タグ

securityとprivacyに関するfieldragonのブックマーク (55)

  • SUBARU販売特約店における、お客様情報の不適切な取り扱いについて | ニュースリリース | 株式会社SUBARU(スバル)

    国内のSUBARU販売特約店36社において、営業スタッフがお客様の同意を得ずに、当社が提供するSUBARUオーナー様向け会員サービス「マイスバル」(以下「サービス」)*に合計で5,409件の新規会員登録を行っていたことが判明しました。

    SUBARU販売特約店における、お客様情報の不適切な取り扱いについて | ニュースリリース | 株式会社SUBARU(スバル)
    fieldragon
    fieldragon 2021/10/28
    悪い情報を正直に公表することは良いことだが、勝手に個人情報を扱っているディーラーがこんなにあるとは残念だ
  • 河井前法相夫妻の逮捕の決め手はスマホのGoogleマップ 「ガラケーでよかった」と自民党幹部 | AERA dot. (アエラドット)

    逮捕された河井案里容疑者(C)朝日新聞社 逮捕された前法相の河井克行容疑者(C)朝日新聞社 捜査で威力を発揮したGoogleマップ 前法相がの選挙で勝つために現ナマを配り歩いたという前代未聞の容疑での逮捕劇だった。 【写真】検察が捜査で利用したスマホアプリとは? 昨年7月の参院選で広島県議、市議、地元の首長、後援者らにカネをばらまき、公職選挙法違反(買収)容疑で東京地検に逮捕された前法相で衆院議員の河井克行容疑者と参院議員の河井案里容疑者。 「河井容疑者夫から押収したリストから、現金のばらまき先を丹念の捜査。その裏付けがとれたところで、大半のカネのばらまきについて、被疑事実とした。克行容疑者は案里容疑者が当選後にお礼、成功報酬だと、カネをばらまいた、事後買収の疑いがあることもわかった」(捜査関係者) 両容疑者は合計94人、計2700万円を121回にわけてばらまいたという。 克行容疑者が

    河井前法相夫妻の逮捕の決め手はスマホのGoogleマップ 「ガラケーでよかった」と自民党幹部 | AERA dot. (アエラドット)
    fieldragon
    fieldragon 2020/06/21
    Googleマップのタイムラインかな。過去の行動記録や濃厚接触者を思い出すのにも便利だけどな。悪事を企てなければ便利なツールです。
  • コロナ「接触確認アプリ」開発者を直撃!個人情報の扱いは?効果は出る?

    News&Analysis 刻々と動く、国内外の経済動向・業界情報・政治や時事など、注目のテーマを徹底取材し、独自に分析。内外のネットワークを駆使し、「今」を伝えるニュース&解説コーナー。 バックナンバー一覧 6月19日、政府は新型コロナウイルスの感染者と濃厚接触した可能性を知らせる接触確認アプリ「COCOA」をリリースした。感染第2波を阻止する救いの一手として期待される一方で、政府による監視が始まるのではないか、効果が出る目安とされる「日の人口の6割が利用」を実現するのは難しい、といった懐疑的な意見もある。そんな多くの人が抱く疑問を開発者にぶつけてみた。(ダイヤモンド編集部 宝金奏恵) 1人の開発者の 医療に対する信念から始まった 「国のアプリをつくりやがって」「秘密警察の前触れだ」 政府が6月19日から提供を開始した、新型コロナウイルス感染者との濃厚接触の可能性を知らせる接触確認アプ

    コロナ「接触確認アプリ」開発者を直撃!個人情報の扱いは?効果は出る?
    fieldragon
    fieldragon 2020/06/21
    無償開発の志は素晴らしいと思う。 >自分が感染しないためのアプリではなく、自分が誰かに感染させないためのアプリです。
  • Googleが位置情報をオフにしても情報を収集し続けていた問題を受けてヘルプページを変更

    by NESA by Makers Googleのアプリやウェブサービスは、ユーザーが端末の位置情報サービスをオフにしていても、情報を取得・追跡し続けていることが報じられ、大きな話題となりました。この問題を受け、Googleは位置情報の取得方法を変更するのかと思いきや、ヘルプページの内容をひっそりと変更しています。 Google Edits Help Page After Location-Tracking Revelation | Fortune http://fortune.com/2018/08/16/google-location-tracking-privacy-search-maps/ Google製のアプリやウェブサービスが位置情報機能をオフにした端末からも情報を収集していたことが明らかになったのは、2018年8月。ユーザーがどこで何をしていたかが丸わかりになってしまう位置情

