タグ

アプリとセキュリティに関するu-liのブックマーク (26)

  • おじいちゃんのスマホ操作を見ながら感じた認証のあり方について - freee Developers Hub

    こんにちは。認証認可基盤エンジニアのてららです。 最近好きな言葉はコンフォートゾーンです。好きなべ物はニンジンです。 派です。 経緯 週末、パートナーが祖父母の家に帰るということで付き添いをしてきました。 その1つの目的としてパートナーの祖父(以下、おじいちゃん)がスマートフォンを利用していたのに急にスマホアプリから認証を求められて困っている、とのことでそれの解決をしていました。 「なんとか出来ないかねぇ」ということでパートナーがおじいちゃんのスマホを触りながら操作方法を教えつつ、認証情報を探しておじいちゃんに手解きしている様子を眺めていました。 その時、“ログイン”や“ユーザーID”、知識認証情報を紙に記してその紙の管理をしていたところからこのアプリは何をしたかったのか、おじいちゃんが苦労せずにアプリを触るためにはどうあるべきなのかをずっと考えていました。認証認可基盤のエンジニアとし

    おじいちゃんのスマホ操作を見ながら感じた認証のあり方について - freee Developers Hub
    u-li
    u-li 2024/03/19
    “リテラシーをもったユーザーがタイムパフォーマンス的に満足感を得るためにUXが進化してきているが、自システムのエンドユーザーに必要なものは速さなのか、分かりやすさなのか、それとも安全なのか”
  • 投資に勧誘された...それ、詐欺です!|LINEみんなの使い方ガイド

    LINEを通じて投資の話を持ちかけ、お金を騙し取ろうとする投資詐欺が増えています。投資詐欺から身を守るために、詐欺の主な手口や対処法を学びましょう。 詐欺師は「好意があるふりをする」「著名人のふりをする」などの方法で相手からの信頼を得ます。信頼を得た後に、「今すぐに始めるべき」などの言葉をかけて急かし、判断力を鈍らせることで、お金を騙し取ろうとします。 詐欺の主な手口 1:1トーク・グループトーク・オープンチャットで、以下のような手口で投資の勧誘を受け、架空商品の購入や取引所への入金を促されるケースが確認されています。 1:1トークで 「SNSマッチングアプリなど外部サービスを通じて知り合った相手」や「著名人や投資家になりすました人物」から、投資の話を持ちかけられます。 ▼外部サービスを通じて知り合った相手からのトーク(例)▼ 始めは、恋愛感情や親近感を抱かせるようなメッセージが送られて

    投資に勧誘された...それ、詐欺です!|LINEみんなの使い方ガイド
    u-li
    u-li 2023/12/23
    “信頼を得た後に、「今すぐに始めるべき」などの言葉をかけて急かし、判断力を鈍らせる”
  • イスラエルのカノジョに航空券代…? 説得した20歳銀行員の機転 | 毎日新聞

    感謝状を贈られた前谷瑞葵さん=兵庫県三木市の日新信用金庫三木支店で2023年12月11日午後4時半、入江直樹撮影 「イスラエルの戦争地帯にいる。会いに行きたいので航空チケット代を振り込んで」。こんな甘言で金品をだまし取る「国際ロマンス詐欺」が兵庫県三木市内の金融機関で発生した。行員の機転で未遂に終わったが、県警三木署は「額が少なくても会ったことのない相手からの無心は疑ってほしい」と注意を呼びかけている。【入江直樹】 「振り込みをしたい」。11月24日午後2時過ぎ、日新信用金庫三木支店に70代の男性が飛び込んできた。「22万円分の航空チケット代や。今日中に旅行会社に払わなあかん」と焦った様子だった。

    イスラエルのカノジョに航空券代…? 説得した20歳銀行員の機転 | 毎日新聞
    u-li
    u-li 2023/12/20
    “「LINE(ライン)」でやり取りするが会ったことはない”“男性は「(カノジョに)日本で会いたい。楽しみだと言われた。ロマンス詐欺のことは知っているが、今回詐欺かどうか分からんやろ」と当初応じなかった”
  • 未成年の安心・安全なサービス利用に関するお知らせ | LINEオープンチャット

