タグ

セキュリティとトラブルに関するtikuwa_oreのブックマーク (19)

  • “消えない広告” ×マークが押せません!? | NHK

    スマホを使っていて、イラッと感じること、ありませんか。 「×マークが小さくて、消そうとしたら、意図せず広告に触れてしまった」 「×マークを押そうとしたら、急に広告が動き、誤って広告サイトに飛んでしまった」 ウェブでの不快なことを聞いたある調査では、「広告を誤って押してしまったり、押しそうになった」と答えた人が、最も多いという結果でした。 実は、これ、「ダークパターン」と呼ばれ、世界で問題になっています。 (デジタルでだまされない取材班 芋野達郎) 押す気はないのに、広告を… マーケティングのリサーチ会社「クロス・マーケティング」が、20代から60代の1100人に、ウェブサイトやアプリを利用している際に感じる不快なことを、複数回答でたずねました。 すると、最も多かったのは『広告が表示され、押す気はないのに誤って押してしまった(押しそうになった)』で、29.5%、およそ3割にのぼりました。 続

    “消えない広告” ×マークが押せません!? | NHK
    tikuwa_ore
    tikuwa_ore 2024/04/21
    広告ブロッカーがどうこうよりも、こういう邪悪な広告を業界一致で殲滅しようとしないのがクソだよな。あと広告リロード目的でやたらページ分けしているサイトもクソ。ああいうの全部法律でアウトにすべき。
  • 高校入試の出願システム、Gmailにメール届かず……神奈川県、受験生に「@gmail.com以外のアドレス使って」

    神奈川県教育委員会が2024年1月4日にリリースした、公立高校入試のインターネット出願システムで、「@gmail.com」ドメインのアドレスにシステムからのメールが届かず、受験生が出願用アカウントを作成できない問題が起きている。 15日夜時点でも解消しておらず、県教委は受験生に対して、「@gmail.com以外のメールアドレスで登録してほしい」と呼び掛けている。 このシステムは、公立高校の2月入試に出願する受験生などが利用する。中学校で受け取った書類に書かれたURLから出願サイトにアクセスし、メールアドレスなどを登録して「志願者アカウント」を作成すると、出願サイトへのログインに必要な「登録番号」がメールで届く、という流れだ。 だが、登録したメールアドレスが「@gmail.com」の場合、登録番号入りのメールが届かない不具合が起きているという。 新システムによる出願は1月4日に受付スタート。

    高校入試の出願システム、Gmailにメール届かず……神奈川県、受験生に「@gmail.com以外のアドレス使って」
    tikuwa_ore
    tikuwa_ore 2024/01/16
    いや、Gmailとかヘタなプロバイダメールやキャリアメールより使い勝手いいんだから、真っ先に対応しろや。「サイトがChromeにだけ対応してない」みたいな話やろ。
  • JR東、駅員にウェアラブルカメラ装着へ トラブル時の状況確認をスムーズに

    東日旅客鉄道(JR東日)は12月22日、駅社員へのウェアラブルカメラ導入を発表した。トラブル発生時にライブ映像を確認することで、速やかな駆け付け体制を構築できる他、トラブル発生時の状況や経緯などの正確な把握、駅社員の安全性向上を見込む。 ウェアラブルカメラは、腕や胸部などに装着し、駅構内や社内の巡回中に使用する。カメラ使用中は、録画していることが分かるよう表示する。また、撮影した映像データはトラブル防止などの目的のみで使用し、取得した映像データは一定期間保存後、消去するとしている。 導入は12月26日以降、準備ができ次第としており、2022年度内にJR東日管内15駅程度での運用を予定する。 関連記事 JR東、首都圏走る全車両に防犯カメラ設置 JR東日は、首都圏を走る全ての在来線・新幹線車両に今夏以降、防犯カメラを設置すると発表した。 JR東海、新幹線車内に防犯カメラ増設 客室にも

    JR東、駅員にウェアラブルカメラ装着へ トラブル時の状況確認をスムーズに
    tikuwa_ore
    tikuwa_ore 2022/12/23
    カメラ位置は非公開にすべき……って、思ったより大きくて不便そう。ダサくても頭部装着型の方が取り回しがよかったのでは。/「クレーマーは客扱いしなくていい」ってコンセンサスが一般的になるといいなー。
  • Ankerの家電ブランド「Eufy」がプライバシーに関する約束をウェブページからこっそり削除、勝手に監視カメラ映像をアップロードしていた問題発覚の直後

