タグ

securityと*societyに関するnijigenjinのブックマーク (54)

  • 母親から「スマホがウイルスに汚染された」と連絡があったので見たところ原因が巧妙に隠されていた

    オロゴン @orogongon 田舎の母から「スマホがウイルスに汚染された、っていう警告が頻繁に出る。怖い」と連絡あって、リモート指示に悪戦苦闘しつつ、いろいろ調べた結果、アイコンとアプリ名が空白の謎アプリがいつの間にかインストールされていた。巧妙だなぁ、、こりゃ気づかんて。謎アプリ削除して、ひとまず一件落着。 pic.twitter.com/l2GmXjb3sD 2023-01-17 20:32:19

    母親から「スマホがウイルスに汚染された」と連絡があったので見たところ原因が巧妙に隠されていた
    nijigenjin
    nijigenjin 2023/01/20
    iPhoneなら安全と言っても、サポートセンターで対応できないトラブルはアップルストア行きなので親に勧められない
  • 「駅で出所者を顔認識」とりやめ JR東「社会的合意まだ得られず」:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    「駅で出所者を顔認識」とりやめ JR東「社会的合意まだ得られず」:朝日新聞デジタル
  • Not Found

  • 盗まれたのはおもちゃの紙幣 防犯カメラに一部始終 男逮捕 | NHKニュース

    二度と被害に遭いたくないと思った女性は、息子や孫に協力してもらって対策を練り、中央に「玩具銀行」と印刷されたおもちゃの紙幣を銀行の封筒に入れて、自宅のタンスの上に置き防犯カメラを設置しました。 さらに女性は「ざんねん」などと書かれた紙も封筒に入れて、タンスの上に置くなど、複数の「おとり」を仕掛けました。 すると、ことし7月、女性が留守にしている間に白い覆面をした人物が自宅に侵入し、封筒の中をちらっとのぞいたもののおもちゃの紙幣だとは気付かずに盗んでいく様子の一部始終が防犯カメラに写っていました。 警察はこの映像などをもとに捜査を進め、先月28日、西尾市の42歳の男を住居侵入や窃盗の疑いで逮捕しました。 男は調べに対し容疑を否認しているということです。 女性は30日夜取材に応じ、「一度、現金をもっていかれてしまったのでまたこういうことがあるといけないと思ってやりました。男は紙幣が物だと思っ

    盗まれたのはおもちゃの紙幣 防犯カメラに一部始終 男逮捕 | NHKニュース
    nijigenjin
    nijigenjin 2020/10/02
    泥棒が狙いやすい家
  • 「ドコモ口座」不正預金引き出し、記者会見の一問一答まとめ

    NTTドコモは9月10日、電子決済サービス「ドコモ口座」を通じて現金の不正引き出しが相次いでいることを受け、被害者やサービスの利用者に謝罪した。同社が同日に開催した記者会見の内容を一問一答でまとめた。 記者会見には、ドコモの丸山誠治副社長、前田義晃部長(常務執行役員 マーケティングプラットフォーム部)、田原努部長(ウォレットビジネス部)が登壇した。 ――ドコモ回線契約者以外でもメールアドレスで口座を作れるが、電話番号の登録を義務付けていれば、電話による回線認証なども可能だったのではないか。dアカウントのサービス拡大を優先したのか 丸山:ドコモユーザー以外にもドコモのサービスを開放していこうと事業に取り組んできた。その中の一環として、d払い(ドコモ口座)についても提供範囲を広げるため、(認証などを)簡易な手段にしていた。現在は反省している。 ――2019年5月にりそな銀行で同様の問題が発

    「ドコモ口座」不正預金引き出し、記者会見の一問一答まとめ
  • ログ消去もされていた三菱電機の不正アクセスについてまとめてみた - piyolog

    2020年1月20日、三菱電機は自社ネットワークが不正アクセスを受け、個人情報等が外部へ流出した可能性があると発表しました。ここでは関連する情報をまとめます。報道によれば現在も三菱電機は不正アクセスへの社内調査等を進めています。 発端は研究所サーバーの不審ファイル動作 2019年6月28日に情報技術総合研究所のサーバーで不審なファイルが動作したことを社内で検知。 同じファイルが中国、及び国内他拠点で検出され内部侵害の被害を受けている可能性を受け調査を開始。 報道された出来事を時系列にまとめると以下の通り。 日時 出来事 2017年後半? 三菱電機の中国国内子会社でマルウェア感染。 2019年3月18日 三菱電機が中国拠点のウイルスバスター法人向け製品の脆弱性を悪用された攻撃を受ける。*1 : アップデート機能を悪用し中国拠点で侵害範囲が拡大。 2020年4月3日 中国拠点端末より国内拠点の

