タグ

セキュリティに関するasriteのブックマーク (46)

  • 人はオレを情報の破壊神と呼ぶ せめて、ハードディスクの最期はこの手で……

    人はオレを情報の破壊神と呼ぶ せめて、ハードディスクの最期はこの手で……:Security&Trust ウォッチ(50) いつも使っていた自分のパソコンの様子がおかしい。どうもハードディスクの調子が悪いみたいだ。 思えば、お世話になったね。大事なお仕事のデータや思い出の写真、それに極々私的な機密情報なんかも入っている。ソフトやOSも入っていたけど、もうダメみたいだ。バックアップして新しいのに入れ替えたから、もう捨ててしまおう。 だけど、ハードディスクの中身、しっかり消さないと心配ですよね? そこで今回は安全にハードディスクを廃棄するためにいろいろと試行錯誤してみました。 頑固にこびりついたハードディスクのデータをどうする? 冒頭のような中身をだれにも見られたくないハードディスクは、皆さんもきっと持っているのではないでしょうか。私の思い出のハードディスクには、1年たたずにダメになったものもあ

    人はオレを情報の破壊神と呼ぶ せめて、ハードディスクの最期はこの手で……
    asrite
    asrite 2014/04/29
    バキバキに破壊するのです
  • ISPの送信ドメイン認証実装状況 | 送信ドメイン認証|迷惑メール相談センター

    2024/05/01 トピックス 特定電子メール法に違反しているSMSの情報提供のお願い 2024/06/11 注意喚起 Appleになりすました偽メール「件名:⚠️【重要】 - Applе アカウントがロックされました。[*****]」(偽メールは、実在の企業・団体と無関係に送信されたものです) 2024/06/11 注意喚起 ETC利用照会サービスになりすました偽メール「件名:**重要**&解約予告のお知らせ&(ETC利用照会サービス※※自動配信メール)」(偽メールは、実在の企業・団体と無関係に送信されたものです) 2024/06/11 注意喚起 HSBC銀行になりすました偽メール「件名:「HSBC銀行」当選金払出し準備が完了しました。」(偽メールは、実在の企業・団体と無関係に送信されたものです) 2024/06/11 注意喚起 ヤマト運輸になりすました偽メール「件名:ヤマト運輸

    asrite
    asrite 2014/01/25
    メールを転送すれば迷惑メールの対策してくれるところ
  • 中国製の日本語入力ソフト 入力情報を無断送信 NHKニュース

    中国最大手の検索サイト「百度(バイドゥ)」が提供する日語の入力ソフトが、パソコンに打ち込まれたほぼすべての情報を、利用者に無断で外部に送信していたことが分かりました。 セキュリティー会社は、機密情報が漏えいするおそれもあるとして、利用には注意が必要だと指摘しています。 アメリカグーグルに次いで世界2位の検索サイト、中国の「百度」は、4年前から「Baidu IME(バイドゥ・アイエムイー)」という日語の入力ソフトを無償で提供していて、おととしまでに180万回ダウンロードされるなど、利用が広がっています。 このソフトは、初期設定ではパソコンの情報を外部に送信しないと表示していますが、セキュリティー会社のネットエージェントなどが分析したところ、実際には国内にある百度のサーバーに情報を送信していることが分かりました。送っている内容は、利用者がパソコンで打ち込んだほぼすべての情報と、パソコン固

    中国製の日本語入力ソフト 入力情報を無断送信 NHKニュース
  • Amazonウイッシュリストで個人情報をばらさないためのおぼえがき - <s>gnarl,</s>技術メモ”’<marquee><textarea>¥

    最近ウイッシュリストを使う機会が多くて、それなりに知見が溜まってきた。 検索機能による個人情報流出騒ぎとか以前ありましたけど、それとは別件で個人情報(名前、住所)がばれまくるという事例に何回も出会ったので、想定される漏洩とその対処方法についてまとめる。 なお、この方法が完璧なものかどうかは保証しないし従った結果どんな損害を受けてもわしは知らんもんね。 追記(2011-01-18) この記事に書いてある対策を取っても、Amazonのバグを使ってターゲットの住所+氏名を抜ける手法が発見されたようです!!!! Amazonに預けた個人情報はクレジットカード情報以外漏れるという覚悟で利用したほうがいいかもしれませんね。 追記(2012-03-12) いまはマーケットプレイスの商品を強制的に買って住所抜く手法は使えなくなったそうです。あと上の追記って2011じゃなくて2012だった 対象読者 Twi

