タグ

これはひどいとセキュリティに関するi196のブックマーク (32)

  • データ移行で発生したみずほ銀行のシステム障害についてまとめてみた - piyolog

    2021年2月28日、みずほ銀行でシステム障害が発生し、全国で同行のATMが利用できなくなる、キャッシュカードが取り込まれたまま戻ってこないなどのトラブルが発生しました。ここでは関連する情報をまとめます。 取り込まれ戻ってこないキャッシュカード みずほ銀行サイト上に掲載されたシステム障害発生の案内障害が発生したのは2021年2月28日11時頃。障害により各地で生じた影響は以下が報じられるなどしている。なお、法人向けに提供されるサービスでは今回のシステム障害による不具合は確認されていない。*1 障害発生から30時間後に全面復旧をした。 みずほ銀行の自行ATM5,395台の内、54%にあたる2,956台が停止し(2月28日19時40分頃時点)、預金引き落とし等が出来なくなった。*2 台数はその後訂正され、最大4,318台が停止していたことが明らかにされた。 *3 障害発生中は、ATMよりキャッ

    データ移行で発生したみずほ銀行のシステム障害についてまとめてみた - piyolog
    i196
    i196 2021/03/01
    え、ATMって裏に部屋みたいなのがあるんじゃないのか。この前の風俗オチの増田に書いてあった気がしたがあれも創作か
  • 続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

    この記事は過去2回にわたる検証記事の続きとなります。 国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 前回の記事では、おすすめ記事機能を有効にしていると、Smoozがユーザーの閲覧しているURL情報を送信してしまうことについて解説しました。 ユーザーID、URLと共に送信されているbc、bt、bdという項目の内容がわからないままでしたが、これもユーザーの情報であるはずだと思い、調査を続けてきました。 ▼これがおすすめ記事のために送信される内容 (この内容は記事の最後にテキスト情報としても掲載しておきます) URL情報に関連するもので 『c、t、d』 と呼ばれそうなものは何か。 ・cのデータ量は飛び抜けて多い ・cとdは一致が見られることがある ・一部が一致しながらもcのほうが長かったりもする

    続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    i196
    i196 2020/12/20
    検証されてないだけで他にもこういうアプリがあるんだろうなぁ。恐ろしい
  • 悪質な広告が発生中!ネットを見てる時にこんな画面が表示されたらクリックしないように注意

    Togetter公式🐤人気のツイートまとめを紹介🐤 @togetter_jp 【お知らせ】 現在、Togetter上で画像のような悪質な広告が表示されるという報告を複数頂いております。 原因となっているアドネットワークを特定するため、発見した方はまとめのURLをご連絡下さい。 ご不便をおかけしますが何卒よろしくお願いいたします。 pic.twitter.com/LqpiDtDml4 2017-11-07 17:40:19 Togetter公式🐤人気のツイートまとめを紹介🐤 @togetter_jp こちらの悪質な広告に関しまして、以前より主要な広告ネットワークで発生している問題であり、Togetter以外のサイトでも発生することを確認しております。 Togetterを閲覧中に問題が発生した際、発生したまとめのURLやデバイス、OSについての情報をご提供頂けますと幸いです。 2017

    悪質な広告が発生中!ネットを見てる時にこんな画面が表示されたらクリックしないように注意
  • JINS はマジでやばい

    https://twitter.com/piyokango/status/844361226767380481 という話があり、その現物なのだが、 http://www.freezepage.com/1490165400GAZZVSXBDT である。キャッシュの freezepage ですまんが、まあいいだろ。 これ自体はハセカラ界隈のスクリプトキディが show tables かなんかを実行する jsp 一枚仕込んだというだけの話なのだと思うが、問題は JINS の対応だ。 t_jins_gmo_brandtoken_cancel_if_rireki t_jins_gmo_brandtoken_change_if_rireki t_jins_gmo_brandtoken_entry_if_rireki t_jins_gmo_brandtoken_exec_if_rireki などといった

    JINS はマジでやばい
  • ユーザーのみなさまへ - Android用日本語IME Simeji

    いつもSimejiをお使いくださりありがとうございます。 SimejiのGoogle PlayレビューやTwitterのサポートアカウントあてにユーザーの皆様が不安に感じるに違いないお問い合わせ内容が増えてきました。 来はおひとりおひとり個別に回答すべきなのですが、詳しく説明ができるウェブページ経由のほうがわかりやすいと判断して読み物にしました。ここに、ご迷惑をおかけしてしまった「みんなの顔文字辞典」サービス運営者の株式会社IO様に対するおわびと、ご心配をおかけしたユーザーのみなさまに対するお詫びの気持ちをこめて、ご説明いたします。 他社を攻撃したの? なぜそんなことをしたの? 他社の顔文字を盗んだの? IMEから個人情報がもれているの? どうしてTwitterを連絡用に使わないの? 他社を攻撃したの? 4月10日の夜、バイドゥの自然言語研究員が「みんなの顔文字辞典」サービスを提供してい

