タグ

セキュリティに関するd346prtのブックマーク (59)

  • コインハイブ事件の有罪判決、破棄自判で「無罪」に 最高裁 - 弁護士ドットコムニュース

    自身のウェブサイト上に他人のパソコンのCPUを使って仮想通貨をマイニングする「Coinhive(コインハイブ)」を保管したなどとして、不正指令電磁的記録保管の罪(通称ウイルス罪)に問われたウェブデザイナーの男性の上告審判決が1月20日、最高裁第一小法廷(山口厚裁判長)であった。 山口裁判長は罰金10万円の支払いを命じた2審・東京高裁判決を破棄し、無罪と判断した。裁判官5人全員一致の意見。 ●最高裁の判断は 第一小法廷はマイニングによりPCの機能や情報処理に与える影響は、「サイト閲覧中に閲覧者のCPUを一定程度使用するに止まり、その仕様の程度も、閲覧者がその変化に気付くほどのものではなかった」と指摘。 ウェブサイトの運営者が閲覧を通じて利益を得る仕組みは「ウェブサイトによる情報の流通にとって重要」とし、「広告表示と比較しても影響に有意な差異は認められず、社会的に許容し得る範囲内」と述べ、「プ

    コインハイブ事件の有罪判決、破棄自判で「無罪」に 最高裁 - 弁護士ドットコムニュース
    d346prt
    d346prt 2022/01/20
    「反意図性は認められるが不正性は認められない」これにつきるよね。県警、検察、高裁の捉え方が異様。
  • JOCにサイバー攻撃、全PC交換 金銭要求「ない」:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    JOCにサイバー攻撃、全PC交換 金銭要求「ない」:朝日新聞デジタル
    d346prt
    d346prt 2021/06/25
    攻撃されました、脅迫はありませんでした、情報は漏洩してません、PCは入れ替えました、通報はしてません。てのが今頃出てきて検証もできないのに何を信用しろと?
  • 福岡県の新型コロナ陽性者情報流出についてまとめてみた - piyolog

    2021年1月6日、福岡県は新型コロナウイルス感染症陽性者の情報の外部への流出が発生したと発表しました。ここでは関連する情報をまとめます。 福岡県内の陽性者一覧が流出 新型コロナウイルス感染症対策部(調整部)における個人情報の漏えい等事案について(福岡県) 対象の陽性者数は約9,500人。(同県全体でこれまでに把握された2021年1月5日頃までの全陽性者数に相当) 流出したファイルは調整部が作成した陽性者の一覧表。陽性者の氏名、年齢、性別、居住自治体名、症状などが含まれる。 インターネット上で1か月(2020年11月30日から少なくとも2021年1月5日)にわたり、第三者(メール誤送信を受けた男性一人)が閲覧できる状態だった。男性以外の流出や悪用の事実は確認されていない。 経緯をまとめると以下の通り。 日時 出来事 2020年4月 対策部がGoogle Drive上での陽性者一覧表

    福岡県の新型コロナ陽性者情報流出についてまとめてみた - piyolog
    d346prt
    d346prt 2021/01/09
    運用が医療関係者とやらに丸投げされていたのでは?人もお金も足りてないからこうなるんだよね。医療崩壊と同じく、バックアップ体制整えなかった政治の問題よね。GoToやるなら、こっちに金かけた後だっただろ。
  • 工場に居座る「老害パソコン」IoT導入を阻む - 日本経済新聞

    あらゆるモノがネットにつながる「IoT」の波に国内の工場が乗り遅れている。原因の一つはサポートの切れた「老害パソコン」が数十万台規模で稼働していること。生産設備と密接に絡み、更新すると予期せぬ停止を引き起こすリスクがある。だが放置したままではサイバー攻撃の標的になりかねず、対策が急務だ。千葉県松戸市のパソコン修理専門店「ピーシーエキスパート」には、全国各地から旧型パソコンの修理依頼が押し寄せる

    工場に居座る「老害パソコン」IoT導入を阻む - 日本経済新聞
    d346prt
    d346prt 2019/08/28
    多分正解は↓の通りスタンドアローンだけど、イノベーション()起こしたい人々はそれでは困るのでは?ネット越しにコントロールしてお守りの人員すら削減とか思ってそう。
  • 7payパスワードリセットで残高が消える?→セブン広報「消えません」 SNS上のウワサを否定