    Googleが位置情報をオフにしても情報を収集し続けていた問題を受けてヘルプページを変更
    fieldragon
    fieldragon 2018/08/19
    Googleマップのタイムラインや、マップ上への追加情報表示だったりと、位置情報を送る事でのメリットは大きい。個人的に情報収集されるのは問題ないが、Googleの対応には注意したい。
  • グーグルが握っているあなたの「個人情報」

    グーグルはフェイスブックよりもずっと多くの個人情報を持っている。それなのに、フェイスブックのような厳しい批判にさらされていない(もちろん最近フェイスブックが批判されているのは、同社が不正に個人情報を流出させていたからなのだが)。 なにしろ私たちは、ありとあらゆる場面でグーグルを利用している。ネット検索はもとより、メール(Gmail)、カレンダー(グーグル・カレンダー)、地図(グーグル・マップ)、写真アルバム(グーグル・フォト)、動画投稿・閲覧(YouTube)、スマホのOS(アンドロイド)、そしてブラウザ(グーグルクローム)でもグーグルを使っている。一般的なフェイスブックのユーザーが投稿する赤ん坊の写真やコメントよりも、はるかに幅広い。 フェイスブックの12倍の情報量 それなのになぜ、グーグルの個人情報収集が批判されることは少ないのか。 この疑問に答えるため、私はまず、グーグルとフェイスブ

    グーグルが握っているあなたの「個人情報」
    fieldragon
    fieldragon 2018/06/09
    Android使っていると相当多くの個人情報をGoogleに握られているのを実感するが、便利さを優先して容認している。しかしJSONへの批判は違うだろ。
  • DM宛名に住所氏名だけでなく、16桁のクレジットカード番号まで印字してしまった南海電鉄が謝罪リリース発表(ミナピタカード会員宛)! - クレジットカードの読みもの

    これはやらかしてしまったなぁ…というニュースが入ってきました。 私鉄大手の南海電鉄が自社クレジットカード会員に対し、誤って16桁のカード番号がまるまる印字されたダイレクトメールを送っていたようです。南海電鉄が謝罪リリースにて発表しました。 ダイレクトメールへのクレジットカード番号の記載について(お詫び) 当社が発行するクレジットカード「minapita(ミナピタ)カード」会員の一部のお客さまに対し、お客さまのクレジットカード番号を記載した状態でダイレクトメールを送付するという事態が発生しました。 1.発生日:平成29年3月10日(金)送付分 2.件 数:21,873件 ポイントカード会員宛のDMに紛れ込んだ? なぜ南海電鉄ではダイレクトメールの宛名に16桁のクレジットカード番号を印字してしまったのか…というと、これはどうやらクレジット機能なしのポイントカード会員宛のメールにクレジット機能有

    DM宛名に住所氏名だけでなく、16桁のクレジットカード番号まで印字してしまった南海電鉄が謝罪リリース発表(ミナピタカード会員宛)! - クレジットカードの読みもの
    fieldragon
    fieldragon 2017/03/27
    宛名にカード番号を印刷ってバカだろ。こんなカード会社は使いたくない。
  • 「Amazonの個人情報や購買情報は流出している」はマジでした。 - canadieの日記

    結果から先に書くと、即答に近い形で個人情報が漏れた。購買情報に関しては聞いてもないのに勝手に教えてくれた。 予想より反響が大きかったので文末にgmailを使った対策を追記した。 なお、米Amazonと同様、数日遅れて問い合わせ内容についてのメールが来たので追記しました。 Amazonのカスタマーサービス経由でアカウント情報が流出したことが判明 - GIGAZINE http://gigazine.net/news/20160125-amazon-customer-service-backdoor/ こーんな記事があったものだから、嘘くせえと思って実際に(英語めんどくさいので日の)カスタマーサービスにチャットで問い合わせてみた。いうまでもなく、ソーシャル・エンジニアリングはクラックの基である。セキュリティにうるさいAmazon社がこんなにザルなわけがないと思ったからだ。 なお、ニセの住所

    「Amazonの個人情報や購買情報は流出している」はマジでした。 - canadieの日記
    fieldragon
    fieldragon 2016/01/26
    Amazon.co.jpで個人情報ゲットできるのかテストした結果。流出はまずいがサポート対応は真摯な感じ。
  • Amazonのカスタマーサービス経由でアカウント情報が流出したことが判明

