タグ

セキュリティに関するdbfireballのブックマーク (660)

  • ATMコーナーに行ったらクレジットカードの忘れ物を発見、コールセンターに連絡したら指示された回収方法がなかなか面白かった

    こーじ提督🐇KB_fishing Ch所屬 @hegeshan_k 先日、ATM行ったら前のお客さんの忘れ物と思われるクレジットカードが置かれたままになっていた。 「やば。。。。」ってなったけど、周囲に誰もいない。そもそもATMコーナーに僕だけ。誰ともすれ違っていない。 で、どうしていいかわらからんからATMに付属している受話器を利用してみた。 2023-06-22 11:58:28 こーじ提督🐇KB_fishing Ch所屬 @hegeshan_k コールセンター?みたいな所に繋がるので、 「ATMにクレカ落ちてたんですけど。。」って話した。 コ「そのクレカをATMに挿入してください」 僕「え、僕触っていいの???」 コ「はい、ATMで回収しますので」 僕「じゃあ、、挿れるね(ズププ..」 コ「取り消し、押してください」 僕「アイアイ」 2023-06-22 12:00:51

    ATMコーナーに行ったらクレジットカードの忘れ物を発見、コールセンターに連絡したら指示された回収方法がなかなか面白かった
    dbfireball
    dbfireball 2023/06/25
    「取り忘れ回収」っていう機能があるけど、それの応用機能があるのね。初めて知った
  • WordPressは低セキュリティ? “バズレシピ”リュウジ氏のBASE移転で議論に

    人気料理YouTuber・リュウジ氏監修の品を販売するサイトが不正アクセスにより改ざんされ、ウイルスを含むサイトにリダイレクトされていた問題をめぐり、WordPressセキュリティが議論になっている。 リュウジ氏は「ランディングページのWordPressがハックされたので、よりセキュリティが高いBASEに移行した」と告知したのだが、「WordPressも適切に運用すればセキュリティは高い」などの反論が、ITに詳しい一部のフォロワーから届いていた。 リュウジ氏はTwitterで253万フォロワー、YouTubeで390万フォロワーをかかえる人気の料理研究家。冷凍のカレーソースやパスタソースのWeb販売も人気を集めている。 6月1日、カレーソースの販売ページが、ウイルスを含むサイトにリダイレクトされていた。ページ構築に使っていたWordPressが攻撃されたことが原因という。 リュウジ氏は

    WordPressは低セキュリティ? “バズレシピ”リュウジ氏のBASE移転で議論に
    dbfireball
    dbfireball 2023/06/06
    WordPressは「適切な運用」がかなり難しいと思う。絶え間なく攻撃されるし自動アップデート設定して何が動かなくなるか分からない不安があるから止めてるケースも多いんだよね
  • 東京都、コロナ陽性者の個人情報漏えい 委託先の再委託先で派遣社員が不正閲覧、LINEで知人に送信

    東京都福祉保健局は6月2日、新型コロナウイルス感染者の情報管理システム「HER-SYS」の情報が漏えいしたと発表した。委託事業者の再委託先で勤務していた派遣社員が不正に閲覧。メモに書き出して自宅に持ち出し、一部を知人にLINEで送信したという。 問題の派遣社員は都民37人の氏名、住所、電話番号を閲覧し、メモに記録。このうち4人の情報をLINEで知人に送ったという。メモは回収済み。 問題は4月25日に発覚した。派遣社員が個人情報をメモしているところを、他の職員が目撃。同日、上長が事情聴取したが、派遣社員は行為を認めなかった。メモの存在も確認できなかったという。 翌26日に派遣社員が無断早退。そこで派遣会社が自宅を訪問し、事情を聞いたところ、情報を不正に閲覧し、持ち出した事実を認めた。3人分の情報が書かれたメモも発見した。 27日には再度事情を聴取。残り34人分の情報が書かれたメモを追加で回収

