並び順

ブックマーク数

期間指定

  • から
  • まで

41 - 80 件 / 449件

新着順 人気順

securityの検索結果41 - 80 件 / 449件

  • 早稲田大の入試中に問題がSNSで流出…「スマートグラス」で撮影、受験生を容疑で書類送検へ

    【読売新聞】 今年2月に実施された早稲田大(東京都新宿区)の一般入試で、試験問題が眼鏡型の電子機器「スマートグラス」で撮影され、試験時間中にSNSで流出していたことがわかった。警視庁は近く、不正に解答を得るために問題を外部に送信した

      早稲田大の入試中に問題がSNSで流出…「スマートグラス」で撮影、受験生を容疑で書類送検へ
    • 20年前のOS「Windows XP」を丸腰でインターネットに放り込むとこうなる

      2001年にリリースされたWindows XPは、2014年4月に延長サポートが打ち切られてから記事作成時点で10年が経過していますが、要求スペックの低さや安定性などから根強く支持されており、2022年に公開されたレポートではWindows 11に匹敵するシェア率だったと報告されています。そんなWindows XPをファイアウォールを切った状態でインターネットに接続した動画をYouTuberのエリック・パーカー氏が公開したところ、投稿から約10日で45万回も再生されました。 What happens if you connect Windows XP to the Internet in 2024? - YouTube Idle Windows XP and 2000 machines get infected with viruses within minutes of being ex

        20年前のOS「Windows XP」を丸腰でインターネットに放り込むとこうなる
      • 条件は完璧にそろっているのに「EVが普及しない」不可解な国・日本 | 米メディアが原因を分析

        日本には、電気自動車(EV)が普及するための条件が完璧にそろっているという。だがテスラ社のイーロン・マスクも日本市場には苦戦していると認める通り、普及は遅々として進んでいない。その原因はどこにあるのか。同じく普及が停滞する米韓の状況と合わせ、米経済メディア「ブルームバーグ」が分析した。 日本はEV普及の「ラガード」 日本は電気自動車(EV)の先駆者となるための、あらゆる条件を備えている。世界平均を上回る所得、堅調な自動車産業、高い新車購入率、技術を称揚する文化などだ。 しかしながら、2023年の日本におけるEVの新車販売比率(新車販売台数に占める特定の自動車の割合)はわずか1.8%だった。 2024年3月、ブルームバーグの気候変動ニュースメディア「ブルームバーグ・グリーン」は、完全電気自動車(BEV)の普及拡大が見込まれる31の国を調査した結果を発表した。するとそのなかで、普及率が思いのほ

          条件は完璧にそろっているのに「EVが普及しない」不可解な国・日本 | 米メディアが原因を分析
        • ドラマ「セクシー田中さん」調査報告書を公表 日本テレビ|日テレNEWS NNN

          日本テレビ系列で去年10月から放送されたドラマ「セクシー田中さん」の原作者で、漫画家の芦原妃名子さんが今年1月、亡くなりました。 芦原さんの大切な作品をドラマ化するにあたりどんな問題点があったのか、日本テレビはドラマ制作過程などを調査し、31日、報告書を公表しました。 ◇ 芦原さんは、9話・10話の脚本を脚本家に代わり自ら担当した経緯をSNSで明かすなどした後、亡くなりました。 今年2月、日本テレビは外部の弁護士も加えた社内特別調査チームを設置。 この調査は、ドラマ制作関係者がより一層安心して制作に臨める体制をつくることを目的として、事実関係や問題点などを調べました。 調査では、ドラマ制作サイドの日本テレビと原作サイドの小学館との間で、大きな認識の齟齬(そご)やミスコミュニケーションが積み重なったことで信頼関係が損なわれていたことがわかりました。 その結果、原作者や脚本家が不満や不信感を蓄

            ドラマ「セクシー田中さん」調査報告書を公表 日本テレビ|日テレNEWS NNN
          • 社内で検知された悪性通信を調査したらドメインパーキングだった話 - NTT Communications Engineers' Blog

            こんにちは、イノベーションセンターの冨樫です。Network Analytics for Security プロジェクトに所属しています。 突然ですが皆さんはドメインパーキングというサービスを知っているでしょうか?詳細については後述しますが、以前イノベーションセンターの検証網でマルウェアに関する悪性通信が検知されたため通信先を調査したところ、ドメインパーキングだったことがあります。本記事ではこの調査を通して得られたドメインパーキングに関する知見とその調査過程を紹介します。また、今回紹介するドメインパーキングの悪用事例や外部インテリジェンスを活用した調査は基礎的な内容ですので、本記事は主に初学者の方の知見にしてもらうことを目的としています。 ドメインパーキングについて アラートの概要 Ursnif について 接続先についての調査 検知されたアラートの危険性について さいごに ドメインパーキン

              社内で検知された悪性通信を調査したらドメインパーキングだった話 - NTT Communications Engineers' Blog
            • マイナンバー画像など15万人分漏えいの労務クラウド、クレカ情報も流出していた