    Amazonウイッシュリストで個人情報をばらさないためのおぼえがき - <s>gnarl,</s>技術メモ”’<marquee><textarea>¥
  • 匿名掲示板のはずが……2ちゃんねるの情報流出により暴言発覚 小説家の杉井光さんが謝罪

    2ちゃんねるの情報流出問題を受けて、「神様のメモ帳」で知られる小説家の杉井光さんが8月27日、同掲示板で暴言や誹謗中傷を行なっていたことを告白し謝罪した。 杉井光さん公式サイト 不正アクセスによる情報流出の報告 2ちゃんねるでは先日、有料サービス「2ちゃんねるビューア」の利用者情報が、何者かの不正アクセスにより流出。氏名や住所、電話番号、メールアドレス、クレジットカード情報をはじめ、2013年7月~8月の書き込み履歴(3万2000人分)までが匿名化ツール「Tor」上に公開されていた。 杉井さんは個人情報に加えて、書き込み履歴272件が流出。そこには、同じ作家の橋紡さんを強く批判するコメントや、版元への文句が数件含まれていた。“匿名掲示板”の2ちゃんねるが、思わぬ落とし穴となった格好だ。 代表作「神様のメモ帳」はアニメ化も果たした 杉井さんは自身のサイトで、「中傷を行った作家先生方、荒れを

    匿名掲示板のはずが……2ちゃんねるの情報流出により暴言発覚 小説家の杉井光さんが謝罪
    asrite
    asrite 2013/08/28
    良い事件ではないけど、こういうもので「裏の性格」が大体わかるよね。
  • 【速報】2ちゃんねるで史上最大の流出!●ユーザ49000人の情報漏れ : IT速報

    1: 以下、名無しにかわりましてVIPがお送りします 2013/08/26(月) 00:01:09.44 ID:ugpxo64U0 ●持ちの情報全て流出らしい しかも、その●で書き込んだ内容も流出 ●を買ったときの名前や住所、クレカ情報も流出 なんと過去10年以上の情報、全て コテ情報も流出 キャップ情報も流出 be情報も流出(らしい) ありとあらゆる情報が流出 なお、2ch運営は数日前から気付いてた模様 あまりにも危険な情報だから、 これ以上は自分達でググって調べて 洩れたデータを公開しているhttp://maru.unko.in/のようなサイトが複数作られています。洩れた対象の方は早めに対策を! 漏れたもの ・全てのトリップ/キー情報(運営用の物含む) ・●ユーザ全員の過去十年の書き込み履歴 ・●ユーザ(クレカ払い)は、書き込み内容に紐付けて、名住所電番クレカ番号も全公開 流出した●

    【速報】2ちゃんねるで史上最大の流出!●ユーザ49000人の情報漏れ : IT速報
    asrite
    asrite 2013/08/26
    恐ろしい話だ…。5万人程度ということは、2chの規模を考えれば割合的には少ないのかな
  • 【PC遠隔操作】 警察、事実上の敗北宣言 ウイルス作成容疑での立件見送り : 痛いニュース(ノ∀`)

    PC遠隔操作】 警察、事実上の敗北宣言 ウイルス作成容疑での立件見送り 1 名前: ユキヒョウ(アメリカ合衆国):2013/06/13(木) 17:10:43.40 ID:GGGhSs8zP 一連のPC遠隔操作ウイルス事件で逮捕・起訴された元IT関連会社員・片山祐輔被告(31)が6月10日、 昨年8月に他人のPCを操作してAKB48への襲撃予告を書き込んだとして追送検された。 これまで片山被告は威力業務妨害やハイジャック防止法違反など7件の事件で逮捕・起訴されていたが、 この追送検で捜査は事実上の終結。事件丸である「ウイルス作成容疑」での立件は見送られることになった。 片山被告が関わったとされる事件は、当然ながら全て遠隔操作ウイルスが絡んでいる。 にもかかわらず、肝心のウイルスの出どころが解明できなかったのは致命的だ。確かな 物証を得られないまま捜査が終了したことは、警察の事実上の敗

    【PC遠隔操作】 警察、事実上の敗北宣言 ウイルス作成容疑での立件見送り : 痛いニュース(ノ∀`)
    asrite
    asrite 2013/06/13
    真犯人かどうかは分からないけど、どんな補償で償うつもりなんだろうねえ
  • 6月9日(日) に放映された「ほこ×たて」の「たて」の裏側について

