タグ

個人情報に関するvabo-spaceのブックマーク (7)

  • 続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

    この記事は過去2回にわたる検証記事の続きとなります。 国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 前回の記事では、おすすめ記事機能を有効にしていると、Smoozがユーザーの閲覧しているURL情報を送信してしまうことについて解説しました。 ユーザーID、URLと共に送信されているbc、bt、bdという項目の内容がわからないままでしたが、これもユーザーの情報であるはずだと思い、調査を続けてきました。 ▼これがおすすめ記事のために送信される内容 (この内容は記事の最後にテキスト情報としても掲載しておきます) URL情報に関連するもので 『c、t、d』 と呼ばれそうなものは何か。 ・cのデータ量は飛び抜けて多い ・cとdは一致が見られることがある ・一部が一致しながらもcのほうが長かったりもする

    続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    vabo-space
    vabo-space 2020/12/21
    想像以上に完全にアウト、一発レッドカード+永久追放レベルのやばさだった。|しかしアップルとグーグルは何を審査していたんだ?公式ストアだから入れて情報漏洩させてしまった被害者も多そうだ。ほんとやばいな…
  • 感染者495人分の氏名などを誤って掲載 愛知県のHP:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    感染者495人分の氏名などを誤って掲載 愛知県のHP:朝日新聞デジタル
    vabo-space
    vabo-space 2020/05/06
    ちょっと信じられなすぎるやらかし、これで近隣からの差別等が過激化したら取り返しが付かない|過失であっても類似事故を防がないといけない。徹底調査の上で、再犯防止策と共に、責任者には適切な処罰をしてほしい
  • 【独自】行政文書が大量流出 納税記録などのHDD転売:朝日新聞デジタル

    納税などに関する大量の個人情報や秘密情報を含む神奈川県庁の行政文書が蓄積されたハードディスク(HDD)が、ネットオークションを通じて転売され、流出していたことが朝日新聞の取材で分かった。県のサーバーから取り外されたHDDのデータ消去が不十分なまま、中古品として出回っていた。県によると、データの消去から廃棄までを請け負った業者の社員が、転売に関与したことを認めているという。 流出したHDDは、来は復元できないように業者が破壊処理するはずだったものだ。行政が保管する膨大な個人情報が流出するという、ずさんな情報管理の実態が明らかになった。 転売されたHDDは縦約15センチ、横約10センチ、厚さ約2・5センチ。少なくとも9個あり、この中に保存されたデータの容量は27テラバイトに上る。仮に画像を添付したメール1通を3メガバイトとすると、900万通に相当する。神奈川県が調査を続けているが、情報流出の

    【独自】行政文書が大量流出 納税記録などのHDD転売:朝日新聞デジタル
    vabo-space
    vabo-space 2019/12/06
    安倍政権の公文書対応を揶揄したくなる気持ちはわかるが、これも重大な事態だから厳正に処罰するよう要求しないと|もとは永久保存だった桜を見る会の名簿はシュレッダー、破棄すべき個人情報は漏洩。日本が行政崩壊
  • 日本会議から勧誘の電話がかかってきたのでやりとりを全公開! 安倍首相を絶賛、結婚を戸主の許可制にすべきとトンデモ主張 - 本と雑誌のニュースサイト/リテラ

    会議から勧誘の電話がかかってきたのでやりとりを全公開! 安倍首相を絶賛、結婚を戸主の許可制にすべきとトンデモ主張 「もしもし、日会議です」 2月9日、ライターAの携帯電話に突然、知らない番号からコールがあった。出てみると、相手はこう名乗ったという。 サイトの読者にはおなじみだと思うが、「日会議」とは日最大の右派政治団体。下部組織の「日会議国会議員懇談会」には安倍晋三首相をはじめ現内閣のほとんどの閣僚が参加しており、英紙「The Economist」や仏誌「L'Obs」などの海外メディアからも、その戦前回帰的思想の危険性を指摘される極右団体だ。 いったい、何事かとおもったら、有料会員のお誘いだった。実は昨年11月、Aは日武道館で開催されたある集会にサイトの記者と一緒に参加していた。それは、「今こそ憲法改正を!1万人大会」という、安倍首相もビデオメッセージを寄せ、改憲への意気

