タグ

セキュリティに関するizocのブックマーク (33)

  • 中国で売られるスマホには「消しゴムマジックで消せない場所」があるって本当?実際に試してみた - はやぽんログ!

    インターネット上である投稿が話題だ。それは特定の中国メーカーのスマートフォンでかつ、特定の場面で「消しゴムマジック」に準ずる機能を利用しようとすると「利用できない」というものだ。 その場面とは、北京にある天安門広場だ。北京の有名な観光地であるとともに、中国歴史的な行事などで幾度も舞台になった場所だ。過去に天安門事件が起こった場所でもあることから、反政府的なデモを防ぐ目的で多くの警備兵が配置されていることでも知られる。 前述の反政府的なデモ防ぐ目的から、インターネット上でも、検閲が厳しい場所としても知られている。中国のネットユーザが天安門広場に飾られる毛沢東氏の肖像画を消した画像でも投稿してしまえば、そのアカウントはあっという間に凍結されてしまう。 今回フォロワーのなしみるく様よりこの2枚の写真を提供いただきました。 @Hayaponlog お疲れ様です🙏 Huawei機で天安門の写真で

    中国で売られるスマホには「消しゴムマジックで消せない場所」があるって本当?実際に試してみた - はやぽんログ!
    izoc
    izoc 2024/05/15
    アメリカと決別して東アジアの連帯をみたいなことを無邪気に言う人って中国がこういう国であることがすっぽり頭の中から抜けてるよね
  • 再びソフトバンク回線を利用する政治家への「SIMハイジャック攻撃」が実施される。 - すまほん!!

    自民党の八尾市議会議員の松田のりゆき氏は、SIMハイジャック攻撃(SIMスワップ詐欺)と思われる事象が発生したことをX(Twitter)にて報告しています。 急に携帯電話が圏外となり、電波障害かと思いソフトバンクショップに原因を確認しに行くと、15時に愛知県名古屋市のソフトバンク柴田店で、議員名義にて最新のiPhoneへの機種変更が行われたとのこと。 議員になりすました犯罪者が偽造マイナンバーカードで機種変更を行っていたそうです。先行事例同様、当然IC読み取りは行っていないということになります。 さらに機種変更したiPhoneを利用してPayPayを5万円チャージして不正利用、さらにソフトバンクカードで12万円を使い込まれてしまったとのこと。 ソフトバンク回線を利用する政治家がSIMハイジャック攻撃を受けた事例は、既に弊誌でもお伝えした通り。手続きにおける厳重な人確認を行うべきです。 生

    再びソフトバンク回線を利用する政治家への「SIMハイジャック攻撃」が実施される。 - すまほん!!
    izoc
    izoc 2024/05/03
    目の前でスマホアプリのマイナポータルログインさせて本人確認しろよ。開発費用0円で出来る対策だぞ。/ id:sc3wp06ga 端末無い人は店の業務用端末貸してあげればよろしいかと
  • 高松市様における「Fujitsu MICJET コンビニ交付」での証明書の誤交付発生について

    高松市様における「Fujitsu MICJET コンビニ交付」での証明書の誤交付発生について 2024年4月4日に高松市様において、「Fujitsu MICJET コンビニ交付」で、申請された方とは異なる住民の方の住民票の写しが発行される事象が発生いたしました。高松市様および住民の皆様、関係者の皆様には多大なるご迷惑、ご心配をお掛けしましたことをお詫び申し上げます。 事象の原因は、複数サーバーでシステムを構成している高松市様向けに、来はその構成に応じたプログラムを適用すべきところを、誤って単一サーバー構成向けのプログラムを適用していたことによるものです。現在は既に正しいプログラムを適用し、高松市様において正常に動作することを確認しております。 また、高松市様と同一構成の団体様について同様の問題が発生しないことを確認済みです。加えて、全ての団体様において事象に関係のないプログラムも含め