    2013/06/11 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 6月9日(日) に放映された「ほこ×たて」の「たて」の裏側について 2013年6月9日に放映されました、フジテレビ「ほこ×たて」に関しまして、反響が大きいようですので撮影の裏側をご紹介いたします。 まず、番組コーナー内の冒頭にご紹介いただきました弊社製品「防人」については、弊社がどのような会社なのかを簡単に紹介するということでお見せしましたが、防人はメールによる標的型攻撃を防ぐための製品ですので、その後の対決には一切使用していません。 実際の対決に際して防御側に求められたのは、サービスパックや修正プログラムの全く当てられていないパソコン上で、脆弱性が確実に存在しているサー

    asrite
    asrite 2013/06/11
    「これだからXPは…」という指摘も全くのハズレでは無かったのですな。放映の仕方が良ければ割と良いバトルだったようにも感じる。 そして3台目は語られること無く過ぎ去った
  • 【なりすましウイルス】「新しいゲームのご案内ですよ」“真犯人”から年明けメール - MSN産経ニュース

    遠隔操作ウイルス事件で、真犯人とみられる人物から産経新聞など報道機関などに「新しいゲームのご案内ですよ」などと書かれたメールが送られていたことが1日、分かった。 メールは1日午前0時15分ごろに、これまで犯行声明メールなどを送っていた落合洋司弁護士や、産経新聞など報道機関約20カ所に送られていた。 メールには「10月から仕込んでおいたのをようやくお披露目です。添付のパズルを解くと、先着1名様限定で私からの長文のメッセージが自動的に入手できる仕掛けになっています」などと記載。パズルの問題は5問で解くごとに次の問題のファイルが出題する仕掛けだと説明したうえで、「マスメディアの方は独占スクープのチャンスです。早い者勝ちですよ」と書かれていた。

    asrite
    asrite 2013/01/01
    遊んでるなあ
  • 「iesys.exe」の作者であり遠隔操作事件の真犯人からのメール全文が公開中、最大の問題点は何か?

    By antitezo したらば掲示板経由でリモートコントロールしてまったく関係の無い人のパソコンから犯行予告を行い、数々の冤罪事件を引き起こし、警察や検察が謝罪をすることになった遠隔操作事件の真犯人であり、あの「iesys.exe」の作者から落合洋司弁護士のところへ犯人しか知り得ない秘密が書かれたメールが届き、連日あちこちで報道されていますが、そのメール全文が公開されました。件名は「【遠隔操作事件】私が真犯人です」となっていたそうです。 2012-10-21 - 弁護士 落合洋司 (東京弁護士会) の 「日々是好日」 http://d.hatena.ne.jp/yjochi/20121021 以下が文となっており、個人名・URL・メールアドレスなどは差し替え済みです。 ■はじめに 現在報道されている大阪・三重の遠隔操作ウィルス事件について、私が犯人です。 このメールには犯人しか知り得な

    「iesys.exe」の作者であり遠隔操作事件の真犯人からのメール全文が公開中、最大の問題点は何か?
    asrite
    asrite 2012/10/21
    なんというかおつかれだな。 少なくとも警察の醜態を晒すという意味では、この事件は成功だったのかもしれないね
  • 時事通信の記事に関するラック西本逸郎氏のコメント

    リンク www.jiji.com 時事ドットコム:プロの開発者が作成か=高価な専門ツール使用�証拠隠滅の痕跡も、PC遠隔操作 遠隔操作ウイルスに感染したパソコンから犯行予告が書き込まれた事件で、このウイルスは主にプログラム開発者らが使用する高価な専門ツールで作成された可能性があることが18日、専門家らへの取材で分かった。 遠隔操作ウイルスに感染したパソコンから犯行予告が書き込まれた事件で、このウイルスは主にプログラム開発者らが使用する高価な専門ツールで作成された可能性があることが18日、専門家らへの取材で分かった。 ウイルス作成者のパソコン体に証拠が残らないようにした痕跡があったことも判明。警視庁捜査1課などは日常的にプログラムを開発する人物がウイルスを作った可能性が高いとみて、特定を急ぐ。 このウイルスを入手、解析した情報セキュリティー会社「ラック」(東京都千代田区)の西逸郎専務理事

