タグ

中国とsecurityに関するcinefukのブックマーク (71)

  • 中国で買ったAndroidスマホ、個人情報がダダ漏れだった…

    中国で買ったAndroidスマホ、個人情報がダダ漏れだった…2024.05.12 16:35213,349 Lucas Ropek - Gizmodo US [原文] ( 禿頭帽子屋/Word Connection JAPAN ) 2023年3月3日の記事を編集して再掲載しています。 中国の国内で販売されているハイエンドのAndroidデバイスを使っていると、至るところで個人情報を抜き取られてしまう――そんな新しい研究結果が発表されました。 通知も同意もないままデータが収集され、ユーザーは常時トラッキングされたり、身元がたやすく明かされたりする恐れがあるとのこと。個人情報保護の点ではまるで悪夢のようだ、と指摘されています。 中国の人気メーカーが対象複数の大学のコンピューター科学者が発表した研究によると、この問題が明らかになったのは、XiaomiやOnePlus、Oppo Realmeなど中

    中国で買ったAndroidスマホ、個人情報がダダ漏れだった…
    cinefuk
    cinefuk 2024/05/13
    "XiaomiやOnePlus、Oppo Realmeなど中国で人気の高いスマホのメーカーすべて。それぞれのOSや、プリインストールされている各種のアプリを通じて、ユーザーデータが大量に収集されている"
  • 在留カードとマイナカード偽造か 中国籍の26歳容疑者を逮捕 | NHK

    自宅で在留カードとマイナンバーカードを偽造していたとして、中国籍の26歳の容疑者が逮捕されました。押収されたパソコンからは3000件の偽造カードとみられる画像などのデータが見つかり、警視庁が詳しく調べています。 逮捕されたのは大阪市の無職で中国籍の周櫻※テイ容疑者(26)です。 警視庁によりますと、先月12日ごろ、自宅でパソコンやプリンターなどを使って在留カード13枚とマイナンバーカード9枚を偽造したとして、出入国管理法違反と有印公文書偽造の疑いが持たれています。 容疑者は指示役とみられる人物から送られたデータをもとに、ことし6月ごろから一日当たり1万2000円から1万6000円の報酬を受け取り偽造を繰り返していたとみられるということです。 容疑者の自宅からは、偽のICチップが付いた印字されていないカード750枚が押収されたほか、パソコンからは少なくとも3000件の画像などのデータが見つか

    在留カードとマイナカード偽造か 中国籍の26歳容疑者を逮捕 | NHK
    cinefuk
    cinefuk 2023/12/04
    「容疑者は指示役から送られたデータをもとに偽造を繰り返していた。自宅からは、偽のICチップが付いた白紙カード750枚が押収されたほか、パソコンからは少なくとも3000件のデータが見つかって」
  • 陸自がドローン紛失 無登録の私物利用 「重大インシデント」の可能性 - 琉球新報デジタル

    陸上自衛隊による沖縄県宮古島市の保良訓練場での訓練中、隊員が飛行させたドローン1機が行方不明になったことが3日、分かった。陸自によると、ドローンは第7高射特科群長の私物で、航空法で義務付けられている無人航空機登録の手続きをしていなかった。 国土交通省が定める「重大インシデント」に当たる可能性があるとし、所有する群長が10月1日、国交省に報告した。 トラブルがあったのは9月22日。翌日からの訓練でドローンを使うため、当時は指示を受けた部下が事前に操縦訓練をしているところだった。 国交省への報告が9日後の10月1日となった理由について、陸自は「重大インシデントに該当するか調査・検討していたため、報告が10月1日となった」と説明した。 陸自西部方面総監部によると、ドローンの重さは約580グラム。施設内上空で制御不能になり、施設外に出た。保良訓練場の北側で消失したとみて、北側を中心に捜索しているが

