タグ

セキュリティに関するt_yanoのブックマーク (16)

  • YOMIURI ONLINEに掲載された「iPhoneで人の情報丸見え」記事について、当事者から。

    This Page has moved to a new address: Moba Photo Life!!: YOMIURI ONLINEに掲載された「iPhoneで人の情報丸見え」記事について、当事者から。 Sorry for the inconvenience… Redirection provided by Blogger to WordPress Migration Service

    YOMIURI ONLINEに掲載された「iPhoneで人の情報丸見え」記事について、当事者から。
    t_yano
    t_yano 2010/10/25
    方法は書かない方がよかったのではないか(クロネコ側の対応が終わるまでは)
  • iPhoneで他人の情報…携帯ID認証に穴(変更前: 「iPhoneで人の情報丸見え…閲覧ソフト原因」) : 社会 : YOMIURI ONLINE(読売新聞)

    高機能携帯電話・スマートフォン「iPhone(アイフォーン)」で携帯サイトにアクセスしたら、他人の会員ページに入り、個人情報を“盗み見”してしまった――。 アイフォーン利用者の間でそんなトラブルが起きている。来、携帯サイトの閲覧はできないスマートフォンに、携帯電話の識別番号(携帯ID)を付与して一般の携帯電話に「なりすまし」て、サイト閲覧を可能にするソフトが原因だ。会員の情報が漏れていた宅配大手「ヤマト運輸」(東京都)では、サービスの一部を停止し、被害状況の調査を始めた。 トラブルが起きたのは、ヤマト運輸の「クロネコヤマトモバイルサイト」。サイト上で集荷や再配達の依頼をできるサービスで、9月末現在、パソコンでの利用者を含め約560万人が登録しているが、氏名、住所、電話番号、メールアドレスなどの登録情報を他人が閲覧できるケースが確認された。 少なくとも2人から閲覧されていたことが分かった首

    t_yano
    t_yano 2010/10/25
    端末ID認証の問題であって端末側の問題ではないように思えるが。
  • なんとFacebookは不正ログイン防止の仕組みまでが感動的にソーシャルだった | Token Spoken

    普段、視点や環境を変えなければまったく気づかないこともあります。 しかも、その日常に慣れきっていればいるほど、そこに驚きがあるなどとは誰も予想もしていません。 もう何百回も繰り返している、そんな日常の作業の中で、予想もしない感動に出会う。 今日、Facebookを使って日々の業務をこなそうとしていたところ、そんな出来事に遭遇しましたので、皆様と共有させていただきたいと思います。 大げさですみません、しかし、個人的には少し感動しすぎてしまったものですから。。。 事の発端は、こんな事から始まりました。 実は、出張先の韓国のソウルよりSeesmic Desktop Proというアプリケーションで、Facebookアカウントの認証を行おうとしたら、こんなエラーメッセージが表示されたのです。 ここまでは、セキュリティ対策としてはよくあるパターンですので特に何とも思いません。 普段アクセスしているIP

    なんとFacebookは不正ログイン防止の仕組みまでが感動的にソーシャルだった | Token Spoken
    t_yano
    t_yano 2010/10/21
    アイコンしか知らないんですよね…
  • 高木浩光@自宅の日記 - Anonymous FTPで公開されていたGlobal.asaが示すもの 岡崎図書館事件(6)

    Anonymous FTPで公開されていたGlobal.asaが示すもの 岡崎図書館事件(6) もしや三菱電機ISのシステムはフリーソフトを使っていたりはしないかと、「WwKensaku.aspx」でググってみたところ(図1)、そこに現れたのは、 Anonymous FTPサイト専門の検索サイトだった*1。そこでさらに「WwKensaku.aspx」で検索してみると、なんとそこに現れたリンク先は ftp://210.230.245.201/ (図2)、このリンクをクリックすると図3の画面が現れた。

