タグ

ネタとセキュリティに関するmisafusaのブックマーク (12)

  • 全市民46万人の個人情報USBを紛失 兵庫・尼崎市から委託の業者:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    全市民46万人の個人情報USBを紛失 兵庫・尼崎市から委託の業者:朝日新聞デジタル
    misafusa
    misafusa 2022/06/23
    「許可を市から得ていなかった」厳禁とされていたのに無視して持ち出したのか、実際はゆるゆるのなあなあで市の職員も黙認状態だったのか、どっちだろうな。あと、手前の落ち度での問い合わせ先は0120にしろボケ。
  • インテルとARMのCPUに脆弱性「Spectre-v2」の悪夢再び、新たな攻撃手法

    2017年、インテルやARMのCPUに情報窃取の脆弱性が存在することが明らかになった。通常、CPUのプロセスはほかのプロセスの処理しているデータを読み取ることはできない仕組みになっているが、ある機能を悪用することで実行中のプロセスから来は入手できてはいけないデータを窃取できることが明らかになった。この仕組みを悪用して複数の攻撃手法が開発されたが、「Spectre-v2 (またはBTI: Branch Target Injectio)」と呼ばれる手法が最も危険な攻撃方法と認識されている。 これら脆弱性に対して、オペレーティングシステム側が対策を導入したほか、CPUメーカーがハードウェア緩和策(eIBRSやCSV2など)を導入した。この緩和策は意図した通りに機能するが、どうやら研究者はこの攻撃手法を復活させることに成功したようだ。 研究者らは「Branch History Injection

    インテルとARMのCPUに脆弱性「Spectre-v2」の悪夢再び、新たな攻撃手法
    misafusa
    misafusa 2022/03/13
    ほらこれだからインテルはダメだ。いいなおまえら、Ryzenを使うんだ。いまセールやってるぞ。
  • gmailをgmaiと誤入力 学生135人の情報流出:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    gmailをgmaiと誤入力 学生135人の情報流出:朝日新聞デジタル
    misafusa
    misafusa 2021/04/01
    「発覚後に情報消去を求めたメールに返信がないという」これもしかして「は~いわかりました。消しておきますね♪」って返事が届いたら流出してないことにするつもりだったんだろうかw
  • 中学生 スマホで教員用サーバーに不正アクセス 成績表を改ざん | NHKニュース

    新潟県の中学生が学校の教員用のサーバーに不正にアクセスし、自分の成績表を改ざんしたとして書類送検されました。調べに対し「親によい成績を見せたかった」などと話しているということです。 警察によりますと、男子生徒はことし9月から10月にかけて、学校の教員用のサーバーに不正にアクセスし、自分の成績表を改ざんしたなどとして、不正アクセス禁止法違反などの疑いが持たれています。 捜査関係者によりますと、学校で使っていたタブレット端末の教員用サーバーのパスワードを事前に入手したうえで、スマートフォンから遠隔操作用のアプリを使って、アクセスしていたということです。 調べに対し「親によい成績を見せたかった」などと話しているということです。

    中学生 スマホで教員用サーバーに不正アクセス 成績表を改ざん | NHKニュース
    misafusa
    misafusa 2019/12/19
    映画のウォーゲームを思い出した。あれも雑にメモってあった教員用パスワードを盗み見てログインしてたっけなぁ。子供のやることなんて昔から変わらないということか。大人のいい加減さもだけど。
  • NECの顔認証システムが世界中で売れに売れているのでまとめる - orangeitems’s diary

    顔認証関連ソリューションがブレーク ここ最近のニュースをざっくり眺めてみて発見がありました。 NECの顔認証技術がかなり売れているという事実です。 事例 LINE Pay (2019/5/7) japan.zdnet.com NECは4月24日、銀行口座や証券口座の開設時における人確認(KYC)業務を支援するサービス「Digital KYC」を金融機関やFinTech事業者向けに提供開始すると発表した。 (中略) Digital KYC SDKは、LINE Payが提供する「LINE Pay かんたん人確認」で先行して採用され、5月初旬から利用が始められる。 東京2020オリンピック・パラリンピック (2018/8/7) cloud.watch.impress.co.jp 東京オリンピック・パラリンピック競技大会組織委員会は、東京2020 オリンピック・パラリンピック大会において、大会

    NECの顔認証システムが世界中で売れに売れているのでまとめる - orangeitems’s diary
    misafusa
    misafusa 2019/05/08
    クルマは空を飛ばないし、スペースコロニーもできる様子もない。なのに、こういうプライバシーに関わる部分だけでSFの技術が実現してきてるのはなんとも。
  • 高木浩光@自宅の日記 - 検察官は解説書の文章を読み違えていたことが判明(なぜ不正指令電磁的記録に該当しないのか その3)