    ログ消去もされていた三菱電機の不正アクセスについてまとめてみた - piyolog
  • 容疑者のHDD出品、入社後急増 落札総額1200万円:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    容疑者のHDD出品、入社後急増 落札総額1200万円:朝日新聞デジタル
  • ディスク流出「親の治療費必要だった」逮捕の元社員 社内調査 | NHKニュース

    大量の個人情報が入った神奈川県庁のハードディスクがネットオークションに出品された問題で、別のディスクを盗み出したとして逮捕されたデータ消去会社の元社員が「親の治療費が必要だった」と社内調査で説明していることが会社への取材で分かりました。警視庁は動機を詳しく調べるとともに被害の全容を解明する方針です。 これまでの調べで、神奈川県庁の件についても認めたうえで、「入社直後の3年ほど前から始めた。毎日のように持ち出した」と供述していますが、具体的な手口について、ハードディスクはデータ消去室から持ち出し、「事務所近くのコンビニから落札者に発送していた」と社内調査で説明していることが会社への取材で分かりました。 さらに、動機については「金目的だった。親の治療費が必要だった」と説明しているということです。 警視庁は動機について詳しく調べるとともに、3年余りの長期間にわたる被害の全容を解明することにしてい

    ディスク流出「親の治療費必要だった」逮捕の元社員 社内調査 | NHKニュース
  • 「世界最悪級の流出」と報じられた廃棄ハードディスク転売事案についてまとめてみた - piyolog

    2019年12月6日、インターネットオークションで落札したハードディスクから行政文書とみられるデータが復元されたと報じられました。その後の調査でこのハードディスクはリース会社が委託した処理業者の従業員が転売して事実が明らかになりました。第一報を報じた朝日新聞は今回の流出事案を「世界最悪級の流出」と表現しています。ここでは関連する情報をまとめます。 発端は落札者のデータ復元 IT会社の男性が仕事で使うためにネットオークションで中古のHDDを落札。 使用しようとしたところ、エラーメッセージが表示されたため過去の経験からHDDのデータを確認。 復元ソフトを用いてデータサルベージを実施し、神奈川県の公文書情報とみられるデータを発見。 同じ出品者から同じ製造元のHDDが他にも出品されていたことからその後も落札した。 朝日新聞を通じて神奈川県へ情報提供し事案が発覚した。 以下は関連する出来事を整理した

  • 【更新】7pay問題でオムニ7アプリのソースコードに漏洩の疑い。「GitHub」上で誰でも入手可能だったか

    7payをめぐる脆弱性の懸念が解決しないまま、不正使用事件発覚から約3週間が経った。この間、実行犯とみられる複数の中国籍の容疑者が逮捕され、また外部ID連携の実装の不備から、セキュリティーの懸念を指摘する報道が続いている。 セブン&アイHDは7月中を目処に、今後の対応策などを公表する予定だ。 しかしここへきて、これまでとは異なる、別の問題が浮上してきた。 7payにも関連する、ECアプリ「オムニ7」の設計図にあたるソースコードが漏洩していた可能性がある。オムニ7アプリはセブン-イレブンアプリとは別アプリだが、ログインまわりの設計は非常に似通っているとみる専門家もいる。 事実であれば、アプリ開発の管理体制、アプリ自体やサービスのセキュリティーに関するリスクの有無についても、一層の警戒が必要になる可能性がある。

    【更新】7pay問題でオムニ7アプリのソースコードに漏洩の疑い。「GitHub」上で誰でも入手可能だったか
  • 京アニ火災 33人の死亡確認 平成以降最悪 第1スタジオ、18日朝はセキュリティー解除 | 毎日新聞

    18日午前10時半ごろ、京都市伏見区桃山町因幡のアニメ制作会社「京都アニメーション」第1スタジオ(3階建て)で男が放火し、爆発を伴う火災が発生した。京都府警によると、33人(男性12人、女性20人、不明1人)が死亡、男を含む36人が病院に搬送され、17人が入院した。建物内には男も含め76人がいたといい、残る7人は無事だった。警察庁によると、放火事件の被害者数では平成以降、最悪という。 府警捜査1課によると、男が玄関から建物内に入り、1階で「死ね」と叫んでガソリンとみられる液体をまいて火を付けた。従業員が男の後を追い、建物から数十メートル離れた場所で伏見署員が男の身柄を確保したが、重いやけどをしており入院した。免許証によると関東地方在住の41歳で、同社での勤務歴はなく、調べに「自分が火を放った」と話したという。府警は同社に恨みを抱いていた可能性があるとみて、放火殺人の疑いで捜査…

    京アニ火災 33人の死亡確認 平成以降最悪 第1スタジオ、18日朝はセキュリティー解除 | 毎日新聞
    nijigenjin
    nijigenjin 2019/07/19
    >第1スタジオは普段、専用カードを使って出入りするセキュリティーがとられているが、この日は朝から打ち合わせがあり、来客のためシステムを解除していたという
  • 弊社が運営する「ヤマダウエブコム・ヤマダモール」への不正アクセスによる個人情報流出に関するお詫びとお知らせ|ヤマダデンキ YAMADA DENKI Co.,LTD.