              カオナビ子会社で、3月に約15万人分のユーザー情報漏えいを発表したワークスタイルテック(東京都港区)は5月31日、漏えいした情報の中にクレジットカードやデビットカードの情報が含まれることを発表した。調査の結果詳細が分かったとして、当初発表した漏えい件数も変更した。 ワークスタイルテックは当初、労務管理クラウドサービス「WelcomeHR」について、サーバの設定ミスによりユーザーの氏名、性別、住所、電話番号、ユーザーがアップロードした身分証明書(マイナンバーカード、運転免許証、パスポートなど)や履歴書の画像など16万2830人分の情報が2020年1月5日から24年3月22日にかけて外部から一時閲覧可能で、うち15万4650人分の情報が実際に第三者にダウンロードされたと発表していたが、これを修正。 正しくは、顧客がWelcomeHRを通してクラウドストレージにアップロードしていた身分証のPDF

                マイナンバー画像など15万人分漏えいの労務クラウド、クレカ情報も流出していた
              • マイナカード偽造「1枚5分、技術や準備は不要」中国籍の女証言…本人確認に目視のみ多く悪用拡大

                【読売新聞】 マイナンバーカードの偽造が相次いで発覚している。不正対策による「信用」で本人確認時のチェックが甘くなり、悪用につながっているとみられ、SNSでは1万~2万円で流通しているという。中国籍の被告が取材に応じ、偽造の実態を証

                  マイナカード偽造「1枚5分、技術や準備は不要」中国籍の女証言…本人確認に目視のみ多く悪用拡大
                • 中国で買ったAndroidスマホ、個人情報がダダ漏れだった…

                  中国で買ったAndroidスマホ、個人情報がダダ漏れだった…2024.05.12 16:35228,946 Lucas Ropek - Gizmodo US [原文] ( 禿頭帽子屋/Word Connection JAPAN ) 2023年3月3日の記事を編集して再掲載しています。 中国の国内で販売されているハイエンドのAndroidデバイスを使っていると、至るところで個人情報を抜き取られてしまう――そんな新しい研究結果が発表されました。 通知も同意もないままデータが収集され、ユーザーは常時トラッキングされたり、身元がたやすく明かされたりする恐れがあるとのこと。個人情報保護の点ではまるで悪夢のようだ、と指摘されています。 中国の人気メーカーが対象複数の大学のコンピューター科学者が発表した研究によると、この問題が明らかになったのは、XiaomiやOnePlus、Oppo Realmeなど中

                    中国で買ったAndroidスマホ、個人情報がダダ漏れだった…
                  • SPAのアプリケーションで、外部のIdPを使ってOpenID Connect によるログイン機能を開発しようと考えています。IDトークンの保存先として、ブラウザのCookieかサーバーのDBに保存するかの2つの案があると思っています。調べた限り、サーバーサイドで持つべきという意見が多いように見えますが、以下のような背景がある中で開発しても、ブラウザのCookieでは持つべきなのではないのでしょうか? - IDトークン自体にも、個人の属性(氏名等)情報は無いことを確認している - サーバーサイドでIDトーク

                    SPAのアプリケーションで、外部のIdPを使ってOpenID Connect によるログイン機能を開発しようと考えています。IDトークンの保存先として、ブラウザのCookieかサーバーのDBに保存するかの2つの案があると思っています。調べた限り、サーバーサイドで持つべきという意見が多いように見えますが、以下のような背景がある中で開発しても、ブラウザのCookieでは持つべきなのではないのでしょうか? - IDトークン自体にも、個人の属性(氏名等)情報は無いことを確認している - サーバーサイドでIDトークンの署名検証をして、IDトークンの改ざんが無いか確認する - Http Only属性:JSによるCookieへのアクセスを防ぐため - Secure属性:流出防止のため - SameSite=strict:CSRF対策のため 結論から言えば、「どちらでもよい」となります。しかし、恐らく話は

                      SPAのアプリケーションで、外部のIdPを使ってOpenID Connect によるログイン機能を開発しようと考えています。IDトークンの保存先として、ブラウザのCookieかサーバーのDBに保存するかの2つの案があると思っています。調べた限り、サーバーサイドで持つべきという意見が多いように見えますが、以下のような背景がある中で開発しても、ブラウザのCookieでは持つべきなのではないのでしょうか? - IDトークン自体にも、個人の属性(氏名等)情報は無いことを確認している - サーバーサイドでIDトーク
                    • ジャック・ドーシーがBlueskyを辞めた理由をもうちょい詳しくエスパーする|KingYoSun

