タグ

セキュリティとNHKに関するrichard_rawのブックマーク (29)

  • ネットでカードが使えないっっ!? クレジットカード 本人認証とは | NHK

    カード会社から、1通のはがきが届きました。そこには、驚きの文言が。 「○○の場合、ネットショッピングができなくなることがあります」 毎日のようにネットで買い物をしているヘビーユーザーの私。カードが使えないと、困ったことになります。 デジタルでだまされないために、面倒に思いがちなある手続きが必要なようです。 ○○の場合、調べてみました。 (デジタルでだまされない取材班 / 真方健太朗) ネットショッピングができなくなる? 最初から正解を言ってしまうと、○○は、「人認証を登録しない」場合です。 「人認証」とは何なのか。 これまで、ネットショッピングの際には、私たち利用者が「カード番号」やカードの裏の「セキュリティコード」を入力することで決済していました。 追加の手続きとして必要になるのが「人認証」です。カードの不正決済が増えていることから、経済産業省がことし1月にまとめた対策で、2025

    ネットでカードが使えないっっ!? クレジットカード 本人認証とは | NHK
    richard_raw
    richard_raw 2023/03/28
    記事タイトルどうした。/そんなはがき届いてたかなあ。
  • 偽議員バッジで外務省侵入 “偉い人の気分になりたかった” | NHK

    偽の議員バッジを着けて国会議員を装い、東京 霞が関の外務省に不正に立ち入ったとして、22歳の容疑者が警視庁に逮捕されました。 逮捕されたのは、東京 品川区の職業不詳、藤叶人容疑者(22)です。 警視庁によりますと、今月24日の午後5時ごろ、偽の議員バッジを着けて衆議院議員を装い、外務省に不正に立ち入ったとして建造物侵入の疑いが持たれています。 入り口にいた守衛は、バッジを着けたスーツ姿の容疑者を国会議員だと思い込んで呼び止めなかったということですが、その後、不審に思い、防犯カメラの映像を確認したところ、庁舎内をうろつく姿が写っていたため、警視庁に通報したということです。 調べに対し「バッジはインターネットで買った。偉い人になった気分になりたかった」と供述し、容疑を認めているということです。 また「同様の手口でほかの省庁にも入った」と供述しているということで、警視庁がいきさつを捜査するとと

    偽議員バッジで外務省侵入 “偉い人の気分になりたかった” | NHK
    richard_raw
    richard_raw 2022/09/01
    ガバガバやんけ!/次はエチオピアの王族を名乗るといいですよ(よくない)。
  • マイナンバー パスワード忘れた 多すぎない? | NHK | News Up

    最大2万円分のポイントにワクチンの接種証明。 マイナンバーカードの機能が増えていて、新たに作ろうとする人もいるのではないでしょうか。 さっそく申し込もうと思ったら、パスワードが4種類? えっ、こんなに覚えられない。 どうすればいいのでしょうか? (大阪拠点放送局 中史・ネットワーク報道部 柳澤あゆみ・清水阿喜子) 現在、およそ4割の普及率のマイナンバーカード。 政府はカードの取得者に最大で2万円分のポイントを付与する新たな制度で、人口のおよそ75%にあたる9500万人まで取得者を増やしたいとしています。 今月20日からはマイナンバーカードとスマートフォンを使って、電子化されたワクチン接種証明書を入手できるようにすると岸田総理大臣が表明。

    マイナンバー パスワード忘れた 多すぎない? | NHK | News Up
    richard_raw
    richard_raw 2021/12/08
    案の定忘れて再設定しました。
  • スマートフォン決済「LINE Pay」で二重決済のトラブル | NHKニュース