    Ankerのスマートホームブランド「Eufy」のカメラ付きインターホンが、撮影した映像をユーザーの許可なく、暗号化していない状態でアップロードしていたことが、2022年11月に発覚しました。さらに、問題が明るみに出た後に、Eufyのページからプライバシーに関する文言が削除されていることが分かりました。 Anker’s Eufy deleted these 10 privacy promises instead of answering our questions - The Verge https://www.theverge.com/2022/12/16/23512952/anker-eufy-delete-promises-camera-privacy-encryption-authentication Eufy has removed privacy-focused language

    Ankerの家電ブランド「Eufy」がプライバシーに関する約束をウェブページからこっそり削除、勝手に監視カメラ映像をアップロードしていた問題発覚の直後
    tikuwa_ore
    tikuwa_ore 2022/12/20
    中国製品や中国製サービスは常にユーザー情報を収集していると考えるべきで、安易に手を出すのはマジで危険。原神騒動もmhyprot2.sysの改修してないのに、改修したって嘘吐いてたし。
  • 違反アマギフのせいでAmazon関連サービスが全滅した話|やみこ

    ぇあああああAmazonのアカウント凍結したんですけど!? なぜぇ!?!?? 残高10万以上あるのに!!!! 返してー!!!!?!? — やみこ◆充電期間 (@yamicorpion) November 9, 2022 Twitterで似たような状況の人をたくさん見ました。どうも最近、大規模な凍結祭りがあったみたいです。 (アマギフ没収と検索してみてください) なんとかならないか全力で戦っていたら色々わかったことがあるので、紹介します。 【要約】知人からアマギフを貰って使ったらAmazonが凍結したので、意味が分からなくて抗議していたが、実は原因はそれじゃない違反アマギフだったっぽい。(確証は得られないのであくまで推測) 違反アマギフで凍結するのは前からなので、一応納得はいった。 とはいえ、Amazon側の問題は残っているのではないか。 ■凍結までの流れアカウント凍結までの経緯を時系列でま

    違反アマギフのせいでAmazon関連サービスが全滅した話|やみこ
    tikuwa_ore
    tikuwa_ore 2022/11/18
    見出しで気の毒に思ったが、よくよく読むと(amazonではない)海外通販を利用した際に業者から貰った怪しいアマギフ(偽)の注意書きを読まずに使ってるので自業自得。アホか。
  • 【やじうまPC Watch】 ジャネット・ジャクソンのMVでPCがクラッシュする脆弱性

    【やじうまPC Watch】 ジャネット・ジャクソンのMVでPCがクラッシュする脆弱性
    tikuwa_ore
    tikuwa_ore 2022/08/19
    そんな事があるのか。つか、これ悪用されて、新手のウイルスが出来そうだなあ。怖ぇ。
  • au通信障害の原因、設備故障に伴うVoLTE交換機におけるトラヒックの輻輳

    au通信障害の原因、設備故障に伴うVoLTE交換機におけるトラヒックの輻輳
    tikuwa_ore
    tikuwa_ore 2022/07/03
    障害そのものよりもトラヒックが気になって何も頭に入ってこないw つか課金できなくて困ってるんで、マジさっさと直せ。
  • 尼崎市 紛失のUSBメモリー見つかる 全市民46万人余の個人情報 | NHK

    兵庫県尼崎市は23日に紛失を明らかにした46万人余りの市民の個人情報が入ったUSBメモリーについて、24日、見つかったと発表しました。尼崎市の市長は記者会見し「市民の皆様に大変なご迷惑そしてご心配をおかけしましたことを心よりおわび申し上げます」と謝罪しました。 尼崎市は23日、すべての市民46万人余りの個人情報が入ったUSBメモリーを、業務を委託していた会社の関係者が紛失したことを明らかにしていましたが、24日、見つかったと発表しました。 これを受けて稲村和美市長が記者会見を開き「市民の皆様に大変なご迷惑、そしてご心配をおかけしましたことを心よりおわび申し上げます」と謝罪しました。 業務の委託を受けていた会社「BIPROGY」によりますと、USBメモリーを紛失した関係会社の40代の男性社員は、酒に酔って帰宅する途中に路上で寝てしまい、USBメモリーの入ったかばんがなくなったことに気付いたと

    尼崎市 紛失のUSBメモリー見つかる 全市民46万人余の個人情報 | NHK
    tikuwa_ore
    tikuwa_ore 2022/06/24
    ホントに見つかったのならよかったけど、大阪の会社のセキュリティ意識がガバすぎて、ほんとかなあって気持ちはどうしても出てくるよね、これ。
  • 全市民46万人余の個人情報入ったUSBを紛失 兵庫 尼崎市が発表 | NHK