    2023.3.26 いつもオープンチャットをご利用いただきありがとうございます。 オープンチャットでは未成年の保護に重点的に取り組んでおります。こちらのページでは未成年の方に特に注意していただきたい点について解説しています。また、成人の皆様におかれましても、ページの禁止事項を発見された場合は積極的な通報にご協力ください。 LINE ID、QRコード、他のSNSのDMなど連絡先交換を持ちかける投稿 連絡先交換を許諾するノートの自己紹介、メッセージ投稿 管理者・共同管理者による連絡先交換の容認・黙認 出会いやわいせつ行為を目的とした1:1のオープンチャット開設や誘導 わいせつな表現が含まれるメッセージ・画像・動画の投稿 トーク画面ではなくプロフィールアイコン、投票機能、ノートを利用した連絡先交換やわいせつな投稿につきましても、当然同様に取り締まりの対象となります。 また、昨今見られる「偽カッ

    u-li
    u-li 2023/07/21
    “Q4. 顔画像をプロフィール画像に設定したり住まいをノートなどに投稿することはガイドライン違反ですか A. はい”
  • 今、インスタの「いいね」をめぐって起きている地獄 / いいねを付ける闇バイトに潜入し目撃した虚像だらけの世界

    » 今、インスタの「いいね」をめぐって起きている地獄 / いいねを付ける闇バイトに潜入し目撃した虚像だらけの世界 特集 何から話せばよいだろう。とんでもなく真っ黒で、とんでもなく複雑で、もしかしたら大事(おおごと)なんじゃないか? ってくらい、気持ちの悪い世界を私は見ていた。 まだすべての答えは出ていないが、先に伝えておいた方が良いこともあるので、今わかっていることを書き残しておきたい。 ・「いいね」を付ける闇バイトに潜入 私が潜り込んでいたのは、インスタ(Instagram)の裏側とも言える世界である。単刀直入に言うと「闇バイト」。 「いいね」を付ける代わりに「報酬(カネ)」を得る、「いいねの労働者」になりすましていた。 極秘の潜入調査につき、身バレの危険性もあるため画像等はお見せできない。なので文章だけの記事になるが、どうか、最後まで読んでほしい。 ・闇の入り口 どのようにこの世界に入

    今、インスタの「いいね」をめぐって起きている地獄 / いいねを付ける闇バイトに潜入し目撃した虚像だらけの世界
    u-li
    u-li 2023/04/05
    “お金で日本人の情報を買っている……的な” それは既にそうなってるでしょ(公務員の仕事が安すぎる)
  • LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード

    LINE Payは12月6日、13万3484アカウントの一部決済情報がソースコード共有サイト「GitHub」上で閲覧できる状態になっていたと発表した。すでに情報は削除しており、該当ユーザーへ個別に案内。現時点ではユーザーへの影響は確認されていないという。 国内ユーザーで5万1543アカウント、海外を含めると13万3484アカウントが対象。閲覧できた情報は、LINE内でユーザーを識別するための識別子(LINE IDとは異なる)、システム内で加盟店を識別する加盟店管理番号、キャンペーン情報の3点。氏名、住所、電話番号、メールアドレス、クレジットカード番号、銀行口座番号などは含まれていない。 決済情報の該当期間は、2020年12月26日から21年4月2日まで。情報が閲覧できる状態だったのは、21年9月12日午後3時13分頃から11月24日午後6時45分まで。期間中、外部からのアクセスは11件確認

    LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード
    u-li
    u-li 2021/12/06
    “業務委託先のグループ会社従業員が、ポイント付与漏れの調査に使用したプログラムと対象の決済情報を無断でGitHub上にアップロードし”“11月24日に社内のモニタリング業務でGitHubの該当情報を検出”
  • PayPay詐欺 払ってないのに決済音だけ聞かせ・・・店側の盲点|TBS NEWS

