タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

セキュリティに関するsimabutaのブックマーク (16)

  • 21世紀の人類がZIPのパスワードを直後のメールで送るのは、なぜデスか?:こうしす! こちら京姫鉄道 広報部システム課 @IT支線(11) - @IT

    井二かけるの追い解説 今回の漫画のテーマは、ITエンジニアの間でしばしば批判される「後続メールでのパスワード別送」です。 ここでいう「後続メールでのパスワード別送」とは、メールで添付ファイルを送付する際、添付ファイルをパスワード付きzipとし、後続メールでパスワードを送付するという方式です。 現在、情報セキュリティ対策の一環として、「後続メールでのパスワード別送」を採用する企業が数多く存在します。漫画のようにパスワード別送をシステムで自動化している企業も少なくありません。 では「後続メールでのパスワード別送」は何が問題なのでしょうか。代表的な2つの点を挙げます。 1.後続メールでパスワードを別送しても、セキュリティはほぼ向上しない 電子メールはその仕組み上、基的に相手に届くまでに複数のサーバを経由します。メール送信にTLS/SSLを用いても、暗号化が保証されるのは自分が使用しているメール

    21世紀の人類がZIPのパスワードを直後のメールで送るのは、なぜデスか?:こうしす! こちら京姫鉄道 広報部システム課 @IT支線(11) - @IT
    simabuta
    simabuta 2018/12/20
    あれ、謎だったのよね。
  • 大手製造ルーター、販売停止 サイバー攻撃に悪用の恐れ:朝日新聞デジタル

    ネットにつながる「IoT機器」を経由する新手のサイバー攻撃に悪用される恐れがあるとして、パソコン周辺機器大手のアイ・オー・データ機器(金沢市)は2日、一部製品の販売停止を決めた。IoT機器がウイルスに感染し、サーバーに大量のデータを送りつける「DDoS(ディードス)攻撃」の踏み台にされるケースが国内外で起きている。 同社によると、販売を停止する製品は「Wi―Fiストレージ ポケドラ」。有線LANに接続して無線ルーター化する機能や、スマートフォンのデータを保存する機能を持つ。2013年9月に発売され、国内全体に2万2800台出荷されているという。機器に保存した情報を抜き取られる可能性もあり、店頭から商品の回収を始めている。 所有者には、感染を防ぐ修正プログラムを配布する予定で、それまではルーター機能を使わないよう呼びかける。同社は「重大な事態と認識しており、商品のチェックが甘かった」としてい

    大手製造ルーター、販売停止 サイバー攻撃に悪用の恐れ:朝日新聞デジタル
  • 合鍵、実物なしにネットで作製 「鍵番号」見せてしまい:朝日新聞デジタル

    インターネット販売で合鍵を作り、女性宅に侵入したとして男が逮捕された。鍵の番号やメーカー名をもとに、実物なしに複製していたという。同じような被害に遭う恐れはだれにもあるのか。 事件が起きたのは、松山市の住宅街に立つマンションの一室だった。9月10日午後9時20分ごろ、一人暮らしの女子大学生(20)が帰宅すると、閉めたはずの玄関ドアの錠が開いていた。 女性と鉢合わせになった男は逃走。愛媛県警松山東署に約1時間後に愛媛大学医学部付属病院の契約職員の男(44)が自首し、住居侵入の疑いで逮捕された。「合鍵を使って侵入した。私生活を見たかった」と供述したという。 女性は合鍵を作ったり、他の人に渡したりした覚えはないという。なぜ男は侵入できたのか。 松山東署によると、男は事件前…

    合鍵、実物なしにネットで作製 「鍵番号」見せてしまい:朝日新聞デジタル
    simabuta
    simabuta 2016/10/25
    便利と危険は背中合わせ。
  • 本日の情報セキュリティコラム[国民を守る情報セキュリティサイト] - デジタル初心者・高齢の立場から考える『情報セキュリティ対策』 老テク研究会 事務局長 近藤 則子