    時事通信の記事に関するラック西本逸郎氏のコメント
    asrite
    asrite 2012/10/20
    時事通信社の記事にあった「ラック」というセキュリティ会社に問題があるわけじゃなくて安心した。 つまり問題はどこかわかるw
  • 遠隔操作ウイルスは「Visual Studio 2010」という数十万円以上する専門的なソフトで作成された : 痛いニュース(ノ∀`)

    遠隔操作ウイルスは「Visual Studio 2010」という数十万円以上する専門的なソフトで作成された 1 名前: スノーシュー(東京都):2012/10/19(金) 08:08:39.64 ID:WN4sIibW0 プロの開発者が作成か=高価な専門ツール使用−証拠隠滅の痕跡も、PC遠隔操作 遠隔操作ウイルスに感染したパソコンから犯行予告が書き込まれた事件で、このウイルスは主にプログラム開発者らが使用する高価な専門ツールで作成された可能性があることが18日、専門家らへの取材で分かった。 ウイルス作成者のパソコン体に証拠が残らないようにした痕跡があったことも判明。警視庁捜査1課などは日常的にプログラムを開発する人物がウイルスを作った可能性が高いとみて、特定を急ぐ。 このウイルスを入手、解析した情報セキュリティー会社「ラック」(東京都千代田区)の西逸郎専務 理事によると、ウイルスは「V

    遠隔操作ウイルスは「Visual Studio 2010」という数十万円以上する専門的なソフトで作成された : 痛いニュース(ノ∀`)
    asrite
    asrite 2012/10/20
    HTMLソースを見て「これはDreamweaverだ!」みたいな断言と同じようなもんか / しかしなぜこの問題がこんなに騒がれているんだろうか、と疑いが湧いてくるな。
  • こういう詐欺メール絶対くるぞ

    社団法人ネットシールズの阿部と申します。 弊社は著作権者より委託を受け、ネット上での違法著作物の削除代行並びに違法アップロード及びダウンロードの取締りを行っております。 貴殿のIPアドレスにおいて、違法にアップロードされたファイルがダウンロードされている事実を確認いたしましたので、著作権者に代わりここに通知いたします。 ご存知の事と思いますが年10月1日より、違法ダウンロードにも刑事罰が実施され、有罪であれば『2年以下の懲役または200万円以下の罰金刑』が課せられる事となりました。 これは、Youtubeやニコニコ動画などの動画サイトにおいて、視聴した場合も含まれます。 しかしながら、著作権法は親告罪であり権利者は現状、示談を望んでおられます。 つきましては、示談に応じるのであれば、2週間以内に下記口座に50万円お振込下さい。 なお、2週間経過後もお振込が確認できない場合は、まことに遺憾

    こういう詐欺メール絶対くるぞ
  • 55.000+ Twitter Usernames And Passwords Leaked

    Today anonymous hackers leaked more than 55.000 hacked Twitter accounts username and password through Pastebin. It was very shocking to see such a massive number of Twitter accounts are hacked. Also, celebrity accounts are hacked. ‘The microblogging platform is aware of this hack and was taking necessary actions to save those people’s account from malicious activity, said a Twitter insider. It was

    55.000+ Twitter Usernames And Passwords Leaked
    asrite
    asrite 2012/05/09
    流出したtwitterアカウントのID(orメルアド)とパスワードがそのまま流されている。これはかなり危険。
  • 【Twitter実験】つぶやきだけで個人を特定できるのか? | オモコロ

    こんにちは、セブ山です。 みなさんはTwitterでどんなつぶやきをしていますか? おそらく、今日の予定をつぶやいたり、ランチの写真をアップしたり、あなたの「今」を仲の良い友達に向けてつぶやいていることでしょう。 しかし、当にそのツイートはあなたの友達だけが見ているのでしょうか? もし、知らない誰かにあなたのつぶやきを覗かれていたとしたら…? つぶやいた内容を手掛かりに個人を特定されてしまうかもしれませんよ!? 今回は、そんな個人情報垂れ流し社会に警鐘を鳴らす実験をおこないます!! ■ルール説明 1.Twitterの検索機能を使って「渋谷なう」とつぶやいているアカウントを探します。 2.「渋谷なう」の検索結果をもとに、さらに詳細な個人情報を垂れ流しているアカウントを割り出します。 3.そのアカウントのつぶやきをこっそり監視して、個人を特定し、実際に捕まえるためにハンター(セブ山)が渋谷の