    電子決済サービス「PayPay」のアプリを悪用し、決済が完了したように見せかけて商品をだまし取ったとして、飲店経営者の男が逮捕されました。 「ペイペイ!」 この音を利用して、今回の事件は起きました。詐欺の疑いで逮捕された飲店経営者の高橋拓也容疑者(31)は去年8月、埼玉県三郷市内のディスカウントショップで実際には代金を支払っていないにもかかわらず、電子決済サービス「PayPay」で支払ったように見せかけ、料品などおよそ8200円相当をだまし取った疑いがもたれています。 「PayPay」で支払う際、客がスマートフォンで店のQRコードを読み取ったうえで購入額を入力し「支払いボタン」を押すと、決まった「決済音」が鳴って支払いが完了しますが、高橋容疑者は「支払いボタン」を押さず、あらかじめ用意していた「決済音」をスマホで鳴らし、支払ったかのように見せかけていました。 警察によれば、店側は決済

    PayPay詐欺 払ってないのに決済音だけ聞かせ・・・店側の盲点|TBS NEWS
    u-li
    u-li 2021/07/28
    “決済音で支払いを信用していましたが、高橋容疑者が店を訪れるたびにその日の売上額の計算があわないことが相次いだため、警察に相談し、犯行が発覚”
  • Windows 11非対応の理由を教えてくれるアプリ

    Windows 11非対応の理由を教えてくれるアプリ
    u-li
    u-li 2021/06/28
    “大手量販店へのリンクが張られており、ここからはWindows 11が動かないほど古い環境ならば、PCごと買い換えることを推奨するというMicrosoftのスタンスが読み取れる”
  • 米アップル、中国データセンター稼働 iCloud扱う:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

    米アップル、中国データセンター稼働 iCloud扱う:朝日新聞デジタル
    u-li
    u-li 2021/06/20
    “アップルの中国向けのクラウドサービスについて、利用者のメールや電話帳などのデータがここで保管される”“17年に成立したサイバーセキュリティー法だ。中国から国外への自由なデータの持ち出しを禁じている”
  • 「Codecov」への第三者からの不正アクセスによる当社への影響および一部顧客情報等の流出について

    2022年9月26日追記) 件に関する、セルフチェックページとお問合せ窓口の提供を終了いたしました。 この度は、お客さまをはじめ多くの関係者の皆様に多大なるご迷惑とご心配をおかけしましたことを、深くお詫び申し上げます。 株式会社メルカリは、当社が利用している外部のコードカバレッジツール※「Codecov」に対する第三者からの不正アクセスにより、当社のソースコードの一部および一部顧客情報(フリマアプリ「メルカリ」で2013年8月5日〜2014年1月20日に実行された売上金の顧客口座への振込みに関連した情報17,085件、2015年11月〜2018年1月の間におけるカスタマーサービス対応に関連した情報217件、2013年5月に実施したイベントに関連した情報6件、「メルカリ」および「メルペイ」の一部取引先等に関する情報7,966件、当社子会社を含む一部従業員に関する情報2,615件)が外部流

    「Codecov」への第三者からの不正アクセスによる当社への影響および一部顧客情報等の流出について
    u-li
    u-li 2021/05/21
    テストコード??“テストのコード網羅率(プログラムのソースコードが自動テストされた割合)を計測するツール”“対象となるお客さまへは、当社より個別にご案内を実施し、経緯・状況のご説明を始めております”
  • LINE 個人情報 中国 委託先技術者から少なくとも32回アクセス | NHKニュース

    通信アプリ大手、LINEの利用者の個人情報などが、システムの管理を委託されていた中国の会社の技術者からアクセスできる状態になっていた問題で、実際に中国技術者から少なくとも32回、日のサーバーにアクセスがあったことがわかりました。 この問題は、LINEがシステムの管理を委託している中国の会社の技術者4人が、日国内のサーバーに保管されている利用者の名前や電話番号、それにメールアドレスといった個人情報や、利用者の間でやり取りされたメッセージや写真などのうち、不適切だとして通報が寄せられた内容にアクセスできる状態になっていたものです。 LINEでは2月下旬にアクセスできない措置を取りましたが、中国技術者から少なくとも32回、日のサーバーにアクセスがあったことがわかりました。 LINEや親会社のZホールディングスによりますと、これまでのところ、情報が悪用されたという報告はないとしています。