    スマートフォン決済の「LINE Pay」は、一部で二重に決済されるトラブルが起きていると明らかにしました。影響範囲などを確認したうえで利用者への対応を検討することにしています。 「LINE Pay」によりますと、26日午後8時半ごろから、システム障害が発生し、利用者の一部で決済した支払いと同じ金額が再び決済される、いわゆる二重決済のトラブルが起きているということです。 会社では、システムの復旧を急ぐとともにトラブルの原因や影響がどの程度広がっているかなどを調べています。 そのうえで誤って二重で決済してしまった利用者への対応を検討することにしています。 会社では「ご迷惑をおかけしていることを深くおわび申し上げます」とコメントしています。

    スマートフォン決済「LINE Pay」で二重決済のトラブル | NHKニュース
    richard_raw
    richard_raw 2021/11/29
    27日夕方に払い戻しされました。いやーびっくりした。
  • 「ドコモ口座」以外の5つの電子決済サービス 不正引き出し確認 | 電子決済 不正引き出し問題 | NHKニュース

    「ドコモ口座」を通じた預貯金の不正な引き出し問題に関連して、高市総務大臣はゆうちょ銀行が提携する電子決済サービスのうち、「ドコモ口座」以外にも5つのサービスですでに被害が確認されているとして、不審な出金がないか口座を確認するよう呼びかけました。 これに関連して高市総務大臣は閣議のあとの記者会見で「ゆうちょ銀行が提携している即時振り替えサービス12社のうち、すでに6社で被害が生じている」と述べ、ゆうちょ銀行ではドコモ口座以外にも5つのサービスで、不正な引き出しの被害が確認されていることを明らかにしました。 このうち、ドコモ口座を含む2つのサービスは新規登録やチャージを停止したものの、残る4つはサービスを継続しているということです。 そのうえで高市総務大臣は、ドコモ口座だけでなくほかのサービスを通じた不審な出金がないか口座を確認するよう呼びかけました。 これについて、ゆうちょ銀行は「提携してい

    「ドコモ口座」以外の5つの電子決済サービス 不正引き出し確認 | 電子決済 不正引き出し問題 | NHKニュース
    richard_raw
    richard_raw 2020/09/15
    タイトルに「ゆうちょ銀行」を入れてくださいな。
  • ショッピングサイト決済時だけ偽画面 クレジット情報を盗む | NHKニュース

    インターネットのショッピングサイトが改ざんされ、商品を購入しようとすると決済のときだけ偽の画面が表示され、クレジットカードの情報を盗まれる被害が相次いでいて、サイバーセキュリティー団体が注意を呼びかけています。 これは、去年半ばから被害が相次いでいる手口で、ショッピングサイトでクレジットカードを使って商品を購入しようとすると、決済のときだけ偽の画面が表示され、入力したカード情報などが盗まれます。 被害は東京の電子書籍販売会社や松山市のタオル販売会社など主に中小企業のサイトで起きています。 サイバーセキュリティー団体の「日サイバー犯罪対策センター」によりますと、去年半ばからことし10月末までで、少なくともおよそ100の企業のサイトが改ざんされ、盗まれたカード情報は10万件に上るということです。 「日サイバー犯罪対策センター」経済・金融犯罪対策チームの佐藤朝哉さんは「カード情報を盗まれても

    ショッピングサイト決済時だけ偽画面 クレジット情報を盗む | NHKニュース
    richard_raw
    richard_raw 2019/12/03
    決済時に別ドメインに飛ばされるショップって結構ある……。注意しようがないような。代引きにするしかないのか。
  • WEB特集 潜入取材!フォロワー3万人買ってみた | NHKニュース

    フォロワーの数が仕事や報酬に直結するSNSのインフルエンサーの世界。そのフォロワーを購入して水増しする行為がインスタグラムの一部のインフルエンサーの間で行われている実態を取材した記事を21日に掲載した。 News Up「私は“水増しインフルエンサー”」 https://www3.nhk.or.jp/news/html/20190521/k10011924131000.html では水増ししたフォロワーはどこからやってくるのか。売買しているのはどんな業者で、どのようなからくりになっているのか。取材で購入した3万人のフォロワーを徹底追跡すると、その一端が見えてきた。 (「ネット広告の闇」取材班記者 田辺幹夫・田隈佑紀・藤目琴実、ディレクター 中松謙介) フォロワーを売っているのはどんな業者なのか。「フォロワー購入」とネット検索するだけで、数多くの業者が見つかる。 インスタグラムをはじめ、You