    セブン-イレブンのスマートフォン決済アプリ「7pay(セブンペイ)」で、不正アクセスへの対応のため7月30日に全アカウントのパスワードリセットが実施されました(関連記事)。 SNS上では「このリセットのせいで、チャージしてあった残高が消えてしまった」といった報告が拡散中です。ねとらぼ編集部が運営元のセブン&アイ・ホールディングスに問い合わせたところ、「今回のリセットに伴い残高が消えてしまうことはありません」と説明がありました。 7月30日にパスワードの一斉リセットを行っていた 同社広報は、SNS上での「残高が消えた」との声は把握していると前置いた上で、「今回のリセットや、システム上の不具合のせいで残高、バッジ、クーポンが消えているということはない」と回答。 利用者から問い合わせがあった場合はヒアリングをした上で個別対応を行っており、「事象はお客様によって異なります。例えば複数IDを使ってい

    7payパスワードリセットで残高が消える?→セブン広報「消えません」 SNS上のウワサを否定
    d346prt
    d346prt 2019/07/31
    キャッシュレス化推進の敵。こんなになっても、やめて仕切り直す気はないのだろうね。ユーザー軽視。
  • 大西健丞 セブンアンドワイ - スタジオジブリ - 大西健丞『NGO、常在戦場』

    新しい特典が続々登場! ここでしか手に入らないオリジナルグッズや人気商品の詰め合わせなど楽しい特典が続々登場! マイルをつかって参加できる抽選型特典 豪華特典が抽選で当たるチャンス!落選してもオリジナル壁紙と交換できる! ためたマイルを社会貢献活動に 1マイル=1円相当、10マイル単位で支援団体のプロジェクトへ寄付できます。お買い物でためたマイルで笑顔を運んでみませんか? すべての特典を確認する ※ご覧いただく際にログインを求められる場合があります。 ログインにお困りの方はこちらをご覧ください。 ※上記掲載の特典は一例です。 ※画像はイメージです。 ※時期によって特典は異なります。 ※各特典は数に限りがあります。 ※抽選特典への参加にはマイルが必要な他、参加条件がございます。詳しくは抽選特典掲載期間中に詳細画面よりご確認ください。

    d346prt
    d346prt 2019/07/05
    ダメだこりゃ。レガシーなシステムでは未だに定期的な変更求めるのあるけど、今時の決済システムで、これだけ問題になっててこのアナウンスはないわ。
  • 7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)

    セブンイレブンのQR決済「7Pay」がリリース翌日から大規模な不正アクセスの被害を受け、少なくとも約900人が、計約5500万円の被害を受けた。原因は杜撰なIDの設計にあり、被害者はいずれもIDを乗っ取られて、クレジットカードから不正にチャージされた。 自分の設定したIDとパスワードを入力して、どちらも正しい場合にログインできる仕組みは1960年代前半に発明されて以来、今もインターネット上で最も広く利用されている。GAFAはじめYahoo!楽天といった大手企業が今も使っていることから、十分に安全と思われがちだ。 ところが実際のところ特にここ数年は非常に激しい攻撃に晒されており、血の滲むような努力と不断の改善によって維持されている。利用者は自分が入力したIDとパスワードしか意識しないけれども、その裏では端末環境の特徴やアクセス元のIPアドレスや位置情報、同時に利用している他の端末など、実に

    7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)
    d346prt
    d346prt 2019/07/05
    ↓「思考停止」ってブコメ、内製だから大丈夫って読み取るの、短絡過ぎじゃね?
  • 高木浩光@自宅の日記 - 総務省が不正指令電磁的記録罪の典型的誤解を再生産中、原因を絶たねばならない

    ■ 総務省が不正指令電磁的記録罪の典型的誤解を再生産中、原因を絶たねばならない 昨日からこれが話題になりつつある。 総務省の資料より。ウイルスがダメなのはわかるけど、どこからがウイルスと捉えられるのかが問題。「ユーザーの意図に反する動作」っていわれても「ユーザー」のリテラシによるから難しいなぁ。 pic.twitter.com/hpGnPmUWlS — はぁこ🌸ビール女子麦子開発中 (@paco_itengineer) June 23, 2019 みんなに役立たないことにプログラミング技術を使った奴はタイーホ了解!!!!!!!!!自分のためにしか役に立たなかったり面白いだけで役に立たないことにプログラミング技術を使っているみなさん!!!!!!! pic.twitter.com/YUjSTzmUkj — sksat@OtakuAssembly (@sksat_tty) June 24, 2

