タグ

愚とsecurityに関するvanbraamのブックマーク (7)

  • 「変なホテル舞浜」卵型ロボの脆弱性報告、なぜ「不審扱い」された? 不幸なすれ違いの背景

    連載:ITの過去から紡ぐIoTセキュリティ 家電製品やクルマ、センサーを組み込んだ建物そのものなど、あらゆるモノがネットにつながり、互いにデータをやりとりするIoT時代が格的に到来しようとしています。それ自体は歓迎すべきことですが、IoT機器やシステムにおける基的なセキュリティ対策の不備が原因となって、思いもよらぬリスクが浮上しているのも事実です。 この連載ではインターネットの普及期から今までPCITの世界で起こった、あるいは現在進行中のさまざまな事件から得られた教訓を、IoTの世界に生かすという観点で、対策のヒントを紹介していきたいと思います。 顧問弁護士に相談した上で回答は「保留」 Tapiaは、Androidを搭載し、音声で操作できるコミュニケーションロボットです。変なホテルではコンシェルジュの役割を果たし、宿泊客向けに交通情報や天気などを教えてくれますが、NFC(近距離無線通

    「変なホテル舞浜」卵型ロボの脆弱性報告、なぜ「不審扱い」された? 不幸なすれ違いの背景
    vanbraam
    vanbraam 2019/10/30
    "報奨金を目的"にする事がなぜ"不審"なのか?(報奨金は正当な対価を表す言葉). "90日"の問題視といい,実質恐喝と看做してたのかも. ここ10年程のセキュリティ業界の慣習にHISと弁護士が無知過ぎ.サービス提供者の無知は罪
  • 落札者等の公示

                                                   e                                                                           e eGov              SaaS                                                   e    

    vanbraam
    vanbraam 2019/10/08
    "政府共通プラットフォームにおけるセキュアゾーンの整備に係る作業請負及び機器・ソフトウェア賃貸借の調達"<これかな?業者は"東京センチュリーリース㈱";あれ?b:id:entry:4675507303716496066だと18億円だけど,こっちでは20億円
  • 18億円の国のサイバー攻撃防止機能 未使用で廃止 使い勝手悪く | NHKニュース

    サイバー攻撃などからの情報の漏えいを防ぐため、およそ18億円をかけて開発された国の情報管理システムが、運用を始めてから2年間一度も使われず廃止されていたことが会計検査院の調査で分かりました。 この機能はおよそ18億円かけて開発され、外部からのサイバー攻撃などを防ぐとされていましたが、会計検査院が調べたところ、平成29年度の運用開始から2年間一度も使われていなかったことが分かりました。 インターネットから遮断されているため、データを入力する際に手間がかかるなど使い勝手が悪かったということです。 維持費もかかるためことし3月にすでに廃止されたということで、会計検査院は運用を行っていた総務省に再発防止を求めることにしています。 総務省は「検査を受けている最中なのでコメントできない」としています。

    18億円の国のサイバー攻撃防止機能 未使用で廃止 使い勝手悪く | NHKニュース
    vanbraam
    vanbraam 2019/10/08
    未使用なのに使い勝手が悪いって矛盾してない? まあ使おうとしてみて大変すぎてやめたって事だろうけど;こういうのこそMVP作って試用しつつ徐々に大きくしていくべきだよなぁ
  • 高木浩光@自宅の日記 - 個人情報保護委員会ゥァア゛ーッ ドガシャア

    しかも、取得主体が個人情報保護委員会であるなら、.go.jp(政府ドメイン名)に置かないと、「政府機関の情報セキュリティ対策のための統一基準」の遵守事項(6.3.2(1))違反だよ。何回言ったらわかるの? たかがドメイン名(笑)とバカにしてるんだろうが、政府ドメイン名の使用については、どういう風の吹き回しか知らない*3が、国会でも質問主意書が出る(「政府ドメインの統一に関する質問主意書」2018年1月25日提出, 衆議院質問答弁経過情報)くらい国会議員に注目されてる*4んだぞ。「閲覧者が偽サイトを政府の真正サイトと誤信し個人情報をだまし取られる「フィッシング詐欺」などの被害について早急な対応が必要と考えるが」とか言われてるんだぞ。 国会で吊し上げられることになってももう知らんぞ。 大事な原稿も落としたことだしもうぶっちゃけて言っちゃえば、事務局長に嫌われると「あいつらの話を聞くな」とか言わ

    vanbraam
    vanbraam 2018/03/08
    高木氏の怒りはよくわかる.これが"個人情報保護委員会"という個人情報保護のお膝元の惨状なのだから.専門家としての力量も矜持もない.酷すぎ
  • 三浦瑠麗氏の「スリーパーセル」発言に含まれた数々の矛盾について - 読む国会

    三浦瑠麗氏がフジテレビ「ワイドナショー」で発言した「大阪に多数のスリーパーセルがいる」について、批判が集まっている。 三浦氏は、ハフィントンポストの取材に答えた上で、批判に応える記事をブログに上げている。 冒頭申し上げておきたいのは、北朝鮮工作員は存在するということだ。 例えば、西新井事件や新宿百人町事件、あるいは数々の拉致事件に、日に在住する工作員・諜報員が関与していたことは自明である。 諜報活動はどの国も行っている。イギリスの例で言うなら、諜報機関であるMI6の長官候補までなったキム・フィルビーが実はソ連のスパイであった、という例もあるわけで、当然日の中にも諜報員が存在するであろう。 防諜が国家の重要な責務であることも論をまたない。 であるから、そこの点に関して、何も申し上げることはない。北朝鮮の工作員は存在し、その存在は日にとって脅威である。それは論点ではない。 問題は、三浦氏

    三浦瑠麗氏の「スリーパーセル」発言に含まれた数々の矛盾について - 読む国会
    vanbraam
    vanbraam 2018/02/13
    陰謀論って使う側にとっては凄く便利な道具だと改めて思った.自分の妄想を語って,最後に"陰謀なんだから証拠なんてない"って言えばいいだけなのだから.だからこそ陰謀論者を愚か者/卑怯者として扱う社会を作る事は重要
  • コインチェック社「持ってないコインを消費者に売る」商法と顛末(山本一郎) - 個人 - Yahoo!ニュース

  • 仕事が大変です

    セキュリティや情報流出を防ぐためにソフトやサービスの利用が制限されています。インターネットへの接続は外注ソフトでいつの間にか防がれていて、ログも取られているようです。情報システム部の人たちがニヤニヤしながら誰がどこにつなごうとしてブロックされてたと話していました。 ソフトもインストールできません。管理者権限は情報システム部の人たちが持っているので、ポータブル版のソフトを入れたとしてもバレます。 私はいわゆる社内SEという立場で社内用のWebサイトを作っているのですが、エディタがインストール出来ないのでWordで作っています。メモ帳ですとLFが認識できずに一行になってしまうので。PHPのコードもWordで書きます。PHPの実行環境(コンソール)は使えません。なので、社内サイトの番ディレクトリ配下にPHPのコードを直接おいて、それをブラウザで読み込みリロードしながら作っていきます。 社内に外

    仕事が大変です
    vanbraam
    vanbraam 2017/04/09
    転職一択.知識労働者の労働環境ではない
  • 1