タグ

関連タグで絞り込む (160)

タグの絞り込みを解除

セキュリティに関するguldeenのブックマーク (109)

  • 捨印を言われるがままに押していませんか? | スラド セキュリティ

    連帯保証人制度 改革フォーラムというサイトにある「捨印の恐ろしい当の話し」という記事を読んでびっくりした。例えば新規にクレジットカードを作る際など、通常の捺印とは別に欄外にある「捨印」という箇所に押印した経験は皆さんもおありだと思うが、この捨印のお話である。 金融機関相手の金銭消費貸借契約書や保証契約書に捨印があれば、金融機関側が契約書の内容を、契約者に未承諾で書き換えても、その書き換えた内容が有効になるらしい。つまり、実質白紙委任と同様の状態になってしまうようだ。実際にいくつかの判例もあり、最高裁もその有効性を認めている。その法的根拠は民事訴訟法 228 条の 4とのこと。 敗訴事例には、出典付きで実際の事例・判例も紹介されている。「捨印が金融機関に流用され、人が自覚しないうちに連帯保証人に切り替わっていたケース」(平成 16 年 9 月 10 日日経済新聞記事) だ。 谷岡さんは

    guldeen
    guldeen 2009/10/09
    捨て印を強制的に押させる風潮はイヤだねー。ちなみに"悪用"の実例が「ミナミの帝王」に載ってるが(押させたのは勿論、萬田はん側)、流用厳禁。→http://bit.ly/3uBrH
  • asahi.com(朝日新聞社):ウイルス仕掛けネット預金900万円詐取、容疑の男逮捕 - 社会

    他人の銀行口座の個人情報をもとにインターネットバンキングにアクセスし、預金を移し替えて約900万円をだまし取ったとして、警視庁築地署は、住所不定、無職近藤隆昌容疑者(37)=詐欺罪で公判中=を不正アクセス禁止法違反と電子計算機使用詐欺の疑いで再逮捕したと26日発表した。同署は、近藤容疑者が被害者の自宅に侵入し、パソコンにウイルスを仕掛けてネットバンクの個人情報を不正入手したとみている。  同署によると、近藤容疑者は昨年1月、東京都中央区の男性会社員(36)のネットバンク口座に不正にアクセスし、実在する他人の身分証明書を使って開設した架空口座に約900万円を移し替えた疑いがある。複数の架空口座に移動させながら、金を引き出したという。  勝手に口座に名義を使われた人の自宅からはパスポートや健康保険証などの身分証明書が盗まれていたという。近藤容疑者は「被害者らの自宅に侵入し、一部の人のパソコンに

    guldeen
    guldeen 2009/01/27
    いやこれ、相手宅に空き巣で侵入し「キーロガー」しかけたって話で、「スパイウェア」と書くべきでしょ今回は。
  • 「社内の人間は安全だ」という神話

    数々のセキュリティ事件の調査・分析を手掛け、企業や団体でセキュリティ対策に取り組んできた専門家の萩原栄幸氏が、企業や組織に潜む情報セキュリティの危険や対策を解説します。 過去の連載記事はこちらで読めます! 最近、大手企業では清掃の回数が「作業の効率化」「無駄な間接費を極力減らす」という大義名分の下で減り、請け負う会社でも「仕事の邪魔にならないように」と、週末に実施する傾向が強まっているようです。当初は人海戦術で迅速にごみを回収していたものの、人件費を抑制するために人員を減らし、3人チームから2人チームに、ついには1人でフロア全体を清掃するという会社も少なくありません。その結果、とんでもない事を考える人が出てきました。 「社内なら安全」という油断 ある建築設計事務所では、コンペティションで発表する予定だった設計図が盗まれる事件が起きました。幸いにもシステムが異常を検知して事なきを得ましたが、

    「社内の人間は安全だ」という神話
    guldeen
    guldeen 2009/01/21
    客に「わが社の製品は安心・安全です」と公言してるところほど、社員からは「ウチの製品を買いたいかって?肝心の社員が買わないのに?」の声が出る件について。
  • IPA職員に停職3カ月の懲戒処分 「Winny」「Share」情報流出で