    陸自がドローン紛失 無登録の私物利用 「重大インシデント」の可能性 - 琉球新報デジタル
    cinefuk
    cinefuk 2023/10/04
    中華製野良ドローンを運用するアホ一佐はクビにしよう。ウクライナでDJI製品が操縦位置情報漏洩したの知らんのか?「ドローンは第7高射特科群長の私物で、航空法で義務付けられている無人航空機登録していなかった」
  • 隣の防音部屋をミリ波で盗聴、瞬時にテキスト化する技術 中国の研究者らが開発

    このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 Twitter: @shiropen2 香港大学や清華大学に所属する研究者らが発表した論文「Radio2Text: Streaming Speech Recognition Using mmWave Radio Signals」は、ミリ波(mmWave)信号から音声を認識するストリーミング自動音声認識(ASR)システムを提案した研究報告である。このシステムは、周囲のノイズに強く、防音対策した部屋の外からでも取得でき、これまでと異なり長い文章をリアルタイムに認識する能力を提供する。 無線センシングの進展に伴い、特にミリ波信号の注目が高まっている。なぜなら、音源のミリメートルレベルの

    隣の防音部屋をミリ波で盗聴、瞬時にテキスト化する技術 中国の研究者らが開発
    cinefuk
    cinefuk 2023/09/01
    "ミリ波信号は音源のmmレベル振動を検出でき、従来のマイクとは異なり、ノイズや遮音の障壁を貫通する能力がある。「Radio2Text」システムは、低遅延のストリーミングモードで1万3000語以上の単語を正確に認識できる。"
  • 1500台被害と報じられた国内通信機器の改ざんについてまとめてみた - piyolog

    2023年8月28日、日国内に設置されている通信機器(ルーター)のログイン画面が改ざんされたみられる事案が発生しました。通信機器の脆弱性を悪用した攻撃を受けたものとみられ、既に攻撃に必要な情報もSNS上で出回っており、開発元やセキュリティ機関が利用者に対し至急の対応を呼びかけています。ここでは関連する情報をまとめます。 改ざんされたままとみられる機器多数 改ざんされた画面は黒地の背景に変更され、赤文字で攻撃者による主張文とみられる文字列 *1が埋め込まれたものが確認されている。被害機器のログイン画面には「SkyBridge」と記載されており、これはセイコーソリューションズ製のLTE対応ルーターSkyBridgeとみられる。 同様の改ざん被害にあった端末の件数は約1500台と報じられている *2 他、Shodanで確認できるものは8月31日時点でも約400台。 改ざんされたとみられる機器の

    1500台被害と報じられた国内通信機器の改ざんについてまとめてみた - piyolog
    cinefuk
    cinefuk 2023/08/31
    「セイコーソリューションズ製のLTE対応ルーターSkyBridgeとみられる。同様の改ざん被害にあった端末の件数は約1500台と報じられている」
  • 「オマエんとこ、入られとるがな」アメリカ様の怒られが発生した人民解放軍による“防衛ネットワーク侵入”について | 文春オンライン

    折しも、俺たちの麻生太郎さんが台湾で「(中国と)戦う覚悟」が必要と素敵な放言をしたころ、8月7日付ワシントン・ポスト紙でエレン・ナカシマさんによる「中国が日の重要な防衛ネットワークへハッキングを続けており、日側は対処できてこなかった」とする趣旨の記事をぶっ放し、騒然となっております。 China hacked Japan’s sensitive defense networks, officials say https://www.washingtonpost.com/national-security/2023/08/07/china-japan-hack-pentagon/ ユルユルな防衛ネットワークに侵入者が 時系列的には20年秋ごろ、米NSA(電話やインターネットなどの通信網の盗聴・通信傍受と分析を主任務とするアメリカ政府の組織)が、日・防衛省の防衛ネットワーク内に中国の手に

