関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

securityに関するhitoyasuのブックマーク (14)

  • 三菱の家電に脆弱性 炊飯器、冷蔵庫、エアコン、太陽光発電など広範囲 ユーザー側で対処を

    三菱電機は9月29日、炊飯器や冷蔵庫などの家電製品やネットワーク機器などで複数の脆弱性が見つかったと発表した。悪用されるとDoS攻撃を受けた状態になったり、情報漏えいが発生したりする恐れがあるとしている。 【編集履歴:2022年9月30日午後8時 画像内に対象製品ではないものが含まれていたため修正しました】 対象製品は同社製のエアコン、無線LANアダプター、冷蔵庫、給湯器、バス乾燥機、炊飯器、換気システム、スマートスイッチ、太陽光発電システム、IHクッキングヒーターなど。 見つかったのは(1)情報漏えいの脆弱性、(2)DoSの脆弱性、(3)悪意のあるスクリプトを含むメッセージを応答する脆弱性。認証情報が暗号化されず、盗聴により情報を盗まれる恐れもある。 対象製品と対処法一覧(情報漏えいの脆弱性) 対象製品と対処法一覧(DoS、悪意のあるスクリプトを含むメッセージを応答する脆弱性) 三菱電機

    三菱の家電に脆弱性 炊飯器、冷蔵庫、エアコン、太陽光発電など広範囲 ユーザー側で対処を
    hitoyasu
    hitoyasu 2022/09/29
    家電に脆弱性。
  • 中国軍サイバー攻撃 日本向けソフトが狙われる 事前入手で分析か | 毎日新聞

    2016~17年に中国人民解放軍が関与したとされる大規模なサイバー攻撃で、被害にあった日企業などはいずれも組織内のパソコンを一元管理するソフト「SKYSEA(スカイシー)」を使っていたことが関係者への取材で判明した。警視庁公安部は、日国内限定で販売されていたソフトを中国軍側が入手し、脆弱(ぜいじゃく)性を分析した上で攻撃したとみて調べている。 関係者によると、今回の攻撃はSKYSEAの脆弱性を突いて16年6月に始まったとみられる。SKYSEAの開発元の「Sky(スカイ)」(大阪市)は約半年後の同12月、対策を施したと発表。しかし…

    中国軍サイバー攻撃 日本向けソフトが狙われる 事前入手で分析か | 毎日新聞
    hitoyasu
    hitoyasu 2021/04/22
    "いずれも組織内のパソコンを一元管理するソフト「SKYSEA(スカイシー)」を使っていたこと"
  • 【緊急】複数の日本企業さん、Trelloを公開設定のまま利用してしまい就活生の個人情報がダダ漏れ状態に : IT速報

    site:trello.com 採用○○で検索するととんでもないな こんなおっ広げで人の情報管理してるんか? ヤバすぎやろ

    【緊急】複数の日本企業さん、Trelloを公開設定のまま利用してしまい就活生の個人情報がダダ漏れ状態に : IT速報
    hitoyasu
    hitoyasu 2021/04/06
    googleで検索できる状態になってる。
  • マイナンバー8800億円投入 菅首相、費用対効果「悪過ぎる」(時事通信) - Yahoo!ニュース

    菅義偉首相は31日の衆院内閣委員会で、マイナンバー制度に関する国費支出の累計が関係法成立後の過去9年で約8800億円に上ると明らかにした。 【図解】マイナンバーカードの保険証利用の流れ 立憲民主党の後藤祐一氏が「コストパフォーマンスが悪過ぎるのではないか」と指摘したのに対し、「確かに悪過ぎる」と認め、マイナンバーカード普及や利便性向上などの改善に全力を挙げる考えを示した。 同カードの普及率は2割台と低迷し、国民が利便性を実感できていないとの指摘もある。首相は「スマートフォンへのカード機能の搭載は2022年度中、運転免許証とカードの一体化は24年度末に実現する。こうした工程に基づいて国、地方のデジタル化を着実に進めていきたい」と強調した。

    マイナンバー8800億円投入 菅首相、費用対効果「悪過ぎる」(時事通信) - Yahoo!ニュース
  • LINEの個人情報問題、本当の“問題”はどこにあったのか

    3月17日の報道以降、LINEの個人情報取り扱いについて懸念の声が上がっている。23日夜には同社が会見を開き、LINEに関するデータ保存を国内に全て移管することを軸とした対策を発表した。 これで問題解決……と考えてはいけない。データ保存の国内移管は一つの方策にすぎないし、個人情報を取り扱う上での万能薬でもないからだ。 さらに言えば、今回の問題の質は、問題そのものの見通しの悪さと、消費者側の認識とのズレにある。 では、LINE当に抱えていた課題とはなんなのかを考えてみよう。 LINEではデータがどう扱われていたのか 会見でLINEの出澤剛代表取締役CEOは、「ユーザーの皆さまにご迷惑とご心配をおかけしたこと、ユーザーの信頼を損なうこととなったことをおわびします」と謝罪した。 ただこれは、あくまで「ご心配をおかけしたこと」と「信頼を損なったこと」への謝罪であり、データが漏れた、という話で

