タグ

securityに関するbetelgeuseのブックマーク (75)

  • 波打際のむろみさん 第9話「ひみつの超文明とむろみさん」

    波打際のむろみさん

    波打際のむろみさん 第9話「ひみつの超文明とむろみさん」
    betelgeuse
    betelgeuse 2013/06/09
    携帯セキュリティとネットスラングについては記事に。 http://parasiteeve2.blog65.fc2.com/blog-entry-849.html
  • 32億円かけ監視カメラ撤去 郵便局内「士気失わせる」 - MSN産経ニュース

    郵政が、全国約1万8千の郵便局内に設置された監視カメラを約32億円の費用をかけて撤去することが9日、分かった。政府が柿沢未途衆院議員(みんなの党)の質問主意書に対する答弁書で明らかにした。 答弁書は、監視カメラについて「労働の過剰監視につながり職員の士気を失わせるなどの弊害があった」と異例の指摘。撤去は「日郵政の経営判断」で実施したと説明している。 監視カメラは、旧日郵政公社時代の2007年4月から防犯体制の強化を目的に設置を開始。カメラを含めた防犯対策全体で約700億円の費用を使っていた。 郵便局の局長らが設置に反発しており、亀井静香郵政改革担当相が郵政見直しを進める中で「(社が)局長の動きを監視している」として撤去を求めていた。

    betelgeuse
    betelgeuse 2010/04/09
    設置理由:ネコババ対策 撤去理由:
  • 「アメブロ」芸能人ブログで情報流出 運営「舞台裏」も明らかに

    多くの芸能人が公式ブログを持つことで有名な「アメーバブログ」(アメブロ)が、年明け早々、前代未聞のトラブルに見舞われている。芸能人ユーザーのIDとパスワードが書かれたエクセルファイルが、何者かの手によってネット上に流出し、それが悪用される形で芸能人ブログが不正に書き換えられるという事態が発生したのだ。 また、ファイルには、事務所が公式ブログ開設を申し込む文面や、「アポとって話しをしてみるのだ!」「事務所ごと取りに行こう!」といった営業の進捗状況とみられる文章も散見される。思わぬ形で、人気ブログ運営の舞台裏が明らかになった形だ。 エクセルにはIDとパスワードが一覧に 事態が発覚したのは、年が明けて間もない2010年1月1日午前1時頃。「アメブロ」にブログを開設しているタレントの藤美貴さんやジャガー横田さんのブログに、突然「お年玉」と書かれた「のし袋」の画像がアップロードされ、画像からはエク

    「アメブロ」芸能人ブログで情報流出 運営「舞台裏」も明らかに
  • 『アメーバブログ』で前代未聞の情報漏えい! 芸能人ブログのパスワード流出で芸能人「ショック」と嘆く - ガジェット通信

    『アメーバブログ』で前代未聞の情報漏えいが発生した。『アメーバブログ』はタレントやモデルなどの芸能人ブログに力をそそいでおり、日最大数の芸能人ブログをサービスとして公開しているのだが、その芸能人たちのIDとパスワードが記載されているエクセルデータがインターネット上に漏洩しているのである。しかも、複数の芸能人ブログから情報が流出している状態である。 情報漏えいが発覚したのは2010年1月1日の午前1時ごろで、そのころに掲載された芸能人数人のブログ画像がなぜかエクセルデータになっており、そのエクセルデータをダウンロードすると『アメーバブログ』運営スタッフの管理表のようなデータが手に入るという。その画像というのは『アメーバブログ』側が用意したお正月用の画像で、その画像のみがエクセルデータを含んでいる。 管理表には数百人の芸能人ブログのIDとパスワードが記載されており、ブログデザインの進行進捗な