    WEB特集 潜入取材!フォロワー3万人買ってみた | NHKニュース
    richard_raw
    richard_raw 2019/05/23
    しっかり調査してる。/「このソフトは、あなたのアカウントを使って、ほかの人のアカウントをフォローすることがあります」ってオイ!
  • 不正プログラム書き込み疑い補導|NHK 兵庫県のニュース

    クリックすると同じ画面が表示され、消えなくなる不正なプログラムのアドレスをインターネットの掲示板に書き込んだとして、13歳の女子中学生が兵庫県警に補導されました。 補導されたのは、愛知県刈谷市に住む中学1年生の13歳の女子生徒で、警察によりますと、インターネットの掲示板に、不正なプログラムのアドレスを書き込んだ疑いがもたれています。 このプログラムでは、クリックすると、画面の真ん中に「何回閉じても無駄ですよ〜」という文字や、顔文字などが表示され続けるよう設定されているということです。 書き込みを見つけた警察が、インターネットの接続記録を調べ、4日、補導しました。 また、同じアドレスを別の掲示板に書き込んだ疑いで、山口県の39歳の無職の男と鹿児島県の47歳の建設作業員の男のそれぞれの自宅も捜索しました。 今後、書類送検する方針です。 警察によりますと、3人に面識はなく、それぞれネット上の別の

    不正プログラム書き込み疑い補導|NHK 兵庫県のニュース
    richard_raw
    richard_raw 2019/03/05
    リンク貼っただけで捕まるのか……。
  • 暗号知る創業者が死亡 仮想通貨200億円引き出せず | NHKニュース

    カナダ最大の仮想通貨の交換会社の創業者が急死し、仮想通貨を管理するための根幹となる暗号を知っていたのがこの男性1人だったことから、11万人以上の顧客が日円でおよそ200億円相当の資産を引き出せない状況となっています。 カナダやアメリカのメディアによりますと、外部と遮断されている状態からネットワークにつなげて、ビットコインなどの仮想通貨を引き出せる状態にするための暗号を知っていたのがコットン氏だけで、が雇った専門家もアクセスできなかったということです。 このため、11万5000人の顧客は1億9000万ドル(日円でおよそ200億円)相当の資産を引き出せない状況となっています。 会社側は、カナダの裁判所に破産手続きの開始を申し立てたことを明らかにし、はコットン氏の死亡診断書を裁判所に提出しましたが、ネット上ではコットン氏の急死や、会社の対応への不信感が広がっています。 メディアは「カナダ

    暗号知る創業者が死亡 仮想通貨200億円引き出せず | NHKニュース
    richard_raw
    richard_raw 2019/02/06
    映画の冒頭かな?
  • 「リレーアタック」スマートキーの仕組み悪用した盗みの手口 | NHKニュース

    スマートキーの仕組みを悪用して車を盗む「リレーアタック」と呼ばれる新たな手口は、去年9月に大阪市と東大阪市で確認されました。警察によりますと、いずれも車は盗まれず未遂に終わりましたが、防犯カメラに、特殊な機械を使ってロックを解除し車を盗もうとするような様子が映っていたということです。 住宅の玄関先に設置された防犯カメラの映像です。盗まれそうになった黒色のレクサスは、手前の白いバンの奥にあります。画面の左から男が現れます。 帽子とマスクを身に着け、リュックを前に抱えた男はリュックから延びたコードのようなものを上に掲げて玄関の前をうろうろします。 次の瞬間。レクサスのドアのロックが解除されたことを示すランプが点滅します。このとき、画面の奥には、もう1人の姿も確認できます。 しかし、このあと玄関前にいた男は、慌てた様子でその場から走り去ります。 防犯カメラに映っていた2人は窃盗グループとみられ、