    LINEの個人情報問題、本当の“問題”はどこにあったのか
    hitoyasu
    hitoyasu 2021/03/24
    "前述の内容を見れば分かるように「説明責任」にある。ちゃんと管理できているならいい、ということではなく「どこでどう管理されているか」を利用者が理解した上でサービスを選べる「透明性」と、提示した条件と相"
  • だから言わんこっちゃない、LINE情報漏洩の深すぎる闇(山本 一郎) @gendai_biz

    7年前から指摘してきたのに 今回、朝日新聞・峯村健司さんらの報道で明らかになった、⽇国内で最も利⽤されているSNSLINE」の個⼈情報が、⽇国外である韓国のサーバーに暗号化されていない無防備状態格納されており、しかも再委託先の中国企業などがアクセス可能な状態だったという事件は、第一級の情報漏洩事案である可能性があり、安全保障上、極めて重大な損失を日の国家・社会に与えかねないものだと認識しています。 筆者は、LINEが設立に関与した一般財団法人情報法制研究所の事務局次長と上席研究員を兼任し、また、日の個人情報保護の枠組みについて研究を行ってきました。 LINE事件についても知り得る立場にあり、2014年ごろからこの問題について警鐘を鳴らしてきたつもりではありましたが、今回の一連の報道でようやく広く国民の知るところとなり問題視された件については、安堵と同時に忸怩たる気持ちを抱き

    だから言わんこっちゃない、LINE情報漏洩の深すぎる闇(山本 一郎) @gendai_biz
    hitoyasu
    hitoyasu 2021/03/24
    "(a-1) 個人情報保護の枠組みとして、個人情報保護委員会から総務省や都道府県・自治体が扱う行政情報まで一通でデジタルに最適化した制度的なロジックをどう貫徹し、国民の生活における利便性と安全性とを共に向上"
  • ユーザーの個人情報に関する一部報道について | ニュース | LINE株式会社

    日の一部報道において、LINE株式会社(以下、LINE)が提供するコミュニケーションアプリ「LINE」の国内ユーザーの日国外での個人情報の取り扱いに関する報道がありました。 「LINE」に対して外部からの不正アクセスや情報漏えいが発生したということはございません。また、ユーザーの皆さまの「LINE」でのトークテキストやプライバシー性の高い個人情報(名前・電話番号・メールアドレス・LINE ID・トークテキストなど、それひとつでユーザー個人を特定できるもの、または金銭的被害が発生する可能性があるもの)は、原則として日国内のサーバーで安全に管理しております。 しかしながら、「LINE」の日国内ユーザーの一部の個人情報に関して、LINEのグローバル拠点から日々の開発・運営業務上の必要性からアクセスを行っていることについて、ユーザーの皆さまへのご説明が十分でなかった点について、ご不安やご心

    ユーザーの個人情報に関する一部報道について | ニュース | LINE株式会社
    hitoyasu
    hitoyasu 2021/03/18
    "日本の法規法令に基づく当社のデータガバナンス基準に準拠して適切に取り扱っています。"
  • QiitaやZennよりも便利? IPAの資料を読もう!

    はじめに 飲み物じゃないIPAをご存じでしょうか? 漢字でいうと、独立行政法人 情報処理推進機構ですね。情報処理技術者試験を実施いる謎の組織という認識の方も多いと思います。 実はIPAはいろんなドキュメントを公開していてQiitaやZenn以上にお役立ちなサイトなのです。 まあ、AWSをどうこうとか、FireabaseやNext.jsのようなキラキラした奴は基載ってないので特に代替えするものではないですが、ブログとかはまた種類の違った情報があるので個人的には結構使うことあります。しかも 「日語」! こういう感じの事をTwitterでつぶやいたところ意外にイイねをされたので、せっかくだしどんなドキュメントがあるかちょっと紹介したいと思います。 セキュリティ関連NIST文書 まずはNISTドキュメントの翻訳版! これは良いですよね。NISTはアメリカの米国国立標準技術研究所で、セキュリティ

    QiitaやZennよりも便利? IPAの資料を読もう!
  • VSCodeのGitHubリポジトリに対する不正なPushアクセス

    はじめにMicrosoftは脆弱性の診断行為をセーフハーバーにより許可しています。 記事は、そのセーフハーバーを遵守した上で発見/報告した脆弱性を解説したものであり、無許可の脆弱性診断行為を推奨する事を意図したものではありません。 Microsoftが運営/提供するサービスに脆弱性を発見した場合は、Microsoft Bug Bounty Programへ報告してください。 要約VSCodeのIssue管理機能に脆弱性が存在し、不適切な正規表現、認証の欠如、コマンドインジェクションを組み合わせることによりVSCodeGitHubリポジトリに対する不正な書き込みが可能だった。 発見のきっかけ電車に乗っている際にふと思い立ってmicrosoft/vscodeを眺めていた所、CI用のスクリプトが別のリポジトリ(microsoft/vscode-github-triage-actions)にま