  • オメガキーボード説明資料 - ΩMEGA BIG DATA & AI ユーザーが喜ぶアドテクノロジー

    d346prt
    d346prt 2019/06/22
    「ユーザーの個人情報を扱うことなくユーザー行動を可視化できるのはオメガだけ」ちょっと何言ってるのか分からない。
  • セキュリティ研修で新入社員が『攻撃者を物理的に先制攻撃』することを提案→アリなのでは?と賛同集まる「これがネットワークにおける物理層での防御だ」

    ymrl @ymrl 今年の新卒、渡された脆弱なWebアプリケーションを攻撃者役の社員から守るセキュリティ研修で攻撃者役を物理的に先制攻撃する話をしていて、社内の治安が急激に悪化している 2019-04-23 21:07:57

    セキュリティ研修で新入社員が『攻撃者を物理的に先制攻撃』することを提案→アリなのでは?と賛同集まる「これがネットワークにおける物理層での防御だ」
    d346prt
    d346prt 2019/04/27
    単にその場が面白いだけで、研修の意味はなくなるよな。実際に攻撃者が目の前に居たら、相手だって遠隔じゃなく物理的に攻撃してくるだろうよ。
  • 不正移管によるドメイン名ハイジャックについてまとめてみた - piyolog

    2018年9月頃から第三者に汎用JPドメインがのっとられるドメイン名ハイジャックの事例が相次ぎ、これらは不正なドメイン移管手続きにより発生した疑いがあります。ここでは関連する情報をまとめます。 不正移管の手口 のっとり犯が自身が利用するレジストラを通じて他人が所有するドメインの移管申請を行う。 次のいずれか該当する場合に(一時的に)ドメイン移管申請が行われてしまう恐れがある。 指定事業者が承認確認(不承認含む)を行わない(放置する) 登録者または指定事業者がのっとり犯が行った移管申請を誤って承認してしまう 汎用JPが狙われているのは自動承認ルールを悪用しているためとみられる 移管元指定事業者から承認、または不承認が10日以内に確認取れない場合、自動承認となる。 「汎用JPドメイン名登録申請等の取次に関する規則」第11条第2項に則ったものとされる。 第11条(取次にかかる登録申請等に対する決

    不正移管によるドメイン名ハイジャックについてまとめてみた - piyolog
    d346prt
    d346prt 2019/04/08
    PCコムの雑さが目立つな。
  • コインハイブ事件 高木浩光氏が公判で証言「刑法犯で処罰されるものではない」 - 弁護士ドットコム

    自身のウェブサイト上に他人のパソコンのCPU(処理装置)を使って仮想通貨をマイニングする「Coinhive(コインハイブ)」を保管したなどとして、不正指令電磁的記録保管の罪に問われたウェブデザイナーの男性(31)の第2回公判が1月15日、横浜地裁(間敏広裁判長)であり、セキュリティ専門家の高木浩光氏への証人尋問が行われた。 ●「ソフトウェアの作成や流通に萎縮効果」 弁護側の主尋問で、高木氏はいわゆる「サイバー刑法」(情報処理の高度化等に対処するための刑法等の一部を改正する法律)が成立した際の附帯決議に「構成要件の意義を周知徹底すること」、「捜査は適切な運用に努める」と付記されていることを説明。構成要件が曖昧なまま処罰されてしまう弊害について、「ソフトウェアの作成や流通に萎縮効果が出てしまう」と述べた。 また、JavaScriptは、閲覧者側のPC内のファイルに触れられない機能になっており

    コインハイブ事件 高木浩光氏が公判で証言「刑法犯で処罰されるものではない」 - 弁護士ドットコム
    d346prt
    d346prt 2019/01/15
    この的確な証言があっても尚、検察側の「結論ありき」な聞き方が気になる。
  • サイバーセキュリティー担当、桜田氏はUSB知らず - 社会 : 日刊スポーツ

    政府のサイバーセキュリティー戦略部の担当大臣である桜田義孝五輪相(68)は14日、衆議院内閣委員会で、これまでパソコンを自分で使用したことがない事実を明かした。桜田氏は今国会で審議予定のサイバーセキュリティー基法改正案の担当閣僚。野党からは再度、大臣としての資質を問う声が噴出した。 不安定な答弁が指摘されている桜田五輪相はこの日も、気になる答弁を連発した。立憲民主党会派の今井雅人議員からサイバーセキュリティー関連の質疑で「ご自身でパソコンは使うか」と聞かれ、「25歳の時から独立し、そういうことは常に従業員、秘書に指示をしてやっているので、自分でパソコンを打つということはない」と言い切った。 今井氏は「サイバーとはネット空間のこと。パソコンをいじったことがない方が、サイバー空間のセキュリティー対策をするなんて信じられない」とあきれた。桜田氏は「国の総力を挙げて総合的にやること。落ち度がな