    東京都、コロナ陽性者の個人情報漏えい 委託先の再委託先で派遣社員が不正閲覧、LINEで知人に送信
    dbfireball
    dbfireball 2023/06/03
    これ体調不良で寝込んでる人なら襲えると考えて使おうとしたんだろ?もっと踏み込んで確認しないとマズいよ
  • 「息子の友人がWi-Fiを勝手に使う事件」で夫が息子にした喩えが子によく響いた話「銀行口座を教えるようなもの」

    🥟ひとみ🥟 @1024kinako @niko25_nikorin 息子の友だち💢💢💢 娘があつ森やってるのを見る→「金のジョウロ持ってる?僕のあげるよ!フレンドになろ!」→「あーネット繋いでないとフレンドになれない」→ここで息子が調子こいてルーターのパスワード教えた💢💢💢💢💢 2023-05-13 13:23:17 🇺🇦🤝🇯🇵 らぎ @小4不登校児の母 @yukkayh @1024kinako え?勝手に見るってこと?? 幾ら小学生でもドン引きなんだけど。 我が子に確認したら「Wi-Fi繋げないゲームとかあるし、あるとしてもその時だけで許可取るよ?」だから、その子らは非常識…。 息子さんが、家に上げちゃう感じなの? 他のツイでも読んだけど、タゲられてないか心配だよ…😞 2023-05-13 13:34:18 🥟ひとみ🥟 @1024kinako @yuk

    「息子の友人がWi-Fiを勝手に使う事件」で夫が息子にした喩えが子によく響いた話「銀行口座を教えるようなもの」
    dbfireball
    dbfireball 2023/05/14
    WiFiのパスワード教えないほうがベターだよ。その子が変な大人にウッカリ教えないとも限らんのよ。自宅勤務してるような人は特に教えない方が良いよ
  • Winnyは“暗号の使い方”がおかしかった 通信解析でわかった鍵交換・ファイル交換の挙動

    映画『Winny』の公開に伴い、記憶から消えかけている20年前の諸々の思い出話をする「Winnyとは何だったのか v2.0b7.1」。ここで杉浦氏が登壇。Winnyを解析してわかったことと、当時リリースしたサービスについて紹介します。 Winnyの解析をしていた杉浦氏 杉浦隆幸氏(以下、杉浦):杉浦です。今日は「Winny解析技術と」ということで、(Winnyを)解析した当初(のこと)を思い出して話そうと思います。 自己紹介ですが、Winnyの暗号技術を解読した人ということで。今日はそれで十分かと思います。当時の趣味は通信の解析で、いろいろな通信を解析していました。楽しかったです。 映画『Winny』を、2月14日に舞台挨拶付きの試写会で観てきました。非常に楽しかったので、今日の発表はその伏線も入れたものとなります。 Winnyの登場、そして逮捕者の発生 (スライドを示して)20年前。47

    Winnyは“暗号の使い方”がおかしかった 通信解析でわかった鍵交換・ファイル交換の挙動
    dbfireball
    dbfireball 2023/04/29
    なんか当時に2ちゃんあたりで「箱を閉じた鍵を一緒に送るってるような感じの実装おかしくね?」って書いてた人がいた気がするんだけどこういう事だったんだなと理解した
  • ChatGPTで他人のチャット履歴が見えてしまうバグが発生、バグ修正にChatGPTは一時ダウン&チャット履歴は利用不可のまま

    現地時間の2023年3月20日(月)、OpenAIのチャットAIであるChatGPTで「他ユーザーが入力したチャットの履歴」が表示されるというバグが報告されました。このバグを修正するため、ChatGPTは一時的なシャットダウンを余儀なくされています。記事作成時点ではChatGPT自体は利用できるものの、バグが発生していたチャット履歴は利用できないままです。 OpenAI Shut Down ChatGPT to Fix Bug Exposing User Chat Title History - Bloomberg https://www.bloomberg.com/news/articles/2023-03-21/openai-shut-down-chatgpt-to-fix-bug-exposing-user-chat-titles ChatGPT bug temporarily ex