    兵庫県尼崎市は、すべての市民46万人余りの個人情報が入ったUSBメモリーを紛失したと発表しました。住民税や生活保護の受給に関する情報などが含まれているということです。 尼崎市によりますとUSBメモリーは新型コロナの影響で生活に困窮した世帯に支給する給付金に関する給付業務を委託していた業者が、21日、紛失したということです。 USBメモリーには、46万人余りのすべての市民の、氏名や住所、生年月日などのほか、住民税を納めているかどうかや、生活保護の受給に関する情報などが含まれていました。 業者が市の許可を得ず、USBメモリーで個人情報を持ち運び、大阪・吹田市にあるコールセンターでのデータ移管作業を行ったということです。 作業の終了後もデータを消去せず、USBメモリーを持ったまま飲店で酒を飲んだ際に、USBメモリーが入ったかばんを紛失したということです。 業者が22日、警察に届け出るとともに市

    全市民46万人余の個人情報入ったUSBを紛失 兵庫 尼崎市が発表 | NHK
    tikuwa_ore
    tikuwa_ore 2022/06/23
    謝罪すべきなのは大阪市のITサービス会社なのに、社名非公開で尼崎市が謝罪会見する辺り、何や癒着がありそうという邪推しかないのだが。
  • 「whndows. com」ドメインを取得して「windows. com」へのトラフィックを盗み見る手法

    「whndows. com」ドメインを取得して「windows. com」へのトラフィックを盗み見る手法
    tikuwa_ore
    tikuwa_ore 2021/03/06
    文字入力ミスで引っかかる人の話かと思ったら、そこも含めてるけどそもそも違う話でビックリした。そんな事あるのか。インターネット使ってもう何十年にもなるけど、たまたま運が良かったんだな。
  • みずほ銀行ATM障害で通帳と現金25万が吸われたまま仕事も飛んだ話|まるやあかね

    2/28(日) 午前の仕事を終え次の仕事に向かうまでの間、翌日3/1(月)以降の引き落としに備えて入金するため、駅併設の商業施設内に設置されたみずほ銀行ATMで預け入れを行うつもりだった。 12:20頃だったと思う。 【トラブル内容】 ATMから入金するため、 トップメニュー→預け入れ→通帳挿入→現金挿入 →紙幣投入口が閉まったところで取り扱いエラー画面になる …………え? いや、さっきまで普通の感じで動いてたじゃん! 故障?故障なの? ATM画面横の受話器からは繋がらず、画面外左上に設置された受話器からATMセンターへ連絡する。 プルルルル、プルルルル、プルルルル、 ・・・・ッツー、、ッツー、、ッツー、、 何度かけても同じ。 時折、「担当者を呼び出しますのでそのままでお待ちください。〜♪〜」 とアナウンスが流れるも、 「ただいまお電話が混み合っております。しばらく経ってからおかけ直しくだ

    みずほ銀行ATM障害で通帳と現金25万が吸われたまま仕事も飛んだ話|まるやあかね
    tikuwa_ore
    tikuwa_ore 2021/03/04
    お疲れ様すぎる。個人が銀行相手に訴訟しかけてもSLAPPで反撃されるのがオチなので、こういう時こそ普段社会正義を標榜している弁護士連中が集団訴訟の呼びかけをすべき。
  • データ移行で発生したみずほ銀行のシステム障害についてまとめてみた - piyolog

    2021年2月28日、みずほ銀行でシステム障害が発生し、全国で同行のATMが利用できなくなる、キャッシュカードが取り込まれたまま戻ってこないなどのトラブルが発生しました。ここでは関連する情報をまとめます。 取り込まれ戻ってこないキャッシュカード みずほ銀行サイト上に掲載されたシステム障害発生の案内障害が発生したのは2021年2月28日11時頃。障害により各地で生じた影響は以下が報じられるなどしている。なお、法人向けに提供されるサービスでは今回のシステム障害による不具合は確認されていない。*1 障害発生から30時間後に全面復旧をした。 みずほ銀行の自行ATM5,395台の内、54%にあたる2,956台が停止し(2月28日19時40分頃時点)、預金引き落とし等が出来なくなった。*2 台数はその後訂正され、最大4,318台が停止していたことが明らかにされた。 *3 障害発生中は、ATMよりキャッ

    データ移行で発生したみずほ銀行のシステム障害についてまとめてみた - piyolog
    tikuwa_ore
    tikuwa_ore 2021/03/01
    ATMの不具合でお金の出し入れが出来ないだけならともかく、入れたキャッシュカードが戻ってこないって、めっちゃ怖かっただろうな。
  • 東京ガス1万件のメアド流出 恋愛ゲーム不正アクセス | 共同通信