    2月1日~3月18日は「サイバーセキュリティ月間」です。 普及啓発活動へご協力ください。 不審なメールによる情報漏えい被害や個人情報の流出など、生活に影響を及ぼすサイバーセキュリティに関する問題が多数報じられています。 誰もが安心してITの恩恵を享受するためには、国民一人ひとりがセキュリティについての関心を高め、これらの問題に対応していく必要があります。 このため、政府では、サイバーセキュリティに関する普及啓発強化のため、2月1日から3月18日までを「サイバーセキュリティ月間」とし、国民の皆様にサイバーセキュリティについての関心を高め、理解を深めていただくため、サイバーセキュリティに関する様々な取組を集中的に行っていきます。

    本日の情報セキュリティコラム[国民を守る情報セキュリティサイト] - デジタル初心者・高齢の立場から考える『情報セキュリティ対策』 老テク研究会 事務局長 近藤 則子
    simabuta
    simabuta 2016/03/08
    指紋認証ってすごいと今頃気づく。
  • アイドルの非公開SNSのぞき見容疑 岐阜の公務員逮捕:朝日新聞デジタル

    職場から名前や生年月日などの個人情報を不正に持ち出したほか、アイドルのSNSの非公開ページなどを不正にのぞき見ていたとして、神奈川県警は22日、岐阜県に住む地方公務員の40代の男を個人情報保護条例違反と不正アクセス禁止法違反の疑いで逮捕した。捜査関係者への取材でわかった。 捜査関係者によると、男は業務として管理する氏名、生年月日などの個人情報を持ち出した疑いがあり、総計で1万人以上にのぼるとみている。また、これらの情報を使うなどして、住民や芸能人らのインターネット上の非公開ページに、不正にアクセスした疑いがある。 アイドルのウェブサイトなどに掲載された生年月日なども参考に、IDとパスワードを推測し、個人アカウントに侵入。メールやネット通販の購入履歴、ツイッターなどのSNSも閲覧し、アイドルのプライベート画像などを自身のファイルに保存していたという。 県警はこのほかにも、アイドルなどの「ネッ

    アイドルの非公開SNSのぞき見容疑 岐阜の公務員逮捕:朝日新聞デジタル
    simabuta
    simabuta 2016/01/22
    グーグルのPWとかばれたら一網打尽感にやられる感。。『アイドルのウェブサイトなどに掲載された生年月日なども参考に、IDとパスワードを推測』
  • 無料Wi-Fiと引き換えに「第1子捧げます」、英実験で同意続々

    北京(Beijing)市内でノートパソコンを使う人(2010年1月7日撮影、資料写真)。(c)AFP/Frederic J. BROWN 【9月30日 AFP】無料Wi-Fiサービスの利用と引き換えに自分の第1子を手放すことに英国人が次々と「同意」したとの実験結果が、29日に発表された。公共のインターネット接続の危険性を浮き彫りにする結果だ。 実験は、英ロンドン(London)の国会議事堂に近い金融街にあるカフェで行われた。無料Wi-Fiホットスポットに接続した市民は、まず利用規約への同意を求められたが、その中の「ヘロデ(Herod)条項」には「利用者は、第1子を永久にわれわれの手にゆだねることに同意しました」と書かれていた。だが、実験が行われた短時間の間に6人がこの利用規約に「同意」したという。 この実験を行ったITセキュリティー会社「Fセキュア(F-Secure)」は、「これはあくまで

    無料Wi-Fiと引き換えに「第1子捧げます」、英実験で同意続々
    simabuta
    simabuta 2014/09/30
    こわいすね。
  • 通行人の顔、カメラで撮影し追跡 大阪駅ビルで実験へ

    JR大阪駅の駅ビル「大阪ステーションシティ」(大阪市北区)で通行人の顔をカメラ約90台で撮影し、その特徴を登録して同一人物を自動的に追跡する実験が4月から始まる。顔認証技術の精度を確かめるのが狙いで、データは個人が識別できない処理をしたうえで、JR西日に提供されるという。不特定多数の人を撮影しデータを収集する行為に、専門家はプライバシーへの懸念を示している。 総務省所管の独立行政法人「情報通信研究機構」(東京都小金井市)がJR西日とステーションシティを運営する「大阪ターミナルビル」の協力を得て、2年間実施する。 実験では、各カメラで3メートル四方にいる数十人の顔を撮影する。両目間の幅など100カ所程度の各人の顔の特徴を抽出して特定のIDを与えて登録し、別のカメラが同じ特徴を持つ顔を識別すると、同一人物と判断して追跡する仕組みだ。