    独立行政法人・情報処理推進機構(IPA)は1月19日、職員が私物PCでファイル交換ソフトを使用してウイルスに感染し、情報を流出させた問題で、IPAの信用を傷つけ、名誉を汚したとして、同職員を停職3カ月の懲戒処分にした。 再発防止策の一環として、西垣浩司理事長を部長とする情報流出部を設置。職員の私物PCでのファイル交換ソフト使用を禁止し、職員に使用していない旨を記載した報告書を提出させることも決めた。 同職員は昨年12月に「Winny」「Share」を使用し、1万6208ファイルを流出させた。同職員が以前に経営していた企業とその取引先企業、合計約十数社の業務関連データが含まれており、中には8600件の個人情報もあった。IPAに関連するものは、イベントを私的に撮影した写真と、海外出張伺いの下書きのみで、非公開情報はなかった。 同職員は、ファイル交換ソフトを通じて、かな漢字変換ソフト「ATO

    IPA職員に停職3カ月の懲戒処分 「Winny」「Share」情報流出で
    guldeen
    guldeen 2009/01/21
    これで自主退職フラグが立たないのなら、ジャストシステムが民事告訴すべき。
  • 同人誌イベント「サンクリ」参加サークルの個人情報が流出

    同人誌即売会「サンシャインクリエイション」に参加した同人誌サークルの個人情報がインターネットに流出しているという報告があり、同イベントを運営するクリエイション事務局は1月17日、事実確認と調査を進めていることをWebサイトで告知した。 ネット上の報告によると、個人情報はWinnyネットワーク上で確認されている。データ流出元がWinnyウイルスに感染し、流出したらしい。 流出したとされるのは、過去に開かれた十数回分のサークル参加者の申込者名簿やスタッフの情報など、多数のファイル。名簿にはサークル名と参加者の名や住所、年齢などのほか、各サークルの同人誌持ち込み予定数も含まれている。1回当たりで2500以上のサークル情報が含まれる場合もあり、該当する人数は延べで数万規模に上るとみられる。 過去にサークル参加したある同人作家は、ネット上に何者かがアップロードした参加者名簿を17日夜に発見。その中

    同人誌イベント「サンクリ」参加サークルの個人情報が流出
    guldeen
    guldeen 2009/01/17
    あー、もしかしてnyで同人を「拾おう」として、キンタマ踏んだのか。…アホや。
  • Winny利用の果て――家族崩壊した銀行マンの悲劇

    数々のセキュリティ事件の調査・分析を手掛け、企業や団体でセキュリティ対策に取り組んできた専門家の萩原栄幸氏が、企業や組織に潜む情報セキュリティの危険や対策を解説します。 過去の連載記事はこちらで読めます! ファイル交換ソフトウェアに関連した情報漏えい事件が今なお多く、公私での使用を禁止している企業が少なくありません。それでも、やむを得ず使ってしまうことが、どのような悲劇をもたらすのでしょうか。銀行員のN氏(仮名)を襲った事例を紹介しましょう。 真面目さが過ぎる故に N氏は典型的な真面目人間で、出世も同期の中では比較的遅く、50代前半で銀行の副支店長という肩書きでした。要領が良いタイプとは言えないのですが、実直で銀行業務という仕事をこよなく愛していた人です。そんな彼の人生の軸が狂ったのはある年の年度末のことでした。 この年は業績の計算数字がなかなか合致せず、翌週月曜日には部で支店の業績を報

    Winny利用の果て――家族崩壊した銀行マンの悲劇
    guldeen
    guldeen 2009/01/14
    銀行名!銀行名!/どう考えたって、持ち帰り残業がそもそもの元凶じゃなくね?この事例では/id:takeishi氏↓そうやね、「地位のある者は安易にnyを使うな」の裏返しは「底辺層ならny使い放題でもノーリスク」と読めるし。
  • IBM自業自得? 個人情報11万件、何者かが再放流 ユーザーとの対立がドロ沼化 - 社会:ZAKZAK

    IBM自業自得? 個人情報11万件、何者かが再放流 ユーザーとの対立がドロ沼化 昨年6月、日IBMの関係社員が神奈川県の県立高校在籍者の個人情報約2000人分をファイル交換ソフト「Winny(ウィニー)」経由でネットに流出させた問題で、11万件を超えるデータが再流出していたことが8日、分かった。同社は昨年、流出データを別のファイル交換ソフト内に置いた人物に対し、刑事告訴もちらつかせながら情報削除を要請したが、この強硬姿勢に一部のネットユーザーが猛反発。完全版データを入手した何者かが“再放流”させてしまった。 IBMは昨年9月に流出の事実を把握し、ウィニーネットワークの監視を開始。その後の情報流出がないことを確認したが、11月になり別のファイル交換ソフト「Share(シェア)」のネットワークに情報が存在しているのを発見した。ウィニーユーザーの1人が、流出した情報をシェアネットワークに流出さ

    guldeen
    guldeen 2009/01/13
    昔の人は「人の口に戸は立てられぬ」と申しておりましてな。拡散した情報を、完全に流出を止めるのは不可能。
  • 子供用はさみもダメ!?羽田空港で乗客放棄の刃物山積み : 社会 : YOMIURI ONLINE(読売新聞)