                      インタビュー記事はこちら https://www.piratewires.com/p/interview-with-jack-dorsey-mike-solana GIGAZINEはBlueskyのかなり初期から分散SNSを追っていて他のメディアより比較的コンテキストがわかっていると思いますが、今回は是非元になったインタビュー記事を読んでほしいです。SNSと言論の自由、検閲について興味があるなら特に 私とBlueskyそれでお前は誰やねんって話なので、ちょっと自己紹介します 多分bsky.appの日本人だと一番古いか、三番目くらいに古いユーザーで、多分世界初のBlueskyのサードパーティサーバー(PDS)のboobee.blueを運営しています。 その時の記事はこれ https://note.com/kingyosun/n/n45d3b1ff89bf 上の記事のときは「プロトコルはマジで

                        ジャック・ドーシーがBlueskyを辞めた理由をもうちょい詳しくエスパーする|KingYoSun
                      • 格安SIM、金融機関、反社、水商売の営業、警察からの事情聴取が未だにあるらしいので本当に怖い

                        ‘ @1pquw ワイモバイルで、闇金、ヤクザ、お水の営業、地方自治体からの催促、警察からの電話での事情聴取が未だにあります…。 違うっていうと話は早いんだが、マジで怒鳴られるし、この中で最悪だったのが座間警察署と座間市の水道局、マジで恫喝具合が怖くて、警察に駆け込んだ…(駆け込んだら本物と判明) x.com/ktgohan/status… 2024-05-18 20:57:05

                          格安SIM、金融機関、反社、水商売の営業、警察からの事情聴取が未だにあるらしいので本当に怖い
                        • 自分宛ての郵便物が届いたのに「カタカナだから渡せません」 総務省が日本郵便に見直しを要請

                          「届いた郵便物は自分宛てなのに受け取ることができなかった」。こうした相談が総務省に寄せられ、総務省中部管区行政評価局が14日、日本郵便東海支社に改善に向けた要請を行いました。 去年9月、愛知県常滑市の男性の元に郵便物が届きました。宛名の氏名は確かに自分のものでしたが「本人確認が取れない」として受け取ることができませんでした。 いったい、どうしてでしょうか? まず、この郵便物が「特定事項伝達型の本人限定受取郵便」であったことです。 「特定事項伝達型の本人限定受取郵便」とは、金融機関やクレジットカード会社がキャッシュカードやクレジットカードを送付する際に、差出人に代わって日本郵便が本人確認をして手渡すもので、犯罪防止のため厳格な本人確認が義務付けられています。 そして今回、男性が郵便物を受け取れなかった最大の要因は、この郵便物の宛名が「カタカナ」表記だったことです。 郵便局の職員は本人確認のた

                            自分宛ての郵便物が届いたのに「カタカナだから渡せません」 総務省が日本郵便に見直しを要請
                          • 「私はロボットではありません」のreCAPTCHA認証が一生突破できず人間であることが証明できないので助けてください...→突破するためのアドバイスが集まる

                            ねむみさん @NEMUMI_IDOLY 誇張とかではなく本当に一生やってます。人間であることが証明できません。私のなにがいけないんですか?助けてください pic.twitter.com/E00hMCJAo0 2024-06-04 17:39:21

                              「私はロボットではありません」のreCAPTCHA認証が一生突破できず人間であることが証明できないので助けてください...→突破するためのアドバイスが集まる
                            • Google Cloud、顧客のシステムを間違って全削除した大規模障害の原因を報告。プライベートクラウドの期間を1年と設定ミス

                              Google Cloudは、同クラウドユーザーであるオーストラリアの年金基金「UniSuper」で発生した大規模障害の原因について報告する記事「Sharing details on a recent incident impacting one of our customers」を公開しました。 今月(2024年5月)初旬、Google Cloud上で稼働していた数百の仮想マシン、データベース、アプリケーションを含むUniSuperのプライベートクラウドが突如として原因不明のまま削除され、復旧されるまでの数日にわたってシステムが利用できなくなるという大規模障害が発生しました。 今回の報告では、実際になぜこのような大規模障害が発生したのか、その原因と復旧の経緯について明らかにされています。その概要を紹介しましょう。 Google Cloud VMware Engineの設定を間違う UniS

                                Google Cloud、顧客のシステムを間違って全削除した大規模障害の原因を報告。プライベートクラウドの期間を1年と設定ミス
                              • ユニクロでセルフレジを信用しきっていたせいでうっかり万引きしかけてしまったお話「これは怖い」「確認は大事だよ」

                                ボナンザ @abare_koinyobo すみません、ユニク□で万引きしかけてしまいました… セルフレジで支払いして、袋に入れて、お店出たら、どこかでピーピー音が鳴ってたんだけど、まさか私だと思わなかったからスルーしちゃって。そしたら店員さんに呼び止められて、「え?!私?!」ってなって。 店員さんと購入した物確認したら、 2024-05-27 17:59:34 ボナンザ @abare_koinyobo 1点支払いしてない物があった😱レジで読み込まれてなかった。 カゴにバンバン無造作にぶち込んで、全く数は確認してなかった。 ユニクロのセルフレジってカゴ置いたら勝手に計算してくれるじゃない?完全にレジを信用していたので、購入数の確認画面も数を確認せずそのまま進んでしまったんだよね。 2024-05-27 18:03:02 ボナンザ @abare_koinyobo 完全に私の落ち度… その後き