  • 6月はJavaの脆弱性を狙う攻撃が6割を占める:フォーティネット調べ

    フォーティネットジャパンは、6月度の「ウイルス対処状況レポート」を発表した。脅威トップ10では、Javaの脆弱性を狙う攻撃が60.2%で1位となり、2位のInternet Explorer(IE)への攻撃(17.2%)や3位のWindowsへの攻撃(12.8%)を大きく引き離した。 また、同社の「FortiGuard IPS」が新たに追加した脆弱性の合計は201件で、これらの35.3%に相当する71件については、活発な攻撃を受けたことが報告されている。 最新マルウェアの変種トップ10では新たな変種が多数ランクインしているが、それらの多くがSasfisボットネットに属している。最近までPushdoボットネットと数量で競ってきたSasfisが6月は非常に活発であった。ただし、沈静化していたPushdoボットネットも投資ウェブサイトに不意打ち攻撃を行うなど、その威力は衰えていないとしている。 6

    6月はJavaの脆弱性を狙う攻撃が6割を占める:フォーティネット調べ
    t_yano
    t_yano 2010/07/06
    この脆弱性を狙った攻撃が多発。http://jvn.jp/cert/JVNVU886582/index.html Java 6 update 20へのアップデート奨励。
  • サイトを公開する際に最低限抑えておきたい Apache の設定 | バシャログ。

    こんにちは nakamura です。最近トルシエさんテレビ出すぎじゃありません?ウィイレヤロウヨ。オフサイドダヨ! さてさて今回は意外と知られてないけど、サイトをインターネットに公開する際には知っておいた方が良い Apache の設定をいくつかご紹介します(一部 PHP の設定もありますが)。この設定をしていないからといって即危険にさらされるという訳でもありませんが、リスクの芽は摘んでおくに越した事はありませんよね。 無駄な HTTP ヘッダを返さない ディストリビューションにより異なるかもしれませんが、CentOS デフォルトの設定の場合 Apache が返してくる HTTP ヘッダは以下のようなものです。 HTTP/1.1 200 OK Date: Mon, 05 Jul 2010 01:01:14 GMT Server: Apache/2.2.3 (CentOS) X-Powered

    サイトを公開する際に最低限抑えておきたい Apache の設定 | バシャログ。
  • Appleはあなたの居場所の情報を集め、誰かと共有できる

    Appleはあなたの居場所の情報を集め、誰かと共有できる2010.06.28 14:00 satomi 『善き人のためのソナタ』か...。 みなさん、iOS 4ダウンロードする前にプライバシーポリシー読んだと思いますけど、以下のくだりが新たに追加になったの、気づきました? アップルが同社のコンピュータや端末の居場所をリアルタイムで収集・使用・共有できると定めたものです。 位置情報ベースのサービスをアップルの製品で提供するため、アップルと当社のパートナーおよびライセンシーは、お客様のアップルのコンピュータや端末のリアルタイムの現在地を含む正確な位置情報を収集、利用、共有する場合がございます。 この位置情報は、個人を特定しない匿名形式で収集され、アップルと当社のパートナーおよびライセンシーによって、ロケーションベースのプロダクトおよびサービスの提供・改善のために利用されます。例えば、お客様がロ

    Appleはあなたの居場所の情報を集め、誰かと共有できる
    t_yano
    t_yano 2010/06/28
    少なくとも、ロケーションサービスをオフにしたら情報共有もされなくなるようにする(すでにそうなってる?)上で、オフにしたら収集しないと明示することが必要。
  • AppleとGoogleの戦いは「第3次世界大戦」――関係者語る

    AppleGoogleCEO、「史上最大のエゴの戦い」 かつては盟友だったGoogleAppleの対立が深まっており、CEO間での感情的な摩擦も強まっているという。特にAppleのスティーブ・ジョブズCEOは、GoogleがスマートフォンOS「Android」を開発し、携帯電話ビジネスに踏み込んできたことを裏切りと感じているようだ。同氏は「われわれは検索事業に参入していないが、Googleは携帯電話に参入してきた。GoogleiPhoneをつぶしたがっているが、そうはさせない」と1月に社員との会合で語っていた。同氏はこのとき、Googleの「邪悪にならない」というスローガンを「嘘っぱち」とも言ったという。シリコンバレーに縁の深いある投資家は、両社の対立を「第3次世界大戦」と語る。「驚くほどの敵意が業界の有力者2人(ジョブズ氏とGoogleのエリック・シュミットCEO)を動かしている

    AppleとGoogleの戦いは「第3次世界大戦」――関係者語る
    t_yano
    t_yano 2010/03/16
    シングルプロセスアプリでどうやってセキュリティプログラムを作るのかな。わが社にだけマルチプロセスAPIを提供しろってことなんだろうか。
  • Ywcafe.net