    羽田空港(東京・大田区)の出発保安検査場で、乗客に「放棄」された機内持ち込み禁止の刃物類が山積みになっている。 これら放棄品は同空港だけで毎日約700個にも上っており、国土交通省や各航空会社は乗客への注意喚起に懸命だ。 1999年の全日空機ハイジャック事件や米同時テロを契機に、航空各社は航空法に基づき、刃物などの機内持ち込み制限を段階的に強化してきた。現在、図工に使う子供用のはさみでも持ち込み禁止となっており、出発保安検査場で見つかった場合、係員から放棄するよう求められる。拒むこともできるが、その場合は航空会社の手荷物カウンターまで戻って、預け入れ荷物の中に入れることになる。 実は、昨年10月までは例外があった。乗客の機内持ち込み用のバッグからはさみなどが見つかったものの、出発まで時間がないと、航空会社の社員が特別な袋に入れて貨物として到着地まで届ける“サービス”が行われていたのだ。 しか

    guldeen
    guldeen 2009/01/09
    こういう事例はもっと、旅行シーズンのたびに周知徹底を喚起しないとダメだろうね。しかしなんとも、取締りが過剰すぎる。
  • セサミンの抗酸化作用

    セサミンの抗酸化作用 セサミンの効果として一番先に取り上げられるのがその抗酸化作用です。 抗酸化作用というのは、一言で言えば活性酸素による体の酸化を防ぐ作用のこと。 もっと簡単に言うと、酸素が変化してできた 有害物質によるダメージを防ぐということです。 その他のセサミンの様々な効果についてはこちらにかいてあります。 ちなみに抗酸化作用を持つ栄養素はセサミン以外にもいろいろあります。 果物などに含まれるビタミンC 大豆などに含まれるビタミンE にんじんやうなぎなどに含まれるビタミンA(ベータカロチン) 貝類に含まれる亜鉛 魚に含まれるセレン ワインやブルーベリーなどに含まれるアントシアニン お茶に含まれるカテキン タマネギなどに含まれるケルセチン これらはどれも抗酸化作用をもった栄養素です。 どれもどこかで聞いたことがあるのではないでしょうか。 セサミンはこれらの抗酸化物質の中でもトップクラ

    guldeen
    guldeen 2009/01/08
    うわぁ…お前らの追い込みって容赦無いのな(;´Д`)まぁ、IPA職員の立場でワレズしてた時点で、同情はせんが。しかも、関係者やマスコミが何度も「おまんちん」トラップに引っ掛かるって…。(汗)
  • よく使われる危険なパスワードトップ500

    セキュリティを強化するために使用されるパスワードですが、面倒くさいからとか覚えられないからといって安易なものを使ってしまうとあまり意味がありません。多くの人が思い浮かべる使われやすいパスワード500個が紹介されているので、自分の使っているものと同じものがないかチェックしてみてください。 詳細は以下から。 What’s My Pass? >> The Top 500 Worst Passwords of All Time よく使われるパスワードトップ500。 50人に1人はトップ20のうちのどれかのパスワードを使用しているそうです。「1234」といった簡単な数字の羅列や「qwerty」などのキーボードを横に順番に押しただけのもの、「password」といったそのままの単純なものが上位に多くありますが、「porsche」や「ferrari」といった自動車の名前や「starwars」「matri

    よく使われる危険なパスワードトップ500
    guldeen
    guldeen 2009/01/05
    だから、自社名のローマ字表記をパスワードにするのはヤメロとあれほど(ry
  • 情報流出対策職員“赤恥”…自身半裸写真など流出

