タグ

セキュリティに関するtakuzo1213のブックマーク (20)

  • フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita

    ゴールデンウィークのはじめ(4月29日)に投稿された以下のツイートですが、5月7日20時において、1,938.8万件の表示ということで、非常に注目されていることが分かります。 我が名はアシタカ!スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた。どうすればよい! pic.twitter.com/e26L1Bj32Z — スタバでMacを開くエンジニア (@MacopeninSUTABA) April 29, 2023 これに対して、私は以下のようにツイートしましたが、 これ入社試験の問題にしようかな。『スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた』と言う事象に至る現実的にありえる脅威を説明せよ。結構難しいと思いますよ。 https://t.co/LH21zphCTV — 徳丸 浩 (@ockeghem) April

    フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita
  • LINE 個人情報 中国 委託先技術者から少なくとも32回アクセス | NHKニュース

    通信アプリ大手、LINEの利用者の個人情報などが、システムの管理を委託されていた中国の会社の技術者からアクセスできる状態になっていた問題で、実際に中国技術者から少なくとも32回、日のサーバーにアクセスがあったことがわかりました。 この問題は、LINEがシステムの管理を委託している中国の会社の技術者4人が、日国内のサーバーに保管されている利用者の名前や電話番号、それにメールアドレスといった個人情報や、利用者の間でやり取りされたメッセージや写真などのうち、不適切だとして通報が寄せられた内容にアクセスできる状態になっていたものです。 LINEでは2月下旬にアクセスできない措置を取りましたが、中国技術者から少なくとも32回、日のサーバーにアクセスがあったことがわかりました。 LINEや親会社のZホールディングスによりますと、これまでのところ、情報が悪用されたという報告はないとしています。

    LINE 個人情報 中国 委託先技術者から少なくとも32回アクセス | NHKニュース
    takuzo1213
    takuzo1213 2021/03/17
    LINE使ってはいるけど、こういうリスクはあるもんだと思ってそれなりに使ってた。あとAmazonとかでどうやって利益出してるか分からないようなクソ安い中華商品も、個人情報を抜かれてる可能性はあると思ってる。
  • マイナンバー、中国で流出か 長妻氏指摘、年金機構は否定:時事ドットコム

    マイナンバー中国で流出か 長氏指摘、年金機構は否定 2021年02月17日17時15分 衆院予算委員会で答弁する日年金機構の水島藤一郎理事長=17日、国会内 立憲民主党の長昭副代表は17日の衆院予算委員会で、マイナンバーが業者を通じて中国で流出した可能性を指摘した。長氏は証拠となる通報メールの存在を明らかにした上で徹底調査を求めたが、日年金機構の水島藤一郎理事長は「流出はしていない」と否定した。 マイナンバー、8例目も敗訴 「権利侵害ない」―大阪地裁 発端は、日年金機構から個人データ入力の委託を受けた東京都内の情報処理会社が中国業者に再委託した問題。2018年に発覚し、当時の機構の特別監査では、中国業者に再委託されたのは500万人分の氏名部分の入力で、個人情報の外部流出はないとされていた。 監査のきっかけになったとみられる通報メールは、長氏が厚生労働省から入手したという。差

    マイナンバー、中国で流出か 長妻氏指摘、年金機構は否定:時事ドットコム
    takuzo1213
    takuzo1213 2021/02/18
    あーあー聞こえなーいが答弁の手法として確立されてしまった。自民党なら危機管理がしっかりしているというのは幻想だとよくわかる。
  • 「ドコモ口座」で相次ぐ不正出金、なぜ地銀だけが狙われた? 専門家の見解は

    NTTドコモが提供する電子決済サービス「ドコモ口座」を利用して、銀行から不正に現金を引き出す被害が相次いでいる。七十七銀行(宮城県仙台市)は9月7日、同行の顧客に被害があったとしてドコモ口座への新規登録を当面停止すると発表。中国銀行(岡山県岡山市)、大垣共立銀行(岐阜県大垣市)、東邦銀行(福島県福島市)も8日、同様の理由で新規登録の停止を発表した。 地銀ばかりで被害 なぜ? 今回被害が発生しているのはいずれも地方銀行。NTTドコモはITmedia NEWSの取材に対し「被害のあった銀行はいずれも『Web口振受付サービス』を使ってドコモ口座と連携していた」と話す。 Web口振受付サービスは、地銀ネットワークサービス(東京都中央区)が提供する、収納企業(決済サービス提供社)と地方銀行の連携サービス。ユーザーは収納企業のWebサイトを通じて預金口座振替の新規登録などの手続きを行える。 ユーザーが

