並び順

ブックマーク数

期間指定

  • から
  • まで

281 - 320 件 / 3498件

新着順 人気順

Securityの検索結果281 - 320 件 / 3498件

  • 国連スタッフ、奇襲関与か 米、資金拠出一時停止 | 共同通信

    イスラエル軍戦車の攻撃で破壊されたUNRWAの建物=26日、パレスチナ自治区ガザ南部ハンユニス(ゲッティ=共同) 【エルサレム、ワシントン共同】国連パレスチナ難民救済事業機関(UNRWA)は26日、複数のスタッフが昨年10月7日のイスラム組織ハマスによるイスラエル奇襲に関与した疑いがあるとして、契約を打ち切り、調査を開始したと発表した。UNRWAはパレスチナ自治区ガザで人道支援に携わる。米国務省は疑惑を受け、UNRWAへの資金拠出を一時的に停止した。 国務省によると、スタッフ12人が関与を疑われている。UNRWAはイスラエル当局から情報提供を受けて調査を決定。ラザリニ事務局長は「テロ行為に関与したスタッフは、刑事訴追を含め責任を問われる」と強調した。 イスラエルのガラント国防相は「人道支援を装ったテロは国連の恥だ」と非難した。国連はガザでの「過剰な攻撃」を批判し、イスラエルとの対立が深まっ

      国連スタッフ、奇襲関与か 米、資金拠出一時停止 | 共同通信
    • 富士通Japan、“コンビニ交付”でまたまた誤交付 同社は謝罪 「全力を挙げて再発防止」

      富士通Japanは4月16日、住民票のコンビニ交付システムで証明書が誤交付されたと発表した。香川県高松市で申請者とは異なる住民の住民票が発行されたという。同社のコンビニ交付システムでは、2023年にも複数回の誤交付が発生していた。 高松市では1月4日から、富士通Japanのコンビニ交付システム「Fujitsu MICJET コンビニ交付」を導入していた。しかし、コンビニ交付サービスの項目でシステムの設定ミスがあり、4月4日に別人の住民票が誤交付される事象が発生した。 富士通Japanは誤交付の原因について「複数サーバでシステムを構成している高松市向けに、本来はその構成に応じたプログラムを適用すべきところを、誤って単一サーバ構成向けのプログラムを適用していたことによるもの」と説明。16日時点では既に正しいプログラムを適用し、正常に動作することを確認したという。また、同システムを利用する全ての

        富士通Japan、“コンビニ交付”でまたまた誤交付 同社は謝罪 「全力を挙げて再発防止」
      • 夜道でのヒヤリハット『そこに人いたのか!』→ワークマンの"究極"を手に入れて、歩く天才になろう!「変身の光かよ!」

        「すれ違ってびっくりしたけどこれか!」となった人もいる模様。怪奇現象か?と漏らす人と事故に遭う人を減らすためにまとめています。

          夜道でのヒヤリハット『そこに人いたのか!』→ワークマンの"究極"を手に入れて、歩く天才になろう!「変身の光かよ!」
        • 【Amazon】2段階認証を設定したアカウントで不正アクセス被害の報告が急増(2023年9月12日)

          2023年9月以降、Amazonアカウントの不正アクセス被害が急増しています。不正アクセス被害は2段階認証を設定しているアカウントでも報告されており、何らかの方法で2段階認証をすり抜け、ギフトカードなどを無断購入される被害が増えています。 2段階認証を設定したアカウントで不正アクセス被害が報告 2023年9月以降、Amazonアカウントの不正アクセス被害が相次ぎ発生しており、SNSなどで「ギフトカードを購入された」「2段階認証を突破された」など、被害を報告する声が増えています。 また、2段階認証(2SV)を設定していたとするユーザーからも不正アクセス被害が報告されており、何らかの方法で2段階認証がすり抜けられてしまうことがあるようです。 Amazonのアカウント、不正利用されたー 夜中にギフトカード5,000円×20枚購入されて、速攻メールでどこかに送信されたらしく、即時クレカに請求が来て

            【Amazon】2段階認証を設定したアカウントで不正アクセス被害の報告が急増(2023年9月12日)
          • 「Dropbox詐欺」が始まった どうやって防げばよいのか

            強力な「Dropbox詐欺」が現れた。これまでのビジネスメール詐欺と比べると検出が難しく、よりだまされやすくなっている。どのように対応すればよいのだろうか。 オンラインストレージサービス「Dropbox」を利用したビジネスメール詐欺(BEC)が急増している。Checkpoint Software Technologies傘下のAvananの報告によれば、2023年9月の最初の2週間だけで、このような攻撃が5440件も発生した。Dropboxをどのように悪用しているのだろうか、どうやって防げばよいのだろうか。 そもそもDropboxが悪いのだろうか 攻撃の手口は3段階に分かれる。まず攻撃者が無料のDropboxアカウントを作成する。 次に危険性のない文書を作成して、関係者のふりをして攻撃対象(ユーザー)と共有する。最後に狙われたユーザーにDropboxから「共有したコンテンツを誰かがクリック