    高松市様における「Fujitsu MICJET コンビニ交付」での証明書の誤交付発生について
    izoc
    izoc 2024/04/17
    "誤って単一サーバー構成向けのプログラムを適用" 単にエラー吐いて止まるだけなら理解できるが、別の人の住民票が発行されるのはそもそもの設計の部分に問題があるだろ。
  • 富士通Japan、“コンビニ交付”でまたまた誤交付 同社は謝罪 「全力を挙げて再発防止」

    富士通Japanは4月16日、住民票のコンビニ交付システムで証明書が誤交付されたと発表した。香川県高松市で申請者とは異なる住民の住民票が発行されたという。同社のコンビニ交付システムでは、2023年にも複数回の誤交付が発生していた。 高松市では1月4日から、富士通Japanのコンビニ交付システム「Fujitsu MICJET コンビニ交付」を導入していた。しかし、コンビニ交付サービスの項目でシステムの設定ミスがあり、4月4日に別人の住民票が誤交付される事象が発生した。 富士通Japanは誤交付の原因について「複数サーバでシステムを構成している高松市向けに、来はその構成に応じたプログラムを適用すべきところを、誤って単一サーバ構成向けのプログラムを適用していたことによるもの」と説明。16日時点では既に正しいプログラムを適用し、正常に動作することを確認したという。また、同システムを利用する全ての

    富士通Japan、“コンビニ交付”でまたまた誤交付 同社は謝罪 「全力を挙げて再発防止」
    izoc
    izoc 2024/04/16
    お偉いさんが怒り狂いながら今週中に全点検しろもちろんバグの修正も含めてみたいにケツありき懲罰ありきで指示出してたのではと想像。しかし原因と事象が結びつかんな
  • 数字300桁を適当に言う→数列から96%以上で誰が言ったか特定 数列には個人の「クセ」が現れる

    115人の参加者を対象に、1~9までの数字を使って300桁のランダムな数列を2回生成してもらう実験を行った。参加者には、数字の出現頻度ができるだけ均等になるよう意識しながら、なるべく予測不能な数列を生成するよう求めた。 そして、2つの数列の類似度を定量化する独自の手法を用いて分析したところ、わずか300桁の数列だけでも、同一人物が生成した数列と、別人が生成した数列を、96.5%の高い精度で見分けられることが分かった。 この現象は、個人によって好む数字の並びや、避ける数字の並びが異なることに起因しており、1週間後に再度実験を行っても、その傾向は変わらなかった。つまり、数列に現れる規則性は、その人固有の認知的な「指紋」のようなものだといえる。 また、この個人差が、単なる認知能力の違いでは説明できないこと、また、個人になじみ深い数字の並び(電話番号や郵便番号、生年月日など)が影響しているわけでも

    数字300桁を適当に言う→数列から96%以上で誰が言ったか特定 数列には個人の「クセ」が現れる
    izoc
    izoc 2024/04/05
    これは分かる気がする。見抜かれない自信ないわ。数字4桁なんてセキュリティとして論外だな
  • NEXCO西日本がUSBメモリ紛失 データは暗号化済……ただしパスワードは本体に貼り付け

    西日高速道路(NEXCO西日)は3月15日、個人情報191人分を保存していた可能性があるUSBメモリを紛失したと発表した。データは暗号化していたものの、メモリ体にパスワードを貼り付けていたという。 保存していた可能性のある情報は、191人分の氏名、住所など。いずれも、道路を損傷させた人に復旧費用の負担を求める「原因者負担金」に関する情報という。 紛失は2月13日に判明。社員が気づき、捜索したが見つからなかったという。個人情報保護委員会への報告は3月11日に済ませた。情報を保存していた可能性がある人には個別に連絡するという。 関連記事 元日限定「JR西日乗り放題きっぷ」発売 新幹線も利用可能 2017年の元日限定で、JR西日と智頭急行の全線が乗り放題になる「元日・JR西日乗り放題きっぷ2017」が登場。 USBメモリ、メモ、ノートPC……紛失事案が目立った10月セキュリティまとめ