    ChatGPTで他人のチャット履歴が見えてしまうバグが発生、バグ修正にChatGPTは一時ダウン&チャット履歴は利用不可のまま
    dbfireball
    dbfireball 2023/03/23
    メモリキャッシュ関連かな
  • KDDI7月の通信障害以降、幹部以上は全員デュアルSIM。社長は今はauとドコモ | スラド セキュリティ

    KDDIは2日に2022年度上期(2023年3月期上期)の業績を発表した。連結売上高は前期比4.4%増の2兆7408億円を記録。その一方で連結営業利益は、通信障害への対応などの影響によりて前期比2.5%減の5585億円となったという。ケータイ Watchの記事では発表後の高橋誠代表取締役社長らによる質疑応答がおこなわれている(ケータイ Watch)。 質疑応答での主な話題はやはり通信障害に関するものだが、その中で7月の大規模障害が発生して以降、緊急時の連絡が取りやすいように幹部以上は完全にデュアルSIM化しているほか、スマートウォッチを2台つけて、24時間365日寝る間もずっとアラームが来るように設定したという。高橋氏はデュアルSIMにはauに加えてドコモのものを入れているとしている。 また緊急時のローミングの導入に関しては、代替性の確保は先の通信障害で当に実感したとして、積極的に参加し

    dbfireball
    dbfireball 2022/11/09
    スマートウォッチ2台ってのは、それぞれスマホ経由じゃない単独通信できるやつで回線それぞれ違うやつって事かな
  • ノートンやAvast、Avira、AVGといった著名アンチウイルスが「Gen」に統合

    ノートンやAvast、Avira、AVGといった著名アンチウイルスが「Gen」に統合
    dbfireball
    dbfireball 2022/11/09
    個人ではWindows defenderだもんなぁ。証跡残す必要がある企業向けくらいしか最後は市場残らないのかもしれん
  • デジタル庁がまた微妙なやらかしをしていた件で|山本一郎(やまもといちろう)

    面倒な出張中に、関係先のシンクタンク所属研究者や霞ヶ関現役の皆さんから「またデジタル庁がやらかして萎える」とのグループ投稿があり、何事が起きたのか、銃乱射でもされたのかと期待して見物に行ったら、唐澤俊輔さんのツイートのことでした。 デジタル庁でSlackを導入したんですが、役所は長らくメールが中心だったので、慣れるまで大変かなと思ってた。 ところが、2ヶ月前までガラケーでLINEもしてなかったっていう60代の職員の方が「Slack最高だよ、超便利!メールもうしたくない!」って言ってて最高。 年齢関係ないね。僕らは変われる。 — 唐澤 俊輔 Almoha COO / デジタル庁 人事・組織開発 (@karacchi_) October 15, 2022 デジタル庁で60代で職員でガラケー使っててSlackで連絡を取り合わなければいけない職責のある人って、ほぼ名指しですよね、これ。 うーん、こ

    デジタル庁がまた微妙なやらかしをしていた件で|山本一郎(やまもといちろう)
    dbfireball
    dbfireball 2022/10/19
    Slackは認証通ってるし通信経路では暗号化されてるし証跡が残るからガラケーメールより断然良いんですよね。ガラケーメールは証跡残らないでしょ?
  • 「【最終警告】緊急の連絡」 My JCBかたるフィッシングに注意

    フィッシング対策協議会は10月17日、JCBカードの会員サービス「My JCB」をかたるフィッシングメールが増加しているとして注意を呼び掛けた。 メールの件名は「【最終警告】My Jcb からの緊急の連絡」「【重要】JCBカード 人確認のお知らせ」「【JCBカード 】現在カードのご利用が一時停止されました」など。 文では、「JCBカードの利用を制限した」などとかたり、メールに記載したURLに誘導。アクセスすると、カード番号やセキュリティコード、MyJCBのIDやパスワードを入力するよう求められる。 協議会は、「フィッシングサイトを見分けることは非常に困難」と指摘。サービスにログインする際は、メールやSMS内のリンクではなく、公式アプリやWebブラウザのブックマークなどからアクセスするよう呼び掛けている。