    『アメーバブログ』で前代未聞の情報漏えい! 芸能人ブログのパスワード流出で芸能人「ショック」と嘆く - ガジェット通信
    betelgeuse
    betelgeuse 2010/01/01
    こういうときに2ちゃんねるのスレに駆けつけて該当ファイルの内容を確認しに行くかどうかも、メディアリテラシーと呼ぶのだろうか?
  • 終焉ノ序~オワリのハジマリ~ - 気晴日記

    betelgeuse
    betelgeuse 2009/12/24
    ココログ
  • セブンネットショッピング、「デモ用ソースコード」が流出、XSS脆弱性も 「個人情報流出はない」

    セブン&アイグループが12月8日にオープンしたECサイト「セブンネットショッピング」のソースコードが流出したとネットで騒ぎになっている。同サイトの広報担当者によると、流出したのは「検証で使っていたデモ用コードで、番用のものではない」。個人情報流出の可能性もないとしている。 デモ用のソースコードが公開サーバに置いてあり、誰でもアクセスできる状態になっていた。同社は12月17日午前、ソースコードに外部からアクセスがあったことに気付き、すぐに公開サーバから削除。「データベース等非公開サーバに侵入されたわけではなく、個人情報流出の危険はない」としている。 同サイトについては14日ごろから、XSS(クロスサイトスクリプティング)脆弱性も指摘されていた。「個人情報を扱うページではXSS脆弱性はなく、個人情報の流出はないが、そうでないページに脆弱性があった」とし、15日までに対策を取ったという。 届け

    セブンネットショッピング、「デモ用ソースコード」が流出、XSS脆弱性も 「個人情報流出はない」
    betelgeuse
    betelgeuse 2009/12/20
    カカクメソッド(鯖止め&「落ち度はない」)の次世代、セブンメソッド(鯖止め無し&「流出はない」)
  • サンシャイン牧場 情報「露出」問題のまとめ | 鳩丸よもやま話

    「サンシャイン牧場」において、課金操作を行った人のメールアドレスと電話番号が「露出」していた件のまとめです。 はじめに「サンシャイン牧場」はmixiアプリとして提供されているゲームです。mixiアプリとしては最大の利用者数を誇り、2009年11月23日現在、利用者は300万人を突破しています。運営しているのはRekooという中国の会社です (が、最近、日法人もできました)。 2009年10月21日、サンシャイン牧場に「Kコイン」の仕組みが導入されました。実際のお金を支払って「Kチャージ」を行うとKコインが増え、Kコインを消費することで、通常では購入できない作物や肥料などを手に入れられる仕組みです。リアルのお金を支払ってアイテムを購入するという、いわゆるアイテム課金の制度になります。支払い方法は、株式会社ゼロの決済代行サービスを利用したクレジットカード払いでした。 ところが、この課金に際し

    betelgeuse
    betelgeuse 2009/11/24
    httpsでは無かった。セッションIDは使っていなかった。rekoo側は生id,mail,phoneをブラウザ経由でhttp送信しており、javascriptOFFでソースを見れた。zero側はURL上のidを変更すると課金操作が誰でもできた。ということらしい
  • 【驚愕】今更コードギアス観たんだけどさwwwその結果wwwwwwwwww たま速報

    1: 名無しさん@実況は禁止です@\(^o^)/ 2015/12/15(火) 04:15:18.119 ID:rRx2D8L8a.net

    betelgeuse
    betelgeuse 2009/11/19
    ポートスキャンとアタックが趣味となっている男の話
  • ネットで実名を出せない理由:Geekなぺーじ

    日曜日夜に、毎日新聞社主催で勝間和代氏がTwitterユーザと語り合うクロストークイベントがに参加しました(イベントURLが消えていたのでリンクできていません)。 非常に興味深い話題が多いイベントで面白かったです。 そのイベントの最後の方で、実名匿名議論に関しての話題があり、Twitter上で@manameさんが以下のような発言をしました。 maname #crosstalk 実名出すこと、会社に禁止されているサラリーマンもいるってこと忘れないでください。目立つことが仕事の人もいれば、目立ってはいけない仕事の人もいますよ。 http://twitter.com/maname/status/4601234589 その発言を「ですよね。」というコメントを付加してReTweetしたところ、以下のような反論がありました。 しかも、色々見てみると、様々な所に議論が飛び火しているっぽかったです。 os

    betelgeuse
    betelgeuse 2009/10/06
    あらゆるアドレスはDoSにさらされている。日本人は人物が所属する団体への電話DoSが好き。電話番号へのアタックに対して、所属団体はアタックポイント(人間)の排除が好き。
  • 陸自隊員14万人分の情報漏えい=ほぼ全員分、一尉を逮捕−警務隊(時事通信) - Yahoo!ニュース