                                  ユニクロでセルフレジを信用しきっていたせいでうっかり万引きしかけてしまったお話「これは怖い」「確認は大事だよ」
                                • 最高裁、メールのBCCとTOを間違え漏えい

                                  最高裁判所は6月3日、メールの送信時にBCCとTOを誤り、メールアドレスなどが漏えいしたと発表した。司法試験に合格した司法修習生に貸し出す修習資金を借りている人に向け、住所変更がある場合は届け出てほしい旨を通知するメールでミスがあったという。 間違えがあったのは3日に送信したメール。2件のメールで間違え、各450人(計900人)の氏名、メールアドレス、修習資金に関するIDが、メールを受け取った人同士で確認できる状態だったという。 最高裁は「関係者にはご迷惑とご心配をおかけしておりますことをお詫び申し上げます。今後の対応につきましては、できる限り速やかに原因を分析した上で、その分析結果を踏まえ、再発防止策を検討するとともに、情報が漏えいした方への御説明についても、迅速に検討し、対応していきたい」と謝罪している。 また、最高裁は今回の事案を「修習資金の被貸与者に対する不要な個人情報の送信につい

                                    最高裁、メールのBCCとTOを間違え漏えい
                                  • 生活道路の最高速度30キロに 歩行者安全確保、26年9月から―警察庁:時事ドットコム

                                    生活道路の最高速度30キロに 歩行者安全確保、26年9月から―警察庁 時事通信 編集局2024年05月30日11時01分配信 【図解】新しい自動車の最高速度 警察庁は30日、住宅街の生活道路といった道幅が狭くセンターラインなどがない道路について、自動車の最高速度を現行の時速60キロから30キロに引き下げる方針を公表した。歩行者らの安全対策を強化する狙いがある。パブリックコメントを経て道交法施行令などを改正し、2026年9月の実施を目指す。 「危険運転」基準値が焦点 速度・アルコール濃度―法務省検討会、法改正を視野 改正案では、センターラインや複数の車線などがある道路は現行のまま60キロを最高速度とし、それ以外を30キロに引き下げる。最高速度を示す道路標識がある道は、従来通り標識に従う。 車の速度が30キロを超えると、事故時に歩行者が致命傷を負う確率が急激に高まるとされ、警察庁の有識者検討会

                                      生活道路の最高速度30キロに 歩行者安全確保、26年9月から―警察庁:時事ドットコム
                                    • DMMビットコイン482億円流出、金融庁は原因究明求める - 日本経済新聞

                                      DMM.com(東京・港)グループで暗号資産(仮想通貨)交換業を営むDMMビットコイン(同・中央)は31日、ビットコインが不正に流出したと発表した。流出額は482億円相当で、流出した顧客のビットコインはグループ会社の支援のもとで全額保証する方針も明らかにした。金融庁は資金決済法に基づく報告徴求命令をDMMビットコインに出し、原因の究明や顧客の保護を求めた。警察当局も流出の発生を把握し、情報収

                                        DMMビットコイン482億円流出、金融庁は原因究明求める - 日本経済新聞
                                      • LINEヤフー、韓国ネイバーとの委託関係を終了へ PayPayとLINEのアカウント連携も延期に

                                        情報漏えいを受け、LINEヤフーが韓国NAVERへの業務委託の終了を決めた。5月8日に開かれた2023年度通期・第4四半期決算会見で明かしたもので、LINEヤフーが2024年度中と進めていたLINEとPayPayのアカウント連携についても、社内のセキュリティガバナンス強化の優先を理由に計画時期を見直す。 LINEヤフーは、23年10月に不正アクセスによる情報漏えいが発生したと発表。情報流出は、同社と韓国の関連会社NAVER Cloud委託先企業の従業員PCがマルウェアに感染したことをきっかけに、NAVER CloudのADサーバも感染。その管理者権限や、LINEヤフーのADサーバの認証情報が奪取され、不正アクセス被害につながったとみられている。 この件に関し、LINEヤフーは24年3月に総務省から行政指導を受けており、同社は4月に報告書を提出。NAVERのシステムとの分離を進める他、「NA

                                          LINEヤフー、韓国ネイバーとの委託関係を終了へ PayPayとLINEのアカウント連携も延期に
                                        • 電話番号の末尾「0110」に注意、警察装う詐欺相次ぐ…番号表示技術を悪用か

                                          【読売新聞】 実在する警察の電話番号を偽装表示させ、警察官になりすまし、現金をだまし取ろうとする特殊詐欺事件が相次いでいることがわかった。九州・山口の各県警への取材で、昨年7月以降、少なくとも5件起きていたことが判明。うち福岡県内で