    「【最終警告】緊急の連絡」 My JCBかたるフィッシングに注意
    dbfireball
    dbfireball 2022/10/18
    いやそれもう1年以上前から来てるよ警告遅いよ
  • ハッカー集団「宣戦布告」でセキュリティー強化急ぐ 官房長官 | NHK

    ロシア派のハッカー集団が「日国政府全体に宣戦布告」すると、SNS上に投稿したことを受け、松野官房長官は、政府機関や重要インフラを担う企業のサイバーセキュリティーの強化を急ぐ考えを示しました。 日政府が運営するサイトなどへのサイバー攻撃を6日に主張した、親ロシア派のハッカー集団「キルネット」は、「日国政府全体に宣戦布告」するとした動画に加え、東京メトロと大阪メトロのサイトへの攻撃をうかがわせる投稿を7日に、SNS上に行いました。 松野官房長官は、記者会見で「東京メトロと大阪メトロでは、昨夜、一時的にホームページにアクセスできない障害が発生したが、鉄道の運行に支障は生じておらず、昨夜のうちに復旧しているという報告を受けている」と述べ、会社側がハッカー集団との関連を調べていることを明らかにしました。 また、7日以降は、政府機関での被害は確認されていないと説明しました。 そのうえで、政府機

    ハッカー集団「宣戦布告」でセキュリティー強化急ぐ 官房長官 | NHK
    dbfireball
    dbfireball 2022/09/09
    取り急ぎ出来るのは監視強化くらいかな
  • 元Googleエンジニア「TikTokはパスワードなど全文字入力を取得できる」 → 公式が反論 → ニューヨーク・タイムズがさらに反論の論争に

    プライバシー研究者で元GoogleエンジニアのFelix Krause(フェリックス・クラウス/@KrauseFx)さんが8月19日に公開した、SNSのモバイルアプリに関するセキュリティの懸念事項に関するレポートが話題です。このレポートにTikTok公式がTwitterで反論しましたが、さらにその反論にニューヨーク・タイムズ記者が反論するちょっとした論争に発展しています。 フェリックス・クラウスさんのレポート フェリックスさんのレポートは、アプリでURLをクリックした際などにリンク先をスマートフォンのSafariやChromeなどデフォルトブラウザではなく、アプリ内で開く“内蔵ブラウザ”についてまとめたもの。一部のアプリでは、この内蔵ブラウザがセキュリティリスクを抱えているということです。 このレポートでは、特にTikTokが最も多くのリスクを抱えていると指摘。リンクをタップした際にデフォ

    元Googleエンジニア「TikTokはパスワードなど全文字入力を取得できる」 → 公式が反論 → ニューヨーク・タイムズがさらに反論の論争に
    dbfireball
    dbfireball 2022/08/22
    ブコメに「バックドア」って書いてる人がいるけど、エラー情報を収集するためのコードは大抵のスマホアプリに入ってる。じゃないと不具合改修も出来ない。何が送信されているかの確認が必要なんだよこの件は。
  • 新たな鉄道車両の防犯カメラ設置義務に専門家ら反発で議論難航 | NHK