    【Twitter実験】つぶやきだけで個人を特定できるのか? | オモコロ
    asrite
    asrite 2012/04/08
    垂れ流しすぎには要注意ね。するなとは言えないものの。 今回はネタだからいいけど、最悪強盗とかにも悪用されそうだなあ
  • Google、「全員が昇給」をリークした社員を解雇 | WIRED VISION

    前の記事 戦場を故郷に変えるガジェットたち:ギャラリー Google、「全員が昇給」をリークした社員を解雇 2010年11月12日 社会 コメント: トラックバック (0) フィード社会 Ryan Singel Photo:Eric E. Castro 米Google社は、2万人に及ぶ社員全員に関して、10%の給与増額とボーナス増額を行なうということが先日報道された。そして『Fortune』の報道によると、このメモを外部に漏らした社員が[数時間以内に]解雇されたという。 大企業が全社員宛てに送ったメモではよくあるように、Google社のEric Schmidt CEO(最高経営責任者)が9日(米国時間)に送付したこのメールは、たちまちのうちに『Silicon Alley Insider』などの報道機関の手に渡っていた。 常勤および非常勤の全社員の給与を、2011年1月から10%アップすると

    asrite
    asrite 2010/11/12
    「数時間以内に解雇される程度の社員だった」というふうに聞こえる。id:kokumaijp さんの仰るとおりなのかもしれない。
  • Learn Bitcoin, buy Bitcoin

    Learn Bitcoin with Andreas Antonopoulos Learn more Bitcoin with Jameson Lopp FAQ Has this website been hacked? No.

    asrite
    asrite 2010/09/08
    各種ファイアウォールの比較表。無料有料いりじまじってる。
  • http://spreadsheets.google.com/viewform?formkey=dDJQbVZlZVE0T3BXelh1S004ZWZqZkE6MQ

    asrite
    asrite 2010/08/03
    これはひどいw 久々にそうとしか言えないものに出くわした。
  • Unlha32.dll等開発停止、LHA書庫の使用中止呼びかけ - Claybird の日記

    今日ではほとんどのウイルス対策ソフトが書庫ファイルに対しウイルスチェックを行う機能を備えているが、多くのウイルス対策ソフトで「LZH書庫ファイルのヘッダー部分に細工を施すことでウイルスチェックを回避できる」という脆弱性が存在するとのこと(LZH書庫のヘッダー処理における脆弱性について)。 Micco氏はこれをJVN(Japan Vulnerability Note、JPCERTおよびIPAが共同運営する脆弱性情報集積サイト)に報告したところ、「不受理」となったそうだ。ZIPや7z形式の書庫にも同様の問題があるものの、そちらは「脆弱性」として受理されているとのこと。Micco氏曰く、 「ベンダー, JVN / IPA 等共に『LZH 書庫なんて知らねぇ~よ』という態度から変わることはない」と判断できましたので, UNLHA32.DLL, UNARJ32.DLL, LHMelt の開発を中止す

    asrite
    asrite 2010/06/07
    グローバルには他の形式が広がってるんだし、淘汰されたって思えばいいのかな
  • asahi.com(朝日新聞社):「ネット全履歴もとに広告」総務省容認 課題は流出対策 - ビジネス・経済 (1/2ページ)

    インターネットでどんなサイトを閲覧したかがすべて記録される。初めて訪れたサイトなのに「あなたにはこんな商品がおすすめ」と宣伝される――。そんなことを可能にする技術の利用に、総務省がゴーサインを出した。ネット接続業者(プロバイダー)側で、情報を丸ごと読み取る技術を広告に使う手法だ。だが、個人の行動記録が丸裸にされて人の思わぬ形で流出してしまう危険もある。業者は今後、流出を防ぐ指針作りに入る。  この技術は「ディープ・パケット・インスペクション(DPI)」。プロバイダーのコンピューター(サーバー)に専用の機械を接続し、利用者がサーバーとの間でやりとりする情報を読み取る。どんなサイトを閲覧し、何を買ったか、どんな言葉で検索をかけたかといった情報を分析し、利用者の趣味や志向に応じた広告を配信する。  DPIは従来技術に比べてより多くのデータを集められるため、こうした「行動ターゲティング広告」に利

    asrite
    asrite 2010/05/30
    こういうのは違法業者と取締側のいたちごっこであるべきだと思った