    Ywcafe.net This Page Is Under Construction - Coming Soon! Why am I seeing this 'Under Construction' page? Related Searches: Migraine Pain Relief Healthy Weight Loss Contact Lens 10 Best Mutual Funds Free Credit Report Trademark Free Notice Review our Privacy Policy Service Agreement Legal Notice Privacy Policy|Do Not Sell or Share My Personal Information

    t_yano
    t_yano 2010/03/14
    普通にあり得そうなので、ライターさんどうするのかな。訴えるのかな。
  • 『アメーバブログ』で前代未聞の情報漏えい! 芸能人ブログのパスワード流出で芸能人「ショック」と嘆く - ガジェット通信

    『アメーバブログ』で前代未聞の情報漏えいが発生した。『アメーバブログ』はタレントやモデルなどの芸能人ブログに力をそそいでおり、日最大数の芸能人ブログをサービスとして公開しているのだが、その芸能人たちのIDとパスワードが記載されているエクセルデータがインターネット上に漏洩しているのである。しかも、複数の芸能人ブログから情報が流出している状態である。 情報漏えいが発覚したのは2010年1月1日の午前1時ごろで、そのころに掲載された芸能人数人のブログ画像がなぜかエクセルデータになっており、そのエクセルデータをダウンロードすると『アメーバブログ』運営スタッフの管理表のようなデータが手に入るという。その画像というのは『アメーバブログ』側が用意したお正月用の画像で、その画像のみがエクセルデータを含んでいる。 管理表には数百人の芸能人ブログのIDとパスワードが記載されており、ブログデザインの進行進捗な

    『アメーバブログ』で前代未聞の情報漏えい! 芸能人ブログのパスワード流出で芸能人「ショック」と嘆く - ガジェット通信
    t_yano
    t_yano 2010/01/01
    芸能人および事務所はパスワードに管理なんてしてないからアメーバ側が全員分保存してるとかでしょう。芸能人ブログって本人が更新するのは事務所なんだろうと私は思ってるんだけど。。
  • Winnyサイトブラウザ "Nyzilla" - Download

    発行元: Hiromitsu Takagi, Toshima-ku, Tokyo, JP (期限切れ中) 脆弱性対応期限: 2012年12月23日まで 重要なお知らせ 現在、インストーラ(Nyzilla_Setup.exe)のコード署名の証明書の有効期限が切れています。(2011年12月30日) 最新情報 インストーラ(Nyzilla_Setup.exe)のコード署名の証明書の有効期限が切れました。(2011年12月30日) 脆弱性対応期限を延長しました。(2011年12月23日) Nyzillaとは Nyzillaは、Winnyのサイトを閲覧するブラウザです。ファイル共有・交換ソフトではないので、ファイルのアップロード機能はありませんし、ダウンロード機能もありません(※1)。WebブラウザやFTPソフトと同じように、1つのサイトとだけ接続して、そのサイトがどんなファイルを公開しているか(

    t_yano
    t_yano 2009/12/24
    技術の問題を技術で。「知りませんでした」という言い訳を封じる一歩目。
  • Big Sky :: カンチョーが迷惑行為か否か

    やっぱり少し私とは認識が違う気がする。 おごちゃんの雑文 » Blog Archive » 「はまちちゃん」をspamと断じる思考停止 この穴を「カンチョウ」で済ませているところが、はまちちゃんのサジ加減なのだ。 「スキだらけの後ろ」があることは、彼にはわかっている。わかっていてそこを突かないのは一見親切で礼儀正しい態度に見える。でも、そういった非常に突きやすい、単純な穴があることは、わかる人にはわかってしまっていて、気がついてないのは運営者だけという状態になっているのが、「Amebaなう」だったわけだ。はまちちゃんのやったのは「カンチョウ」かも知れないけれど、やれることがわかっている悪意の者であれば、 後ろから刺す ことだって出来るわけだ。「悪の組織」がはまちちゃんの彼女をどーこーしたら… とかだってないとは言えない。Amebaには首相官邸のブログだってあるわけで、ポストにちょっとした仕