    日本会議から勧誘の電話がかかってきたのでやりとりを全公開! 安倍首相を絶賛、結婚を戸主の許可制にすべきとトンデモ主張 - 本と雑誌のニュースサイト/リテラ
  • 高2がウイルス保管容疑 「アノニマス」に憧れ交流か:朝日新聞デジタル

    個人情報を盗み取れるウイルスをパソコンに保管していたとして、兵庫県警は1日、県内の高校2年の男子生徒(16)を不正指令電磁的記録保管容疑で書類送検した。捜査関係者への取材でわかった。ウイルスが使われた形跡はなかった。容疑を認めている。 捜査関係者によると、生徒は2013年10月~昨年4月、他人のパソコンから個人情報を盗み取れる遠隔操作ウイルスを海外のサイトからダウンロードし、自宅のパソコンに保管していた疑いがある。生徒宅のパソコンには、約30のウイルスのようなプログラムや、大量のデータを送りつける「DoS(ドス)攻撃」などに使える約90のツールも保管されていたという。いずれも使われた形跡はなかった。 生徒は、政府機関などにサイバー攻撃を繰り返しているとされる国際的ハッカー集団「アノニマス」に憧れ、メンバーを名乗る国内外の十数人とSNSなどで交流。DoS攻撃用ツールの作成指導も受けたという。

    高2がウイルス保管容疑 「アノニマス」に憧れ交流か:朝日新聞デジタル
    vabo-space
    vabo-space 2016/02/01
    攻撃には反対だけど、ヘイトは無視する一方で反政府ツイは厳重に監視する警察の偏りが怖い "生徒が「日本政府を攻撃したい」という内容をツイッター投稿したのを県警サイバー攻撃特別捜査隊が発見し、調べていた。"
  • 「Amazonの個人情報や購買情報は流出している」はマジでした。 - canadieの日記

    結果から先に書くと、即答に近い形で個人情報が漏れた。購買情報に関しては聞いてもないのに勝手に教えてくれた。 予想より反響が大きかったので文末にgmailを使った対策を追記した。 なお、米Amazonと同様、数日遅れて問い合わせ内容についてのメールが来たので追記しました。 Amazonのカスタマーサービス経由でアカウント情報が流出したことが判明 - GIGAZINE http://gigazine.net/news/20160125-amazon-customer-service-backdoor/ こーんな記事があったものだから、嘘くせえと思って実際に(英語めんどくさいので日の)カスタマーサービスにチャットで問い合わせてみた。いうまでもなく、ソーシャル・エンジニアリングはクラックの基である。セキュリティにうるさいAmazon社がこんなにザルなわけがないと思ったからだ。 なお、ニセの住所

    「Amazonの個人情報や購買情報は流出している」はマジでした。 - canadieの日記
    vabo-space
    vabo-space 2016/01/26
    良い調査報告。通知用メアドを専用のアドレスに変更するかな|「企業側が対策取る前に広めてはいけない」も分かるけど、既にアメリカ版amazonで情報出てる状況では、日本でも同じか確かめ危険性を広める方が有用かと。
  • 「銀行から1万4000件の情報流出」を当事者目線で解説したい

    出会い系サイト運営者と繋がりのある方より直接話を聞くことができました。 文才がないながらも出来るだけ当事者側からの目線で解説したいと思います。 先に言いますが、件は出会い系サイト自身が被害者でもありますので、「出会い系サイトなんて全部サクラサイトだろ?」みたいな先入観をお持ちの方は一旦捨てて頂くと理解しやすいかと思います。真っ当に運営されている出会い系サイトが被害者です。 まず流出したであろう情報とは何なのか?「残高照会ダイヤル」は、契約者が持つ口座の残高や、通帳に「印字されうる」取引明細も音声で知ることができます。例えば 「27-11-27 振込 フグタマスオ *30,000」 「27-11-30 振込 イソノカツオ *10,000」 このような入出金の取引を、音声で知ることができます。 もちろん契約者(契約団体)自身しかアクセスできないはずの情報なわけですが、この残高照会ダイヤルの操

    「銀行から1万4000件の情報流出」を当事者目線で解説したい
  • 1