    陸上自衛隊員約14万人と家族の個人情報を部外者に提供したとして、陸自警務隊は31日、行政機関個人情報保護法違反容疑で自衛隊鹿児島地方協力部の一等陸尉徳永安成容疑者(46)を逮捕した。 同部によると、流出したのは陸自のほぼ全隊員に関する情報で、徳永容疑者は募集に関する業務を担当、情報を入手できる立場にいた。容疑を認めているという。情報が書き込まれたCD−Rを拾った部外者から情報提供があり発覚した。  【関連ニュース】 ・ パソコン不要のプレゼンシステム開発=携帯電話の画像を拡大-NEC富士通研、自動でデータを消去するUSBメモリーを開発=情報漏えい対策で

  • 47NEWS(よんななニュース)

    トキエア就航1カ月、新潟-丘珠(札幌市)線搭乗率は5割 春以降の予約増加傾向 需要拡大には新規路線が鍵

    47NEWS(よんななニュース)
  • asahi.com(朝日新聞社):ステロイド入り化粧品を無許可販売容疑 「アトピー用」 - 社会

    医薬品成分のステロイドを含む商品「NOATOクリーム」=東京都新宿区の四谷署  アトピー性皮膚炎に効く化粧品と偽り、医薬品成分のステロイドを含む商品「NOATO(ノーアト)クリーム」を販売したとして、警視庁は19日、化粧品販売会社「ラバンナ」(東京都新宿区、現イエス・オーケー)の実質経営者、南原貴裕容疑者(29)=東京都新宿区市谷砂土原町=ら幹部5人を薬事法違反(無許可医薬品の販売)容疑で逮捕し、発表した。  南原容疑者は夕刊紙を発行する「内外タイムス社」の実質的オーナー。調べに「クリームを輸入して売ったが、中身は知らなかった」と否認しているという。  同商品をめぐっては、炎症がひどくなったなどの副作用の苦情が全国の消費生活センターに相次いだ。昨年7月に国民生活センターの調査でステロイド成分が含まれることが判明し、東京都が製造販売中止と回収を同社に指示。警視庁は昨年10月にラバンナ社と関係

    betelgeuse
    betelgeuse 2009/08/19
    「中国産、農薬入りの虫がこなくなるニームオイル」、ってのもあったなぁ
  • 崩れゆく「Mac OS X安全神話」

    Mac OS Xは一部の人から極めて安全なOSだと思われている。その人たちは、同OSには多くのセキュリティ機能があるため、Appleのソフトを使えば、危険を冒してMicrosoftWindowsを使うよりもずっと安全でいられると主張している。Microsoftがパッチを当ててきたセキュリティ脆弱性の数と、Appleのそれとを比べれば証拠は歴然だと彼らは言う。そのロジックの真相が見え始めていることを彼らは知りたがるかもしれない。それは単なるミスリーディングなのだ。 Appleは先に、Mac OS X 10.5 Leopardのアップデートをリリースした。Airportシステムとの互換性向上やBluetoothの信頼性強化のほか、18件のセキュリティフィックスを盛り込んでいる。これらのフィックスは、悪意を持ったハッカーがシステムファイルにアクセスすることを許したり、第三者が画像リンクを利用し