    ユーザーのみなさまへ - Android用日本語IME Simeji
    i196
    i196 2014/05/26
    昔のsimejiは良かったのに…
  • 【衝撃事件の核心】生徒に破られた高校サーバー、流出したクラス替え案・980人分の成績…脆すぎる「学校のITセキュリティ」と「生徒のモラル」(1/4ページ) - MSN産経west

    教師のパソコンから新年度のクラス編成案や入試成績が抜き取られ、一部がスマホを介して生徒たちに流された。“犯人”の男子生徒は「軽い気持ちでやった」といい、学校での情報管理やモラル指導のあり方が問われる事態に 新年度のクラス表が春休み中に生徒たちの間に出回っていた-。滋賀県内にある県立高校の男子生徒が今年3月、教諭のパソコンのユーザーIDとパスワードを盗み見して学校のサーバーに不正アクセスし、クラス編成案や休み明けのテスト問題、入試や定期試験など生徒980人分の成績を入手。このうち、クラス編成案は無料通信アプリ「LINE(ライン)」で同級生ら35人に送信した結果、情報があっという間に300人以上の手元へ拡散した。学校現場にパソコンが普及する中、個人情報に対する学校の管理体制や生徒たちの「情報モラル」が問われる事態になった。(桑波田仰太)付箋に書かれた教諭のパスワード 卒業式を前日に控えた2月2

    【衝撃事件の核心】生徒に破られた高校サーバー、流出したクラス替え案・980人分の成績…脆すぎる「学校のITセキュリティ」と「生徒のモラル」(1/4ページ) - MSN産経west
    i196
    i196 2014/05/19
    リテラシーで生徒に勝つのは難しいだけに、なかなか根本解決できなそうだ
  • 某有名ショッピングサイトで不正ログインされた...

    某有名ショッピングサイト(以下、某サイト)で不正ログインされたので警察の捜査状況を含めて記録として残します。それでは、時系列で...11/25 02:28某サイトからメールアドレス変更の案内メールが届く。変更前のメールアドレスにも送信しているとのこと。これはありがたい。メールアドレスの変更を受け付けました。なお、メールアドレスを変更された場合、変更前のメールアドレスにもこのメールを送信させていただいておりますのでご了承ください。メールにお心当たりのない方、その他ご不明な点・ご質問などございましたら、カスタマーサポートセンターまでお問い合わせください。11/25 04:11某サイトで使用しているクレジットカード会社から以下の文面(抜粋)のメールが届く。不正利用検知システムがあるのは大変助かる。カードの利用停止は普段現金を使わない人間としては正直かなりイタイ。メールは、現在お客様がお持ちの

    i196
    i196 2013/11/26
    固有名詞がなんとも気になってしまう
  • NHK NEWS WEB 期限切れまで半年 WinXP

    パソコンの基ソフト「ウィンドウズXP」が、半年後の来年4月9日に製品サポートの期限切れを迎えます。 個人や企業など、まだ多くで使われている「XP」、サポートが終了するとソフトの欠陥が修正されなくなり、ウイルスに感染する危険性が大幅に高まります。 サポート終了まで残り半年、対策は進んでいるのでしょうか。 また、私たちはどう対応すればよいのでしょうか。 科学文化部の田辺幹夫記者が解説します。 サポート終了まで半年 2001年に発売されたパソコンの基ソフト、マイクロソフト社の「ウィンドウズXP」は、来年4月9日、製品のサポート期間が終了します。 サポートが切れると、どのような危険があるのでしょうか。 パソコンの基ソフトには、「脆弱性」と呼ばれるセキュリティ上の欠陥が潜んでいます。 この欠陥は、1か月当たりだいたい10件くらい見つかっていて、マイクロソフト社はそのつど、欠陥を修

    i196
    i196 2013/10/11
    ネットに繋がらないからWindowsUpdateをやってないに違いない。そんな状態でフロッピーのとこだけ気にしてもなぁ
  • ハッキングされてると教えた親切な人にGMO熊谷社長が「風説の流布」だとぶちギレた結果wwwwww : IT速報

    999:名無しのプログラマー 2099/99/99 99:99:99 ID:ItSoKuHou ロリポップなどGMO系のレンタルサーバーで運用されているWordpressのブログが軒並み乗っ取られる事件が起きました。 その件についてTwitterとブログで注意喚起をした@Isseki3氏にGMOの熊谷社長が「風説の流布になるぞ」と噛み付きます。 そして翌日公式から「ロリポップ!レンタルサーバー」で第三者から「大規模攻撃」を受け、WordPressを利用している一部ユーザーのサイトが改ざんされる被害が発生したと発表wwww一部といってもなんと(8,438件)ですww 追記: 8月28日 20時58分 Isseki Nagae @Isseki3 ロリポップとinterQの共有MySQLからクラックされて多数のサイトが乗っ取られている件、GMOの明日の株価はヤバイと思う・・・たぶん顧客の大量流出