    By Zlatko Unger ウェブサービスに登録したアカウントを守るために、自動生成パスワードや2段階認証を使うといった方法を用いることが多いものですが、時には思いもよらぬところが抜け穴になってしまうこともあるようです。Amazonのサービスを利用していた「Eric」というユーザーは、自身のアカウント情報がAmazonの問い合わせ窓口であるカスタマーサービスを経由して流出していたことを突き止め、どれだけログイン情報のセキュリティを高めても、効果がない場合もあることを明らかにしています。 Amazon’s customer service backdoor — Hacker Daily — Medium https://medium.com/@espringe/amazon-s-customer-service-backdoor-be375b3428c4 ソフトウェアエンジニアのEric

    Amazonのカスタマーサービス経由でアカウント情報が流出したことが判明
    fieldragon
    fieldragon 2016/01/26
    Amazonへの問い合わせで個人情報流出
  • 搭乗券の写真をSNSにアップしてはいけません。読み取れる個人情報の数々…

    搭乗券の写真をSNSにアップしてはいけません。読み取れる個人情報の数々…2015.10.11 08:307,104 SHIORI 何気ない写真に大量の個人情報が含まれている可能性があります。 飛行機の搭乗券って何気なく受け取ってますが、実は個人情報がたんまり入っています。一見安全に見えるバーコードだって、使いようによってはそこからあなたの旅行の計画や傾向についてかなりの情報が引き出せるんですから。詮索好きな人の目からあなたの情報を守るため、きちんと隠しておいたほうがいいようです。 というのも、セキュリティに詳しいジャーナリスト、ブライアン・クレブス氏によると、彼の読者の中にこんな人がいたそうです。名前はCoryさん、彼はフェイスブックに友達が飛行機の搭乗券をアップしているのを見て、どうしてもそのバーコードに含まれるデータを調べてみたくなってしまいました。きっと彼のように異常に好奇心の強い人

    搭乗券の写真をSNSにアップしてはいけません。読み取れる個人情報の数々…
    fieldragon
    fieldragon 2015/10/23
    搭乗券のバーコードをスキャンするだけで、かなりの情報が手に入る
  • デフォルトのままは危険? 「Windows 10」のプライバシー設定はこう変えよう | ライフハッカー[日本版]

    便利な新機能が数多く搭載された「Windows 10」ですが、インターネットに出回っている情報を信じるなら、プライバシーと名のつくものすべてを骨抜きにしてしまう機能も盛り込まれているようです。けれど、そうした見方はちょっと大げさすぎます。ここでは、問題とされているWindows 10の設定が実際にはどんなものなのか、1つずつ検証するとともに、当にプライバシーの侵害につながるものを洗い出していきましょう。 Windows 10は、これまでのバージョンと比べて「おうちに電話する」(Phoning Home:ユーザーが望まないのに、端末からサーバーに各種データが送信されること)頻度が高いと言われています。こうした評判はおおむね事実ですが、これらの機能の多くは「Windows 8」の時代からすでに存在していましたし、「Android」や「iOS」、あるいは「Chrome」などの他社製品にも搭載さ

    デフォルトのままは危険? 「Windows 10」のプライバシー設定はこう変えよう | ライフハッカー[日本版]
  • 【年金機構】 添付ファイル「.exe」踏んでたと判明、今後は「exe」クリックしないよう呼びかけ : 痛いニュース(ノ∀`)

    【年金機構】 添付ファイル「.exe」踏んでたと判明、今後は「exe」クリックしないよう呼びかけ 1 名前: ジャーマンスープレックス(愛知県)@\(^o^)/:2015/06/06(土) 00:54:49.13 ID:axv90DOT0.net年金機構から個人情報約百二十五万件が流出した問題で、ウイルスメールによる不正アクセスで情報を流出させたグループが他の企業や組織も攻撃し、その一部から情報が流出した可能性のあることが、情報セキュリティー会社「カスペルスキー」(東京都千代田区)の分析で分かった。同社によると、中には防衛関連の情報も含まれるという。 同社は、年金機構に届いたのと同種のウイルスで攻撃され、情報が流出した例があるとして、 注意を呼び掛けている。 同社は昨年秋以降、ウイルスによる攻撃を受けた企業などのネットワークシステムから、不審な通信が出ていることを確認。感染したか、感

    【年金機構】 添付ファイル「.exe」踏んでたと判明、今後は「exe」クリックしないよう呼びかけ : 痛いニュース(ノ∀`)
    fieldragon
    fieldragon 2015/06/07
    最初は添付ファイル開いたことは100歩譲っても良いかと思っていたが、これは気が付くだろ。やっぱり、個人情報扱う側のセキュリティ意識の低さの方が怖いわ。
  • 日本年金機構、個人情報流出のシステム的な問題点