    「オマエんとこ、入られとるがな」アメリカ様の怒られが発生した人民解放軍による“防衛ネットワーク侵入”について | 文春オンライン
    cinefuk
    cinefuk 2023/08/10
    スパイ防止法界隈=統一教会(映画『暗号名 黒猫を追え!』の制作元を参照)であることは明らかだったのに「スパイ防止法さえあれば日本は安泰だ」と思い込む勝共お花畑コメントが書き込まれる。真の保守は文が鮮明。
  • 中国軍ハッカー侵入、米高官「日本の近代史で最も損害大きい」…浜田防衛相「漏えい確認ない」

    【読売新聞】 【ワシントン=田島大志】米紙ワシントン・ポストは7日、中国軍のハッカーが不正アクセスにより、日政府の防衛機密を扱うコンピューターシステムに侵入していたと報じた。米国家安全保障局(NSA)が2020年秋に発見し、日

    中国軍ハッカー侵入、米高官「日本の近代史で最も損害大きい」…浜田防衛相「漏えい確認ない」
    cinefuk
    cinefuk 2023/08/09
    "ハッカーは日本政府のシステムに繰り返し侵入し、自衛隊の計画や能力、欠点の評価などを得ようとしていたという。発覚直後、事態を重くみたポール・ナカソネNSA長官と、ポッティンジャー大統領副補佐官が来日し"
  • 中国軍、日本の最高機密網に侵入 情報共有に支障―米報道:時事ドットコム

    中国軍、日の最高機密網に侵入 情報共有に支障―米報道 2023年08月08日07時08分配信 ポッティンジャー前米大統領副補佐官(国家安全保障担当)=2022年7月、ワシントン(EPA時事) 【ワシントン時事】米紙ワシントン・ポスト(電子版)は7日、中国人民解放軍のハッカーが日の防衛省の最も機密性の高い情報を扱うコンピューターシステムに侵入していたと報じた。2020年秋に米国家安全保障局(NSA)が察知し、日政府に伝達した。しかし、日のサイバー対策は依然として十分ではなく、日米間の情報共有の支障となる可能性が残っている。 米大使らのメール流出か 中国発サイバー攻撃で―報道 同紙によると、中国軍によるネットワーク侵入は「日の近代史上、最も有害なハッキング」となった。元米軍高官は「衝撃的なほどひどかった」と語ったという。 報道では、米政府は20年秋、当時のポッティンジャー大統領副補佐

    中国軍、日本の最高機密網に侵入 情報共有に支障―米報道:時事ドットコム
    cinefuk
    cinefuk 2023/08/08
    F-X計画で防衛省が欲しかったF-22が米議会の反対で売ってもらえなかった最大の理由だ。チームテンペストに入ったから、米戦闘機は要らない?でもこの調子だとBaeシステムズから途中キャンセルされないとも限らんね
  • 中国が情報システムの全面「国産化」内部指示…外国企業の排除進める

    【読売新聞】 中国政府が、政府や国有企業が使用するオフィス関連機器や情報システムを国内企業の製品のみで構成する「国産化」を2027年までに完了するよう内部文書で指示していることがわかった。中国は外国企業を差別しないことを定める世界貿

    中国が情報システムの全面「国産化」内部指示…外国企業の排除進める
    cinefuk
    cinefuk 2023/07/07
    Venezuelaを米IT企業がクラウドサービスからBANした事を踏まえれば、北京政府の判断は完全に正しいと言える。"中国政府が、政府や国有企業のオフィス関連機器や情報システムを国内企業のみで構成する「国産化」を"
  • キングソフト「WPS Office」に脆弱性。使用停止と後続製品への移行を呼びかけ