    「ドコモ口座」で相次ぐ不正出金、なぜ地銀だけが狙われた? 専門家の見解は
    takuzo1213
    takuzo1213 2020/09/09
    web上のみの口座登録で完結してしまうとか、ドコモは「自分のとこが取りっぱぐれないか」ばかり心配して顧客側のセキュリティを軽視していたように思える。
  • 【独自】行政文書が大量流出 納税記録などのHDD転売:朝日新聞デジタル

    納税などに関する大量の個人情報や秘密情報を含む神奈川県庁の行政文書が蓄積されたハードディスク(HDD)が、ネットオークションを通じて転売され、流出していたことが朝日新聞の取材で分かった。県のサーバーから取り外されたHDDのデータ消去が不十分なまま、中古品として出回っていた。県によると、データの消去から廃棄までを請け負った業者の社員が、転売に関与したことを認めているという。 流出したHDDは、来は復元できないように業者が破壊処理するはずだったものだ。行政が保管する膨大な個人情報が流出するという、ずさんな情報管理の実態が明らかになった。 転売されたHDDは縦約15センチ、横約10センチ、厚さ約2・5センチ。少なくとも9個あり、この中に保存されたデータの容量は27テラバイトに上る。仮に画像を添付したメール1通を3メガバイトとすると、900万通に相当する。神奈川県が調査を続けているが、情報流出の

    【独自】行政文書が大量流出 納税記録などのHDD転売:朝日新聞デジタル
    takuzo1213
    takuzo1213 2019/12/06
    内閣という国の中枢のデタラメが、枝葉までも腐らせていく。他で通用しないような寝言を言わないということが、責任を持つということだ。
  • Tカード情報令状なく捜査に提供 規約明記せず、当局は保秘 | 共同通信

    コンビニやレンタルショップなど、さまざまな店で買い物をするとポイントがたまるポイントカード最大手の一つ「Tカード」を展開する会社が、氏名や電話番号といった会員情報のほか、購入履歴やレンタルビデオのタイトルなどを、裁判所の令状なしに捜査当局へ提供していることが20日、内部資料や捜査関係者への取材で分かった。「T会員規約」に当局への情報提供を明記せず、当局も情報を得たことを人に知られないよう、保秘を徹底していた。 Tカードの会員数は日の人口の半数を超える約6700万人で、提携先は多業種に広がる。

    Tカード情報令状なく捜査に提供 規約明記せず、当局は保秘 | 共同通信
    takuzo1213
    takuzo1213 2019/01/20
    ツタヤの対応はもちろん問題だが昔ちょっとしたことで「任意」で呼ばれたことがあった折、行かないと言っても「そんなつめてえこと いわねえでくれよ な!な!」的な対応で実質的に強制だった記憶。
  • ハックしてゲームを自由に追加できる「PlayStation Classic」のソフトウェア暗号キーは端末自体に保存されていた - GIGAZINE

    初代PlayStationの20タイトルを含んだゲーム機「PlayStation Classic」は、発売直後からハッカーの格好の"おもちゃ"となっており、すでにUSBメモリに保存したゲームを自由にプレイできる状況になっています。そんな中、ハッキングされた原因は「暗号を解読するキー自体が端末に保存されていたから」であることが明らかになっています。 Cryptography failure leads to easy hacking for PlayStation Classic | Ars Technica https://arstechnica.com/gaming/2018/12/cryptography-failure-leads-to-easy-hacking-for-playstation-classic/ PlayStation Classicのハッキング作業は発売直後から世界

    ハックしてゲームを自由に追加できる「PlayStation Classic」のソフトウェア暗号キーは端末自体に保存されていた - GIGAZINE
  • サイバーセキュリティー担当、桜田氏はUSB知らず - 社会 : 日刊スポーツ