    東京ガスは30日、ウェブサイトとスマートフォン用アプリで運営する恋愛ゲームに登録していたウェブ会員約1万人分のメールアドレスとニックネームが、不正アクセスにより外部に流出したと明らかにした。情報の悪用は確認されていないとしている。 東京ガスによると不正アクセスを受けたのは「ふろ恋 私だけの入浴執事」というゲーム。27日深夜から28日朝にかけて、ウェブサイトにアダルトサイトへの不審なリンクがあるのを確認。1万365件の情報流出が判明した。 東京ガスは個別におわびし、不審なメールを開かないよう呼び掛けている。

    東京ガス1万件のメアド流出 恋愛ゲーム不正アクセス | 共同通信
    tikuwa_ore
    tikuwa_ore 2021/01/31
    東京ガスから個人情報流出なのに恋愛ゲームの不正アクセスって何だと思ったら、東京ガスが恋愛ゲームアプリ出してたのかw
  • 当社元従業員による不正行為について | 株式会社ディー・エヌ・エー | DeNA

    このたび、当社の元従業員が、当社関連会社の株式会社DeNA SOMPO Mobilityから受託しているカーシェアサービス「Anyca」のカスタマーサポート業務において、お客様の個人情報を不正に使用したことが判明いたしましたので、ご報告申し上げます。 当社においてこのような事態が発生したことは誠に遺憾であり、お客様と関係者の皆さまには多大なご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。現在、株式会社DeNA SOMPO Mobilityと連携し調査を進めるとともに、速やかに警察に届出を行っております。 今回の事態を厳粛に受け止め、今後はさらにコンプライアンスを徹底し、再発防止に努めてまいります。

    当社元従業員による不正行為について | 株式会社ディー・エヌ・エー | DeNA
    tikuwa_ore
    tikuwa_ore 2021/01/21
    謝罪だけで何が起こったのかわからん謝罪とかあるだけに、ちゃんと経緯と今後の対応まで書いてるのマジ偉いな。画像じゃなくてテキスト形式である事も含め、ネット上に掲載する謝罪文章のサンプル例だわ。
  • Smoozサービス終了に寄せて

    202012_smooz.md Smoozサービス終了に寄せて 前置き この文章と、それに含まれる考察や各サービスへの脆弱性報告などはmala個人の活動であり、所属している企業とは関係ありません。 一方で私は、企業が閲覧履歴を収集して何をしたいのか、所属してる企業や他社事例について、ある程度詳しい当事者でもあります。 一般論として書けることは書けるが、(業務上知り得た知識で開示されてないものなど)個別具体的なことは書けないこともあり、また観測範囲に偏りがある可能性もあります。 Smoozに報告した脆弱性2件 最近、Smoozというスマホ向けのブラウザアプリに2件脆弱性の報告をした。 この記事を書いている時点で、Smoozの配布が停止されていて、修正バージョンの入手が出来ない。 2件目についてはまだ返事が来ていない。 脆弱性情報の開示にあたって特段の許可は得ていないが、開発元からも利用停止す

    Smoozサービス終了に寄せて
    tikuwa_ore
    tikuwa_ore 2020/12/23
    脆弱性の問題は不作為なので、すまんして修正すりゃ済む話だけども、ザツな個人情報の扱いはそれとは別の話だからなあ。結果として、修正せずに逃げ出したのが事実で、それ以上でも以下でもない。
  • 【体験談】Google Homeが全て停止して家の家電が制御できなくなって凍死しかけたお話 - はやぽんログ!

    どうも。Googleさんがまさかサービスダウンしてしまったことで、筆者の元に思わぬ弊害がやってきたのでそれについて書いてみようと思います。良い子は「こんな奴もいる」と見ていってください。 寒い冬の日にエアコンが制御できなくなる エアコンには緊急起動ボタンがあるらしい スマホの赤外線リモコン機能を使えば? つまるところ 寒い冬の日にエアコンが制御できなくなる 12月14日の夜の出来事でした。Googleサービスが世界的に停止したことでなんとGoogle Homeもサービスダウンしました。結果としてそれに紐着いていた家電が軒並み制御不能になるというオチでした。 そして、外は大雪の中エアコンが停止再起動しようにもリモコンは迷子…Googleは「問題が発生しました」と無慈悲な回答を突きつけます。泣く泣くTwitterで解決策を求めます。 Googleがくたばる ↓ Google Homeが使えなく