    サイバーセキュリティー担当、桜田氏はUSB知らず - 社会 : 日刊スポーツ
    d346prt
    d346prt 2018/11/16
    拳銃撃った事があるかが防衛相のみたいな喩え、これに当てはめるならPC操作でなくクラッキングになるが?論点ずらしたいだけだろうな。/この手の自民党の問題でタグの候補に[民主党]って出るのなんだ?
  • サイバー担当なのにPC使ったこと「ない」 桜田五輪相:朝日新聞デジタル

    サイバーセキュリティ法改正案を担当する桜田義孝五輪相(68)は14日、普段からパソコンを使っていないと明らかにした。桜田氏は政府のサイバーセキュリティ戦略副部長で、サイバー攻撃対策を所管する。答弁の不安定さに加え、担当閣僚としての適性を疑問視する声も出る。 桜田氏はこの日の衆院内閣委員会で「従業員や秘書に指示してやってきたので、自分でパソコンを打つことはない」と答弁。大工を経て25歳ごろに建設会社を立ち上げたが、業務などで自らパソコンを使用したことはないと説明した。 政府は東京五輪でサイバー攻撃が増えることを見込み、対策を盛り込んだ法改正案の今国会成立をめざす。桜田氏はサイバー攻撃対策について「私の事務所や国が総力を挙げて総合的にやること」と語った。 質問した立憲民主党会派の今井雅人氏は「パソコンもいじったことのない方が対策をするのは信じられない」と指摘。国民民主党の玉木雄一郎代表は

    サイバー担当なのにPC使ったこと「ない」 桜田五輪相:朝日新聞デジタル
    d346prt
    d346prt 2018/11/15
    政権や農業にたとえて問題無いとするブコメあるが、リテラシーとそれらを並べて上手く喩えた気になってるの面白い。
  • 高木浩光@自宅の日記 - 業界の信用を傷つける思想を開陳したトレンドマイクロ社にセキュリティ業界は団結して抗議せよ

    ■ 業界の信用を傷つける思想を開陳したトレンドマイクロ社にセキュリティ業界は団結して抗議せよ トレンドマイクロ製品がApp Storeから締め出された事案が重大局面を迎えた。エバ・チェン社長兼CEOの声明が発表されると同時に、準備されていたZDNetニュースが報じられた。 App Store上の当社アプリに関する重要なお知らせ, トレンドマイクロ, 2018年10月31日 トレンドマイクロのチェンCEO、App Storeでのアプリ削除問題に謝罪と説明, ZDNet Japan, 2018年10月31日 これまでの説明とは異なり、もはやトレンドマイクロ社固有の事情を超え、情報セキュリティ業界の一般論として、業界が必要としている情報取得だったのだと正当化し、社会が理解すべきものだとして、世間に理解を求める声明になっている。 セキュリティ企業は、お客さまのセキュリティならびにプライバシーを改善

  • パスワード定期的変更の効能について徳丸さんに聞いてみた

    高橋: こんにちは、高橋です。今日は徳丸さんをお招きして、今話題のパスワードの定期的変更について、当のところ効果がないのか、その効能についてご説明いただきます。徳丸さん、よろしくお願いします。 徳丸: 徳丸です。いつもはパスワードの定期的変更にはあまり意味がないと主張していますが、今日はパスワードの定期的変更を擁護する立場なんですね。面白そうです。よろしくお願いします。 高橋: まず問題の整理についてです。IPAより9月3日に『「ID・パスワードのセキュリティ対策促進に関する広告等業務」 係る企画競争 』の仕様書(PDF)が公開されました。その仕様書中の行動喚起を促す対策事例の一つに「ID・パスワードは定期的に変更する」 があったので、セキュリティクラスタが騒ぎ出し、その結果かどうかは分かりませんが、9月9日に同仕様書が改定され、パスワードの定期的変更は対策例から削除されました。一連の議

    d346prt
    d346prt 2018/04/18
    三年半前の記事なのね。
  • 海賊版サイト撲滅へ向けて今すべきこと(楠正憲) - エキスパート - Yahoo!ニュース