                                            電話番号の末尾「0110」に注意、警察装う詐欺相次ぐ…番号表示技術を悪用か
                                          • キャバやガールズバーにハマる人の話を聞くたびに「触らせてくれるわけでもないのになぜそんな大金を?」と思っていたが、みんなコミュニケーションが好きらしい

                                            犬紳士 @gentledog キャバクラやガールズバーやコンカフェにハマる人の話を聞くたびに「え……おっぱいを触らせてくれるわけでもないのになぜそんな大金を……?」と思ってたわけですが、最近その疑問が氷解して、どうやら世間の人々というのは俺が思ってるよりも他人とコミュニケーションを取るのが好きらしいですね。 2024-05-13 16:09:09

                                              キャバやガールズバーにハマる人の話を聞くたびに「触らせてくれるわけでもないのになぜそんな大金を?」と思っていたが、みんなコミュニケーションが好きらしい
                                            • OpenAIのAI危険対策チームトップが「限界に達し」退社 「安全確保が後回しになっている」

                                              米OpenAIで人間よりもはるかに賢いAI「Superintelligence」(超知能)の制御を目指して昨年結成されたSuperalignmentチームのトップ、ヤン・ライケ氏は5月17日(現地時間)、退社するとXで発表した。 「私がOpenAIに参加したのは、ここが超知能の研究を行うのに世界で最適だと思ったからだ。だが、OpenAIの幹部チームと中核的優先事項についてずっと同意できず、限界点に達した」という。 Superalignmentチームはライケ氏と、共同創業者でチーフサイエンティストのイリヤ・サツケバー氏が率いてきた。サツケバー氏は14日に退社を発表している。 ライケ氏は、「超知能の構築は本質的に危険な取り組み」であり、「OpenAIは人類全体に大きな責任を担っている」が、「安全性が輝かしい製品の開発より後回しになっている」と警鐘を鳴らす。 OpenAIは昨年2月、AGI(Ar

                                                OpenAIのAI危険対策チームトップが「限界に達し」退社 「安全確保が後回しになっている」
                                              • Apple Watchを外出時にほぼ持ち出さなくなった理由

                                                とある日に「Apple Watch Series 9」(以下、Apple Watch)を紛失した。紛失に気付いた日、紛失日の記憶が定かでなく、思い出せずに焦っていた。どうしてもなければ生活や仕事が成り立たないわけではないので、意気消沈することはなかったが、高価な物で個人情報も入っていることは頭の片隅にあり、どうにかして探し出さねば……と思っていた。 思い当たる節がないか冷静になって考えたところ、どうやらApple Watchを家ではなく外出時に紛失したようだった。腕に身に付けるので置き忘れはなかろう……と思ったのだが、カフェやレストランで過ごすときは邪魔になるため、腕から外してしまう癖があることに気付いた。バンドが意図せず外れてしまったのではないか? とも考えたが、置き忘れの方が気になり出した。 考えているだけでは仕方がないので、iPhoneの「探す」アプリを開いて、行方不明になったApp

                                                  Apple Watchを外出時にほぼ持ち出さなくなった理由
                                                • S3経由でXSS!?不可思議なContent-Typeの値を利用する攻撃手法の新観点 - Flatt Security Blog

                                                  はじめに セキュリティエンジニアの齋藤ことazaraです。今回は、不可思議なContent-Typeの値と、クラウド時代でのセキュリティリスクについてお話しします。 本ブログは、2024 年 3 月 30 日に開催された BSides Tokyo で登壇した際の発表について、まとめたものです。 また、ブログ資料化にあたり、Content-Type の動作や仕様にフォーカスした形で再編を行い、登壇時に口頭で補足した内容の追記、必要に応じた補足を行なっています。 また、本ブログで解説をする BSides Tokyoでの発表のもう一つの題である、オブジェクトストレージについては、以下のブログから確認をすることが可能ですので、ご覧ください。 blog.flatt.tech なぜ今、この問題を取り上げるのか? 従来のファイルアップロードにおいて、Content-Type の値を任意の値に設定すること

                                                    S3経由でXSS!?不可思議なContent-Typeの値を利用する攻撃手法の新観点 - Flatt Security Blog
                                                  • バリウムが原因で腸が破れた…胃がん検診の翌日に「緊急手術で人工肛門」となった61歳男性の怒りと後悔 リスクの多いバリウム検査が廃止されない裏事情

                                                    集団がん検診で早期発見は期待できない 市町村や勤務先で行われている集団がん検診は、厚労省の指針に従って実施されているが、早期がんの発見は期待してはいけない。毎年欠かさず検診を受けていたのに、「発見された時には、すでに進行がんだった」というケースが続出しているのだ。 このような不条理が起きる理由について、関係者の多くは語ろうとしない。医療界のタブーだからだ。 厚労省が市町村に推奨している、がん検診は5つある。 ・胃がん検診:X線検査、または内視鏡検査(胃カメラ) ・肺がん検診:胸部X線検査、および喀痰かくたん細胞診 ・大腸がん検診:便潜血法 ・乳がん検診:乳房X線検査(マンモグラフィ) ・子宮頸がん検診:視診、子宮頸部の細胞診、および内診 「過剰診断につながる検診は最善ではない」 厚労省は、市町村などの集団がん検診について、「対象集団全体の死亡率を下げる」という目的を掲げているのだ。これを対