    【体験談】Google Homeが全て停止して家の家電が制御できなくなって凍死しかけたお話 - はやぽんログ!
    tikuwa_ore
    tikuwa_ore 2020/12/15
    アナログおじさん故この手のデジタル家電は元々一切使ってないが、今後も使わなくていいやと改めて。正直、声で操作するよりリモコンで「ピ」っする方が確実でラクだと思うんだが、人によるんだろね。
  • Googleの45分間ダウンの原因は認証ツールのストレージクォータの問題

    Googleの「Workspace」を含む同社の多くのサービスが12月14日の午後9時ごろから約45分間使えなくなっていた障害の原因は、各種サービスにログインするための認証ツールのストレージクォータの問題だったと、Googleが同日、英Guardianなどのメディアに声明文を送った。 Googleの広報担当者によると、このダウンの原因は、Googleとサードパーティのサービスへのログイン方法を管理する認証ツールの障害だったという。認証を処理するサービスのためのストレージが不足すると自動的に割当を増やす(ストレージクォータ)ツールが正常に動作しなかった。 この問題により、GmailやGoogleカレンダーなど、利用するためにログインが必要なサービスが利用できなくなった。また、Googleの認証プラットフォームを利用するサードパーティのサービスでも、ユーザーがログインできなくなっていた。Go

    Googleの45分間ダウンの原因は認証ツールのストレージクォータの問題
    tikuwa_ore
    tikuwa_ore 2020/12/15
    YouTube見てたら急に猿が出てきてビックリしたw 落ちた直後はシークレットモードで表示されたけど、ログイン出来ないのでGmail見に行ったら落ちてたので、Googleのログイン鯖が落ちたのかなと判断してた。
  • サーバ管理会社が契約更新ミス 「ふくいナビ」全データがクラウドから消失、復旧不能に

    福井県の産業を支援する公益財団法人ふくい産業支援センターが運営するポータルサイト「ふくいナビ」の全データが、サーバ管理会社であるNECキャピタルソリューションの社内手続きミスにより、完全に消失した。データの復旧も不可能という。同センターが11月5日付で発表した。 発表によると、同センターとNECキャピタルソリューションは、今年10月31日までふくいナビのクラウドサーバの賃貸借契約を結んでおり、10月13日にその契約を更新していたが、NECキャピタルソリューションの社内手続きのミスで更新の手続きがされておらず、貸与期間が終了したとして全データが削除されたという。 これにより、システムの全プログラムが完全に消失。同センターが登録したデータや、ユーザーが登録したデータ(メールマガジンの配信先や配信内容など)も完全に消失した。 プログラムの再構築は可能だが「相当の期間が必要」で復旧のめどは立ってお

    サーバ管理会社が契約更新ミス 「ふくいナビ」全データがクラウドから消失、復旧不能に
    tikuwa_ore
    tikuwa_ore 2020/11/09
    完全にNECキャピタルソリューションのやらかしですな。担当者、更迭で済まないレベル。>社内手続きのミスで更新の手続きがされておらず、貸与期間が終了したとして全データが削除された
  • 「ドコモ口座」以外の5つの電子決済サービス 不正引き出し確認 | 電子決済 不正引き出し問題 | NHKニュース

    「ドコモ口座」を通じた預貯金の不正な引き出し問題に関連して、高市総務大臣はゆうちょ銀行が提携する電子決済サービスのうち、「ドコモ口座」以外にも5つのサービスですでに被害が確認されているとして、不審な出金がないか口座を確認するよう呼びかけました。 これに関連して高市総務大臣は閣議のあとの記者会見で「ゆうちょ銀行が提携している即時振り替えサービス12社のうち、すでに6社で被害が生じている」と述べ、ゆうちょ銀行ではドコモ口座以外にも5つのサービスで、不正な引き出しの被害が確認されていることを明らかにしました。 このうち、ドコモ口座を含む2つのサービスは新規登録やチャージを停止したものの、残る4つはサービスを継続しているということです。 そのうえで高市総務大臣は、ドコモ口座だけでなくほかのサービスを通じた不審な出金がないか口座を確認するよう呼びかけました。 これについて、ゆうちょ銀行は「提携してい

    「ドコモ口座」以外の5つの電子決済サービス 不正引き出し確認 | 電子決済 不正引き出し問題 | NHKニュース
    tikuwa_ore
    tikuwa_ore 2020/09/15
    こういう時に、先ずサービスを止めて安全が確認されてから再開するって事が出来ないのは、日本企業あるあるな気がする。海外だとどうなのかは知らんごめんご。
  • 1