    Big Sky :: カンチョーが迷惑行為か否か
    t_yano
    t_yano 2009/12/15
    『それ十分被害でしょ』←んん?ほっときゃノーコストだったのに脆弱性の対応をしなくちゃいけなくなったのが被害だっていってるんだが/↓忠告をしとけば後は相手の問題なのだからカンチョウはやり過ぎってこと?
  • あまりにも弱すぎるウルトラマン達、あまりにも無防備な光の国 - 檜山正幸のキマイラ飼育記 (はてなBlog)

    子供と一緒に観た映画でブツクサ言うのが芸風化しつつありますが; 『大怪獣バトル ウルトラ銀河伝説 The MOVIE』を観てまいりました、次男と。 敵役に悪のウルトラマン・ベリアルつうのが出てくるのですよ。これがもうメチャクチャに強い。つうか、正義のウルトラマン達、弱すぎ! 1対1ならまだしも、3人がかり10人がかりとかでベリアルに立ち向かうのだけど、まったく歯がたたず蹴散らされるというシーンが延々と続く。 あまりにも弱いんで、なんか失望しちゃうよなー。多少はベリアルの相手になったのはウルトラの父くらいかな、結局やられちゃうけど。父、名(?)ケンていうのはじめて知った。母はマリーだって(なんか気恥ずかしいぞ)。 舞台はウルトラマン達の故郷である「光の国」。ここでは、プラズマスパークタワーつう所に人工太陽のようなもんが設置されているんです。この人工太陽が盗まれたり破壊されると、光の国は機能

    あまりにも弱すぎるウルトラマン達、あまりにも無防備な光の国 - 檜山正幸のキマイラ飼育記 (はてなBlog)
  • ブログが続かないわけ | ログイン処理が簡単と言い切れるか 〜 フィッシング対策も忘れずに

    ブログが続かないわけ | ログイン処理が簡単と言い切れるか 〜 フィッシング対策も忘れずに
    t_yano
    t_yano 2008/08/23
    なるほどなるほど。まとめられるといろんな問題点が見えてくるね。
  • 本名バレてもへっちゃら? - ぼくはまちちゃん!(Hatena)

    そうだね。 たいていの家には表札がかかっているし、 (今では減っただろうけど)電話帳なんかにも色々と載っていたりするよね。 外にでたら、普通に名前を名乗るし、とにかく名で生活してる。 そういう感覚ならそう。 誰かに名を知られても平気。 それは平気なことだった。 だけどネットが絡むとそうも言っていられないと、ぼくは思うよ。 なぜかって? ネットじゃなければ、沖縄にいる知らない人が、きみのちょっとした「つぶやき」を聞く機会はほとんどないよね。 北海道の知らない人に、興味を持たれる機会もほとんどない。 きみのポエムが2年後に、知らないひとの目にふれる機会なんてのも、たぶんない。 偶然、きみの一言が、誰かの目に留まり、 少し興味を持って調べてみると、 どんどん出てくる若かりし頃のポエム。写真…! 尽きない興味、高まる興奮…! そうして人にはまったく心当たりのないまま 知らない人に、変質的に惚

    本名バレてもへっちゃら? - ぼくはまちちゃん!(Hatena)
    t_yano
    t_yano 2008/03/14
    どうもこんにちは。やのです。
  • Amazonのすごいアクセス解析サービス - ぼくはまちちゃん!

    こんにちは! Amazonほしい物リスト、すごい話題になってますね! なんでも、メールアドレスで検索すればAmazonに登録してある名がでてくる (ケースもある) とか…。 で、さっそくぼくも試してみたよ! ほしい物リストサーチ! これって、いま話題になっているのは、誰かのメールアドレスを手がかりにして ウィッシュリストや名、下手すると住所まで知られてしまうってところだよね。 それだけでも面白いんだけど、 あまり注目されていない機能として、こんなものがあったよ。 友だちにほしい物リストについて知らせる これ。 自分のほしい物リストを誰かにメール送信できちゃう機能らしいね! じゃあ試しにメール送信時のリクエストを確認してみると… http://www.amazon.co.jp/gp/registry/send-nudge.html?ie=UTF8&type=wishlist&__mk_j

    Amazonのすごいアクセス解析サービス - ぼくはまちちゃん!
    t_yano
    t_yano 2008/03/12
    なるほど本名ばれか。すでに本名さらしまくってるので大丈夫!/あー趣味ばれ、という問題もあるわけね。趣味もネットでさらしまくってるので大丈夫!
  • 1