                                                      バリウムが原因で腸が破れた…胃がん検診の翌日に「緊急手術で人工肛門」となった61歳男性の怒りと後悔 リスクの多いバリウム検査が廃止されない裏事情
                                                    • 人類滅亡の可能性も。AIのリスクについてOpenAIやGoogleの元/現従業員が共同声明

                                                        人類滅亡の可能性も。AIのリスクについてOpenAIやGoogleの元/現従業員が共同声明
                                                      • マイナンバーカードを用いた本人確認とiPhoneへの機能搭載【鈴木淳也のPay Attention】

                                                          マイナンバーカードを用いた本人確認とiPhoneへの機能搭載【鈴木淳也のPay Attention】
                                                        • 「パスキー」のユーザー体験を最適化させるデザインガイドライン、FIDOアライアンスが公開

                                                          パスワードレスなユーザー認証を実現する業界標準である「パスキー」を策定するFIDOアライアンスは、パスキーのユーザー体験を最適化させるためのデザインガイドラインの公開を発表しました。 パスキーは、従来のパスワードによるユーザー認証よりも強力で安全な認証方式とされており、普及が期待されていますが、多くのユーザーが慣れ親しんできたパスワード方式と比べると、サインアップやサインインの方法が分かりにくいという課題が指摘されていました。 FIDOアライアンスによるデザインガイドラインの公開は、こうした状況を改善するものとして期待されます。 パスキーのデザインガイドラインの内容 デザインガイドラインは主に以下の要素から構成されています。 UXの原則(UX princeples) コンテンツの原則(Content principles) デザインパターン(スキーマ、サンプルビデオ、AndroidとiOS

                                                            「パスキー」のユーザー体験を最適化させるデザインガイドライン、FIDOアライアンスが公開
                                                          • 【調査中/追記】ニコニコサービス全体において正常に利用できない場合がある不具合|ニコニコインフォ

                                                            いつもご愛顧いただきありがとうございます。ニコニコ運営チームです。 現在、ニコニコは大規模なサイバー攻撃を受けており、影響を最小限に留めるべく、サービスを一時的に停止しています。 調査および対策を急いで進めておりますが、サイバー攻撃の影響を完全に排除できたと確信し、安全が確認されるまで、復旧に着手することができません。少なくともこの週末中は復旧の見込みがございません。 ご不便をおかけしており、心からお詫び申し上げます。 最新の状況については月曜日(2024年6月10日)に再度お知らせいたします。

                                                              【調査中/追記】ニコニコサービス全体において正常に利用できない場合がある不具合|ニコニコインフォ
                                                            • テキスト生成AI利活用におけるリスクへの対策ガイドブック(α版)|デジタル庁

                                                              デジタル庁では、デジタル社会の実現に向けた重点計画(令和4年6月7日閣議決定)を踏まえ、AIの実態と動向を把握し、リスクと必要な対応策を特定したうえで、官民における適切な活用の検討を進めています。 昨今の生成AIなどの技術革新により、さまざまな利点を得られるようになってきており、政府でも、このような技術の動向を見極めつつ、関係省庁における生成AIの業務利用について第10回デジタル社会推進会議幹事会・書面開催等の議論を重ねてきました。また、2023年12月より生成AIの適切な利活用に向けた技術検証を実施し、その結果※を公開しました。 ※技術検証結果の詳細は、2023年度 デジタル庁・行政における生成AIの適切な利活用に向けた技術検証を実施しましたをご覧ください。 これまでの議論の経緯や検証結果を踏まえ、「テキスト生成AI利活用におけるリスクへの対策ガイドブック(α版)」として公開します。実際

                                                                テキスト生成AI利活用におけるリスクへの対策ガイドブック(α版)|デジタル庁
                                                              • Adobe(アドビ)の今の利用規約では「ユーザーが用いるすべてのデータがアクセス・監視されうる」として物議を醸す。スタッフは反論するも、機械学習利用にまでトピックは広がる - AUTOMATON

                                                                Adobe(アドビ)の「アドビ基本利用条件」において、同社のサービス・ソフトウェアで用いたさまざまなコンテンツ・データが、アクセス・表示・監視の対象になりうることが記載されていた点が物議を醸している。 Adobe(アドビ)の今の利用規約では「ユーザーが用いるすべてのデータがアクセス・監視されうる」として物議を醸す。スタッフは反論するも、機械学習利用にまでトピックは広がる