              「Dropbox詐欺」が始まった どうやって防げばよいのか
            • パスキーは本当に2要素認証なのか問題、またの名を、あまり気にせず使えばいいと思うよ。|kkoiwai

              この記事の内容は、個人の意見であり感想です。くれぐれもよろしくおねがいします。 とりあえずドラフトですが公開します。識者のみなさまの暖かく、そして鋭いツッコミを期待します。 パスキーについて、非常にわかりやすいブログをえーじさんが書いてくださいました。コレを読んで頂ければほとんどのことが分かると思います。 先日の次世代Webカンファレンスで、私は、「結局、パスキーは秘密鍵と公開鍵のペア」と申し上げた立場からも、この疑問はごもっともだと思いましたので、すこし、私の思うところを述べたいと思います。 パスキーは2要素認証の場合が多いほとんどのユーザは、OS標準のパスキーを使うのではないかと思います。そして、生体認証、もしくは画面ロック用のパスワードやPIN等が設定されていない限り、OS標準のパスキーを使うことができません。そして、OS標準パスキーの利用時には、生体認証もしくは画面ロック解除のため

                パスキーは本当に2要素認証なのか問題、またの名を、あまり気にせず使えばいいと思うよ。|kkoiwai
              • IPA、「重要情報を扱うシステムの要求策定ガイド」を公開 3ステップでシステムの要求策定を支援

                  IPA、「重要情報を扱うシステムの要求策定ガイド」を公開 3ステップでシステムの要求策定を支援
                • 中国で買ったAndroidスマホ、個人情報がダダ漏れだった…

                  中国で買ったAndroidスマホ、個人情報がダダ漏れだった…2024.05.12 16:35228,946 Lucas Ropek - Gizmodo US [原文] ( 禿頭帽子屋/Word Connection JAPAN ) 2023年3月3日の記事を編集して再掲載しています。 中国の国内で販売されているハイエンドのAndroidデバイスを使っていると、至るところで個人情報を抜き取られてしまう――そんな新しい研究結果が発表されました。 通知も同意もないままデータが収集され、ユーザーは常時トラッキングされたり、身元がたやすく明かされたりする恐れがあるとのこと。個人情報保護の点ではまるで悪夢のようだ、と指摘されています。 中国の人気メーカーが対象複数の大学のコンピューター科学者が発表した研究によると、この問題が明らかになったのは、XiaomiやOnePlus、Oppo Realmeなど中

                    中国で買ったAndroidスマホ、個人情報がダダ漏れだった…
                  • パスワード変更用のURLを明示すためのwell-known URL for Changing Passwordsという仕様について

                    作成日 2023-05-31 更新日 2023-06-02 author @bokken_ tag well-known, appsec はじめに パスワード変更のためのURLを示すための、A Well-Known URL for Changing Passwords という仕様が存在する。¶ この仕様は主にクライアントサイドのパスワード管理ツールで使われる想定の仕様だ。¶ 本記事ではこの仕様がどういうものか、どういった利点があるのかについてまとめる。¶ パスワード管理ソフトとその課題 パスワード管理ツールはクロスサイトでのパスワードの再利用を防いだり、オートフィルをしてユーザビリティを高めてくれる良いツールだ。 ブラウザにもパスワード管理ツールが搭載されていたり、有名どころでは1PasswordやBitwardenのようなツールがある。¶ これらのツールの中にはパスワードの強度を教えてく

                      パスワード変更用のURLを明示すためのwell-known URL for Changing Passwordsという仕様について
                    • 大田区、NECに賠償金480万円を請求 10月のシステム障害巡り SSD3台の同時故障想定できず

                      大田区は4月17日、2023年10月に発生したシステム障害の検証結果を公開し、システムの運用・保守を担っていたNECに対し損害賠償金486万8437円を請求すると発表した。障害の原因はNECによる情報共有の不足と結論付けている。同社も結果や損害賠償に同意しているという。 障害が発生したのは、23年10月9日から10日未明にかけて。システムを構成していたSSD3台がほぼ同時に故障し、データが全損して使用できない状態になった。これにより、大田区の住民記録システムや国保年金システム、税務システムなどが影響を受け、18日の完全復旧まで、区の業務に支障をきたした。 大田区は障害の原因について、SSD3台の同時故障を想定していないシステム構成にあったと説明。「システム基盤は19年に構築し、構築当時からSSDの故障について2本までは耐えうる構成をとっていたが、今回はその想定を大幅に上回る障害が発生したた

                        大田区、NECに賠償金480万円を請求 10月のシステム障害巡り SSD3台の同時故障想定できず
                      • 「会社にAmazon Echoを持って行ったら、Wake on LANのハードルが一気に下がった!」――急遽テレワークを導入した中小企業の顛末記(165)【急遽テレワーク導入!の顛末記】

                          「会社にAmazon Echoを持って行ったら、Wake on LANのハードルが一気に下がった!」――急遽テレワークを導入した中小企業の顛末記(165)【急遽テレワーク導入!の顛末記】
                        • 【バックエンド】駆け出しエンジニアが目指すジュニアレベルのエンジニアとは【2024年版】 - Qiita