    NEXCO西日本がUSBメモリ紛失 データは暗号化済……ただしパスワードは本体に貼り付け
    izoc
    izoc 2024/03/26
    1人当たり1,000~2,000円/月ぐらいで使えるんだからTeamsかGWS使えやって思うわ。
  • 「NTTを騙った特殊詐欺電話がかかってきたが、なかなか巧妙なシナリオだったのでレポートを書いてみました」→自分はここで気付いた、という報告が次々上がる

    リンク www.ntt-finance.co.jp NTTファイナンスを装った特殊詐欺にご注意ください! | NTTファイナンス株式会社 「NTTファイナンス」を名乗り、電話(自動音声)やショートメッセージ(SMS)で未納料金が請求されるなどの詐欺が急増しています。決して応じず、最寄りの警察署、国民生活センターへご相談ください。詐欺の手口などをご紹介します。 1 user 648

    「NTTを騙った特殊詐欺電話がかかってきたが、なかなか巧妙なシナリオだったのでレポートを書いてみました」→自分はここで気付いた、という報告が次々上がる
    izoc
    izoc 2024/02/21
    しかしこれ無視せずに話聞いて真贋見極めなきゃいけない裁判所の制度にも問題あるよな。裁判所からの通達は全部マイナポータルで確認出来るようにすべき
  • 『男性が24時間消えたらあなたは何をする?』―女性たちの答えに「心配になる」「心が痛む」 - フロントロウ | グローカルなメディア

    24時間だけこの世から男性がいなくなったら何をするか? この問いが掲示板SNSのRedditでバズり、多くの女性たちからの回答が集まった。(フロントロウ編集部) Women: imagine that for 24 hours there were no men in the world. No men were harmed in the creation of this hypothetical. They will return. They are safe and happy wherever they are during this brief, fictional time period. What would change for you? What would you do that day? — feminist next door (@emrazz) December

    『男性が24時間消えたらあなたは何をする?』―女性たちの答えに「心配になる」「心が痛む」 - フロントロウ | グローカルなメディア
    izoc
    izoc 2024/02/21
    AirPodsを両耳付けるって回答はシンプルだけど端的に女性の生きづらさを表してるね
  • 企業「ChatGPTは使っちゃダメ」→じゃあ自分のスマホで使おう──時代はBYODから「BYOAI」へ

    企業「ChatGPTは使っちゃダメ」→じゃあ自分のスマホで使おう──時代はBYODから「BYOAI」へ:事例で学ぶAIガバナンス(1/3 ページ) 会社はChatGPTを禁止しているが、自分のスマートフォンからChatGPT(しかも有料契約している高性能版)にアクセスして、使ってしまえば良いではないか――。生成AIのビジネス活用が進む中で、そんな発想が生まれつつある。 サイバーセキュリティ企業の米BlackBerryが2023年8月に発表した調査結果によると、職場でChatGPTやその他の生成AIサービスの禁止を実施、検討している企業の割合は、世界全体で75%に達するそうだ。調査後にはChatGPT、生成AI全般への注目度がさらに高まっていることを考えると、この割合はその後さらに上昇している可能性が高い。 従業員が、社内の機密情報をChatGPTなどを入力した場合、それらの情報が外部サーバ

    企業「ChatGPTは使っちゃダメ」→じゃあ自分のスマホで使おう──時代はBYODから「BYOAI」へ
    izoc
    izoc 2024/02/20
    チャットやオフィスソフトの延長線上で無邪気に社外秘情報をぶち込む奴がいるからだろうね。社内情報コピペして使える環境と端末が別になってる場合じゃ危険度が全然違うからな
  • 会社代表者の住所、希望者は非公開へ 法務省24年度にも - 日本経済新聞

    経営者や起業家のプライバシーを保護し、ビジネスの新規参入を後押しする取り組みが始まる。法務省は2024年度中にも株式会社の登記の際に代表者が希望すれば自宅住所を非公開にする方針だ。会社の設立、代表者への就任などの際に住所の公表が必須でなくなる。法務省は23年内をめどにパブリックコメント(意見公募)を開始する。省令の「商業登記規則」の改正を予定する。現在はストーカーなどの被害のある場合を除き、法