    政府のサイバーセキュリティー戦略部の担当大臣である桜田義孝五輪相(68)は14日、衆議院内閣委員会で、これまでパソコンを自分で使用したことがない事実を明かした。桜田氏は今国会で審議予定のサイバーセキュリティー基法改正案の担当閣僚。野党からは再度、大臣としての資質を問う声が噴出した。 不安定な答弁が指摘されている桜田五輪相はこの日も、気になる答弁を連発した。立憲民主党会派の今井雅人議員からサイバーセキュリティー関連の質疑で「ご自身でパソコンは使うか」と聞かれ、「25歳の時から独立し、そういうことは常に従業員、秘書に指示をしてやっているので、自分でパソコンを打つということはない」と言い切った。 今井氏は「サイバーとはネット空間のこと。パソコンをいじったことがない方が、サイバー空間のセキュリティー対策をするなんて信じられない」とあきれた。桜田氏は「国の総力を挙げて総合的にやること。落ち度がな

    サイバーセキュリティー担当、桜田氏はUSB知らず - 社会 : 日刊スポーツ
    takuzo1213
    takuzo1213 2018/11/16
    この調子じゃネットも使ったことないのか。誰かこの人に「エゴサ」を教えてほしい。
  • グーグルが握っているあなたの「個人情報」

    グーグルはフェイスブックよりもずっと多くの個人情報を持っている。それなのに、フェイスブックのような厳しい批判にさらされていない(もちろん最近フェイスブックが批判されているのは、同社が不正に個人情報を流出させていたからなのだが)。 なにしろ私たちは、ありとあらゆる場面でグーグルを利用している。ネット検索はもとより、メール(Gmail)、カレンダー(グーグル・カレンダー)、地図(グーグル・マップ)、写真アルバム(グーグル・フォト)、動画投稿・閲覧(YouTube)、スマホのOS(アンドロイド)、そしてブラウザ(グーグルクローム)でもグーグルを使っている。一般的なフェイスブックのユーザーが投稿する赤ん坊の写真やコメントよりも、はるかに幅広い。 フェイスブックの12倍の情報量 それなのになぜ、グーグルの個人情報収集が批判されることは少ないのか。 この疑問に答えるため、私はまず、グーグルとフェイスブ

    グーグルが握っているあなたの「個人情報」
  • 大人のおもちゃ「アナルプラグ」をハッキングして第三者が自由にコントロール可能に

    by Alex-501 スマホと連動する女性用大人のおもちゃが密かに使用データを収集していたとして2016年に集団訴訟へと発展しましたが、今度は、「非常に私的なものであるはずの大人のおもちゃが第三者によって自在にコントロールされてしまう」という可能性が報告されました。 Hack a BT Low Energy (BLE) butt plug – Scubarda https://scubarda.wordpress.com/2017/10/17/hacking-a-bt-low-energy-ble-butt-plug/ Security Researchers Hacked a Bluetooth-Enabled Butt Plug - Motherboard https://motherboard.vice.com/en_us/article/ne788b/hackable-bluet

    大人のおもちゃ「アナルプラグ」をハッキングして第三者が自由にコントロール可能に
    takuzo1213
    takuzo1213 2017/10/19
    「近くにあるHushを、権限なしで、パスワードやPINも必要とせず、PCのコマンドで操作できるようになる」ハッキング自体よりも「近くにあるHush」を見つけることがまず難しいような。
  • 通報者漏洩 - REV's blog

    被害者情報漏洩はこちら http://d.hatena.ne.jp/REV/20180109/p2 神奈川新聞記者が読者の指摘を経営者一家に通報 https://www.kanaloco.jp/news/social/article-993180.html 記者は4月下旬、別の記者が過去に紙面で紹介した飲店に関して読者から寄せられた指摘を、当該店を経営する家族に伝えました。その指摘を知った家族がSNSで関連する投稿をし、投稿を見た読者から情報漏えいを指摘されて問題が判明しました 「「TBS『news23』に裏切られた…」JAの「自爆営業」を告発したら「身バレして退職」元職員の悲痛な訴え」 「放送を見て、裏切られた思いです。映像加工しているのは顔だけ。首から下は丸映りで、明らかに自分とわかる映像でしたから。案の定、職場ですぐに身バレしてしまい、ずっと冷たい視線を浴びてきました。あまりにいた