                          はじめに こんにちは。 普段はフロントエンドの開発をメインでやっておりますmamiと申します。 最近バックエンドの方の勉強や、少しずつですがDB設計やAPI作成などの業務もやらせてもらえるようになったので、自分のエンジニアとしてのレベル感や、この先目指すべき道筋を明確にしたいな〜という思いでこの記事を書いております。 これは自分のための記事であると同時に、同じように駆け出し中のエンジニアさんや、ミドル層を目指す手前のエンジニアさんにも刺さる内容になっているかと思います。 今、自分がどのようにキャリアアップしていくべきなのか、どのような道筋でスキルを磨いていけばいいのか。そんなふうに悩んでいる方は是非読んでみてください。 ※内容はバックエンドエンジニアが対象になりますが、フロントエンドの方もなにか通じるものがある…かもしれません。 ちなみにですがフロントエンドの方の記事は下記で執筆しています

                            【バックエンド】駆け出しエンジニアが目指すジュニアレベルのエンジニアとは【2024年版】 - Qiita
                          • GPT-4にWebサイトを“自律的に”ハッキングさせる方法 AI自身が脆弱性を検出、成功率70%以上【研究紹介】

                            米UIUC(イリノイ大学アーバナ・シャンペーン校)に所属する研究者らが発表した論文「LLM Agents can Autonomously Hack Websites」は、大規模言語モデル(LLM)を用いたAIエージェントに、自律的にWebサイトをハッキングさせる攻撃手法を提案した研究報告である。LLMエージェントがWebサイトに存在する脆弱性を事前に知らなくても、自動検知してのハッキングが可能となる。 ▲自律型LLMエージェントを使ったWebサイトのハッキングの模式図 keyboard_arrow_down 研究内容 keyboard_arrow_down 研究結果 Webサイトを自律的にハッキングするようLLMエージェントを活用するには、エージェントのセットアップと、目標に向けてのプロンプトによる指示という2つのステップが必要である。エージェントによるハッキングでは、関数呼び出し、文書

                              GPT-4にWebサイトを“自律的に”ハッキングさせる方法 AI自身が脆弱性を検出、成功率70%以上【研究紹介】
                            • 転売ヤーの「無在庫転売」「相乗り出品」に遭った国産つまようじメーカーの菊水産業さん。四代目社長による3日間の転売対策の記録

                              日本一のつまようじ生産量を誇る大阪・河内長野市で、数少ない純国産つまようじを製造・販売する菊水産業さん 菊水産業株式会社【公式】(国産つまようじ屋) @kikusui_sangyo 大阪府河内長野市の地場産業【つまようじ】の会社🤭一般的な形の国産つまようじ製造(全国で残り2社)地元では最後の一社。国産黒文字楊枝(手作業製作)も…中の人→四代目跡継ぎ。職人でもあり多数TV出演あり、つま子の保護者⚠2021/10/9火災被害で会社全焼再建頑張ってます。 lit.link/kikusuisangyo リンク 菊水産業株式会社 菊水産業株式会社 代表取締役就任の約1か月後の2021/10/09に、会社がもらい火による火災に合いました。事務所、作業場、倉庫が全焼し商品も在庫も燃えました。 地場産業を守るため再起のスタートとしてクラウドファンディングを行いました。沢山のご支援本当にあり

                                転売ヤーの「無在庫転売」「相乗り出品」に遭った国産つまようじメーカーの菊水産業さん。四代目社長による3日間の転売対策の記録
                              • 「もうWN03と書く日々は終わったのだ…」サイゼリヤから注文用紙が消えQRコードになっていてたがUIが直感的かつ誘導もスムーズだった

                                kaoruww @kaoruww サイゼリヤの新オーダーシステムの話|井登友一 note.com/corobutika/n/n… 画面遷移の様子。自分は卓上の説明をほぼ読まずに入力したが迷うポイントはなかった。最後まで読まなかったから、会計時にテーブルの紙の伝票をそのままレジに持っていき支払ったので会計ボタン押さなかったな。問題なかった。 2023-11-23 12:18:20 リンク note(ノート) [UX小話]サイゼリヤの新オーダーシステムの話|井登友一(YuichiInobori) あたしは自他ともに認めるサイゼリヤエンスージアストなんですが、昨夕、出先でWiFiが使いたくなって近くにあったサイゼリヤに立ち寄った際、なんとオーダーシステムが顧客自身のスマホを使ったセルフオーダーシステムに変わっていました。 (店員さんにお聞きしたところ、現時点では全国で数店舗だけの試験導入段階との

                                  「もうWN03と書く日々は終わったのだ…」サイゼリヤから注文用紙が消えQRコードになっていてたがUIが直感的かつ誘導もスムーズだった
                                • 【速報】LINEで個人情報流出 新たに約7万9000件の流出が判明 「スタンプ購入履歴」など計52万件近くが流出 | TBS NEWS DIG

                                  LINEの個人情報などおよそ44万件が流出していた問題で新たな情報流出です。きょう、LINEヤフーは第三者による不正なアクセスを受け、LINE利用者の個人情報などおよそ7万9000件が追加で流出していたと明らかにしま…