    情報流出対策職員“赤恥”…自身半裸写真など流出 ファイル交換ソフトによる情報流出対策を指導する立場の独立行政法人「情報処理推進機構」(IPA、東京・駒込)に所属する30代男性職員が、自らファイル交換ソフトを使用して違法ダウンロードを繰り返したあげく、自身の恥ずかしい写真を含むデータを多数流出させていたことが5日までに分かった。IPAは情報流出被害に関する相談窓口を開設、安全なパスワード設定方法などを指導しているが、“灯台もと暗し”とも言える職員の失態に、関係者の衝撃は大きい。 ファイル交換ソフトを通じて職員の個人パソコンから流出したデータは1万件以上。その中には人気アニメや有名芸能人のほか、複数のAV女優、「無修正」「ごっくんゴックン」「輪姦倶楽部」といったハレンチワードがズラリ。さらに、過去の有名な流出事件の被害女性の画像を鑑賞していた形跡や、知人女性と性行為後に撮影した互いの半裸画像

    guldeen
    guldeen 2009/01/05
    「Winnyを常用し」「そのPCで個人情報や業務情報など重要fileも扱い」「キンタマウイルスを間違って踏む」という過程を全部辿る人って、割と居るという話(発火の3要素と同じで、どれか一つが無ければ無問題なのに)
  • IPA職員がファイル交換ソフトでウイルスに感染、写真など流出

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

    guldeen
    guldeen 2009/01/05
    「Winnyを常用し」「そのPCで個人情報や業務情報など重要fileも扱い」「キンタマウイルスを間違って踏む」という過程を全部辿る人って、割と居るという話(発火の3要素と同じで、どれか一つが無ければ無問題)
  • | ^^ |秒刊SUNDAY | IPA職員がwinnyでエッチ後画像など大流出

    2009年01月04日 IPA職員がwinnyでエッチ後画像など大流出 カテゴリ:ネット・PC さて、プログラマ・SEなどソフトウェア技術者の資格を持っているという人は大変ショックな事件が起きました。またもやファイル交換ソフトWinnyにより流出事件が起きてしまいました。しかも情報処理を行う団体が流出させた為、事はすぐには収まらない模様。 ◆情報処理推進機構の正式報告 調査によると、流出させてしまったのは、IPA職員の岡田賢治さん(仮名)だと言う。 IPA職員の私物パソコンによる情報流出について 2009年1月4日 独立行政法人情報処理推進機構 当機構職員が自宅において保有する私物のパソコンでファイル交換ソフトを使用した結果、コンピュータウイルスに 感染し、パソコン内の情報が流出したという事実を確認しました。 これにより、当該職員に関わる個人情報等や一部の公開画像が流出したと見られま

    guldeen
    guldeen 2009/01/05
    「Winnyを常用し」「そのPCで個人情報や業務情報など重要fileも扱い」「キンタマウイルスを間違って踏む」という過程を全部辿る人って、割と居るという話(発火の3要素と同じで、どれか一つが無ければ無問題なのに)
  • void element blog: 「こくばん.in」を運営している立場として「うごメモはてな」を本気で心配してみる

    任天堂とはてなが提携して「うごメモはてな」が発表されましたが、老若男女問わず不特定多数が参加するお絵描き投稿の場というのは思った以上に混沌とすることが予測されます。 「こくばん.in」ではユーザ数こそ圧倒的に劣るものの利用年齢層がDSiの購入層と近いと考えているので、過去に起こった事例に当てはめて「うごメモはてな」で発生しうる事態を挙げてみます。 1.通報するはてな市民のモチベーション低下 2.不特定多数とピクトチャットができる 3.アニメーションを利用した不適切な投稿の隠蔽 4.他人の作品に書き足すことによる弊害 5.悪質なユーザを遮断できない 6.狙い撃ち通報 7.通報が追いつかない あくまで一部ですが、事例も含め共有しておいた方がいいと思ったので簡単ですがまとめてみました。 いずれも起こらないことに超したことはありません。 1.通報するはてな市民のモチベーション低下 まず、はてな市民

    guldeen
    guldeen 2008/12/24
    汚い言葉で言えば、こういうのって「"ガキ"相手の商売」。だからこそ面倒事は、迅速に処理すべし。時間が経つにつれ、保護者を巻き込んだ騒ぎになれば、サービスそのものが廃止になりかねん。
  • 【速報】電源設備が発煙,So-netやSeesaaのブログが停止

    データセンター事業者であるさくらインターネットの「西新宿データセンター」において2008年12月19日,障害が発生した。電源設備から発煙し,設置しているサーバーへの電源供給が停止した。同社の広報担当者によると,「現在復旧中であるが,復旧のメドはまだ立っていない」という。 この障害によって,同データセンターでサーバーを運用している,ソネットエンタテインメントの「So-net blog」やシーサーの「Seesaaブログ」が影響を受けているとみられる。両ブログともにログインやWebページの閲覧ができない状況になっている。シーサーの広報担当者は,「現在,故障していない電源設備から,当社のサーバーへ電力供給ができないかを試している最中。復旧のメドは立っていない」と回答した。