    ■ 検察官は解説書の文章を読み違えていたことが判明(なぜ不正指令電磁的記録に該当しないのか その3) 先月の「Coinhive事件、なぜ不正指令電磁的記録に該当しないのか その2」の続きである。 検察官の論告に対する世間と国会の反応 Coinhive事件の公判は、2月18日に結審を迎え、検察官から論告・求刑があった。その模様は報道と傍聴者のレポートで伝えられた。 コインハイブ事件、男性に罰金10万円を求刑 弁護側は無罪主張, 弁護士ドットコム, 2019年2月18日 仮想通貨マイニングのCoinhive設置巡る刑事裁判が結審、判決は3月27日, 日経 xTECH, 2019年2月18日 coinhive(コインハイブ)裁判の第四回公判 最終弁論の傍聴してきました。…, モッチー@少年クリプト編集長, 2019年2月18日 第四回公判, 元Coinhiveユーザー@Coinhiveuserの

    misafusa
    misafusa 2019/03/20
    「意図」の話をするなら、本件におけるコインハイブの設置にはCPUリソースをこっそり盗用する「意図がある」が、広告にはどんな重いものであってもそんな「意図は無い」。殺人罪の適用に重要なのは「殺意」だろ?
  • 「私は既に萎縮している」 セキュリティエンジニア、兵庫県警に情報公開請求 「いたずらURLで摘発」問題で

    「私は既に萎縮している」 セキュリティエンジニア、兵庫県警に情報公開請求 「いたずらURLで摘発」問題で JavaScriptを使った無限ループプログラムのURLを掲示板に書き込んだ3人が摘発された事件。「何がセーフで何がアウトか分からない」とエンジニアの間で困惑が広がる中、あるセキュリティエンジニアが兵庫県警に対して、どういった内容が摘発対象になるか説明を求める情報公開請求を行った。 JavaScriptを使った無限ループプログラムのURLを掲示板に書き込んだ男性2人が、不正指令電磁的記録(ウイルス)供用未遂の疑いで兵庫県警に書類送検され、13歳の女子中学生が補導された事件。いたずらURLを貼っただけで摘発という事態に、「何がセーフで何がアウトか分からない」とエンジニアの間で困惑が広がっている。 セキュリティエンジニアのozumaさんは3月13日、どういった内容が犯罪行為になるか説明した

    「私は既に萎縮している」 セキュリティエンジニア、兵庫県警に情報公開請求 「いたずらURLで摘発」問題で
    misafusa
    misafusa 2019/03/14
    ブラクラを貼る行為に萎縮するのは正しいことなんじゃないのか?「意図的にクラッシュを起こす目的で」やったことで捕まったわけだろう?IT系で何か起きると頓珍漢な正当化に走る輩が多すぎ。
  • 高木浩光@自宅の日記 - 改正NICT法がプチ炎上、工場出荷時共通初期パスワードが識別符号に当たらないことが理解されていない

    ■ 改正NICT法がプチ炎上、工場出荷時共通初期パスワードが識別符号に当たらないことが理解されていない 先月のこと、NHKニュースが「総務省 IoT機器に無差別侵入」と報じたおかげで、一部のメディアが後追いし、プチ炎上して気の毒なことになっていた。その後もじわじわと延焼し、昨日になって、ひろゆき氏から「総務省のセキュリティ調査に「国が不正ログイン」と騒ぐ頭の悪い人たち」とのトドメ記事が出るに至った。これは最初のNHK報道が素人考えで偏向していたところに原因がある。 総務省 IoT機器に無差別侵入し調査へ 前例ない調査に懸念も, NHKニュース, 2019年1月25日 全国の家庭や企業にあるインターネット家電などいわゆる #Iot機器 に国が無差別に侵入を試みる。そんな世界でも例のない調査が来月から始まります。 #サイバー攻撃 対策の一環だということですが、実質的に不正アクセスと変わらない行

    misafusa
    misafusa 2019/02/14
    こいつとひろゆきは真逆の層に神格化されているようなところがあって、両者がタッグを組んだと言うことは火消しに成功するかもしれないな。コロッと手のひらを返すやつも増えそう。
  • レシート1枚10円で買うアプリ、天才高校生プログラマーが小売市場に挑む