    政府が4月13日に決定した「インターネット上の海賊版サイトに対する緊急対策」(案)は、サイトブロッキングをISPに要請することはなかったが、名指しした3サイトに限って緊急避難としてサイトブロッキングを行うことが適当とした。しかしながら古くから確立している緊急避難について、政府が見解を出したからといって裁判所が採用する必要がないとの指摘もあり、引き続きISPは難しい判断を迫られることになる。 間違っていた海外から配信という前提座長の中村伊知哉氏の投稿によると、ブロッキングに踏み切った背景として、民間もDMCAテイクダウンなどの措置を取っても有効ではなく、手詰まりだったという。 そして昨今の事態の悪化に関して、サーバが置かれているとみられる外国の政府等に官民で交渉してもラチがあかず、民間もDMCAテイクダウンなどの措置を取っても有効ではなく手詰まりな状況でした。これが国内サーバであれば、ブロッ

    海賊版サイト撲滅へ向けて今すべきこと(楠正憲) - エキスパート - Yahoo!ニュース
    d346prt
    d346prt 2018/04/16
    きちんと網羅、整理されていて流石。増田の怪文書と違って、これを読めば「ブロッキングやむなし」って言ってた人も目が開かれるのでは?
  • パスワードの定期変更に意味はあると考えますか?

    回答 (11件中の1件目) パスワードを利用するシステムの実装によって異なります。 パスワードを定期的に変更する効果は・・・ 1,パスワードに対して総当たり攻撃を行った場合にいつか当のパスワードにたどり着く可能性があるが、攻撃中にパスワードが試行済みの値に変更されたら、総当たり攻撃ではやり直さないとそのパスワードに到達し得ない。 2,パスワードが既に漏洩している可能性について、パスワードを変更することで被害拡大を防止する。 1は総当たり攻撃で到達し得ない十分な強度のパスワードを持つ場合においては定期変更の必要性は低い。 また、ロックアウト機能(誤った認証の試行を行うと認証がロックさ...

    パスワードの定期変更に意味はあると考えますか?
  • BSDは死につつある? 一部のセキュリティ研究者はそう考えている - YAMDAS現更新履歴

    Are the BSDs dying? Some security researchers think so | CSO Online 「目玉の数さえ十分あれば、どんなバグも深刻ではない」というのがリーナスの法則として知られる経験則だが、BSD 系 Unix OS は、そのソースコードに目を光らせる開発者の目玉が足りてないらしい。 Ilja van Sprundel によると、BSD には容易に115個のカーネルのバグが見つかり(FreeBSD が30、OpenBSD が25、NetBSD が60)、しかもその多くは簡単に解決できる問題とのこと。彼はそのバグ全部をレポートしたのだが、それから半年経ち、その多くが残ったままだったそうだ。 Linux であれば、セキュリティ問題が長期間残ることは少ないのに、BSD はそれと比べて明らかに劣るというのだ。 BSD 系の中では、OpenBSD がセ

    BSDは死につつある? 一部のセキュリティ研究者はそう考えている - YAMDAS現更新履歴
    d346prt
    d346prt 2018/01/29
    ブコメの少なさからしてヤバい。
  • (翻訳)セキュリティで飯食いたい人向けの行動指針 - Got Some \W+ech?

    (7/21) コメント欄の指摘を受け英訳追記 前文 記事はGoogleセキュリティ担当者 Parisa Tabriz氏(異名: Security Princess)のSo, you want to work in security?を翻訳したものです。 go for it!— Parisa Tabriz (@laparisa) 2016年12月25日 うっ…半年以上前… 意訳したりわからない部分もあったので、原稿の全てを反映できているか自信はありません。元ブログも是非ご一読ください。 —————————————- ここから翻訳 ————————————————- セキュリティ分野(コンピュータ、情報、サイバー…etc)でキャリアを積みたい人からメールをもらうことがある。素晴らしいことだと思う。テクノロジーを安全にしていくパション、創造性を持ち、ハードワークをこなせる仲間はいつだって必要

    (翻訳)セキュリティで飯食いたい人向けの行動指針 - Got Some \W+ech?
    d346prt
    d346prt 2017/07/19
    "なぜ我々が失敗してるか指摘する人を良く見ることになるだろう。現実は辛いかもしれない。だが、テクノロジーが我々にもたらしたことを考えてみよう" 頭の下がる話だ。