    VSCodeのGitHubリポジトリに対する不正なPushアクセス
    hitoyasu
    hitoyasu 2021/01/13
    "電車に乗っている際にふと思い立って"
  • 従業員の逮捕について | 楽天グループ株式会社

    この度、楽天モバイル株式会社(社:東京都世田谷区、代表取締役社長:山田 善久)の従業員1名が、不正競争防止法違反の容疑により逮捕されました。 弊社では、社内調査を徹底しており、現時点までに、当該従業員が前職により得た営業情報を弊社業務に利用していたという事実は確認されておりません。また5Gに関する技術情報も含まれておりません。 関係者の皆様にご心配をお掛けしておりますことは、誠に遺憾です。引き続き、事態の解明に向け、警察の捜査に全面的に協力していくとともに、厳粛に対処してまいります。 楽天モバイル株式会社 代表取締役社長 山田 善久

    従業員の逮捕について | 楽天グループ株式会社
    hitoyasu
    hitoyasu 2021/01/12
    プレスリリース。
  • 楽天モバイルへ転職した元社員の逮捕について | 企業・IR | ソフトバンク

    日、2019年末に当社を退職し現在、楽天モバイル株式会社(以下「楽天モバイル」)に勤務する人物(以下「当該元社員」)が警視庁に不正競争防止法違反の容疑で逮捕されました。 当該元社員は、当社との間で秘密保持契約を締結していたにもかかわらず、退職申告から退職するまでの期間に、当社営業秘密に該当するネットワーク技術に関わる情報(以下「当社営業秘密」)を不正に持ち出していたことが2020年2月に判明しました。その後、当社は警視庁へ相談し、被害を申告するとともに捜査に協力してきました。 当該元社員は、当社在籍中、ネットワークの構築に関わる業務に従事していました。不正に持ち出された当社営業秘密は、4Gおよび5Gネットワーク用の基地局設備や、基地局同士や基地局と交換機を結ぶ固定通信網に関する技術情報です。 一方、当該元社員は、当社在籍中、お客さまの個人情報や通信の秘密に関わる情報、当社通信サービスの提

    楽天モバイルへ転職した元社員の逮捕について | 企業・IR | ソフトバンク
    hitoyasu
    hitoyasu 2021/01/12
    プレスリリース。
  • 情報処理推進機構:情報セキュリティ:脆弱性対策:安全なウェブサイトの作り方

    「安全なウェブサイトの作り方」は、IPAが届出(*1)を受けた脆弱性関連情報を基に、届出件数の多かった脆弱性や攻撃による影響度が大きい脆弱性を取り上げ、ウェブサイト開発者や運営者が適切なセキュリティを考慮したウェブサイトを作成するための資料です。 「安全なウェブサイトの作り方」改訂第7版の内容 第1章では、「ウェブアプリケーションのセキュリティ実装」として、SQLインジェクション 、OSコマンド・インジェクション やクロスサイト・スクリプティング 等11種類の脆弱性を取り上げ、それぞれの脆弱性で発生しうる脅威や特に注意が必要なウェブサイトの特徴等を解説し、脆弱性の原因そのものをなくす根的な解決策、攻撃による影響の低減を期待できる対策を示しています。 第2章では、「ウェブサイトの安全性向上のための取り組み」として、ウェブサーバの運用に関する対策やウェブサイトにおけるパスワードの取扱いに関す

    情報処理推進機構:情報セキュリティ:脆弱性対策:安全なウェブサイトの作り方
  • 「ゼロトラストネットワーク」を読んだので要約する - Qiita

    目的 少しずつ実際のソリューションが登場しつつあるゼロトラストネットワークについて、その成り立ちや設計思想、セキュリティの構成や実運用の課題について解説された「ゼロトラストネットワーク」の要約をしてみます。 特に、組織のネットワーク構築や運用を担当する情報システム部門の担当であれば、今後のネットワークの在り方を考える上で指針になる一冊だと思います。 https://www.oreilly.co.jp/books/9784873118888/ ゼロトラストネットワークの成り立ちと概要 1967年まで遡り、主に軍事・学術目的で通信するために、各ノードがパケットを交換しあうARPANETというネットワーク設計が考案されました。今のインターネットの前身です。 設立した当初はネットワーク上のノードの身元がほとんど判別できる状態だったので情報の漏えいや改ざんを気にする必要がなかったのですが、ネットワー

    「ゼロトラストネットワーク」を読んだので要約する - Qiita
  • Ankerがネットワークカメラ発売、2K解像度で3千円台、4千円台のパンチルト製品も AIで動体を自動追尾、NASへの保存にも対応

    Ankerがネットワークカメラ発売、2K解像度で3千円台、4千円台のパンチルト製品も AIで動体を自動追尾、NASへの保存にも対応
    hitoyasu
    hitoyasu 2020/10/25
    "AIで動体を検知し、録画とスマホへの通知を⾃動で⾏う「動作検知機能」を搭載。"
  • 1