    現役高校生プログラマーの率いるワンファイナンシャルは6月12日、お財布に溜まっているレシートを瞬時に現金化できるアプリ「ONE(ワン)」の提供を始めることを明らかにした。スマートフォンのカメラ機能を使ってレシートを撮影すれば、すぐにアプリ内のウォレットに10円が振り込まれるという。振り込まれた現金は銀行の手数料分以上になれば、国内のほぼ全ての金融機関で好きなタイミングで引き出すことができる。 ワンファイナンシャルCEOで高校3年生の山内奏人さんは「レシートには究極のいろんなデータが含まれている。いつ、どこで、誰が何をいくら払って、いくらお釣りをもらって買ったのか。一人ひとりの購買行動やパターン分析ができるようになる」と話す。蓄積データをメーカーなど企業向けに販売していく狙いがある。 山内さんは小学生の時に独学でプログラミングを始め、国際的なプログラミングコンテストやビジネスコンテストで数々

    レシート1枚10円で買うアプリ、天才高校生プログラマーが小売市場に挑む
    misafusa
    misafusa 2018/06/12
    ほぼ全ての買い物でカードを切ってるために、レシートを上げたら容易に個人特定に繋がる。こういうのは利用できないな。
  • ゼロワンオンカジチャンネル

    ミスティーノは、仮想通貨でも遊べるオンラインカジノです。仮想通貨での入金には、Bitcoin、Ethereum、Litecoin、Bitcoin Cashなどが使用できます。また、出金も仮想通貨で行うことができます。 また、ミスティーノでは、スロットやテーブルゲーム、ライブカジノ、ポーカー、ビデオポーカー、バカラ、サイコロなど、様々なオンラインカジノゲームが楽しめます。さらに、スマートフォンやタブレットでのプレイも可能ですので、いつでもどこでもカジノゲームを楽しむことができます。 実際にミスティーノで遊んでみた感想 ミスティーノでは、新規登録や入金などに応じて、さまざまなボーナスが提供されています。 新規登録ボーナスとしては、入金不要で手に入る「フリースピン」があります。また、入金ボーナスとしては、入金額に応じた「マッチボーナス」が提供されることがあります。さらに、プレイヤーのレベルが上が

    ゼロワンオンカジチャンネル
    misafusa
    misafusa 2017/11/10
    実際のところペッパー君にはどこまでやれるんだろう?完全なリモコン操作が可能ならば、赤ん坊を窒息死させるくらいはできるのかな。
  • 政府、ホワイトハッカー採用へ サイバー攻撃対応で - 日本経済新聞

    政府はインターネットやコンピューター技術に精通した「ハッカー」と呼ばれる技術者の直接採用を検討する。2015年度をめどにサイバーテロ対策を統括する内閣官房の情報セキュリティセンター(NISC)で、任期付きの職員や研究員とする方向だ。専門人材の拡充によって急増するサイバー攻撃への対応力を一段と強化する。コンピューターの高度な知識を公共に役立てるハッカーは「ホワイトハッカー」と呼ばれている。米国は

    政府、ホワイトハッカー採用へ サイバー攻撃対応で - 日本経済新聞
    misafusa
    misafusa 2014/09/07
    なんとなくNTTデータあたりにいるSEを引っ張ってきてどや顔してそうなイメージがあるな
  • 使ってわかったLINE電話のカラクリ - 週刊アスキー

    鳴り物入りでサービスが始まった『LINE電話』。実際に使ってみて、その仕組みが見えてきた。 LINE電話とは、LINEのプラットフォーム上で携帯電話や固定電話といった、電話番号に発信ができるサービスのこと。インターネット回線を用いており、仕組み的にはIP電話に近いが、電話番号を持たずLINE電話への着信はできない。代わりに、電話を発信した相手には、LINEに登録した携帯電話番号が表示される。 『30日プラン』を使用した場合、携帯電話への発信は1分6.5円と格安だ。では、この料金をなぜ実現できているのだろうか。 サービス発表時にLINEは「複数の大手回線事業者のプレミアム回線を採用」したとのリリースを出していたが、LINE電話から発信された電話番号の表示を見るとその謎の一端がわかる。 ↑LINE電話の料金。プレスリリースに掲載された比較にもあるように、通話料は他社より割安だ。 LINE電話に

    使ってわかったLINE電話のカラクリ - 週刊アスキー
    misafusa
    misafusa 2014/03/26
    なるほど、以前に読んだ記事だとキャリアから番号通知の権利?を借りてるようなことが書かれていたっけ。あれは誤解なんだな。根拠は無いけど、なんとなくauやSBはわかってて通してるような気がするw
  • 1