    2019年5月29日 お客様各位 株式会社 ヤマダデンキ 弊社が運営する「ヤマダウエブコム・ヤマダモール」への不正アクセスによる個人情報流出に関するお詫びとお知らせ このたび、弊社が運営する「ヤマダウエブコム・ヤマダモール」におきまして、第三者による不正なアクセスを受け、クレジットカードの情報が最大37,832件流出した可能性があることが2019年4月16日に判明いたしました。 お客様をはじめ、関係者の皆様に多大なるご迷惑およびご心配をおかけする事態となりましたこと、深くお詫び申し上げます。 弊社では、今回の事態を厳粛に受け止め、再発防止のための対策を講じてまいります。 お客様をはじめ関係者の皆様には重ねてお詫びを申し上げますとともに、件に関する概要につきまして、下記の通りご報告いたします。 不正アクセスの可能性が疑われたため、調査を経て2019年4月26日時点で 「ヤマダ ウエブコム・

    nijigenjin
    nijigenjin 2019/05/30
    クレカセキュリティコードが流出したのは危険すぎる
  • Tカード情報令状なく捜査に提供 規約明記せず、当局は保秘 | 共同通信

    コンビニやレンタルショップなど、さまざまな店で買い物をするとポイントがたまるポイントカード最大手の一つ「Tカード」を展開する会社が、氏名や電話番号といった会員情報のほか、購入履歴やレンタルビデオのタイトルなどを、裁判所の令状なしに捜査当局へ提供していることが20日、内部資料や捜査関係者への取材で分かった。「T会員規約」に当局への情報提供を明記せず、当局も情報を得たことを人に知られないよう、保秘を徹底していた。 Tカードの会員数は日の人口の半数を超える約6700万人で、提携先は多業種に広がる。

    Tカード情報令状なく捜査に提供 規約明記せず、当局は保秘 | 共同通信
    nijigenjin
    nijigenjin 2019/01/21
    Tカードを使わなくなって数年経つから、困ることは無かった。こういう会社だと思っていたからか
  • コインハイブ事件 高木浩光氏が公判で証言「刑法犯で処罰されるものではない」 - 弁護士ドットコム

    自身のウェブサイト上に他人のパソコンのCPU(処理装置)を使って仮想通貨をマイニングする「Coinhive(コインハイブ)」を保管したなどとして、不正指令電磁的記録保管の罪に問われたウェブデザイナーの男性(31)の第2回公判が1月15日、横浜地裁(間敏広裁判長)であり、セキュリティ専門家の高木浩光氏への証人尋問が行われた。 ●「ソフトウェアの作成や流通に萎縮効果」 弁護側の主尋問で、高木氏はいわゆる「サイバー刑法」(情報処理の高度化等に対処するための刑法等の一部を改正する法律)が成立した際の附帯決議に「構成要件の意義を周知徹底すること」、「捜査は適切な運用に努める」と付記されていることを説明。構成要件が曖昧なまま処罰されてしまう弊害について、「ソフトウェアの作成や流通に萎縮効果が出てしまう」と述べた。 また、JavaScriptは、閲覧者側のPC内のファイルに触れられない機能になっており

    コインハイブ事件 高木浩光氏が公判で証言「刑法犯で処罰されるものではない」 - 弁護士ドットコム
  • PayPayで約50万円のクレカ不正利用の被害に遭いました【原因と対策】

    PayPayの不正利用の原因は?PayPayの不正利用の対策方法を知りたいPayPayの不正利用に遭ったらどういう手続きを取ればいい? PayPayで約50万円の不正利用の被害に遭いました 2018年12月11日〜14日にかけてtwitterでなにやらPayPayの不正利用に関する不穏なツイートをたくさん見かけました。 PayPay 経由で僕のクレジットカードが不正利用されたようです。カード番号総当たりでたまたま被害にあった可能性があるとの事。みなさんもお気を付けて。 — 🍃🥜🗼sola🗼🥜🍃 (@sola_io) 2018年12月12日 paypay経由でクレカ不正利用された カスタマーセンターから不審な利用があったと連絡をもらって発覚して利用額約40マソ 海外サイトで利用トライ→セキュリティコード違いで使えないがカード番号の存在を確認→paypayの決済にカード番号を使用