    ハッキングされてると教えた親切な人にGMO熊谷社長が「風説の流布」だとぶちギレた結果wwwwww : IT速報
    i196
    i196 2013/08/30
    「確認してからツイートしろ」ブーメランが強力すぎて、お詫びもできないほどのダメージか
  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

  • 【続】イモトのWIFi顧客カード情報流出!! いきなり不正利用キターー!! 日本中のネットショップ要警戒!!!

    【続】イモトのWIFi顧客カード情報流出!! いきなり不正利用キターー!! 日中のネットショップ要警戒!!! ロケットニュースのスタッフもやられたようで・・・ 【速報】イモトのWiFi「エクスコムグローバル」からカード情報など個人情報が10万件以上流出 / 漏れた対象者はどうすればいいか聞いてみた しかし、めっちゃヒドイ対応。社長のFacebookのフィードには非難のコメントが書き込まれたが削除。コメントがつけられないようにしている。謝罪無し。アホか。 こんな時だし、広告は普通、自粛しないか??? どんな神経だ?? 24時間サポート!? ウソつけ。 そんな今、VISAの信用管理部から電話ありました。実は今回、ダイナースと一緒にVISAのゴールドカードもやられました。 で、いきなりカウンターアタックで 「エクスコムグローバルの流出の不正利用ですか」とこちらから聞く。。 「は・・・はい・・」

    【続】イモトのWIFi顧客カード情報流出!! いきなり不正利用キターー!! 日本中のネットショップ要警戒!!!
  • 高木浩光@自宅の日記 - 空前の武雄市TSUTAYAドヤリングで住所・氏名・電話番号漏洩の危機, 追記(4月1日)訂正あり

    ■ 空前の武雄市TSUTAYAドヤリングで住所・氏名・電話番号漏洩の危機 まもなく武雄市に2軒目のTSUTAYAが開業するということで、昨日から一般市民に先んじて内覧会に招集された市長のお友だちらから続々と喜びの声があっている。また、会員登録の事前登録が始まっているため、入手したTポイントカードの写真を撮ってツイートする人が次々と現れている。 カード作ってみた #osoreiri #武雄市 @ 武雄市立図書館 instagram.com/p/XbaH0pkQSn/ — 末広栄二さん (@e_suehiro) 2013年3月29日 武雄市のTカードに更新してきたーーー(^ー^) レンタル無料券とスタバの無料券もらったー(^ー^) twitter.com/kpnnnnu/status… — KPさん (@kpnnnnu) 2013年3月29日 このように、Tポイントカードの番号(Tカード番号)

  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

  • NICOSパスワード8文字切り詰め制限祭りまとめ

    NICOSカードのパスワードがなぜか8桁に切り詰められた、元々9桁以上に設定していた人が知らずにログインしようとして失敗して大変な目に遭っているようです。

    NICOSパスワード8文字切り詰め制限祭りまとめ
    i196
    i196 2012/11/21
    フィッシング詐欺の良い機会になりそうだなー
  • なりすまし事件、想定外が油断に 警察、被害者に自白強要か (1/2) - ITmedia ニュース

    Expired:掲載期限切れです この記事は,産経デジタル との契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia ニュース トップページに自動的に切り替わります。

    i196
    i196 2012/10/17
    相変わらずの自白強要体質。冤罪メーカー
  • 最新版クレジットカードおすすめランキング!すぐに使えるのはこれ!

    この記事では、最新版クレジットカードおすすめランキング10選について解説します。 クレジットカードは、商品を購入する際に所持金がなくても後から代金が支払えるカードです。 ポイント還元などさまざまな特典があるクレジットカードですが、カードによって特徴が異なるため、あなたに合うクレジットカードを選択するのは容易ではありません。 この記事で分かること オススメクレジットカードを口コミや年会費、ポイント還元率で選出 ポイント還元率が0.5%以上は還元率がよい ポイントアップがあるクレジットカードはポイントが貯まりやすい クレジットカードを初めて発行する人は年会費やポイント還元率に注目する 旅行や出張が多い人は旅行傷害保険が手厚いクレジットカードを選択する セキュリティを重要視する人はナンバーレスカードを選択する 2枚目のクレジットカードを作成する際は1枚目にない特典があるカードを選択する それぞれ