    「リレーアタック」スマートキーの仕組み悪用した盗みの手口 | NHKニュース
    richard_raw
    richard_raw 2019/01/29
    “車に近づけて車からの電波を受信すると、キーからも電波が出ます。” そういう仕組みでしたか。
  • “ウイルスのプログラム” 公開で罰金刑 研究者から疑問の声 | NHKニュース

    情報セキュリティーに関するサイトに掲載された記事の中でウイルスのプログラムを公開したとして、サイトの管理者が検察から略式起訴され、罰金刑を受けていたことが分かりました。これに対して研究者からは、「問題とされたのは一般的なプログラムだ」として疑問や戸惑いの声が上がっています。 起訴状などによりますと、この管理者はサイト上でウイルスのプログラムを公開した不正指令電磁的記録提供の罪で、ことし3月に検察から略式起訴され、罰金50万円の略式命令を受けました。 問題とされたプログラムは、読者が投稿した記事に書かれていたもので、複数の研究者が検証したところ、実際はサーバーの遠隔管理などに使う一般的な機能のものだったということです。 同じようなプログラムは入門書などにも載っているということで、専門知識がないと悪用は難しいため、研究者の間ではウイルスとして摘発されたことに疑問や戸惑いの声が上がっています。

    “ウイルスのプログラム” 公開で罰金刑 研究者から疑問の声 | NHKニュース
    richard_raw
    richard_raw 2018/11/28
    情報セキュリティ研究者は亡命するしかないのか。
  • “手ぶら”で決済 キャッシュレス新技術開発 | NHKニュース

    現金を使わずに買い物をするキャッシュレスをより便利にしようと、顔と手のひらの生体認証だけで決済ができる新しい技術が開発されました。 このうち手のひらの生体認証は、すでに銀行のATMなどで実用化が進んでいますが、キャッシュカードとともに暗証番号の入力などが欠かせませんでした。 手のひらだけで正確に認証するにはデータが膨大となり利用者の数も限られるため、多くの人が使えるようにするには暗証番号など、ほかの情報と組み合わせる必要があるためです。 新しい技術ではデータの処理能力を高めるシステムを開発したうえで、顔と手のひらの認証を組み合わせることで、暗証番号を入力しなくても100万人規模での利用が可能になり、認証にかかる時間も1秒ほどで済むということです。 会社では、2020年度中の実用化を目指すということです。富士通研究所の津田宏さんは「モノを必要としないため災害の時にスマートフォンなどを無くして

    “手ぶら”で決済 キャッシュレス新技術開発 | NHKニュース
    richard_raw
    richard_raw 2018/10/05
    顔と手のひらか……手軽に変更できないものを鍵に使うのはやめてほしいですな。
  • QRコードにセキュリティー上の弱点 不正サイトに誘導も | NHKニュース

    電子決済や広告などに広く利用されている「QRコード」に、偽の情報を仕込むことができるセキュリティ上の弱点があることが、神戸大学のグループの研究でわかりました。この弱点を悪用すると、利用者を一定の割合で不正なサイトに誘導することも可能で、グループではセキュリティー対策の強化が必要だとしています。 このQRコードのセキュリティについて、神戸大学の森井昌克教授らのグループが検証したところ、コードを作成する際に不正な操作を加えると、来の情報に加えて、偽の情報を仕込むことができることがわかったということです。 これはコードを読み取る際のエラーを修復する機能を悪用したもので、こうして作られたQRコードを読み取ると、多くの場合は来のサイトに誘導されますが、100人に1人といった一定の割合で、別のサイトなどに誘導することができるということです。 このため、金融機関などにつながると偽装したQRコードが表

    QRコードにセキュリティー上の弱点 不正サイトに誘導も | NHKニュース
    richard_raw
    richard_raw 2018/06/26
    一箇所灰色になってるけどこれは咄嗟に気付けないですね……。デコード結果が短縮URLだったりすると更にわからないし。
  • 2億件の日本人メールアドレスか 闇サイトで販売 | NHKニュース