    会社代表者の住所、希望者は非公開へ 法務省24年度にも - 日本経済新聞
    izoc
    izoc 2023/12/25
    最近は強盗とかキ○ガイとか色々物騒だからな。データはあるけど権限でマスクするってだけだろ。良いことだ
  • 楽天が「security.txt」を導入

    楽天グループがWebサーバーに「security.txt」と呼ぶテキストファイルを置き、脆弱性▼情報の受付窓口としてVDP(Vulnerability Disclosure Program、脆弱性開示プログラム)を開始したことがSNSで話題になった。2023年10月2日のことだ。同社広報はこれを事実だと認めた。 security.txtは、米Apple(アップル)や米Googleグーグル)、米GitHub(ギットハブ)、米IBMなど、海外IT大手は既に導入している。一方、日では少ない。security.txtとは何か、国内でなぜ普及しないのか、脆弱性情報の受け付けとの関連性は――。順に見ていこう。 セキュリティーが高まる理由 security.txtとは、当該企業が提供する製品やサービスの脆弱性情報を見つけた人が通知する窓口を示すためのファイルだ。その仕様は、インターネット関連技術の標

    楽天が「security.txt」を導入
    izoc
    izoc 2023/11/29
    この記事で初めて知った。楽天はBug bounty programはないのね。
  • ドコモ、失効した「ドコモ口座」のドメインを取り戻す、失効の原因は「社内管理の不手際」

    ドコモ、失効した「ドコモ口座」のドメインを取り戻す、失効の原因は「社内管理の不手際」
    izoc
    izoc 2023/09/26
    高い勉強料になったけど事故が起きなかったのは良かったんじゃない?
  • 「ドコモ口座」のドメインが第三者から購入可能な状態に 「本当にヤバい」「悪用される」と話題に

    ドメインは、サービス終了ののちに失効したとみられ、GMOインターネットグループが展開するドメイン登録サービス「お名前ドットコム」内に開設されている「.jpドメインオークション」にて、オークション形式で出品されている。終了時刻は9月25日の午後7時。同日午後3時時点では40万円を超える入札が入っている。 もしドメインが第三者の手に渡ってしまうと、詐欺サイトや、ドコモ口座を模したフィッシングサイトが作られる可能性も考えられる。そのフィッシングサイトにかつて物だったドメインが使用されているとすれば、ブラウザのセキュリティ機能をすり抜けたり、パスワード管理ツールが動いてID・パスワードを自動入力してしまったりする可能性も出てくる。 特に今回オークションに掛けられているドメインが金融サービスに関することから「税金で作ったサイトのドメインを手放して悪用されるのも大概だが、金融のドメインは当にヤバい

    「ドコモ口座」のドメインが第三者から購入可能な状態に 「本当にヤバい」「悪用される」と話題に
    izoc
    izoc 2023/09/25
    クッソどうでもいいキャンペーンサイト用のドメインならまだしも一番厳重にやらなきゃいけない金周り関連のドメインかつ昔やらかしたサービスやん。ドコモやばない?
  • マイナカードを他人が利用 同姓同名に自治体が誤交付 | 共同通信

    Published 2023/06/20 11:33 (JST) Updated 2023/06/20 13:20 (JST) 総務省は20日、マイナンバーカードを他人が利用する事案が2件あったと発表した。自治体が住民に同姓同名の別人のカードを交付。受け取った住民も気付かず、カードを使いマイナポイントを申請していた。住民に悪意があれば、他人に成り済まして、他のオンライン手続きも行えた事態。政府はカードについて、成り済ましのリスクが低い「最高位の身分証明書」とPRしてきたが、信頼性が大きく揺らいだ。 加藤勝信厚生労働相は20日の記者会見で、マイナンバーと障害者手帳情報のひも付けを誤ったケースも数十件あったと発表。トラブル続発の中、松野博一官房長官は健康保険証を廃止してマイナカードに一化する方針を堅持する考えを改めて示した。 マイナポイントはスマートフォンなどからオンラインで申請する仕組みで

