タグ

amazonとアカウントに関するu4kのブックマーク (3)

  • Amazonガチャ

    まず、GACHAのアカウントをFacebookログインまたは、メールアドレスで作成してください。 次に、1億人人以上が世界中で利用している決済サービスPaypal、または各種クレジットカードにて5000円分の定期購入の手続きを行います。 定期購入のキャンセルはいつでもPaypal上から行うことが可能です。 Q:どんなサービスですか? A:毎月Amazon上で適当に商品を注文して配送します。 Q:どういう人がターゲットですか? A:欲しい物が頭に浮かんで、それを探して買う。というある種自分の欲望に忠実なロボットのような購買体験にうんざりしている、より刺激ある出会いを買い物に求めるハイクラスな人です。 Q:どのような商品が届きますか? A:わかりません。カテゴリも指定することはできません。ただし、アダルト以外です。 Q:退会処理はどのようすればよいですか? A:Paypalアカウントに

  • text.ssig33.com - ソーシャルエンジニアリングを利用したクラックへの防衛法

    ソーシャルエンジニアリングを利用したクラックへの防衛法 王道と言えるものはあまりないですが、以下二点を気をつければ防御力はそこそこ上がると思います。 1. サイト毎にログインメールアドレスを変える 一般的にパスワードをサイト毎に変更すべしというのは言われています。 そしてパスワードを忘れた際にはパスワードリマインダにサービスに登録しているメールアドレスを記入すると、リセット用のアドレスが該当メールアドレスに届くという流れになります。ここまでは一般常識です。 つまりメールアドレスが何らかの方法でクラックされいた場合、クラッカーはアカウントを乗っ取ることができます。 しかしながら、サイトに登録されているメールアドレスが分からない場合、当然上記のクラックはおこなえません。ですから、サイト毎に登録するメールアドレスを変更すればよいということになります。 具体的にはサイトに登録されるメールアドレス

    u4k
    u4k 2012/08/07
    やっぱAmazonザルで…。日本の実印文化見直してたガイジンさんがTV出てたけど、気持ちはわかる。
  • iCloudハック事件の手口がガード不能すぎてヤバイ | fladdict

    GizmodeのライターがiCloudのアカウントを乗っ取られ、iCloud消滅、iPad, iPhone, Macのデータワイプ、Gmail, Twitterの乗っ取りをらった件について、ハッキングを人が語ってらっしゃる。 手口としては典型的なソーシャルエンジニアリングによる、複数サイトから得た情報のギャザリングを用いたハック。 だがこのハッキングのプロセスが鮮やかすぎてヤバイ。ツールを一切つかわず電話だけでハッキングしてる。 Twitterアカウントに目をつける 元々クラッカーは、Gizライターの持っていた「3文字のTwitterアカウント」が欲しくてアタックをかけたらしい。 Twitterプロフィールから、人のウェブサイトへ 人のウェブサイトからGmailのアドレスを発見 Gmailで「パスワードがわからない」から再発行 再発行メール用のアドレスが画面に表示される。この m*

    u4k
    u4k 2012/08/07
    情報セキュリティで必ず出てくるソーシャルエンジニアリング。実例怖すぎる。てかAmazonザル過ぎる。
  • 1