                                                                  Adobe(アドビ)の今の利用規約では「ユーザーが用いるすべてのデータがアクセス・監視されうる」として物議を醸す。スタッフは反論するも、機械学習利用にまでトピックは広がる - AUTOMATON
                                                                • 【速報】児童200人分の個人情報『教師のPC』から漏洩『片言の日本語』指示に教師が従ってしまう|FNNプライムオンライン

                                                                  ■PC画面フリーズ「ウイルスにかかっています」とメッセージ 大阪府熊取町教育委員会は、町立の小学校教師がパソコンに保存していたおよそ200人分の児童の個人情報が漏洩したと発表しました。 熊取町教委によると先月29日、熊取町立中央小学校で30代の女性教師が資料作成中にネットで検索したフリーのイラストを資料に挿入しようとしたところ、パソコンの画面が突然フリーズし「ウイルスにかかっています」と書かれたメッセージが表示されました。 ■メッセージに従い電話 指示通り操作「遠隔操作」開始 さらにウイルス感染からパソコンをサポートする旨のメッセージが届き、「505」から始まる10桁の電話番号が表示されたことから、教師はメッセージに従い電話をかけ、通話相手の指示通りパソコンの操作を行ないました。 そして、教師が通話相手の「初めにescapeキーを10秒押す」「その次にWindowsキーとRキーを同時に押す

                                                                    【速報】児童200人分の個人情報『教師のPC』から漏洩『片言の日本語』指示に教師が従ってしまう|FNNプライムオンライン
                                                                  • “秘密漏えい”鹿児島県警元部長「職員の犯罪行為隠蔽許せず」 | NHK

                                                                    鹿児島県警察本部の元生活安全部長が内部文書を第三者に漏らしたとして逮捕された事件で、勾留の理由を明らかにする手続きが鹿児島簡易裁判所で行われ、元部長は文書を記者に送ったとしたうえで「県警職員が行った犯罪行為を県警本部長が隠蔽しようとしたことがあり、いち警察官としてどうしても許せなかった」と述べました。 鹿児島県警察本部生活安全部の元部長、本田尚志容疑者(60)は、退職後のことし3月下旬、個人情報などを含む警察の内部文書を第三者に郵送し、職務上、知り得た秘密を漏らしたとして、国家公務員法違反の疑いで先月31日に逮捕されました。 警察は流出した内部文書の詳しい内容については明らかにしていません。 この事件で5日、鹿児島簡易裁判所で勾留理由を明らかにする手続きが行われ、元部長が出廷しました。 元部長は内部文書を記者に送ったことを明らかにしたうえで、その理由について「県警職員が行った犯罪行為を鹿児

                                                                      “秘密漏えい”鹿児島県警元部長「職員の犯罪行為隠蔽許せず」 | NHK
                                                                    • 「情シス担当者がいなくなってサーバーやネットワーク機器を管理する人がいないので皆さんで管理しましょう」→斬新すぎる管理方法だった

                                                                      Shadowhat @shadowhat HAGIWARA Takahiro (仮想化プリセエンジニア) 主にNutanix、最近M365、時々Linux、稀にネットワークな日々 発言は個人の見解であり、所属する企業の見解や意見を代表するものではありません。 Nutanix Technology Champion 2018-2024 infraapp.blogspot.jp Shadowhat @shadowhat 「情シス担当者がいなくなって社内のサーバーやネットワーク機器を管理する人がいないので皆さんで管理しましょう。」 といって、社内全員にAdministrator権限のユーザ名とのパスワードを共有する斬新な管理方法を聞いた。 なお、SIでソフトウェア開発をやっている会社さんだそうで。。。 2024-05-08 09:04:29

                                                                        「情シス担当者がいなくなってサーバーやネットワーク機器を管理する人がいないので皆さんで管理しましょう」→斬新すぎる管理方法だった
                                                                      • 名古屋港が約3日でランサムウェア被害から復旧できた理由 国土交通省が語る教訓

                                                                        もしそのコンテナターミナルが業務停止に陥るとどうなるか――。そのリスクを如実に示したのが、2023年7月4日に名古屋港コンテナターミナルで発生したランサムウェア感染被害だった。 2024年3月に開催されたセキュリティイベント「Security Days Spring 2024」に、国土交通省で最高情報セキュリティアドバイザーを務める北尾辰也氏が登壇。「名古屋港コンテナターミナルを襲ったサイバー攻撃とその背景」と題し、公表された報告書などを基に攻撃から復旧までのいきさつと、そこから得られた教訓を紹介した。 ITを用いた効率化が進んできたコンテナターミナル コンテナターミナルというと、港に林立する大型クレーン(ガントリークレーン)を思い浮かべる人も多いだろう。名古屋港コンテナターミナルもその一つだ。 同コンテナターミナルは5つのターミナルで構成されている。1日当たり約7500本のコンテナが出入

                                                                          名古屋港が約3日でランサムウェア被害から復旧できた理由 国土交通省が語る教訓
                                                                        • 年度初めの那覇市役所を襲った全庁規模の通信まひ、原因はたった1本のLANケーブル