    通行人の顔、カメラで撮影し追跡 大阪駅ビルで実験へ
    simabuta
    simabuta 2014/01/06
    自動的に人相を偽装し続けるデジタルヒゲ眼鏡的なものも発達しそうなSF的展開
  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    simabuta
    simabuta 2013/03/29
    ホームの無いとこでドア開ける電車くらい怖い!
  • 「モザイクで隠された読めない文字」を復元・解読する方法!? | 雑学界の権威・平林純の考える科学

    右の運転免許証の写真のように、一部の文字を読むことができないように(判別できないように)モザイク処理をして、(公開できない情報が一部含まれている)機密文章や個人情報が含まれた写真などを公開することがあります。今回はそんな「モザイクで隠された読めない文字」を復元し、解読する方法について考えてみることにします。 モザイク処理にも色々ありますが、今回対象にするのは「文字サイズより大きいモザイク」です。たとえば、実例を作ってみたのが、たとえば下のような画像です。こんな秘密メッセージ、モザイクが掛かっていて肝心な部分を読み取れない秘密文章の内容を、解き明かすことができるでしょうか? まず、一見して、このモザイク部分には全部で5文字が隠されているということが明らかです。そして、その前に書かれた「一番最初は」という部分を見ると、ヒラギノ ゴシックの(画面解像度上で)18ポイントの大きさで書かれている、と

    simabuta
    simabuta 2013/03/18
    おもしろい
  • 【なりすましウイルス】「最も悲しいのは息子の無実を疑ってしまったこと」 大学生の父親がコメント+(1/2ページ) - MSN産経ニュース

    横浜市のホームページに小学校襲撃予告が書き込まれた事件で誤認逮捕され、家裁が保護観察処分を取り消した男子大学生(19)の父親は30日、以下のコメント(全文)を発表した。◇ マスコミの皆様へ 今回の誤認逮捕の件につきまして、一言述べさせていただきます。大学生の息子は、学業半ばにして深夜突然、連行・逮捕されました。当人の強い否認にもかかわらず、十分なパソコンデータの解析も行われないまま取り調べが続きました。警察・検察双方からの不当な圧力を受け、理不尽な質問で繰り返し問い詰められ続けました。勾留期限が迫り、また家族への配慮と自分の将来を考え、絶望の中で事実を曲げ「自分がやった」という自供をし、保護観察処分となりました。無実である証拠が出てくることを切望し待ち続けながらも、諦めざるを得なかった息子の心情を思うと、やりきれないものがあります。そして、真実を封印しながら生きていくことを選んだ息子の胸中

    simabuta
    simabuta 2012/10/31
    てかまず断罪されるべきはウイルス作った「真犯人の方」でしょう。そういう意味では完全に「真犯人の方」の思うつぼの状況
  • B-CAS社「ツール対策できねー!」→とりあえず書き換えツールをウイルス認定してもらおう」 | ニュースを箱舟

    新着ヘッドライン海外news 2chの話題まとめブログのまとめサイトの新着 2012年06月06日 Tweet B-CAS社「ツール対策できねー!」→とりあえず書き換えツールをウイルス認定してもらおう」 参照元 Twitter2ch B-CAS社「不正B-CASカードの対策を考えたニダ」 http://engawa.2ch.net/test/read.cgi/poverty/1338984173/TREND MICRO http://about-threats.trendmicro.com/malware.aspx?language=jp&name=HKTL_RESREMTREND MICRO マルウェアタイプ: ハッキングツール 破壊活動の有無: なし プラットフォーム: Windows 2000, Windows XP, Windows Server 2003 暗号化: なし 感染報告

    simabuta
    simabuta 2012/06/09
    なんかおたすけラッキーアイテムゲットしたかのような警告文『特定の有料テレビ放送へ無制限なアクセスを可能にします』
  • 娘からiPad貸してと言われた - 引用β