                                    【速報】LINEで個人情報流出 新たに約7万9000件の流出が判明 「スタンプ購入履歴」など計52万件近くが流出 | TBS NEWS DIG
                                  • 【速報】NTT西日本・子会社の元派遣社員 顧客情報持ち出し「900万件」を不正流出 | MBSニュース

                                    NTT西日本のグループ企業、「NTTビジネスソリューションズ」の元派遣社員が、コールセンターシステム業務で得た顧客情報を不正に持ち出し、第三者に流出させていたことがわかりました。「NTTビジネスソリューションズ」などは17日午後に会見を開き謝罪しました。 元派遣社員は、コールセンターシステムの運用保守業務に従事していて、十数年にわたり、約900万件の顧客情報を流出させていたということです。 「NTTビジネスソリューションズ」などによりますと、元派遣社員はシステム管理者アカウントを悪用したうえ、顧客データが保管されているサーバーへアクセスし、不正に持ち出したということです。 不正に持ち出された顧客情報は、59のクライアントに上り、情報には顧客の氏名、住所、電話番号等が含まれているということです。 「NTTビジネスソリューションズ」などは、「クライアント様並びにクライアントのお客様へ多大なご迷

                                      【速報】NTT西日本・子会社の元派遣社員 顧客情報持ち出し「900万件」を不正流出 | MBSニュース
                                    • ESET社員、生成AIで自社CEOの声を作って不正送金させる実験に成功

                                      ESETは11月22日(現地時間)、「Your voice is my password – the risks of AI-driven voice cloning」において、生成AIにより合成した音声を悪用したソーシャルエンジニアリング攻撃の実験に成功したと伝えた。この実験では、従業員が自社の最高経営責任者(CEO: Chief Executive Officer)になりすまして、財務責任者から自分宛てに送金させることに成功しており、生成AIの危険性について注意喚起している。 Your voice is my password – the risks of AI-driven voice cloning これは事前にCEOの許可を得て行っ実験であり、ここで解説する手法をまねることは犯罪となる可能性があることに注意。この実験と同様の攻撃が今後増加する可能性があると懸念されており、企業や組

                                        ESET社員、生成AIで自社CEOの声を作って不正送金させる実験に成功
                                      • ビッグモーター「改革第一弾」はLINE削除 次期社長から全社員に:朝日新聞デジタル

                                        ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                          ビッグモーター「改革第一弾」はLINE削除 次期社長から全社員に:朝日新聞デジタル
                                        • doda、個人ユーザー約10万人の情報が元勤務先から丸見えだった可能性 ブロック機能が「全角半角・大文字小文字が完全一致」でないと動かず

                                          doda、個人ユーザー約10万人の情報が元勤務先から丸見えだった可能性 ブロック機能が「全角半角・大文字小文字が完全一致」でないと動かず 転職サイト「doda」に不具合があり、個人ユーザー9万6338人の個人情報などが、本来権限がないはずの法人ユーザーでも確認可能になっていた可能性があると、パーソルキャリアが発表した。過去の勤務先から情報を見られないようにするブロック機能の設計に不備があったという。 パーソルキャリアは11月7日、転職サイト「doda」に不具合があり、個人ユーザー9万6338人の個人情報などが、本来権限がないはずの法人ユーザーでも確認可能になっていた可能性があると発表した。過去の勤務先から情報を見られないようにするブロック機能の設計に不備があったという。 不具合があったのは法人向けサービス「doda Request」の機能。2018年8月7日から23年10月31日にかけて、

                                            doda、個人ユーザー約10万人の情報が元勤務先から丸見えだった可能性 ブロック機能が「全角半角・大文字小文字が完全一致」でないと動かず
                                          • Xがユーザーの生体情報や職歴・学歴も収集へ-ポリシー改定

                                            ソーシャルネットワークのX(旧ツイッター)は、プライバシーポリシーを改定し、新たに生体情報なども収集する方針を示した。 同社は新たなポリシーで、「ユーザーの同意に基づき、当社は安全およびセキュリティーの確保や、身元確認を目的にユーザーの生体情報の収集や使用を行う」ことがあると説明。Xは何を生体情報と見なすかは定義していないが、他社は人の顔や目、指紋から得られるデータを指す言葉として使用している。 Xの担当者は新たなポリシー改定を確認したが、それ以上の説明は行わなかった。 ソーシャルメディア各社は以前から、個人の関心や検索履歴に合わせた広告の販売など、収集する情報やそのデータの使用方法を巡り、世界中のユーザーや規制当局から批判を受けてきた。Xがどのように生体情報を収集し、それをどう使用する可能性があるかは不明だ。 Xはユーザーの職歴や学歴に関する情報も収集する方針を示している。改定版プライバ

                                              Xがユーザーの生体情報や職歴・学歴も収集へ-ポリシー改定
                                            • 貿易額21兆円の港がダウンした日 | NHK | WEB特集