    マイナカードを他人が利用 同姓同名に自治体が誤交付 | 共同通信
    izoc
    izoc 2023/06/20
    何か勘違いしている人がちらほらいるけど、交付時にちゃんと本人確認せずに交付通知書の名前だけ見て同姓同名の別の人のカード渡しちゃったんでしょ。オペレーションの問題だよ。
  • Amazonマーケットプレイスに注文後、勝手にキャンセルされて代引きで別商品が送られてくるという報告が相次ぐ

    八尺様🐎🏍 @kuru_kaeru ちょっとアレな話なんですが注意喚起のために…!先日代引きでゆうパックが届いて夫宛だったので支払ったら、Amazonで注文した登山リュックは配送中にキャンセルになってて同じ金額の中身全然別の商品だったという事件がありまして…しかも届いたのが大人のおもちゃ!ちんこ送ってくんなや😡 2023-05-17 22:52:55 八尺様🐎🏍 @kuru_kaeru しかもAmazonに問い合わせたところ、配送中にキャンセルされてるのでAmazonの対応範囲外なので返金できませんとのこと😇警察行って被害届出してください〜って丸投げ…そんな店野放しにしてるのもおかしくない?警察は呑気にこの店に電話してみたら?とか言ってたらしい、終わってる 2023-05-17 22:55:17

    Amazonマーケットプレイスに注文後、勝手にキャンセルされて代引きで別商品が送られてくるという報告が相次ぐ
    izoc
    izoc 2023/05/19
    詐欺師がAmazonをフィッシングサイト代わりに使って住所を盗み、あとは好き勝手に詐欺を働くってことか。Amazon関係なく住所盗まれりゃOUTやね。申請者以外は代引き不可みたいに宅配業者が対応して欲しいわ。
  • Google、2年放置のアカウントを削除へ 悪用される危険があるため

    Googleは5月16日(現地時間)、Googleアカウントが少なくとも2年間使用またはログインされていない場合、そのアカウントとそのコンテンツ(フォト、Gmail、ドキュメント、ドライブ、Meet、カレンダー、YouTube)を削除するようポリシーを改定したと発表した。ポリシーは同日発効だが、実際の削除はこの12月から開始する。まずは、作られたが全く使われたことのないアカウントから開始する計画だ。 9日にはイーロン・マスク氏がTwitterの休眠アカウントをパージ中だとツイートし、その目的はアカウント名の解放だとしていた。一方Googleは、放置アカウント削除の理由を、そうしたアカウントの多くには2要素認証などのセキュリティ対策が設定されておらず、その脆弱性がスパムなどに悪用される危険があるためと説明する。 削除の対象になるのは、個人のGoogleアカウントのみ。教育機関や企業などのア

    Google、2年放置のアカウントを削除へ 悪用される危険があるため
    izoc
    izoc 2023/05/17
    ポリシーの例外の詳細見ると金のやり取りがあるアカウントは放置でも消されないっぽい。現金チャージするなりデジタルコンテンツ買うなりしておけば安心だな
  • 隠れたボイスレコーダーを検出する装置 不正な音声録音を防ぐ 成功率92%以上 中国チームが発表

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 中国の浙江大学、上海交通大学、Microsoft Research Asiaに所属する研究者らが発表した論文「DeHiREC: Detecting Hidden Voice Recorders via ADC Electromagnetic Radiation」は、オフラインの隠しボイスレコーダーを検出するシステムを提案した研究報告だ。ボイスレコーダーから放出される電磁波を記録装置で捉え解析する方法で、ボイスレコーダーの存在を判別する。 不正な音声録音は、企業秘密や個人のプライバシーを脅かす脅威の一つとなっている。技術進歩によりボイスレコーダーは小型化され、発見が困難になっている。中には、