    PayPayで約50万円のクレカ不正利用の被害に遭いました【原因と対策】
    nijigenjin
    nijigenjin 2018/12/17
    JCBカードはyahooのみ
  • サイバー警察に家宅捜索を受けた際の体験談

    はじめに これは、私が2018年4月に埼玉県警のサイバー警察に自宅の家宅捜索を受けた時の体験談です。 事実を出来るだけ詳細に記載致します。また、大変稚拙で恐れ入りますが私自身の正直な気持ちも一緒に書き留めています。 また、事件内容の詳細につきましては、警察に口止めされている上、私も捜査を妨害する意図などは全くなく捜査上の秘密が守られることは個人的にも大切だと理解し同意もしているので掲載しないこととします。 この記事の掲載目的は、主権者(納税者)である私以外の国民の皆様に、行政組織の1つである警察から私と同じような体験をして頂きたくないという点と、サイバー警察組織の現状を垣間見た一市民、一ITエンジニアとして私が感じたこと、体験致しましたことを皆様に共有させて頂ければと思い執筆させて頂きました。 登場人物の紹介 ここでは、少し話が長くなりますので先に登場人物をまとめさせて頂きます。 私:自営

    サイバー警察に家宅捜索を受けた際の体験談
  • 「何が違法なのか」=摘発デザイナーが反論会見―不正マイニング(時事通信) - Yahoo!ニュース

    他人のパソコンを不正利用して仮想通貨をマイニングしたとして摘発されたウェブデザイナーの男性(30)が14日、東京都内で記者会見し、「納得できない。何が違法なのか基準を明確にしてほしい」と主張した。 男性の弁護人も「捜査で日技術者が萎縮すれば、国力を損なうことになる」と訴えた。 男性によると、昨年9~11月、趣味で開設していたサイトに、閲覧者のパソコンでマイニングさせるプログラム「Coinhive(コインハイブ)」を導入。計約900円分の仮想通貨「MONERO(モネロ)」を得た。今年3月に横浜簡裁で不正指令電磁的記録保管罪で罰金10万円の略式命令を受けたが、否認したため、今後横浜地裁で正式裁判が開かれる。 主任弁護人の平野敬弁護士はコインハイブについて、パソコンを壊したり情報を抜き取ったりすることはないとし、「コンピューターウイルスとは異なる」と指摘。「無罪と確信している。法解釈が定まっ

    「何が違法なのか」=摘発デザイナーが反論会見―不正マイニング(時事通信) - Yahoo!ニュース
  • PCをクラッシュさせる音響攻撃「ブルーノート」--スピーカから音を流すだけで

    セキュリティ企業のESETは、ハードディスク搭載PCをクラッシュさせる音響攻撃「ブルーノート」に関して注意を呼びかけた。PCのスピーカやPCの近くに置かれたスピーカからある種の音を流すだけで、PCを使用不能な状態に陥れられるという。なお、攻撃を受けるのはハードディスクなので、SSDのみを搭載しているPCはクラッシュしない。 この攻撃は、ミシガン大学と浙江大学の研究チームがデモンストレーションしたもの。音楽である音程を意味する用語“ブルーノート”と、Windowsのクラッシュ画面“ブルースクリーン”から、ブルーノート攻撃と呼ばれるようだ。 研究チームによると、音の振動でハードディスクの読み書きヘッドとプラッターがそれぞれ振動し、振幅が限界を超えるとハードディスクそのものが損傷したり、ソフトウェアが誤作動したりして、ファイルシステムが破壊されクラッシュやリブートに至るという。攻撃を実行するにあ

    PCをクラッシュさせる音響攻撃「ブルーノート」--スピーカから音を流すだけで
  • さっそくiPhone Xの顔認証機能「Face ID」を本人以外が突破してしまう

    2017年11月3日についに登場となった「iPhone X」は、表面いっぱいに広がる5.8インチの大型ディスプレイやApple Watchとお揃いのステンレススチール製フレーム、そしてホームボタンと指紋認証機能の「Touch ID」がなくなった代わりに採用された顔認証機能の「Face ID」、といった具合にさまざまな新要素が盛りだくさんの端末となっています。そんなiPhone Xの目玉機能とも言えるFace IDを、まったくの別人でだますことに成功してしまったムービーが早速公開されて話題となっています。 New video shows Face ID fail to properly distinguish between siblings | 9to5Mac https://9to5mac.com/2017/11/04/face-id-siblings-fail/ iPhone Xで新し

    さっそくiPhone Xの顔認証機能「Face ID」を本人以外が突破してしまう
  • Wi-Fiを暗号化するWPA2に脆弱性発見 ~対応のあらゆる機器が影響

    Wi-Fiを暗号化するWPA2に脆弱性発見 ~対応のあらゆる機器が影響