    キングソフト「WPS Office」に脆弱性。使用停止と後続製品への移行を呼びかけ
    cinefuk
    cinefuk 2023/06/13
    "バージョン10.8.0.6186のWPS Officeが対象で、中間者攻撃が可能な遠隔の第三者により、本製品が不正なサーバーに接続されて細工されたデータを送信されると、任意のOSコマンドを実行される可能性があるという。"
  • 体温計をバラしただけなのにテレビに出ました - honeylab's blog

    honeylab.hatenablog.jp たいへん話題になりました↑の話、ブログの記事から2週間ほど経って読売新聞の記者さんから連絡いただき、5/24付の社会面にデカデカと掲載していただきました。 www.yomiuri.co.jp 新聞に掲載されると自動的にヤフーニュースとかに配信されるようですね。 で、終わるのかなと思ってたら、新聞の力っていうもんは まぁこっちの方面には強いんですね。 当日朝、新聞読みのテレビで紹介されたらしいので、 え⁉これまでのコロナ禍時代に使ってた検温カメラ、そんなことになってるん⁉💦 pic.twitter.com/TNNCyueBK0 — はっかい (@aizu_hakkai0114) May 23, 2023 こんなこと言ってみたら おw 新聞載るとそっからテレビに行くのかw ナンボでも喋るから来てくれればいいのにw https://t.co/3y0

    体温計をバラしただけなのにテレビに出ました - honeylab's blog
    cinefuk
    cinefuk 2023/06/03
    通信機能を備えてないのに「中国製」と聞いた途端、陰謀論者はそっちの話に傾く『ニュースでもTwitterでもそうなんですが、どうしてもみんな無断送信とAI学習、中国への送信についての陰謀論にこじつけたがりますね。』
  • メルペイを不正使用した詐欺事件についてまとめてみた - piyolog

    2023年5月1日、2022年7月より実行者らの摘発が続くメルペイを不正使用した詐欺事件で、技術者役とみられる男から押収されたPCより約290万件のID、パスワードなどが発見されたと報じられました。ここでは関連する情報をまとめます。 メルペイ不正使用の技術者役PCに大量の認証情報 他人のメルペイのアカウントを不正使用して加熱式たばこを大量に購入していた詐欺事件において、男は一連の犯行に関わっていたグループの指示役を担っていたとみられることから、不正アクセス禁止法違反の容疑で2023年5月1日に再逮捕された。氏名不詳の人物らと共謀し、2021年12月22日から2022年1月15日頃まで、メルカリの12件のアカウントに不正ログインした疑い。一連の事件は8県警の合同捜査部によって捜査が進められ、これまでに摘発された人物は13人に及ぶ。男は「自分はやっていない」と供述しており容疑を否認しているが

    メルペイを不正使用した詐欺事件についてまとめてみた - piyolog
    cinefuk
    cinefuk 2023/05/02
    "男は他人のID/passを使用して不正ログインを行い、乗っ取ったアカウントから決済用のQRコードを生成する技術者の役を担っていた。押収されたPC3台からは、約1万7千件のクレカ情報、約290万件のID/pass、約1億件のメアドが"
  • 大手通販アプリにユーザーを監視するマルウェアが仕込まれていた疑いでGoogleがアプリの配信を停止

    中国セキュリティ研究者が、Android向け公式アプリにユーザーを監視する目的で設計されたマルウェアが含まれているとして、大手eコマースサービスの拼多多(Pinduoduo)を非難しました。これを受けて、Googleは拼多多の公式アプリをマルウェアとしてフラグ付けした上で配信を停止し、既にインストールしたユーザーに対して警告を行っています。 Google flags apps made by popular Chinese e-commerce giant as malware | TechCrunch https://techcrunch.com/2023/03/20/google-flags-apps-made-by-popular-chinese-e-commerce-giant-as-malware/ 拼多多は農家から仕入れた農産物をスマートフォンアプリを介して通信販売するeコマ

    大手通販アプリにユーザーを監視するマルウェアが仕込まれていた疑いでGoogleがアプリの配信を停止
    cinefuk
    cinefuk 2023/03/23
    "中国のセキュリティ研究者が、Android向け公式アプリにユーザーを監視する目的で設計されたマルウェアが含まれているとして、大手eコマースサービスの拼多多(Pinduoduo)を非難"
  • 中国で買ったAndroidスマホ、個人情報がダダ漏れだった……