    隠れたボイスレコーダーを検出する装置 不正な音声録音を防ぐ 成功率92%以上 中国チームが発表
    izoc
    izoc 2022/11/28
    必要は発明の母だね。取り組みに対する真剣度が違う
  • 米ツイッター社員に中国工作員が存在、FBIが通知=内部告発者

    [13日 ロイター] - 米ツイッターを内部告発した元セキュリティー責任者で著名ハッカーのピーター・ザトコ氏が13日、上院司法委員会の公聴会に出席した。証言では、米連邦捜査局(FBI)がツイッターに対し従業員の中に中国の工作員が少なくとも1人いると通知していたことが初めて明らかになり、ツイッターのセキュリティー問題がはるかに深刻である可能性が示された。 ザトコ氏は公聴会で、中国政府がツイッターのユーザーに関するデータを収集できることについて、一部の従業員が懸念していたと指摘。中国の広告主からの広告収入の機会を最大化したい一部のチームと、地政学的緊張が高まる中での中国での事業展開を懸念する他のチームとの内部衝突を詳述した13日付のロイター報道に触れ、「これは社内の大きな問題だった」とし、ツイッターは広告収入で最も急成長している中国に背を向けることを嫌ったとした。

    米ツイッター社員に中国工作員が存在、FBIが通知=内部告発者
    izoc
    izoc 2022/09/14
    「すでに1人いるのだから、もっといても問題ない」この発言の真意を聞きたい
  • 嫌いな相手に糞尿を匿名配送するサービス「ShitExpress」から顧客情報漏れる。利用者のハッカーが脆弱性突く | テクノエッジ TechnoEdge

    ガジェット全般、サイエンス、宇宙、音楽、モータースポーツetc... 電気・ネットワーク技術者。実績媒体Engadget日版, Autoblog日版, Forbes JAPAN他 気に入らない知人や何らかの理由で敵対する相手に対し、匿名で動物の糞尿にメッセージを添えて送りつけられるサービス「ShitExpress」が、サイトの脆弱性を突かれてデータベースをまるごとダウンロードされ、ハッキングフォーラムに公開される事態が発生しました。 ShitExpressのウェブページは日語にも対応しており、そこには「あなたを悩ますあの人、この人を思い浮かべてみてください」、「もし、その人たちにクッサーいサプライズを贈ることができるとしたら?」と書かかれています。そして送りつけるウ〇コの種類(動物)や箱に飾りのスマイリーシールを貼付するか否かなどのオプションを選択して送付できるようになっています。価

    嫌いな相手に糞尿を匿名配送するサービス「ShitExpress」から顧客情報漏れる。利用者のハッカーが脆弱性突く | テクノエッジ TechnoEdge
    izoc
    izoc 2022/08/16
    絶対に漏らしてはいけないサービスだろうが!
  • テレワーク用パソコンで部下の女性盗撮か 57歳会社員 書類送検 | NHK

    テレワーク用に社員に貸し出すノートパソコンに、起動すると自動で動画を撮影するソフトをインストールして、部下の女性社員を撮影したとして57歳の会社員が書類送検されました。 調べに対し「若い女性社員のプライベートをのぞき見たかった」などと供述しているということです。 書類送検されたのは、都内のソフトウェア開発会社に勤務する埼玉県川越市の57歳の男性会社員です。 警察によりますと、おととし6月、テレワーク用に社員に貸し出すノートパソコンに、起動すると自動で動画を撮影するソフトを無断でインストールし、部下の女性社員の映像を録画した疑いが持たれています。 このソフトは高齢者の見守りなどに使われるもので、撮影された動画はインターネットを通じて会社員が見られる状態になっていたということです。 去年7月に身に覚えのないソフトが入っていることに気付いた女性が警察に相談して発覚し、貸し出しを担当していた男性会

    テレワーク用パソコンで部下の女性盗撮か 57歳会社員 書類送検 | NHK
    izoc
    izoc 2022/04/04
    やっぱThinkshutterって神だわ。