    鉄道での襲撃事件を受け、国が鉄道事業者に対し、新たな車両を導入する際、防犯カメラの設置を義務づける方針を示しているのに対し、専門家などからは、設置ありきで対策が進められることへの反発や、防犯カメラの効果などについて疑問の声が相次いでいて、議論が難航しています。 去年、小田急線や京王線で乗客が刃物で切りつけられるなど鉄道での襲撃事件が相次いだことを受け、国は、鉄道事業者に対し、新たに車両を導入する際、防犯カメラの設置を義務づける方針を示しています。 しかし、24日に開かれた国土交通省と鉄道事業者、専門家などが出席する検討会では、方針に反発する声が相次ぎました。 専門家などからは、小田急線の事件は車両に最新のカメラが設置されていたにも関わらず防げなかったとして、「安全は、車両にカメラをつければ担保できるというものではない。カメラの設置ありきで対策が進むのはどうなのか」、「防犯カメラの抑止効果も

    新たな鉄道車両の防犯カメラ設置義務に専門家ら反発で議論難航 | NHK
    dbfireball
    dbfireball 2022/06/25
    プライバシー保護の面で設置を反対するのは理解できる。「撮影している」旨を大きく掲示しないと抑止力にはならないだろうとは感じる
  • 偉い人から招集され「我が社のUSBメモリの管理はどうなってる!?今すぐ調べて」と言われ苦しむ人が続出する予感

    てとらα SI @TETRA_IT 予言します。明日偉い人から急遽招集がかかって「我が社のUSBメモリーの管理はどうなってる?!今すぐ調べて月曜までに報告せよ!」と言われて苦しむ人が沢山出る事でしょう。 2022-06-23 20:03:30 てとらα SI @TETRA_IT SIerのしがない中間管理職/ITIL Expert/SIerや情シスあるあるとかネタツイ多め。雑多に呟きます。threadsの方は過疎ってます。Blue Skyはじめたけど飽きました。

    偉い人から招集され「我が社のUSBメモリの管理はどうなってる!?今すぐ調べて」と言われ苦しむ人が続出する予感
    dbfireball
    dbfireball 2022/06/25
    セキュリティソフトとか資産管理ツールにデバイスコントロールが搭載されてるでしょ。今更そんな調査する企業なんてガバガバ過ぎて話にならんよマジで。
  • 4人で3時間飲酒→路上で寝込む 46万人情報紛失の委託業者:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    4人で3時間飲酒→路上で寝込む 46万人情報紛失の委託業者:朝日新聞デジタル
    dbfireball
    dbfireball 2022/06/24
    「業者の協力会社員がUSBメモリーを持ったまま飲酒して路上で寝込み、カバンごとなくした」なんだこいつ
  • 全市民46万人余の個人情報入ったUSBを紛失 兵庫 尼崎市が発表 | NHK

    兵庫県尼崎市は、すべての市民46万人余りの個人情報が入ったUSBメモリーを紛失したと発表しました。住民税や生活保護の受給に関する情報などが含まれているということです。 尼崎市によりますとUSBメモリーは新型コロナの影響で生活に困窮した世帯に支給する給付金に関する給付業務を委託していた業者が、21日、紛失したということです。 USBメモリーには、46万人余りのすべての市民の、氏名や住所、生年月日などのほか、住民税を納めているかどうかや、生活保護の受給に関する情報などが含まれていました。 業者が市の許可を得ず、USBメモリーで個人情報を持ち運び、大阪・吹田市にあるコールセンターでのデータ移管作業を行ったということです。 作業の終了後もデータを消去せず、USBメモリーを持ったまま飲店で酒を飲んだ際に、USBメモリーが入ったかばんを紛失したということです。 業者が22日、警察に届け出るとともに市

    全市民46万人余の個人情報入ったUSBを紛失 兵庫 尼崎市が発表 | NHK
    dbfireball
    dbfireball 2022/06/23
    業者名の公表はしないのかね
  • アップルの「エアタグ」は盗難車の追跡にも最強のツールか? | Forbes JAPAN 公式サイト(フォーブス ジャパン)