                                              7月の初旬、朝8時。 25トンのコンテナを積んだトレーラーが、いつものように搬入先の名古屋港を訪れた。 しかし、港の入り口のゲートは閉じたまま。 8時間待ったが、この日、開くことはなかった。 運転手の男性がこの仕事に就いてから7年、全く初めてのことだった。 別の輸送会社は、30年近く前の阪神・淡路大震災以来の「決断」を迫られた。 コンテナの搬入先を別の港へと切り替えるため50社の取引先に頭を下げ、手続きに忙殺された。 貿易総額は年間およそ21兆円。 取り扱い貨物量で日本一の名古屋港。 海の物流の大動脈を混乱に陥れたサイバー攻撃、その深層に迫る。 7月4日。 名古屋市のトレーラー運転手、安井隆師さんは、新人とコンテナの搬入のため、名古屋港に向かっていた。 受付開始前の午前8時ごろに到着。 ゲートには、すでに多くのトレーラーが列をなしていた。 この仕事について7年の安井さんにとって、見慣れた風

                                                貿易額21兆円の港がダウンした日 | NHK | WEB特集
                                              • Chromeのクッキー廃止へ。ブラウザをチェックしてみよう

                                                Chromeのクッキー廃止へ。ブラウザをチェックしてみよう2024.01.13 21:00163,119 Thomas Germain - Gizmodo US [原文] ( 岩田リョウコ ) グッバイ、クッキー! Googleが長年にわたって進めてきたクッキーの廃止計画が1月4日、実行に移されました。Chromeウェブブラウザを利用しているユーザーのうち1%、約3000万人に対してクッキーを無効化。そして今年の年末までに、すべてのChromeユーザーのクッキーがなくなるとのことです。すべてのクッキーではなく、廃止されるのは追跡をするサードパーティークッキーです。 クッキーの役目って?プライバシーを守りたい人たちにとって、インターネットの元凶とみなされているクッキー。ほとんどのウェブでクッキーは、テック企業がオンライン上での私たちの行動を追跡する方法となっていました。ターゲット広告や他の多

                                                  Chromeのクッキー廃止へ。ブラウザをチェックしてみよう
                                                • Free Wi-Fi(00000JAPAN)は安全なのか? - Qiita

                                                  元記事 元記事を読んで恐くなり、災害用公衆無線LANの00000JAPANを含むFree Wi-Fiの使用を躊躇してしまった一般利用者個人のためにこの記事を書きました。 本記事では大雑把に元記事がどのようなリスクを指摘しているのか、そしてなぜそれを考えなくて良いのかを説明した後、情報セキュリティについて持論を述べる前に理解しておくべき点に触れます。 結論 正しくスマホやPCを使う限りFree Wi-Fiは危険ではありません。00000JAPANをぜひ活用してください。 これに同意した方とネタが嫌いな人はセキュリティクラスタは口が悪いまで読み飛ばしてください。 まだ心配な人のために暗号化の重要性を知っている専門家の見解を紹介します。 災害時無料公衆無線LANの利用がNHKで紹介され、Wi-Fi暗号化がされていないことから「クレジットカード情報やパスワードなどの入力は極力、避けるよう」と呼び掛

                                                    Free Wi-Fi(00000JAPAN)は安全なのか? - Qiita
                                                  • 警察官の「着られるカメラ」試験導入へ 職務質問などチェック | 毎日新聞

                                                    警察庁は30日、小型の「ウエアラブルカメラ」を地域警察官らが装着するモデル事業を2024年度に実施すると発表した。職務質問の対応が適切だったかを事後的に確認できるようにすることなどが狙い。比較的規模の大きな都道府県警で先行実施し、効果を検証した上で本格導入を検討する。24年度予算の概算要求に関連経費約1500万円を盛り込んだ。 警察庁によると、ウエアラブルカメラは計102式を購入予定で、内訳は地域65式▽雑踏警備など19式▽交通18式。雑踏警備では、多くの人が行き来する状況を撮影して別の場所でリアルタイムに監視する。交通では、撮影した違反の状況を運転者に示すことなどを想定。交通違反の取り締まりは警察官の現認が原則だが、それを補完する役割が期待される。

                                                      警察官の「着られるカメラ」試験導入へ 職務質問などチェック | 毎日新聞
                                                    • SMSを送って相手の位置を特定するサイバー攻撃 スマホ持つ全ユーザーに到達可能 米研究者らが開発

                                                      このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 Twitter: @shiropen2 米ノースイースタン大学などに所属する研究者らが発表した論文「Freaky Leaky SMS: Extracting User Locations by Analyzing SMS Timings」は、SMS(Short Message Service)を送ることで相手のスマートフォンの位置を特定するサイドチャネル攻撃を提案した研究報告である。攻撃者は、ユーザーのスマートフォンに複数のテキストメッセージを送信する。ユーザーの自動配信の返信のタイミングによって、ユーザーの位置を三角測量で特定できる。 攻撃は、SMSの送信者がネットワークを介し

                                                        SMSを送って相手の位置を特定するサイバー攻撃 スマホ持つ全ユーザーに到達可能 米研究者らが開発
                                                      • 全銀システムの大規模障害、中継コンピューター2台ともに不具合で冗長構成が機能せず