    通報者漏洩 - REV's blog
  • 監視カメラを覗くことができるサイトが発掘され、祭りに。日本の銭湯やコンビニなど : IT速報

    Insecamというおかしなサイトが話題。世界中の無防備なWebカメラを覗き見ることができる。 メニューから「メーカー」「国」「場所」を選べる仕様 http://www.insecam.org/ (自己責任で) 日ではPanasonic製のカメラが覗き見られているもよう。中には銭湯の脱衣所などもあり、セキュリティー意識の低さが物議に。 Insecamというおかしなサイトが、世界中の無防備なWebカメラ73000台を表示できる、と豪語している。 その多くはCCTVやシンプルなIPカメラだが、それらに共通しているのは、一般的にアクセス可能なネットワークポートへストリーミングされていることと、デフォルトのパスワードをそのまま使っていることだ。だから誰でも、Webをクロールするロボットなどを使って、単純に”admin/admin”とタイプし、そのストリームにアクセスできる。 わざわざ弱いパスワー

    監視カメラを覗くことができるサイトが発掘され、祭りに。日本の銭湯やコンビニなど : IT速報
  • Togetter - 国内最大級のTwitterまとめメディア

    いま話題のツイートまとめが読めるTwitterまとめに特化したまとめサイト。人気のツイートやTwitterトレンド、写真やマンガといった話題の画像から、さまざまなニュースの反応まで、みんなであつめる国内最大級のメディアプラットフォームです。

    Togetter - 国内最大級のTwitterまとめメディア
  • 【衝撃事件の核心】生徒に破られた高校サーバー、流出したクラス替え案・980人分の成績…脆すぎる「学校のITセキュリティ」と「生徒のモラル」(1/4ページ) - MSN産経west

    教師のパソコンから新年度のクラス編成案や入試成績が抜き取られ、一部がスマホを介して生徒たちに流された。“犯人”の男子生徒は「軽い気持ちでやった」といい、学校での情報管理やモラル指導のあり方が問われる事態に 新年度のクラス表が春休み中に生徒たちの間に出回っていた-。滋賀県内にある県立高校の男子生徒が今年3月、教諭のパソコンのユーザーIDとパスワードを盗み見して学校のサーバーに不正アクセスし、クラス編成案や休み明けのテスト問題、入試や定期試験など生徒980人分の成績を入手。このうち、クラス編成案は無料通信アプリ「LINE(ライン)」で同級生ら35人に送信した結果、情報があっという間に300人以上の手元へ拡散した。学校現場にパソコンが普及する中、個人情報に対する学校の管理体制や生徒たちの「情報モラル」が問われる事態になった。(桑波田仰太)付箋に書かれた教諭のパスワード 卒業式を前日に控えた2月2

    【衝撃事件の核心】生徒に破られた高校サーバー、流出したクラス替え案・980人分の成績…脆すぎる「学校のITセキュリティ」と「生徒のモラル」(1/4ページ) - MSN産経west
    takuzo1213
    takuzo1213 2014/05/14
    金庫の鍵をそのへんに放置してた事例を「生徒に破られた金庫」とは言わないよなあ普通。
  • 「スノーデン事件」で露呈した日本という国の脆弱性:日経ビジネスオンライン

    1973年に米国防総省へ入省して以来、一貫して情報分野を歩み、大統領の情報問題担当補佐官を10年以上に渡り務めたリチャード・A・クラークはその著書(『世界サイバー戦争 ―核を超える脅威 見えない軍拡が始まった―』)の中でこう断言しています。 「サイバー戦争は現実であり、すでに始まっている」 そして、サイバー戦争は世界の軍事バランスを覆すだけでなく、世界の政治経済の関係をも一変させる恐れがあると付け加えています。その指摘通り、2007年のエストニア、2008年のグルジア、2009年の韓国と米国、2010年のイラン、2012年のサウジアラビア、2013年の韓国、そして2014年のウクライナと、国家の重要インフラや主要企業のネットワークに対するサイバー攻撃は増すばかりです。 こうしたサイバー攻撃の背後に、国家間の安全保障上の対立が横たわっていることは間違いなく、それは日にとっても無縁の問題では