    中国で買ったAndroidスマホ、個人情報がダダ漏れだった……2023.03.03 19:30247,950 Lucas Ropek - Gizmodo US [原文] ( 禿頭帽子屋/Word Connection JAPAN ) 中国の国内で販売されているハイエンドのAndroidデバイスを使っていると、至るところで個人情報を抜き取られてしまう――そんな新しい研究結果が発表されました。 通知も同意もないままデータが収集され、ユーザーは常時トラッキングされたり、身元がたやすく明かされたりする恐れがあるとのこと。個人情報保護の点ではまるで悪夢のようだ、と指摘されています。 中国の人気メーカーが対象複数の大学のコンピューター科学者が発表した研究によると、この問題が明らかになったのは、XiaomiやOnePlus、Oppo Realmeなど中国で人気の高いスマホのメーカーすべて。それぞれのOS

    中国で買ったAndroidスマホ、個人情報がダダ漏れだった……
    cinefuk
    cinefuk 2023/03/07
    「この問題が明らかになったのは、XiaomiやOnePlus、Oppo Realmeなど中国で人気の高いスマホのメーカーすべて。それぞれのOSや、プリインストールされている各種のアプリを通じて、ユーザーデータが大量に収集されている」
  • TikTokを中心とした「セキュリティリスクあり」と政府がみなしたアプリを禁止するための法案が米下院外交委員会で承認される

    現地時間の2023年3月1日、バイデン政権にTikTokをはじめとする「セキュリティリスクあり」とみなされたアプリを禁止するための法案を、アメリカ下院外交委員会が承認しました。2023年2月末にはEUの政策執行機関である欧州委員会がTikTokの使用を禁止したばかりです。 U.S. House panel approves bill giving Biden power to ban TikTok | Reuters https://www.reuters.com/technology/us-house-panel-approves-bill-give-biden-power-ban-tiktok-2023-03-01/ House committee approves bill that could lead to a TikTok ban in the US | Engadget ht

    TikTokを中心とした「セキュリティリスクあり」と政府がみなしたアプリを禁止するための法案が米下院外交委員会で承認される
    cinefuk
    cinefuk 2023/03/03
    「TikTokは一日1時間!」と自主規制したのに、結局AppStoreからBANされちゃうのか。Googleから締め出された華為とは違い、ユーザーがサイドロードすれば(Androidでは)使えるとは言え
  • マルウェアが最初からインストールされているとんでもないAndroid TVデバイス「T95」がAmazonとAliExpressで販売中

    AmazonやAliExpressでも販売されているAndroid TV搭載のセットトップボックス「T95」にマルウェアがプリインストールされていたという報告がGitHubに上げられています。マルウェアの正体は、Android端末を対象に感染を広げた「CopyCat」に似ているとのことです。 GitHub - DesktopECHO/T95-H616-Malware: "Pre-Owned" malware in ROM on T95 Android TV Box (AllWinner H616) https://github.com/DesktopECHO/T95-H616-Malware 問題となったセットトップボックスはAmazon.comでも販売されているもので、記事作成時点では32.99ドル(約4300円)で購入可能。Android 10.0搭載でSoCはAllwinner H6

    マルウェアが最初からインストールされているとんでもないAndroid TVデバイス「T95」がAmazonとAliExpressで販売中
    cinefuk
    cinefuk 2023/01/13
    "多くのマルウェアは削除できたが、1つはストレージの奥深くに組み込まれていたために削除できなかったそうです。この削除しきれなかったマルウェアは、すでに報告されている「CopyCat」に動作が似ていたそうです。"
  • 英政府機関、中国製監視カメラ使用停止