                                                                          「業務システムにもインターネットにもつながらない」。始業直後に報告されたネットワーク障害は、瞬く間に庁舎全体に広がった。システム部員はすぐに原因究明に乗り出した。 どこにも挿さらず放置されているLAN(Local Area Network)ケーブルと、そのすぐそばにポートが余っているスイッチを、ネットワークに関する知識のない人が見つけたらどうするだろうか。「何かの拍子に抜けてしまったに違いない」と、挿してしまうかもしれない。こうした親切心からループが生じ、その影響でネットワーク全体がまひすることもある。 新年度が始まる2024年4月1日朝、那覇市役所全体が突然ネットワーク障害に襲われた。トラブル解決の陣頭指揮に当たったのは、ネットワーク機器の運用を担う情報政策課の伊覇太課長だ。トラブルをどう脱出したのか。経緯を詳しく見ていこう。 「何もできない」と職員が駆け込む 地上12階・地下2階建ての

                                                                            年度初めの那覇市役所を襲った全庁規模の通信まひ、原因はたった1本のLANケーブル
                                                                          • 「LINEのセキュリティ」は大問題 TikTokと同じ道をたどるのか

                                                                            「LINEのセキュリティ」は大問題 TikTokと同じ道をたどるのか:世界を読み解くニュース・サロン(1/5 ページ) 日本人の8割、約9600万人が利用している無料メッセージングアプリの「LINE」。新しいコミュニケーションツールとして2012年ごろから一気に市民権を獲得。写真やファイルを簡単に送れる機能や、キャラクターのスタンプなどが人気を博して、瞬く間に日本人の生活に不可欠なアプリとなった。 クラウド型ビジネスチャットツール「LINE WORKS」などで、深くLINEと付き合っている企業も少なくないだろう。 民間企業は言うまでもなく、中央省庁や地方自治体もLINEアカウントを開設している。例えば、コロナ禍では、経済産業省がLINEで「経済産業省 新型コロナ 事業者サポート」を設置して企業を支援。厚生労働省は海外から日本に入国する人に向けて「帰国者フォローアップ窓口」をLINEで設置し

                                                                              「LINEのセキュリティ」は大問題 TikTokと同じ道をたどるのか
                                                                            • 串揚げパーティーでホタテを投入したら大爆発を起こしてその場にいた全員がかなりの火傷を負う大惨事に→救急相談に連絡しても対応不可で全滅

                                                                              Tanaka Poisson @gggknu 週末の一家団欒、串揚げパーティー。この後投入したホタテが大爆発を起こし、その場にいた全員がかなりの火傷を負う大惨事になろうとはこの写真を撮った時点ではまだ誰も知らない。 pic.twitter.com/HNrxYB0qRr 2024-05-18 20:10:14

                                                                                串揚げパーティーでホタテを投入したら大爆発を起こしてその場にいた全員がかなりの火傷を負う大惨事に→救急相談に連絡しても対応不可で全滅
                                                                              • 「iOS 18」や「macOS 15」では「パスワード」アプリが登場へ | 気になる、記になる…

                                                                                Appleは日本時間6月11日より開催する「WWDC24」において、「iOS 18」や「macOS 15」などの次期OSを発表する見込みですが、BloombergのMark Gurman氏によると、「iOS 18」や「macOS 15」には新しい「パスワード」アプリが導入されることが分かりました。 「パスワード」アプリは、「1Password」や「LastPass」のようなサードパーティ製パスワード管理アプリの代替となるもので、iPhone、iPad、Macユーザーが保存されているログイン情報にアクセスするためのよりシンプルな方法が提供されます。 AppleのOSには既にパスワード機能は組み込まれていますが、「設定」アプリに隠された状態となっている為、慣れていないユーザーにとっては少し見つけにくくなっています。 「パスワード」アプリには、Webサイトのログインとパスワード、Wi-Fiネット

                                                                                  「iOS 18」や「macOS 15」では「パスワード」アプリが登場へ | 気になる、記になる…
                                                                                • 【帰国完了】ニューカレドニアのイルデパン島に旅行中、暴動が発生した影響で本島へゴムボートで移動する羽目に…3泊の予定が15泊17日目を迎えた日本人の方による投稿

                                                                                  なつみ @S_na10 現在ニューカレドニアのイルデパン島に旅行に来てるのですが、ストライキ(ほぼ暴動)の影響で本島に戻るための国内線もフェリーも全てキャンセルとなり、最低3日間の延泊が確定してるよ〜〜〜帰る方法がなくてどうすればいいのか分からない状態🤷🏻‍♀️ #ニューカレドニア 2024-05-15 08:41:18

                                                                                    【帰国完了】ニューカレドニアのイルデパン島に旅行中、暴動が発生した影響で本島へゴムボートで移動する羽目に…3泊の予定が15泊17日目を迎えた日本人の方による投稿