タグ

セキュリティとこれはひどいに関するrichard_rawのブックマーク (6)

  • 嫌いな相手に糞尿を匿名配送するサービス「ShitExpress」から顧客情報漏れる。利用者のハッカーが脆弱性突く | テクノエッジ TechnoEdge

    ガジェット全般、サイエンス、宇宙、音楽、モータースポーツetc... 電気・ネットワーク技術者。実績媒体Engadget日版, Autoblog日版, Forbes JAPAN他 気に入らない知人や何らかの理由で敵対する相手に対し、匿名で動物の糞尿にメッセージを添えて送りつけられるサービス「ShitExpress」が、サイトの脆弱性を突かれてデータベースをまるごとダウンロードされ、ハッキングフォーラムに公開される事態が発生しました。 ShitExpressのウェブページは日語にも対応しており、そこには「あなたを悩ますあの人、この人を思い浮かべてみてください」、「もし、その人たちにクッサーいサプライズを贈ることができるとしたら?」と書かかれています。そして送りつけるウ〇コの種類(動物)や箱に飾りのスマイリーシールを貼付するか否かなどのオプションを選択して送付できるようになっています。価

    嫌いな相手に糞尿を匿名配送するサービス「ShitExpress」から顧客情報漏れる。利用者のハッカーが脆弱性突く | テクノエッジ TechnoEdge
    richard_raw
    richard_raw 2022/08/16
    こんなサービスが実在したとは……。
  • ドコモ口座、17行と連携中断 被害さらに広がるおそれ:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

    ドコモ口座、17行と連携中断 被害さらに広がるおそれ:朝日新聞デジタル
  • 【独自】行政文書が大量流出 納税記録などのHDD転売:朝日新聞デジタル

    納税などに関する大量の個人情報や秘密情報を含む神奈川県庁の行政文書が蓄積されたハードディスク(HDD)が、ネットオークションを通じて転売され、流出していたことが朝日新聞の取材で分かった。県のサーバーから取り外されたHDDのデータ消去が不十分なまま、中古品として出回っていた。県によると、データの消去から廃棄までを請け負った業者の社員が、転売に関与したことを認めているという。 流出したHDDは、来は復元できないように業者が破壊処理するはずだったものだ。行政が保管する膨大な個人情報が流出するという、ずさんな情報管理の実態が明らかになった。 転売されたHDDは縦約15センチ、横約10センチ、厚さ約2・5センチ。少なくとも9個あり、この中に保存されたデータの容量は27テラバイトに上る。仮に画像を添付したメール1通を3メガバイトとすると、900万通に相当する。神奈川県が調査を続けているが、情報流出の

    【独自】行政文書が大量流出 納税記録などのHDD転売:朝日新聞デジタル
    richard_raw
    richard_raw 2019/12/06
    か、官房長官が行政文書じゃないって言ってたからセーフ(震え声)/それにしてもタイミング良すぎて虚構新聞かと思いました。
  • 体罰コーチ、退職後も…学校「知らぬおじさん」 : 社会 : 読売新聞(YOMIURI ONLINE)

    岐阜県立益田清風高校(同県下呂市)の女子ハンドボール部では、体罰で退職した非常勤講師が、一般人としてなお指導を続けていたと、学校関係者が証言した。有効な手を打てなかった県教委や学校に、教育関係者からは疑問の声も上がっている。 同校の関係者によると、元コーチの男性は2014年、体罰が発覚して非常勤講師を退職した際、学校側から指導を禁止されたが、それを無視して学校外の練習場で行われる部活動に参加していたという。 体罰を目撃した別の同校関係者は「体罰はずっと当たり前のように行われてきたが、(元コーチは)実績もあり、怖くて誰も何も言えなかった」と打ち明けた。一部の教諭が男性の退職後の行動に疑問を呈することもあったというが、学校側は「(教諭や講師でなく)知らないおじさんが勝手に来ているのだから問題がない」と黙認していたという。 県教委は、男性が懲戒などの処分を受けなかった経緯について「調査中」として

    体罰コーチ、退職後も…学校「知らぬおじさん」 : 社会 : 読売新聞(YOMIURI ONLINE)
    richard_raw
    richard_raw 2018/04/16
    “学校側は「(教諭や講師でなく)知らないおじさんが勝手に来ているのだから問題がない」と黙認していたという。”/(追記)知らないおじさんならなおさら警察沙汰なのでは。
  • [続報]日本年金機構、ファイル共有サーバーを5年以上前から運用

    [続報]日年金機構、ファイル共有サーバーを5年以上前から運用 ルール上は「個人情報の格納は原則禁止」 日年金機構から125万件の年金情報が漏洩した問題で、同機構は漏洩データを保管していたファイル共有サーバーを社会保険庁時代から恒常的に利用していたことが明らかになった。年金記録などを格納する基幹システム(社会保険オンラインシステム)から個人情報をファイル共有サーバーに移していたところ、標的型ウイルスに感染したパソコン経由で情報が漏れた(関連記事:日年金機構にサイバー攻撃、ファイル共有サーバーから125万件の年金情報が流出)。サーバー上に個人情報を置くことは原則禁止していたという。 同機構のシステム統括部によれば、少なくとも2010年1月の機構発足時には、基幹システムから抽出した個人情報をファイル共有サーバー内のフォルダに格納して、職員間や事務所間で共有していた。フォルダは階層構造であり

    [続報]日本年金機構、ファイル共有サーバーを5年以上前から運用
    richard_raw
    richard_raw 2015/06/03
    「同機構は漏洩データを保管していたファイル共有サーバーを社会保険庁時代から恒常的に利用していた」いつ漏れてもおかしくなかったんや……。
  • 「IT製品、ソースコード開示せよ」…中国が外国企業に要求へ : 経済ニュース : マネー・経済 : YOMIURI ONLINE(読売新聞)

    中国政府が外国企業に対し、デジタル家電などの中核となる製品情報を中国当局に開示するよう命じる新制度を2009年5月から導入する方針であることが18日わかった。 対象はICカードやデジタル複写機のほか、薄型テレビなども含まれる可能性がある。開示を拒否すれば、その製品の対中輸出や中国での現地生産、販売が一切禁止される。企業の知的財産が中国企業に流出するおそれがあるほか、デジタル機器の暗号技術中国側に筒抜けとなる安全保障上の懸念もある。経済産業省や米通商代表部(USTR)などは制度の撤回を強く求める構えで、深刻な通商問題に発展する可能性がある。 中国は、新制度を「ITセキュリティー製品の強制認証制度」と呼んでいる。具体的には、対象となる製品について、デジタル家電などを制御するソフトウエアの設計図である「ソースコード」の開示を外国企業に強制する。対象製品は、開示されたソースコードに基づく試験と認

    richard_raw
    richard_raw 2008/09/19
    全部 OSS で作り直せと(違)
  • 1