    崩れゆく「Mac OS X安全神話」
  • 横浜市の「ゴミ」と「個人情報」

    横浜市の「ゴミ」と「個人情報」の事情について少し書きます。私以外の人も、横浜市在住の人は知っておいた方がよいと判断しましたので、以下経緯と情報をまとめておきます。 まず、先日ですが、画像で掲載しているようなチラシが、ビニール袋に入って、家のドアノブに掛かっていました。 文面を見て、何か新手の詐欺の類い(ローカル詐欺?)かと思い、「資源循環局 港北事務所」と「記載電話番号」が実在するかネットで調べてみたら、確かに存在していました。 そこで翌日電話を掛けました。ゴミの分別の仕方が間違っていたということなので、どこが間違っていたのか確認をしました。世の中、他人に指摘されないと気付かない部分もあるので、間違いを指摘されれば直します。分別を間違っていたのは、私が悪いので。(補足2009.08.08:普段から分別は行っていますが、一部の物品に関して、カテゴリーが違っていたということでした) 以下、この

    横浜市の「ゴミ」と「個人情報」
    betelgeuse
    betelgeuse 2009/08/09
    危機感がなく、シュレッダーを使わない人がまだまだ多いという話。
  • 無線LANのWPAをわずか数秒から数十秒で突破する新しい攻撃方法が登場、早期にWPA2に移行する必要あり

    今回の方法は昨年11月に発表された「Tews-Beck攻撃」(WEPのTKIPにおいて辞書攻撃ではなくプロトコルの不備をつくことによって、15分前後かかるが、鍵の一部を確定的に導出できる方法)がQoS制御を利用する機器に限定されるものであり、鍵の導出に15分もの時間が必要であったのに対して、わずか数秒から数十秒で導出してしまうことができるというもの。 このWPAについての実践的な攻撃方法は8月7日に「A Practical Message Falsification Attack on WPA」という題目で、台湾にて開催される国際会議 JWIS2009(Joint Workshop on Information Security )にて大東俊博氏(広島大学 情報メディア教育研究センター)と森井昌克氏(神戸大学大学院 工学研究科)によって発表される予定となっています。 詳細は以下から。 Jo

    無線LANのWPAをわずか数秒から数十秒で突破する新しい攻撃方法が登場、早期にWPA2に移行する必要あり
    betelgeuse
    betelgeuse 2009/08/06
    WEP終了 WPA(TKIP)終了
  • 高木浩光@自宅の日記 - やはり退化していた日本のWeb開発者「ニコニコ動画×iPhone OS」の場合

    ■ やはり退化していた日のWeb開発者「ニコニコ動画×iPhone OS」の場合 一年前、「退化してゆく日のWeb開発者」という題で、ケータイWebの技術面での蛸壺化について次のように書いた。 iPhoneに契約者固有ID送信機能が搭載される日 (略)こうして退化してゆくケータイWebが、日のスタンダードとなってしまい、いつの日か、PC向けの普通のインターネットまで、単一IDの全サイト送信が必須になってしまうのではないかと危惧した。 (略)iPod touchでNAVITIMEを動かしてみたところ、下の図のようになった。 (略)契約者固有IDがないとどうやって会員登録システムを作ったらいいのかわからないんじゃないのか……というのはさすがに穿ち過ぎだと思いたい。NAVITIMEからソフトバンクモバイルに対して、契約者固有ID送信用プロキシサーバの用意を要請している……なんてことがなけれ

    betelgeuse
    betelgeuse 2009/08/04
    「<id>933■■■」「私の非公開設定の「マイリスト」の内容」「新しいマイリスト(1)」「sm386048 王心凌(シンディー・ワン) Honey Dance Version」よくわかりました。
  • Twitterを憂ふ