                                                        2023年10月10日午前8時30分ごろに発生した「全国銀行データ通信システム(全銀システム)」の障害。全国銀行資金決済ネットワーク(全銀ネット)は復旧に向けた対応を実施しているが、11日午前11時時点で解消のめどは立っていない。 全銀システムは東京と大阪の2カ所のセンターで並行運転し、システムを構成する各種装置や通信回線などをすべて二重化してある。顧客に影響が出るシステム障害が発生するのは1973年の稼働以降、50年間で初めてとなる。 今回、不具合が生じたと考えられるのは、金融機関が全銀システムに接続する際に使う中継コンピューター(RC)のプログラムだ。送金元の金融機関から送金先の金融機関に対して支払う「内国為替制度運営費(旧銀行間手数料)」の設定などをチェックする機能に不具合が生じたと見られる。 きっかけは保守期限到来に伴い、10月7~9日の3連休中に14の金融機関で実施したRCの更改

                                                          全銀システムの大規模障害、中継コンピューター2台ともに不具合で冗長構成が機能せず
                                                        • あまりに異常なデジタル庁、「日本企業追い出しルール」を突き付ける河野太郎大臣

                                                          1979年生まれ。京都大学経済学部卒業。国会議員秘書を経てプレジデント社へ入社、プレジデント編集部配属。経済誌としては当時最年少でプレジデント編集長就任(2020年1月)。2021年7月に独立。現在に至る。 Twitter → https://twitter.com/ogurapunk CONTACT → https://k-ogura.jp/contact/ DOL特別レポート 内外の政治や経済、産業、社会問題に及ぶ幅広いテーマを斬新な視点で分析する、取材レポートおよび識者・専門家による特別寄稿。 バックナンバー一覧 国や地方自治体などの公的機関が、その行政業務を行うために必要なコンピューターシステムを共有するための仕組みである「政府(ガバメント)クラウド」。昨年11月、その提供事業者に初めて国内企業が選ばれたが、デジタル庁関係者は「日本企業の参入を妨害する」障壁があるという。(イトモス

                                                            あまりに異常なデジタル庁、「日本企業追い出しルール」を突き付ける河野太郎大臣
                                                          • 思わず天を仰いでしまうID関連システムトラブル - =kthrtty/(+blog)

                                                            こんにちは。アドカレ12/24の記事を簡単にではありますが書かせていただきました。(25日のポストで遅刻ですが) Digital Identity技術勉強会 #iddanceのカレンダー | Advent Calendar 2023 - Qiita はじめに 本日のテーマ:思わず天を仰いでしまうID関連システムトラブル 本日のテーマは、みんな大好き「トラブル」の話です。CIAM(Consumer Identity and Access Management)領域のさまざまなシステムにさまざまな立場で関わり、さまざまなトラブルに遭遇してきた経験を踏まえて、クリスマスの合間の気楽な読み物として記載しましたので、一息ついていただければ幸いです。 今回はトラブルの中でも思わず「天を仰いでしまう」激ヤバトラブルにフォーカスして、私的ランキング形式でお届けしたいと思います。 天を仰ぐトラブルとは? 私

                                                              思わず天を仰いでしまうID関連システムトラブル - =kthrtty/(+blog)
                                                            • 東大、これまでに解かれたことのない次元の暗号解読を実現

                                                                東大、これまでに解かれたことのない次元の暗号解読を実現
                                                              • 「文̥字̥打̥つ̥と̥車̥輪̥が̥つ̥く̥よ̥う̥に̥な̥っ̥た̥の̥で̥す̥が̥こ̥れ̥は̥な̥に̥な̥の̥か̥誰̥か̥ご̥存̥知̥な̥い̥で̥す̥か̥;;」謎のバグに苦しむVTuberに解決案が寄せられるもお手上げ状態→無事解決へ

                                                                甘狼このみ🐺🍫 @AmakamiKonomi な̥ん̥か̥文̥字̥打̥つ̥と̥車̥輪̥が̥つ̥く̥よ̥う̥に̥な̥っ̥た̥の̥で̥す̥が̥こ̥れ̥は̥な̥に̥な̥の̥か̥誰̥か̥ご̥存̥知̥な̥い̥で̥す̥か̥;; お̥仕̥事̥の̥返̥信̥に̥も̥車̥輪̥が̥つ̥い̥て̥恥̥ず̥か̥し̥い̥で̥す̥…̥😭 2024-02-28 11:28:45

                                                                  「文̥字̥打̥つ̥と̥車̥輪̥が̥つ̥く̥よ̥う̥に̥な̥っ̥た̥の̥で̥す̥が̥こ̥れ̥は̥な̥に̥な̥の̥か̥誰̥か̥ご̥存̥知̥な̥い̥で̥す̥か̥;;」謎のバグに苦しむVTuberに解決案が寄せられるもお手上げ状態→無事解決へ
                                                                • 「ドコモ口座」のドメイン、落札される 402万円で