    娘が女友達のグループで遊園地行くというので 待ち時間で遊びたいらしく、iPad貸してと言われた。 写真撮ったら、コピーして消せるよね? とか言うので、うん。と答えた。 朝早くから出かけた娘。 昼過ぎに起きた私は何気なくimacを立ち上げた。 次々に流れてくるフォトストリーム画像。 待ち合わせのツーショット~始まり。 男!?何!? 遊園地入口でべったり寄り添う画像。 え?え? 待ち時間、事、何だかベタベタ画像が 次々にフォトストリームが更新されていく。 昼間からフォトストリームをずっと眺めていた。 汗、汗。 夕方、遊園地の出入り口。 帰りがけチューのツーショット。 大汗、大汗。 もう疲れた。 夕方~夜。待てども、娘は帰ってこない。 やきもきした私は、find iPhoneを使った。 見つけ出した位置は、渋谷道玄坂。 もう精神的に崩壊。 夜中に帰ってき

    simabuta
    simabuta 2012/03/22
    今は親の方が知識はあるけど、15年も経てば立場逆転するんだろな。子供にプライバシー握られたりして。
  • 高木浩光@自宅の日記 - Wi-FiのMACアドレスはもはや住所と考えるしかない

    Wi-FiMACアドレスはもはや住所と考えるしかない 目次 まえがき これまでの経緯 2つのMACアドレスで自宅の場所を特定される場合 SSIDに「_nomap」でオプトアウト? PlaceEngineはどうなった? まえがき 先週、以下の件が話題になった。 Greater choice for wireless access point owners, Official Google Blog, 2011年11月14日 Removing your Wi-Fi network from Google's map, CNET News, 2011年11月14日 グーグルWi-Fiネットワークの位置情報収集で対応策を公開, CNET Japan, 2011年11月16日 Google's WiFi Opt-Out Process Makes Users Navigate Technic

    simabuta
    simabuta 2011/11/29
    こんなのってないよ・・『Fonの場合、開封前にそのMACアドレスをメモすることができるので、「これいらないからあげるよ」と言ってプレゼントされるのは、自宅を特定しようとする罠かもしれない』
  • たむけん、食い逃げされちゃ~った!/主要ニュース速報/デイリースポーツonline

    simabuta
    simabuta 2011/06/21
    そう考えたら、食い逃げって自然に振る舞えばかなりの確率でしてれば出来そう。居酒屋が下駄箱に靴入れる要にしてるのはもしかしてその対策なんかな。
  • 個人情報ロンダリング - Chikirinの日記

    下記は自宅の郵便受けに放り込まれていた広告。企業名はプロダクトダイレクトで、封筒の中に両面印刷の資料一枚と返信用封筒が入っていました。 表面↓はこちら。「ラッキーナンバーが当選したら一千万円を差し上げます!」だって・・ 上記のラッキーナンバーをお送りいただき、その番号が私どもの顧問弁護士による厳重な監視セキュリティーの下で保管されている当選番号と合致していることが確認されれば、当選賞金1千万円全額を無条件にお支払いすることを保証します。 こんなのに返事する人がいるのかと呆れますが、私の興味を引いたのは、この広告の裏面に奇妙なモノが載っていたこと。 裏面はこちら。ガーデン用カメラの説明です。花の生育を記録するカメラらしい。 で、この広告の一部、顧客が切り取って返送する部分には下記の文章が載っているんです。 □参加します。 私の番号と貴社の顧問弁護士が厳重に保管している公式当選番号を比べて下さ

    個人情報ロンダリング - Chikirinの日記
    simabuta
    simabuta 2010/12/03
    こういう文言見た瞬間に「第三者には渡しません」と書いてあると思い込んでしまう脳になっていた自分がこわい。『個人情報の使用承認について:次に掲げる事項について同意するものとする』
  • はてなブログ | 無料ブログを作成しよう

    週報 2024/04/28 川はただ流れている 4/20(土) 初期値依存性 さいきん土曜日は寝てばかり。平日で何か消耗しているらしい。やったことと言えば庭いじりと読書くらい。 ベランダの大改造をした。 サンドイッチ 一年前に引っ越してからこんな配置だったのだけど、さいきん鉢を増やしたら洗濯担当大臣の氏…

    はてなブログ | 無料ブログを作成しよう
    simabuta
    simabuta 2010/12/01
    こんな変更をデフォルト設定が「アドレス公開」にしてるとこがすごい。
  • 1