    LINE 個人情報 中国 委託先技術者から少なくとも32回アクセス | NHKニュース
    u-li
    u-li 2021/03/17
    “利用者の名前や電話番号、それにメールアドレスといった個人情報のほか、利用者の間でやりとりされたメッセージや写真などにアクセスできる”
  • 続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

    この記事は過去2回にわたる検証記事の続きとなります。 国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 前回の記事では、おすすめ記事機能を有効にしていると、Smoozがユーザーの閲覧しているURL情報を送信してしまうことについて解説しました。 ユーザーID、URLと共に送信されているbc、bt、bdという項目の内容がわからないままでしたが、これもユーザーの情報であるはずだと思い、調査を続けてきました。 ▼これがおすすめ記事のために送信される内容 (この内容は記事の最後にテキスト情報としても掲載しておきます) URL情報に関連するもので 『c、t、d』 と呼ばれそうなものは何か。 ・cのデータ量は飛び抜けて多い ・cとdは一致が見られることがある ・一部が一致しながらもcのほうが長かったりもする

    続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    u-li
    u-li 2020/12/21
    興味本位で読み始めても、最後は押し黙ってしまう……“指摘を受け、再度見直した上での状態なわけですから、彼らは許可さえ取っていれば見ているページの内容を外部送信してもかまわないと考えたようです”
  • 続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

    Smoozには前回の記事で詳しく紹介しきれなかった機能があります。 それがおすすめ記事というものです。 これがオンになっていると、閲覧しているサイトの末尾に、アスツール社の提示するおすすめ記事と広告が付け加えられるものです。ページの一番下までスクロールしないと出てこないので気付いてない人もいるかと思います。 この機能を有効にして、うちのサイトを表示すると下のようになります。 ▼おすすめ記事 私のコンテンツは黒線の上まで。その下からが来のページには存在しないSmoozの付け足したコンテンツになります。Gigazineの記事や広告が並んでいるのがわかるはずです。 これについて通信内容を解析してみると、 ml.api.smoozapp.com に対しての通信が該当していることがわかります。 ▼ml.api.smoozapp.com /recommend/pagesとあるので、おすすめ記事のこと

    続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    u-li
    u-li 2020/12/18
    “何を記録していないかではなく、何を記録しているのかを教えてくれないとこの話は終わらない”
  • Smoozにおけるユーザー情報の取り扱いについて – Smooz Blog

    Smoozを運営するアスツール株式会社の代表の加藤です。 当社のSmooz(スムーズ)ブラウザにおけるユーザー情報の取り扱いについてご指摘いただきました。Smoozを利用するユーザーの皆様にはご心配・ご迷惑をおかけして誠に申し訳ありません。 以下で、弊社アプリの挙動についての概要とその詳細について、私の方からご説明させていただきます。 【概要】 (1)Smoozは、おすすめ記事をパーソナライズしブラウジング体験を快適なものとするために、行動履歴や検索履歴のデータを収集しております。ご利用者様のプライバシーを侵害するデータの収集を目的とするアプリではございません。 (2)プライベートモード利用時または「サービス利用データの提供」をオフにした時には、サーバーへの全てのデータ送信を停止する設計にしておりましたが、弊社側で調査をしたところ、実際には一部の情報送信が止まっていないことが分かりました。

    Smoozにおけるユーザー情報の取り扱いについて – Smooz Blog
    u-li
    u-li 2020/12/18
    “問題ない利用方法だと理解しておりますが、理解違いがありましたらご指摘ください”はてなに聞かんかい 顔向けする方向全部間違っとる
  • 国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