    最新版クレジットカードおすすめランキング!すぐに使えるのはこれ!
    i196
    i196 2012/09/25
    うわ、何日か前にググったわw
  • ひろみつ先生 しっかりしてください | 樋渡啓祐物語(2005年5月ー2015年2月)

    僕は自分より立場の弱い人への個人攻撃はしない。しかし、一定の権力を持つ人間で、その権力を私議する人間は許せない。また、これから批判する高木浩光なる人間の言動で、いかに、日のイノベーションが削がれているか、シリコンバレーでも聞いたし、実際、被害に遭っている人たちからも数多く聞いた。 このまま、この先生の言動を放置しておくと、日の健全なイノベーションが削がれることになると判断し、僕の思いを書くことにします。ちなみに、彼が所属する独立行政法人産業総合研究所は、 特に産総研が貢献するべき重要分野として世界最高水準にある我が国の環境・エネルギー技術をさらに発展させる「グリーン・イノベーションの推進」、質の高い医療サービスへのニーズに応え、少子高齢化社会・介護などの課題に対応する「ライフ・イノベーションの推進」、国の安全・安心を支える「知的基盤の整備・推進」、科学技術立国を掲げる我が国の産業競争力

    ひろみつ先生 しっかりしてください | 樋渡啓祐物語(2005年5月ー2015年2月)
    i196
    i196 2012/08/28
    FacebookとかTポイント程度で「イノベーション」気取りとは片腹痛い。しっかりしてください
  • 私の住所録の流出について | 樋渡啓祐物語(2005年5月ー2015年2月)

    今晩、Twitterで知ることになったんですが、2年前の私の年賀状用の住所録に関して、バックアップとしてYahoo!フォルダーに入れていたところ、誤って設定を、非公開とするはずを公開にしていました。 その結果、今日、住所録(個人名/住所)の流出が認められました。この場を借りて、関係者の皆さんには深くお詫びします。 選挙区の有権者に賀状等を送るのは、公職選挙法違反では無いかという指摘がありますが、それは違います。公職選挙法では、 (あいさつ状の禁止) 第百四十七条の二 公職の候補者又は公職の候補者となろうとする者(公職にある者を含む。)は、当該選挙区(選挙区がないときは選挙の行われる区域)内にある者に対し、答礼のための自筆によるものを除き、年賀状、寒中見舞状、暑中見舞状その他これらに類するあいさつ状(電報その他これに類するものを含む。)を出してはならない。 とあり、このリストは、「答礼のため

    私の住所録の流出について | 樋渡啓祐物語(2005年5月ー2015年2月)
    i196
    i196 2012/08/24
    頼む。勉強してくれ
  • 高木浩光先生、やっぱり間違っています。もっと勉強してください。 | 樋渡啓祐物語(2005年5月ー2015年2月)

    あの高木浩光先生が、不思議なことに、「武雄市個人情報保護条例はやはり欠陥だった」と、ブログを書いておられる。 その中に、 「そらみろ、条例でちゃんと明文化しないからこういうことになる。」 と言われても、どういう論理展開であるか不明だが、以前に指摘したとおり、括弧書きがない場合も、括弧書きの対象である「他の情報と照合することができ、それにより特定の個人を識別することができることとなるものが機械的に除かれるわけではなく、「民間向けの「個人情報」定義よりもさらに狭い」わけではない。これは以前、書きました。良かったらご覧ください。高木さん、あなた、完全に間違っています。 また、毎日新聞+スポニチが、Tポイント付与を希望される利用者のTカード番号をCCCに提供するのと同じく、武雄市立図書館もTカードを利用してTポイントが付くようにしてほしいと希望された利用者に関して同意に基づき、CCCにTカード番号

    高木浩光先生、やっぱり間違っています。もっと勉強してください。 | 樋渡啓祐物語(2005年5月ー2015年2月)
  • Tポイントツールバーを導入するとSSL通信の履歴までもが盗聴可能になる

    twitterなどでTポイントツールバーの利用規約が話題になっています。このエントリでは、Tポイントツールバーを実際に導入して気づいた点を報告します。結論として、当該ツールバーを導入すると、利用者のアクセス履歴(SSL含む)が平文で送信され、盗聴可能な状態になります。 追記(2012/08/10 20:10) たくさんの方に読んでいただき、ありがとうございます。一部に誤解があるようですが、ツールバーが送信している内容はURLだけで、Cookieやレスポンスまでも送信しているわけではありません。URLを送信するだけでも、以下に示す危険性があるということです。 追記終わり 追記(2012/08/13 23:50) ポイントツールバーにバージョンアップがあり、WEB閲覧履歴の送信がSSL通信に変更されました。従って、WEB閲覧履歴が盗聴可能な状況は回避されました。日22:50頃確認しました。

    Tポイントツールバーを導入するとSSL通信の履歴までもが盗聴可能になる