    前記事の「年金漏れちゃった詐欺」に要注意!からの続きです。日、日年金機構は、約125万件もの個人情報が流出したと発表しました。 システム的に気になるのは、「原因は何か」「なぜ125万件も流出してしまったのか」です。原因は何かについては、最初に発表があったとおり、「ウィルス入り添付ファイル付きのメールを開いてしまった」ことです。ただ、怪しい添付ファイルを開いてしまうことは、人間である以上いつでも起こり得ます。そういう人的ミスは、いつ起きてもおかしくありません。 問題なのは、怪しい添付ファイルを開いただけで、なぜ125万件もの個人情報が流出してしまったのか、ということです。今回の件だけで、日人全体の100人に1人の情報が漏れたことになります。 例えば、個人情報を扱う場合は、セキュリティ対策が何重にも施されます。適当に4つくらいあげてみます。 1. 電子メールに添付された怪しいファイルは開

    日本年金機構、個人情報流出のシステム的な問題点
    fieldragon
    fieldragon 2015/06/01
    ウイルスメールを開いてしまった事はまだ仕方ないと思えるが、サーバー管理が甘く、個人情報を管理する側のセキュリティ意識の低さのほうが怖い。
  • 下取りに出す前に実行! Androidスマホを完全に初期化するテク (1/2)

    新端末を購入したときなど、これまで使っていた端末を手放すときに必要なのが初期化だ。Androidには、端末を初期化するためのメニューが用意されているが、気をつけておくべきポイントがある。 それは端末内に保存されていたデータだ。スマホには、言うまでもなくたくさんの個人情報が入っている。こうしたデータは、初期化によって一見するときれいになくなったようにみえて、じつは消されていないことも。写真などの画像も、残ってしまう場合がある。こうしたデータをきれいさっぱり消すには、2段階に分けて初期化するのがおすすめ。 まずはデータの暗号化を実行 端末内に残ってしまうデータは、PCに接続することで読み取れてしまうケースがある。これは、ストレージ内のデータを削除したかのように見せかけ、じつはファイルのインデックス情報だけを消しているからだ。 Android端末は通常の手段だとハードウェアレベルでのフォーマット

    下取りに出す前に実行! Androidスマホを完全に初期化するテク (1/2)
    fieldragon
    fieldragon 2015/05/05
    要らなくなったAndroid端末の対応
  • 移動履歴・あなたの趣味をGoogleは全部知っている これが確認方法だ - 週刊アスキー

    “ホテル”と検索すると、ホテルの広告ばかりになるのは誰もが経験したことがあるだろう。これは、Googleがあなたの検索キーワードを分析しているからだ。ほかにもいろいろな履歴から性別や年齢、興味のあるジャンルまで“類推”して、パーソナリティーをつくりあげている。Googleをはじめウェブサービスはあなたの検索履歴などの個人情報を利用してサービスを展開している。その利便性を享受するか、それとも……。ただ何を利用しているかは知っていて損じゃない。 ■利用履歴から“あなた”を分析 Googleがあなたをどう分析しているかは、広告設定から確認することができる。以下のGoogleサイトのURLへログインし、広告設定を表示しよう。そこであなたの推定プロフィールが表示される。 広告設定 単純にこれは広告表示の最適化のためにパーソナルデータを利用しているだけで、もちろん悪用しているものではない。これをテクノ

    移動履歴・あなたの趣味をGoogleは全部知っている これが確認方法だ - 週刊アスキー
    fieldragon
    fieldragon 2015/04/17
    個人情報取られているのは理解しているけど、Googleロケーション履歴は完全に行動がバレるな。Googleアカウント漏洩防止は徹底しておいた方が良い。
  • ベネッセ情報流出、ジャストシステムに販売した業者がコメント 「不正情報含む認識なかった」

    ベネッセの顧客情報流出で、ジャストシステムに個人情報を販売した業者がコメント。データは他社から購入したもので「不正な流出情報が含まれている認識は全くなかった」という。 ベネッセコーポレーションから大量の個人情報が流出した問題で、ジャストシステムにデータを販売した「文献社」(東京都福生市)が7月16日、「不正な流出情報が含まれているという認識はなかった」という取引先に向けたコメントをWebサイトで公表した。データは別の名簿業者から購入したといい、データのチェックが済むまで当面取り引きを停止するという。 ジャストシステムは今年5月、文献社から個人情報257万3068件の個人情報を購入した。文献社によると、データは「パンワールド」(東京都武蔵野市)から「正当に入手」しており、「当該情報に不正な流出情報が含まれていたという認識は全くなかった」としている。 文献社は取引先に対し、「心ならずとも風評被