    【速報】電源設備が発煙,So-netやSeesaaのブログが停止
    guldeen
    guldeen 2008/12/19
    でもあまりそういう事を詳細に書くと、新手のサイバーテロのヒントになってしまうので止めたほうが…(まぁある程度は、RAIDとかで冗長運用してるだろうけど)
  • 痛いニュース(ノ∀`):韓国が2ちゃんねるを攻撃中

    1 名前: マダイ(北海道) 投稿日:2008/12/14(日) 20:15:56.05 ID:BAtOxA6F ?PLT 209 名前:root▲▲ ★ 投稿日:2008/12/14(日) 19:49:07 ID:???0 ?DIA(102033) なんだか、分散型のお客様みたい。 このへんのIPアドレスって、どのあたり? 223 名前:動け動けウゴウゴ2ちゃんねる 投稿日:2008/12/14(日) 19:57:46 >>209 下から五つのIPを調べたら全てIPアドレス割当国 韓国 ( kr ) でした。 2ch サーバーダウン(鯖落ち)情報 part218 ttp://qb5.2ch.net/test/read.cgi/operate/1225982431/209,223 サーバー負荷監視所 http://ch2.ath.cx/ 続きを読む

    guldeen
    guldeen 2008/12/15
    フィギュアスケートでの結果に立腹してF5アタックって、どんだけアホなんだよ…彼らは。むしろこれ、ベストを尽くして今までやってきた選手たちに対して、かえって失礼だろJK。
  • [思] 中国の迷惑業者【犯罪者達】

  • 俺事件簿 シーズン3 −クレジットカードが不正使用されました - おれはおまえのパパじゃない

    また事件起きた。もういいから事件とか。要らんから。 今朝普通に仕事してたらプライベートのケータイに着信あったんですよ。ケータイ持って早11年ですけど、着信とかマジないからね、普通。しかも真っ昼間に着信なんてあるわけない。もうこの時点で身構えますよ。 楽「もしもし、こちら、テラヤマアニ様のケータイでよろしかったでしょうか」 俺「(よろしかったでしょうかじゃねえよコノヤロウ) ……はい、テラヤマですけど」 楽「あ、私、楽天KCのナカムラと申します」 俺「はあ……」 楽「突然のお電話申し訳ございません。カードのご利用状況について二三、ご質問させていただきたいのですが、ええと、昨日ですね、12月7日に、ヴィーナスフォートにて楽天カードをご利用になりましたでしょうか」 俺「はあ? ヴィーナスフォート? ってお台場の? いやいやいや使ってないですよ。つか昨日家から一歩も出てませんもん。もう俺みたいな低

    俺事件簿 シーズン3 −クレジットカードが不正使用されました - おれはおまえのパパじゃない
    guldeen
    guldeen 2008/12/09
    カードの格なんて、別に見てないし笑い者にもしないから安心すれ>テラヤマさん。CAT通るか通らんかしか、店員は気にしてない(元カメラ屋店員の体験談として)/小額のウェブ決済にはバーチャルカード作成がお勧め。
  • 安定していて強力なUSBメモリ暗号化ツールが欲しい。USBメモリ全体を暗号化する予定 | 教えて君.net

    定番の高性能暗号化ツールTrueCryptをポータブル化するのがオススメ。復号化/再暗号化が一瞬なので使い勝手も良い 「USBメモリ内の書類フォルダだけは暗号化したい」といった目的であればもっと手軽なツールをオススメするが、全体を暗号化するのであれば、定番な高性能暗号化ツールTrueCryptをオススメする。通常、TrueCryptはインストールして利用するツールだが、「トラベラーディスク」という機能を利用するとポータブル化が可能なのだ。暗号の強度には定評がある定番ツールだし、リアルタイムで暗号化/復号化を行う仕組みなので、2↑GBなど大容量なUSBメモリ全体を暗号化して利用する場合でも、「USBメモリを挿した後で全体を復号化」「マシンを使い終わったらUSBメモリを抜く前に全体を暗号化」という作業で無駄な時間を取られる事がない、という長所もある。 参考:エロフォルダがに発見されないか不安

  • フラッシュメモリのデータを消去するには | ライフハッカー・ジャパン

    デスク配線がスッキリ。Ankerの全部入り12 in 1モニタースタンドが突然8,250円OFFされてた #Amazonセール

    フラッシュメモリのデータを消去するには | ライフハッカー・ジャパン