    人のものと見られる、延べ2億件のメールアドレスとパスワードが闇サイトで販売されていたことがわかりました。過去に漏えいしたデータを集めたものと見られ、調査に当たったセキュリティー企業は、日を狙ったサイバー攻撃のきっかけになるおそれがあるとして注意を呼びかけています。 この中には企業や中央省庁のもののほか、個人の携帯電話のメールやフリーメールなどが含まれ、何者かが過去に国内の通販サイトやオンラインゲームなどから漏えいしたデータを集めて販売していると見られています。 ファイア・アイによりますと、日人に関するこれほどの規模のデータが闇サイトで取り引きされるのは例がないということで、日を狙ったサイバー攻撃のきっかけになるおそれがあるとして、漏えいが確認された省庁や企業に注意を呼びかけています。 岩間優仁副社長は「パスワードを使い回していたりすると危険にさらされてしまうおそれがあるので、パス

    2億件の日本人メールアドレスか 闇サイトで販売 | NHKニュース
    richard_raw
    richard_raw 2018/05/18
    パスワードも漏れてる!変更しなきゃいけないのか……。
  • AIスピーカーに特殊な音で指示 勝手に操作可能に | NHKニュース

    声で家電製品などが操作できる「AIスピーカー」に特殊な音で指示を送ると、周囲に気付かれることなく、第三者が勝手に操れるとする実験結果を早稲田大学の研究グループがまとめました。直ちに悪用することは難しいものの、今後、より安全性の高い製品づくりが求められるとしています。 これに対し、早稲田大学の森達哉准教授らの研究グループは、人の声を特定の方向にしか伝わらない特殊な音に変換し、AIスピーカーに指示を出す実験を行いました。 その結果、周囲にいる人には何も聞こえないのに、AIスピーカーがスケジュールを読み上げたり通販サイトで商品を検索したりするなど、指示に従って動いたということです。 こうした動作は複数のメーカーの製品で確認されたほか、AIスピーカーを勝手に操る研究は海外でも進められています。 特殊な音を出す装置を用意する必要があるため、直ちに悪用することは難しいものの、声で操作する技術はお年寄り

    AIスピーカーに特殊な音で指示 勝手に操作可能に | NHKニュース
    richard_raw
    richard_raw 2018/01/29
    やっぱり声紋による個人認証が必要ですよね。
  • 日本航空 偽メールにだまされ3億8000万円余被害 | NHKニュース

    航空は、何者かが取引先を装って送りつけてきた航空機のリース代などを請求する電子メールを信じ込んで、3億8000万円余りを指定された海外の銀行口座に送金してだまし取られたと公表しました。 メールには「振込先の口座が変更になった」と記されていて、送信者が取引先の担当者の名前になっていたうえ、添付された請求書も実物そっくりでサインもあったことなどから信じ込んだということです。 さらに、アメリカにある航空貨物の事業所でも、ことし8月と9月、同様の偽のメールにだまされて合わせて2400万円を振り込み、被害額は合わせて3億8400万円に上るということです。 日航空は、物の取引先から振り込みがないと指摘されるまで、だまされたことに気付かなかったということで、警察に被害を届け出ましたが、このうち、リース料の3億6000万円はすでに全額が引き出され、回収できなくなっているということです。

    日本航空 偽メールにだまされ3億8000万円余被害 | NHKニュース
    richard_raw
    richard_raw 2017/12/21
    “送信者が取引先の担当者の名前になっていたうえ、添付された請求書も実物そっくりでサインもあったことなどから信じ込んだということです。” これは内部の犯行かしら。
  • macOS最新版 修正プログラムの配布開始 | NHKニュース