    ベネッセ情報流出、ジャストシステムに販売した業者がコメント 「不正情報含む認識なかった」
    fieldragon
    fieldragon 2014/07/16
    「不正な流出情報が含まれているという認識はなかった」なんて言っているけど、不正な方法以外で得られた個人情報なんて、今の時代どうやって買えるのでしょうか。教えてもらいたい。
  • プレゼント用のKindle Fire HDは「ギフト設定」にしないとヤバイっぽい

    プレゼント用のKindle Fire HDは「ギフト設定」にしないとヤバイっぽい Kindle Fire HD 16GB/32GB が発送されはじめていて、各所で早速開封の議やら使い勝手やらが散見されてるんですが、どうもAmazonとの紐付きが非常に強いKindleなだけあって、結構な痛い目を見てしまった方がいるとかいないとか。 なにやらKindle Fire HDは、通常注文をするとデフォルト設定として「端末にアカウント設定がなされる」模様で、すなわち「購入して到着したらすぐにAmazonに繋げて使える」わけで、それが利点というわけなんですが、ここに落とし穴があって初期設定をする際の項目「アカウントの確認」で入力していないのに、購入者のAmazonでの契約者名が表示されているそうです。 これはある意味怖い。 ・・・ちょっと長くなったので、詳細は続きに。 こういったアカウント漏洩を防ぐ手段

    fieldragon
    fieldragon 2013/03/24
    懸賞でKindleが当選した時、届いたKindleがまさにこの状態だった。知らない女性の名前でKindleにamazonアカウントがデフォルト設定されてた。怖くてすぐ自分のアカウントに変えたけど。
  • 高木浩光@自宅の日記 - ローソンと付き合うには友達を捨てる覚悟が必要

    ローソンと付き合うには友達を捨てる覚悟が必要 当初3月末開始とされていた「LAWSON Wi-Fi」が、なぜか「当初の計画より事前テストに時間を要したため」として、遅れて4月6日から開始されたのだが、早速Twitterでこんな指摘が出ていた。 少なくともこういうのを「ログイン」と呼ぶのはやめて頂きたい。金融機関などでは、暗証番号に電話番号や誕生日を使うのをやめるよう利用者を啓発する活動にコストをかけてきたが、そうした労力を台無しにする。ローソンとしては、無料の無線LANを使わせるくらい、人確認が甘くても自社の問題だから許されると思っているのだろうが、こういうやり方が社会に悪弊をもたらすことに気付いていないのか。 今回は、前回の日記で取り上げた「PASMOマイページ」の問題とは違って、「ログイン」で電話番号と誕生日を使用している。一般に、不正アクセス禁止法では、このような、IDと電話番

    fieldragon
    fieldragon 2012/04/10
    うーん。たしかにローソンは勝手すぎる。
  • まとめよう、あつまろう - Togetter

    コミュニケーションが生まれるツイートまとめツール

    まとめよう、あつまろう - Togetter
    fieldragon
    fieldragon 2012/01/20
    おそろしい。
  • 彼氏の位置・電池残量・通話記録がわかる恋愛支援アプリ「カレログ」登場 : 痛いニュース(ノ∀`)

    彼氏の位置・電池残量・通話記録がわかる恋愛支援アプリ「カレログ」登場 1 :名無しさん@涙目です。(チベット自治区):2011/08/30(火) 20:34:39.76 ID:I4NNAUpR0 ?PLT 恋愛&家族の絆を支援するAndroid アプリ&クラウドサービス「カレログ」 大切な人から決して目を離さない最新アプリがついに登場!! ●カレログとは? 家族やパートナーが現在どこにいるかを把握するスマートフォンの GPS機能を用いた位置情報通知サービスです。あらかじめ彼氏や 家族の持つAndroid携帯電話に、カレログアプリをインストールしておけば、 彼氏の現在のGPS位置情報を常にあなたはチェックすることが可能です。 ●カレログ サービス概要 【無料体験会員&会員】 ★彼氏や家族の携帯の位置をGPSで特定できます。 ★端末のバッテリー残量もわかるから、「電源が切れちゃった」なんて言

    彼氏の位置・電池残量・通話記録がわかる恋愛支援アプリ「カレログ」登場 : 痛いニュース(ノ∀`)
    fieldragon
    fieldragon 2011/08/31
    ここまでやるとは、ある意味凄い
  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

    IDEA * IDEA
    fieldragon
    fieldragon 2011/08/15
    自分が注意してても他人に漏らされるってリスクもある。 まあ、バカ発見機だからねぇ