                                                                  NTTドコモが2021年にサービスを終了したウォレットサービス「ドコモ口座」のドメイン「docomokouza.jp」が、GMOインターネットのドメイン登録サービス「お名前ドットコム」にて出品されていた件について、オークションが9月25日午後7時15分に終了した。132件の入札があり、最終的に402万円で落札された。 ドコモ口座は2020年9月に不正送金問題が発覚し、一部機能を「d払い」に移したあと21年8月にサービス終了を発表した。しかし、今も金融機関などにリンク先が残されていることが多く、金融サービスのドメインが第三者の手に渡ってしまうことで、本物と同じドメインを持つ、ドコモ口座を装ったフィッシングサイトが出てくる可能性があることから、X(Twitter)などを中心にそのリスクを危惧する声が相次いでいた。 落札者などの詳細は不明。現在ITmedia NEWS編集部では、NTTドコモにド

                                                                    「ドコモ口座」のドメイン、落札される 402万円で
                                                                  • 自分宛ての郵便物が届いたのに「カタカナだから渡せません」 総務省が日本郵便に見直しを要請

                                                                    「届いた郵便物は自分宛てなのに受け取ることができなかった」。こうした相談が総務省に寄せられ、総務省中部管区行政評価局が14日、日本郵便東海支社に改善に向けた要請を行いました。 去年9月、愛知県常滑市の男性の元に郵便物が届きました。宛名の氏名は確かに自分のものでしたが「本人確認が取れない」として受け取ることができませんでした。 いったい、どうしてでしょうか? まず、この郵便物が「特定事項伝達型の本人限定受取郵便」であったことです。 「特定事項伝達型の本人限定受取郵便」とは、金融機関やクレジットカード会社がキャッシュカードやクレジットカードを送付する際に、差出人に代わって日本郵便が本人確認をして手渡すもので、犯罪防止のため厳格な本人確認が義務付けられています。 そして今回、男性が郵便物を受け取れなかった最大の要因は、この郵便物の宛名が「カタカナ」表記だったことです。 郵便局の職員は本人確認のた

                                                                      自分宛ての郵便物が届いたのに「カタカナだから渡せません」 総務省が日本郵便に見直しを要請
                                                                    • 沖縄近海の光ファイバー海底ケーブルに中国製盗聴装置 在沖縄米軍向け情報誌が指摘(The News Lens Japan) - Yahoo!ニュース

                                                                      今年2月、米国本土上空などに中国の無人偵察気球が複数飛来したことに加え、6月8日の米紙ウォール・ストリート・ジャーナル紙の報道を機に、米本土に近いキューバを拠点とする中国のスパイ活動活発化が物議をかもすなか、日本近海においても光ファイバー海底ケーブルに中国製盗聴装置が仕掛けられていたことが、このほど通信会社関係者らの証言でわかった。中国が近年、対外諜報活動を世界的規模で展開、強化してきた一例として注目されそうだ。 中国製盗聴装置発見は複数回か?沖縄近海の光ファイバー海底ケーブルから中国製盗聴装置が発見されたことは、沖縄で1955年から発行されている在沖縄米軍を対象とした情報誌「This week on OKINAWA」6月4日号が、日本の一部通信会社関係者の証言をもとに報じた。米軍周辺者らによると、同情報には在沖縄米軍も強い関心を示しているという。

                                                                        沖縄近海の光ファイバー海底ケーブルに中国製盗聴装置 在沖縄米軍向け情報誌が指摘(The News Lens Japan) - Yahoo!ニュース
                                                                      • 「完璧に失敗」マイナ保険証、国家公務員の利用率4.36%にあふれる憤慨…河野大臣“過去の発言”への批判も再燃 - Smart FLASH/スマフラ[光文社週刊誌]

                                                                        「完璧に失敗」マイナ保険証、国家公務員の利用率4.36%にあふれる憤慨…河野大臣“過去の発言”への批判も再燃 社会・政治 投稿日:2024.02.05 17:25FLASH編集部 「マイナ保険証」の国家公務員の利用率は4.36%。 2月4日、朝日新聞が報じた数字に波紋が広がっている。 マイナ保険証の全体の利用率は2023年4月の6.3%をピークに12月は4.29%と8カ月連続で減少。11月の利用率は4.34%だった。 朝日新聞は国家公務員とその家族が加入する国家公務員共済組合のマイナ保険証の利用率が記載された厚労省の文書を入手。そこに記された2023年11月の利用率は、以下のとおりだったという。 【関連記事:「もう滅茶苦茶」岸田首相、マイナカードの取得義務化「現段階では難しい」発言で強まる「マイナ保険証」への疑問】 ・総務省 6.26% ・内閣府や農林水産省など4省庁 5%台 ・厚労省 4

                                                                          「完璧に失敗」マイナ保険証、国家公務員の利用率4.36%にあふれる憤慨…河野大臣“過去の発言”への批判も再燃 - Smart FLASH/スマフラ[光文社週刊誌]
                                                                        • 格安SIM、金融機関、反社、水商売の営業、警察からの事情聴取が未だにあるらしいので本当に怖い