    アメリカの大手IT企業、アップルは、パソコンの基ソフト「macOS」の最新版に第三者が勝手にログインできる深刻な欠陥が見つかったことを受け、欠陥を修正するプログラムの配布を始めました。 これを受けて、アップルは、この問題についてのホームページを公開するとともに欠陥を修正するプログラムの配布をはじめました。 ホームページでは、基ソフトに欠陥があったことを認めたうえで、修正プログラムを適用することで問題は解決されるとしています。 修正プログラムはインターネット上の「Mac App Store」などで配布されています。

    macOS最新版 修正プログラムの配布開始 | NHKニュース
    richard_raw
    richard_raw 2017/11/30
    もう修正プログラムが出たのか。
  • 第三者がログイン可能に 最新版「macOS」に深刻な欠陥 | NHKニュース

    アメリカの大手IT企業「アップル」が提供しているパソコンの基ソフト「macOS」の最新版に、所有者が設定したIDやパスワードを知らなくても、第三者が勝手にログインできる深刻な欠陥があることがわかりました。 この基ソフトをめぐり、日時間の28日「ユーザーの名前に『root』と入力するとパスワードがなくても誰でもログインできてしまう」と深刻な欠陥を指摘する声がインターネット上で上がりました。 NHKが試したところ、設定変更の画面でパスワードを空欄にしたままIDに「root」と入れると、所有者が設定したIDやパスワードではないのに、さまざまな設定を変更できることが確認されました。 この結果、第三者が勝手にパソコンを開き、中のファイルを見たり元のパスワードなどの設定を変えて持ち主に使えなくさせることも可能なことになります。 民間のセキュリティー専門機関「JPCERTコーディネーションセンター

    第三者がログイン可能に 最新版「macOS」に深刻な欠陥 | NHKニュース
    richard_raw
    richard_raw 2017/11/30
    遂にNHKまで。/リモートログインでもrootログインできるって何処かで見た。
  • ネット通じ水門の管理など行う自治体のシステムに深刻な不備 | NHKニュース

    災害に備えるためインターネットを通じて川の水位を監視したり水門を管理したりする全国の自治体の50余りのシステムに、機能を停止させられたり遠隔操作されたりするおそれがあるなど、深刻な不備があったことが、国のセキュリティー専門機関の調査でわかりました。インターネットにつながった防災機器の管理のもろさを浮き彫りにしています。 こうしたシステムは、来は限られた人しかアクセスできないようにパスワードなどを設定するべきところが、施設の名前や水位、水門の状態などがインターネット上で丸見えになっていました。 このため、もしサイバー攻撃を受けてシステムが停止すれば、水位などの把握ができなくなるおそれがあったほか、中には、水門を勝手に操作されるおそれがあるものもありました。 内閣サイバーセキュリティセンターではインターネット上のアドレスを一つ一つチェックし、問題が見つかるごとに自治体などに連絡してパスワード

    ネット通じ水門の管理など行う自治体のシステムに深刻な不備 | NHKニュース
    richard_raw
    richard_raw 2017/07/14
    「丸見え」はまだいいとして、「勝手に操作」されるのはまずいですね。
  • マイクロソフト「IE」安全対策 最新版のみに NHKニュース

    世界中で広く使われているインターネットの閲覧ソフト「インターネット・エクスプローラー」について、開発したマイクロソフトは、最新版以外のセキュリティー対策を12日で終了します。専門家は、サイバー攻撃が巧妙化するなかで、ソフトウエアメーカーの対策には限界があり、利用する個人や企業などの側でのセキュリティー対策がより重要になっていると指摘しています。 マイクロソフトは、「インターネット・エクスプローラー」でサイバー攻撃を受けるおそれがあるプログラム上の弱点が見つかった場合、「パッチ」と呼ばれるばんそうこうのような修正プログラムを作り、無料で配布しています。 しかし、先月までの2年間に見つかり「パッチ」を作成した弱点は合わせて527にも上り、そのうちの85%は情報漏れにつながるおそれがある危険性が高いものとなっています。 このため、マイクロソフトは、これまでの態勢で安全対策を続けるのは難しくなった

    マイクロソフト「IE」安全対策 最新版のみに NHKニュース
    richard_raw
    richard_raw 2016/01/12
    「ばんそうこう」……。/なんで自治体独自のシステムにしちゃったんですかね。