    中国監視カメラ大手、杭州海康威視数字技術(ハイクビジョン)製の監視カメラ。北京で(2019年5月24日撮影)。(c)AFP 【11月25日 AFP】英政府は24日、中国製監視カメラを「機密情報が扱われる場所」に設置しないよう政府機関に命じた。 人権団体ビッグ・ブラザー・ウオッチ(Big Brother Watch)によると、英国のほとんどの公共機関は中国監視カメラ大手の杭州海康威視数字技術(ハイクビジョン、Hikvision)か浙江大華技術(ダーファ・テクノロジー、Dahua Technology)の製品を使っている。 英政府は2社製品を全面禁止こそしなかったものの、中国の法律で同国の治安当局への情報共有が義務付けられている企業が製造した「映像監視システム」を使用しないよう求めた。 さらに、こうした監視カメラを政府機関の「基幹回線網」に接続せず、定期更新を待たずに交換を検討すべきだとしてい

    英政府機関、中国製監視カメラ使用停止
    cinefuk
    cinefuk 2022/11/25
    個人的にはXiaomi製品を愛用しているが、政府機関ではセキュリティホールになるとは思う
  • https://twitter.com/Stalin_Bot_JP/status/1543234485554032640

    https://twitter.com/Stalin_Bot_JP/status/1543234485554032640
    cinefuk
    cinefuk 2022/07/04
    "偽サイトのURLには、どのメアドに送ったリンクからアクセスされたかを知るための「トラッキングURL」を悪用している場合があります。また「URLクエリパラメータ」中にメアドや個人氏名が含まれている場合もあります"
  • 「米粒大」イヤホンでカンニングか? 一橋大の入試問題流出容疑で中国籍の留学生ら2人逮捕 :東京新聞 TOKYO Web

     一橋大(東京都国立市)で1月、外国人留学生向け入学試験の問題が流出した事件で、警視庁国際犯罪対策課は9日、偽計業務妨害の疑いで、受験した中国籍の同大1年の王嘉璐(おうかろ)容疑者(22)=新宿区北新宿=を逮捕したと発表した。 事件を巡っては、王容疑者が受験会場から交流サイト(SNS)で送った試験問題画像を受け取ったとして、中継役の中国籍の大学院生李歳寒(りさいかん)容疑者(28)=中央区築地=も8日、同容疑で逮捕されている。

    「米粒大」イヤホンでカンニングか? 一橋大の入試問題流出容疑で中国籍の留学生ら2人逮捕 :東京新聞 TOKYO Web
    cinefuk
    cinefuk 2022/06/10
    電波法を改正して、試験会場に於けるECMを合法化するしかないな。大学周辺で通信できないクレームが来るかもしれないけれど
  • 「お客様バカですか」逆ギレも 急増する“PCサポート詐欺”…業者を直撃 手口の実態(テレビ朝日系(ANN)) - Yahoo!ニュース

    インターネットの利用者を狙った「サポート詐欺」と呼ばれる犯罪が今、コロナ禍で急増している。1年間の被害額が、過去最大の3億9000万円。悪質業者に接触し、その手口の実態を取材した。 ■“ニセ警告”パニックに…サポート装い金詐取 大阪府に住む70代の男性。去年の夏、サポート詐欺の被害に遭った。 被害者男性の娘(30代):「『ハッカーにハッキングされています』みたいな。『名前も住所も電話番号もすべて流出しますよ』みたいな表示が出たので、(父親が)すごくパニックになって」 離れて暮らす娘によると、男性は突然の警告で、冷静さを失ったまま、画面に表示された“偽のサポートセンター”に電話したという。すると…。 被害者男性の娘(30代):「『3年間のサポート代金として、5万円分のギフトカードをコンビニで買ってきて下さい』と要求されました」 父親は指示通りに、プリペイド式のギフトカードを購入。相手にカード

    「お客様バカですか」逆ギレも 急増する“PCサポート詐欺”…業者を直撃 手口の実態(テレビ朝日系(ANN)) - Yahoo!ニュース
    cinefuk
    cinefuk 2022/06/08
    日本語にない罵倒語に苦笑「お客様はバカですか!?頭がないんですか!?今、問題を解決しないと、パソコン全部、無駄になります。真っ黒になります」/ 偽securityバナーから電話へ誘導する手法、特殊詐欺との共通点