                                                                          ‘ @1pquw ワイモバイルで、闇金、ヤクザ、お水の営業、地方自治体からの催促、警察からの電話での事情聴取が未だにあります…。 違うっていうと話は早いんだが、マジで怒鳴られるし、この中で最悪だったのが座間警察署と座間市の水道局、マジで恫喝具合が怖くて、警察に駆け込んだ…(駆け込んだら本物と判明) x.com/ktgohan/status… 2024-05-18 20:57:05

                                                                            格安SIM、金融機関、反社、水商売の営業、警察からの事情聴取が未だにあるらしいので本当に怖い
                                                                          • 朝日の「人災」「阪神の教訓ゼロ」という批判記事がひどい「ボランティアが少なかったから水、食糧がない」「すぐ自衛隊等を大量派遣すべきだった」

                                                                            災害デマに等しい記事 ・やはり物理的な障害を無視した大量投入論者。 ・自衛隊の資料によると当初2日間は地上からのアクセスができなかった。 ・奥能登へ通行可能なのは片側1車線の国道249だけ。 ・後述の記事にも登場するが「ボランティア信仰」といっていい過大評価。 ・とにかく初動からボランティアを入れろと言っているが、アクセスが寸断されている。 ・水、食糧は政府自治体が民間企業と協定を結んで提供される。今回は輸送自体に問題。 https://news.yahoo.co.jp/articles/ff51e75923f9aab6c16824a56139b92c54eead33 ・5日に知事が渋滞の影響で物資が届かないと呼びかけ https://www.hokkoku.co.jp/articles/-/1281950 ・ボランティアが入らなかったために水食糧が手に入らなかったというのは誤り。 朝日新

                                                                              朝日の「人災」「阪神の教訓ゼロ」という批判記事がひどい「ボランティアが少なかったから水、食糧がない」「すぐ自衛隊等を大量派遣すべきだった」
                                                                            • インターネット広告ポエム2023 - フジイユウジ::ドットネット

                                                                              インターネットには自由にアクセスできるコンテンツやサービスがたくさんあります。 これらの多くは広告で収益を得ているので、広告収益が得られなくなければ当然にぼくらが自由にアクセスできる情報は減っていくことになります。 そういった自由にアクセスできる情報がたくさんあるインターネットを維持するためには広告というのはとても意義深くて、重要な役割があると思うのです。 僕個人としてはアドブロック(広告が消えるやつ)はできるだけ使わないようにしていますが、 とはいえ、アドブロックを使っている人に「使いたくもなるでしょうね」と言うくらいには現状は酷いとも思っている。 コンテンツ・サービス提供してくれる事業者が継続的な運営ができる広告収益を得られる健全な状態をつくるために、広告プラットフォームや広告掲載メディア(媒体)が、掲載内容・表示方法ともに閲覧者のためになる状態を目指して責任もって頑張るべき。 閲覧者

                                                                                インターネット広告ポエム2023 - フジイユウジ::ドットネット
                                                                              • FBIがみんなに広告ブロッカーを使って欲しい理由

                                                                                FBIがみんなに広告ブロッカーを使って欲しい理由2023.11.15 16:3598,228 Thomas Germain - Gizmodo US [原文] ( Kenji P. Miyajima ) 2022年12月26日の記事を編集して再掲載しています。 みなさんは広告ブロッカー、使ってますか? 凶悪犯罪の捜査で忙しいはずの米連邦捜査局(FBI)が、公式サイトで広告ブロッカーを使用するように呼びかけました。 広告ブロッカーはネット詐欺防止に効果的GoogleやBingなどの検索結果にブランドや企業の広告が表示されるじゃないですか。インターネット犯罪苦情センターによると、広告のブランドになりすました犯罪者が何の疑いも持たないユーザーを本物そっくりの偽サイトに誘導して、ランサムウエアやフィッシング攻撃の餌食にするそうです。FBIは、対応策として広告ブロッカーが効果的としています。 FBI

                                                                                  FBIがみんなに広告ブロッカーを使って欲しい理由
                                                                                • 中1のスマホをyoutubeやLINEだけ時間制御すればいいと思ったら甘かった話→「いや天晴れだよ」「子供って頭良いよね」

                                                                                  nori @00oichan お気軽にフォローいただけると嬉しいです。 神奈川県在住/運用設計が得意/外資系企業のSaaSエンジニアです。 好き: servicenow,生成AI,UiPath,Power Automate Desktop,PowerBI … Amazon.co.jp アソシエイトを利用中です nori @00oichan Androidのペアレント設定(ファミリーリンク)をしている親御さん、子どもに天気予報などの生活アプリくらい無制限で使わせてやろうなんて思わないことです youtubeやLINEだけ時間制御すればいいってのは甘い 子どもは広告やアプリからの簡易ブラウザ経由でどこへでもアクセスします pic.twitter.com/pfTSIHEvwB 2024-03-28 08:12:04

                                                                                    中1のスマホをyoutubeやLINEだけ時間制御すればいいと思ったら甘かった話→「いや天晴れだよ」「子供って頭良いよね」