    アップルのAirTag(エアタグ)は持ち物だけでなく、自動車の位置を把握する目的でも使用できる。しかし、もし車が盗まれたとしたら、29ドルで買える忘れ物防止タグで当に追跡できるのだろうか? 筆者はこの1週間、AirTagを使ってパートナーの車を追跡してみた。彼女は通勤をはじめ、日常生活で車を利用している。テストの結果、AirTagは自動車の追跡にも役立つことが分かった。その理由を説明しよう。 AirTagが盗難車の追跡に利用できるか知りたい人は多いだろう。筆者としては、役に立つと断言したい。しかし、詳細を説明する前にAirTagの限界について説明する必要があるだろう。このデバイスは、GPSトラッカーではなく、位置情報を散発的に送信する。従って、リアルタイム追跡には適しておらず、アップルマップ上で盗難車が移動する様子を常に確認できるわけではない。 AirTagは、UWB(超広帯域無線)を活

    アップルの「エアタグ」は盗難車の追跡にも最強のツールか? | Forbes JAPAN 公式サイト(フォーブス ジャパン)
    dbfireball
    dbfireball 2021/05/23
    真夏の車内には置かないほうが良いと思うよ
  • データ移行で発生したみずほ銀行のシステム障害についてまとめてみた - piyolog

    2021年2月28日、みずほ銀行でシステム障害が発生し、全国で同行のATMが利用できなくなる、キャッシュカードが取り込まれたまま戻ってこないなどのトラブルが発生しました。ここでは関連する情報をまとめます。 取り込まれ戻ってこないキャッシュカード みずほ銀行サイト上に掲載されたシステム障害発生の案内障害が発生したのは2021年2月28日11時頃。障害により各地で生じた影響は以下が報じられるなどしている。なお、法人向けに提供されるサービスでは今回のシステム障害による不具合は確認されていない。*1 障害発生から30時間後に全面復旧をした。 みずほ銀行の自行ATM5,395台の内、54%にあたる2,956台が停止し(2月28日19時40分頃時点)、預金引き落とし等が出来なくなった。*2 台数はその後訂正され、最大4,318台が停止していたことが明らかにされた。 *3 障害発生中は、ATMよりキャッ

    データ移行で発生したみずほ銀行のシステム障害についてまとめてみた - piyolog
    dbfireball
    dbfireball 2021/03/01
    コメント上位にカード返却されないのはフェイルセーフに反するとありますが逆です。むやみに返却するほうが危ない。駅の券売機も基本的に同じ動作です。正常に処理完了後に返却、が基本。
  • 45歳プログラマーさん、警察庁とNTTとSMBCのソースコードを世界に無償公開してしまう

    プログラマー歴20年の艦これ提督が 作ったプログラムを入れると年収を査定してくれるからと 手持ちのプログラムを全て入れてしまい SMBCとNTTと警察庁、日銀、埼玉県庁で使っているソースコードGithubで世界中に公開してしまう

    45歳プログラマーさん、警察庁とNTTとSMBCのソースコードを世界に無償公開してしまう
    dbfireball
    dbfireball 2021/01/29
    多分似たような感じで訳も判らず年収判定とやらのためにgithubに仕事のコードを突っ込んでる人はいるんじゃないかな。
  • 当社元従業員による不正行為について | 株式会社ディー・エヌ・エー | DeNA

    このたび、当社の元従業員が、当社関連会社の株式会社DeNA SOMPO Mobilityから受託しているカーシェアサービス「Anyca」のカスタマーサポート業務において、お客様の個人情報を不正に使用したことが判明いたしましたので、ご報告申し上げます。 当社においてこのような事態が発生したことは誠に遺憾であり、お客様と関係者の皆さまには多大なご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。現在、株式会社DeNA SOMPO Mobilityと連携し調査を進めるとともに、速やかに警察に届出を行っております。 今回の事態を厳粛に受け止め、今後はさらにコンプライアンスを徹底し、再発防止に努めてまいります。

    当社元従業員による不正行為について | 株式会社ディー・エヌ・エー | DeNA
    dbfireball
    dbfireball 2021/01/21
    なんでこんなすぐにバレる事を従業員がやったのかサッパリ分からん