    調べた事実を列挙してみる。 ・デフォルトの設定では、設定・操作・閲覧情報がユーザーID、デバイスIDと共にアスツール社のサーバーへ送信されている ・検索窓に入力した文字は、検索ボタンを押さなくても、その内容が逐一アスツール社のサーバーへ送信されている ・検索内容がアダルト関連ワードかどうかがアスツール社のサーバーに送信され判定されている ・サービス利用データの提供設定をオフにしても、閲覧情報がアスツール社のサーバーに送信されている ・プライベートモードにしても、閲覧情報がアスツール社のサーバーに送信されている ・https通信であろうとも閲覧したURLは完全な形でアスツール社のサーバーに送信されている 様々な設定を調べたが、どのようにしても外部への閲覧情報送信を止めることはできなかった。 あなたが何を調べ、何を買おうとしているのか、何で遊び、どこへ行こうとしているのか。それらはあなたの知ら

    国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    u-li
    u-li 2020/12/17
    “Appleによる2016年のベストApp10選にもなったSmoozがこんな状態になってしまったのは残念”
  • 当社管理サーバーのアクセス履歴について - PayPayからのお知らせ

    追記: アクセスされた可能性のある最大件数については、詳細な調査分析により2,101件であったことが判明しております。 詳細は下記をご確認ください。 管理サーバーへのアクセス履歴の調査結果について(2021年5月7日) https://paypay.ne.jp/notice-merchant/20210507/01/ 2020年12月1日に外部からの連絡に基づき、当社管理サーバーにある、加盟店に関する営業情報のアクセス履歴について調査したところ、11月28日にブラジルからのアクセス履歴を1件確認、12月3日までに遮断する措置を実施しました。現時点で、これらの情報が利用された事実はありません。なお、ユーザー情報は別のサーバーで管理しているため、事象における影響はありません。 <アクセスされた可能性のある情報> (1)加盟店の店名、住所、連絡先、代表者名、代表者生年月日、契約日、売上振込先、

    当社管理サーバーのアクセス履歴について - PayPayからのお知らせ
    u-li
    u-li 2020/12/07
    “11月28日にブラジルからのアクセス履歴を1件確認、12月3日までに遮断” “原因は、当該情報へのアクセス権限の設定不備です。(不備のあった期間:2020年10月18日~12月3日)”
  • セブンレジの「ありがとう」音声 実は店員の不正防止策:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

    セブンレジの「ありがとう」音声 実は店員の不正防止策:朝日新聞デジタル
    u-li
    u-li 2020/08/19
    "会員になっていない男性は「これって何ですか?」と尋ねたが、店員は明確な返答をしない。「とぼけている」と感じた男性は、「結構です。本部の人に確認します」と言って店を出た"
  • セブンペイ不正使用、中国籍の女を容疑で再逮捕|社会|地域のニュース|京都新聞

    u-li
    u-li 2019/12/13
    “大津地検は11日、ジャン被告と共謀したとして、別の詐欺容疑などで11月に逮捕された男性(34)を不起訴処分にした。地検は「起訴するに足る十分な証拠が得られなかった」”
  • 7iDのパスワードを再設定すると7payのクーポンや残高が消えたとの報告が相次ぐ→広報「システム上の不具合ではなく、個別対応で解消できる」と説明

    リンク INTERNET Watch セブン&アイが「7iD」パスワードを強制リセット、ユーザーに再設定を呼び掛け 7月29日時点で「7pay」被害額は3860万円に 株式会社セブン&amp;アイ・ホールディングスは30日、同社のネットサービスなどで使用する共通ID「7iD」のパスワード一斉リセットを実施した。ユーザーはパスワードの再設定が必要になる。 8 users 30

    7iDのパスワードを再設定すると7payのクーポンや残高が消えたとの報告が相次ぐ→広報「システム上の不具合ではなく、個別対応で解消できる」と説明
    u-li
    u-li 2019/07/31
    “以前と同じパスワードで再登録してみたらあっさり登録されて、2段階認証もない。 やる意味あるのかこれ”
  • 7Payガバガバ問題、NTTデータにも飛び火 : 市況かぶ全力2階建

    のぞみ全車指定のJR西日、「お乗りになってから初めて自由席がないことにお気付きのお客様」とつい煽ってしまう

    7Payガバガバ問題、NTTデータにも飛び火 : 市況かぶ全力2階建
    u-li
    u-li 2019/07/24
    “削除申請がNTTデータMSE株式会社会社名で署名されています。”