎市によりますとUSBメモリーは新型コロナの影響で生活に困窮した世帯に支給する給付金に関する給付業務を委託していた業者が、21日、紛失したということです。 USBメモリーには、46万人余りのすべての市民の、氏名や住所、生年月日などのほか、住民税を納めているかどうかや、生活保護の受給に関する情報などが含まれていました。 業者が市の許可を得ず、USBメモリーで個人情報を持ち運び、大阪・吹田市にあるコールセンターでのデータ移管作業を行ったということです。 作業の終了後もデータを消去せず、USBメモリーを持ったまま飲店で酒を飲んだ際に、USBメモリーが入ったかばんを紛失したということです。 業者が22日、警察に届け出るとともに市

    全市民46万人余の個人情報入ったUSBを紛失 兵庫 尼崎市が発表 | NHK