    「スノーデン事件」で露呈した日本という国の脆弱性:日経ビジネスオンライン
  • あなたのパスワード、バレてます

  • 【注意】こんなにあった!あなたの自宅が特定されるツイートまとめ

    みなさまこんにちは、ネットきのこと申します。 この季節、毎日のようにゲリラ豪雨が降りますよね。 そんな中こんなツイートが話題になりました。 「ゲリラ豪雨」とか呟くと、わりとピンポイントで住んでる範囲が特定されやすいので、特に女性の方は注意してくださいね。 http://t.co/6qxslwJOXa — 中迎聡(エターナル18歳) (@nakamukae) July 7, 2013 「ゲリラ豪雨」とか呟くと、わりとピンポイントで住んでる範囲が特定されやすいので、特に女性の方は注意してくださいね。 はい、その通りです。 東京アメッシュというほぼリアルタイムで降雨情報を公開しているサイトがあります。 関東民にはお馴染みなサイトですね。 雨の量に応じて色が濃くなっていきます。 具体的に掘り下げてみましょう。 こんなツイート、よくありますよね。 アウトーーーー!!!! 例えば下の画像の場合、武蔵村

    【注意】こんなにあった!あなたの自宅が特定されるツイートまとめ
    takuzo1213
    takuzo1213 2013/07/11
    お店や交通機関関係とか、「今日は子供の運動会」とかも危険。あと外出ツイートは空き巣を召喚するかも。
  • いちばん簡単なアカウントの乗っ取り方 - ぼくはまちちゃん!

    こんにちはこんにちは!! 最近また、アカウントを乗っ取られただとか、ハッキングされたとか、 そういう話をちょくちょく聞くようになってきて物騒な世の中ですね>< そこで、ぼくの考える「いちばん簡単なアカウントの乗っ取り方」について ちょっと書いておきたいと思います! 1. 「パスワードを忘れた」をクリック 2. 「秘密の質問に答える」をクリック 3. ペットの名前や、好きな映画を聞かれるので、対象者のSNSやブログを調べる・または直接聞く 4. アカウントゲット さすがに最近は「秘密の質問」を使っているWebサービスは減ってきたけど、まだまだ結構あるんですよね。 これって人によっては、ものすごく脆弱な仕組みだと思うので、こんなもの早く絶滅すればいいのになーと思ってます。 日記になんでもかんでも書いちゃうような、いわゆる情弱さんなんかは、これで高い確率で乗っ取れるし、 ネットに慣れた人でも、過

    いちばん簡単なアカウントの乗っ取り方 - ぼくはまちちゃん!
    takuzo1213
    takuzo1213 2012/10/04
    「秘密の質問」は本当に危険。しれっと「直接聞く」のも案外ばれないだろうし。
  • まとめよう、あつまろう - Togetter

    コミュニケーションが生まれるツイートまとめツール

    まとめよう、あつまろう - Togetter
    takuzo1213
    takuzo1213 2012/01/19
    ドヤ顔で手口を晒す前に、尼への通報が先だろと。むしろ悪用されるリスクが大きい。晒すのは対応が取られてからでも構わないだろうに。
  • mixi足あと廃止に寄せて - 最速転職研究会 | コメント mixiって今ほとんどがモバイルでアクセスされてたはずだけど、スマホ以外のガラケーでもこの問題が起きるの?

    mixiが6年以上に渡って放置してきた足あと機能を使って訪問者の個人特定が可能な脆弱性を修正した。簡単に説明するとmixi以外のサイトからでもユーザーに気付かれずに、その人のmixiアカウントを特定するということが出来たが、出来なくなった。(正確にはユーザーが気付いたとしても特定された後) アダルトサイトが訪問者のmixiアカウント収集したり、ワンクリック詐欺サイトがmixiアカウント特定して追い込みかけたり、知らない人からメッセージ送られてきてURL開いたらmixiアカウント特定されてたり、そういうことが今まで出来ていたのが出来なくなった。 過去にもいろんな人が言及してるし、すでに終わった議論だと思ってる人もいるだろう。世間一般にどれぐらい認知されていたのかはよく分からないが、少なくとも技術者やセキュリティ研究者の間ではよく知られている問題だった。 http://internet.kil

    mixi足あと廃止に寄せて - 最速転職研究会 | コメント mixiって今ほとんどがモバイルでアクセスされてたはずだけど、スマホ以外のガラケーでもこの問題が起きるの?
    takuzo1213
    takuzo1213 2011/08/19
    足あと廃止時に納得いく説明がなかったのが不思議だったが、腑に落ちた。廃止してこっそり火消しするのに、説明なんてしないしできないわな。
  • 1