    TwitterというWebサービスに関しては、今さら説明するまでもない。ただ、私はこのサービスが質的に、Webの将来に禍根を遺すであろうことを危惧している。以下にその理由を述べる。 私がTwitterをとみに意識し始めたのは、去年からである。私がGoogle Readerを経由して読んでいる、いくつかのブログの更新が、急に鈍化しだしたのである。甚だしきに至っては、全然更新されないブログまで出てきた。そのブログに共通している事がひとつ。曰く、「Twitter始めました」と。 彼らはTwitterを使い始め、二度とブログに戻ってこないのである。私には、Twitterの何が、そこまで人を引きつけるのか、理解できなかった。 凡そTwitterは使いにくいこと極まりない。一回の投稿に文字数制限があること、後から読み返しにくいこと、検索しにくいこと、極めて閉鎖的であること等等。followだの何だの

    betelgeuse
    betelgeuse 2009/08/03
    「URL短縮化サービス自体が、第二のDNSになってしまうということだ」
  • ディレクトリ丸見え系情報流出について、検索リンクを作っておく PE2HO

    Author:Betelgeuse Amazon画像いじり、クレイモア(漫画)、アインハンダー(ゲーム)などについてだらだらと続けるブログ。 その他、タクティクスオウガネタ、動植物ネタ、時事ネタ、宮城県・仙台ネタなども扱います。 はてなアカウント、fc2のこのブログ、twitterでおもに活動しています。それ以外のbetelgeuseさん達は同名の別人。HUMANオス。 Amazon.co.jpアソシエイト カテゴリー 未分類 (15)リンクや感想など (4)Amazon (107)雑記 (154)クレイモア (41)はてな (4)インスタントストア (5)PHSなど (11)PSP(PlaystationPortable) (13)アインハンダー (48)ニコニコ動画・YouTube (126)動植物 (117)事件・事故・単語などのメモ (261)コミック・ライトノベル (35)ゲーム

  • 自民党総裁選で杉村太蔵議員の投票を日本テレビが盗撮。ついたてのセキュリティについて PE2HO

    Author:Betelgeuse Amazon画像いじり、クレイモア(漫画)、アインハンダー(ゲーム)などについてだらだらと続けるブログ。 その他、タクティクスオウガネタ、動植物ネタ、時事ネタ、宮城県・仙台ネタなども扱います。 はてなアカウント、fc2のこのブログ、twitterでおもに活動しています。それ以外のbetelgeuseさん達は同名の別人。HUMANオス。 Amazon.co.jpアソシエイト カテゴリー 未分類 (15)リンクや感想など (4)Amazon (107)雑記 (154)クレイモア (41)はてな (4)インスタントストア (5)PHSなど (11)PSP(PlaystationPortable) (13)アインハンダー (48)ニコニコ動画・YouTube (126)動植物 (117)事件・事故・単語などのメモ (261)コミック・ライトノベル (35)ゲーム

    betelgeuse
    betelgeuse 2009/07/31
    過去記事読み直しブクマ
  • ECサイトから65万人の情報漏洩 20人が70時間,不眠不休で対応

    1. 8万のカード情報を含む65万人の個人情報が漏洩し,セキュリティをいちから見直した 2. 漏洩が判明した直後は延べ20人が3日間,夜を徹して作業に当たった 3. カード情報の管理を第三者に任せ,WAFを導入するなど安全性を高めた 「えらいことになってしまった。覚悟せなあかんな」。 2008年7月10日の深夜のこと。アウトドア用品や釣り具の販売で年間40億円を売り上げるECサイト「ナチュラム」を運営するミネルヴァ・ホールディングス(当時の社名はナチュラム,8月1日に持ち株会社として改称)の中島成浩氏(代表取締役会長兼社長CEO)は,創業以来の危機に直面していた。ナチュラムのサイトから,クレジットカード情報を含む個人情報がほぼ確実に漏洩していたことが判明したのだ。大阪市中央区の社会議室に集まったメンバーは皆青ざめていた。 まず取り組んだのは被害の拡大を防ぐこと(図1)。丸3日間で一気に対

    ECサイトから65万人の情報漏洩 20人が70時間,不眠不休で対応
    betelgeuse
    betelgeuse 2009/07/03
    ゴミ屋敷に引火して困った主人がドーベルマン数匹と警報システムを購入