タグ

securityに関するshidhoのブックマーク (23)

  • 能登半島地震の避難所に“Suica”配布 マイナカード活用は断念 河野大臣「リーダー確保できず」


    1266SuicaSuica 12DXJRJRSuica18000350 2631011 
    能登半島地震の避難所に“Suica”配布 マイナカード活用は断念 河野大臣「リーダー確保できず」
    shidho
    shidho 2024/01/26
    保険証のマイナ対応、救急部分は救急車搭載で頑張るみたいだけど(現在一部地域で対応開始)、それ秋までに全国に配備できるのかしら。
  • 【特集】 公衆無線LANではVPNを使ったほうが安全?知っておきたいVPNの仕組み

    【特集】 公衆無線LANではVPNを使ったほうが安全?知っておきたいVPNの仕組み
    shidho
    shidho 2023/05/29
    ソフトによってはVPN繋いでてもそこ経由での通信をしない場合があったりしてジオブロック回避もなかなか難しいんだよな。
  • ICクレジットカード取引におけるPINバイパス廃止に関するご案内|クレジットカードなら三菱UFJニコス

    2023年4月28日 三菱UFJニコス株式会社 JCA(日クレジット協会)にて公表されている「クレジットカードセキュリティガイドライン(以下ガイドライン」)」に記載があるとおり、PINバイパス(暗証番号入力をスキップし、サインにて人認証を行う取引)は2025年3月をもって原則廃止となります。弊社は安全なクレジットカード取引をご提供するため、ガイドラインに記載のとおり、既存のICクレジット決済端末を、2025年3月までにPINバイパスを許容しない設定へと順次変更を行っていく予定ですので、何卒ご理解賜りますようお願い申しあげます。 なお、レストランにおけるテーブル決済等、お客様にご移動いただく事が難しいお取引先様におかれましては、持ち運びが可能なモバイル端末への置換えをご案内いたしますので、弊社営業担当者、または下記の加盟店デスクへご連絡下さいますようお願いいたします。 電話でのお問い合

    shidho
    shidho 2023/04/30
    平文で置かれてはいないけど、クレジットカードの暗証番号はカード内にハードコーディングされてるので変更が難しい。取扱いに注意してね。
  • Cache Storage がめちゃくちゃ肥大化する問題について調べる | ぴんくいろにっき


    Cache Storage TBSTBS NEWS DIG TBS     使 1.4GB 調 ChromeDevtoolStorageUsage386MB340MB  
    Cache Storage がめちゃくちゃ肥大化する問題について調べる | ぴんくいろにっき
    shidho
    shidho 2023/04/27
    わかっててついてるなら嘘つきだな。
  • Pixel 6/7採用のSamsung製モデムに脆弱性。対策までLTE/Wi-Fi通話オフを推奨

    Pixel 6/7採用のSamsung製モデムに脆弱性。対策までLTE/Wi-Fi通話オフを推奨
    shidho
    shidho 2023/03/17
    こないだ「アップデートがあるので再起動してください」って言われたのはこれのせいか。
  • やはりお前らの「公開鍵暗号」はまちがっている。


       使 SSHTLS    
    やはりお前らの「公開鍵暗号」はまちがっている。
    shidho
    shidho 2023/03/07
    25年前のブルーバックスの暗号関係本でも「公開鍵暗号は計算の負荷が高いから、本文は別の方式で暗号化して、その鍵をやりとりするために使うよ」って書かれてたな。どのくらい遡ると本文の暗号化になるのかな?
  • noteの独自ドメインセッションの脆弱性について報告した件


    note_vuln.md note : mala  note.com (note) 2020()  note notenote2021() note  2020930note https:/
    noteの独自ドメインセッションの脆弱性について報告した件
    shidho
    shidho 2022/12/23
    面倒くさい話なのに、わかりやすい。
  • なぜ我々はsession.cookieを変更しなければならなかったのか - BASEプロダクトチームブログ


      2022218202234session.cookieCookiekey    iOS14.5 iOS14.5IDFA  稿
    なぜ我々はsession.cookieを変更しなければならなかったのか - BASEプロダクトチームブログ
    shidho
    shidho 2022/04/13
    頑張ったけど、なんか営業ドリブンでえいやっと簡単に決められた話に振り回されているように見えるのは気のせいだと思いたい。
  • 隠しカメラを見つける方法


      4,000Wi-Fi 使
    隠しカメラを見つける方法
    shidho
    shidho 2022/01/14
    「AirBnBの規約では隠しカメラの設置を明示的に禁止しています」だから、サイト上はどの物件も隠しカメラはない前提なわけで、それでも10%以上発見されているというね。
  • Log4jの深刻な脆弱性CVE-2021-44228についてまとめてみた - piyolog


    20211210JavaApache Log4j2.xLog4j2HeartbleedShellshock1 JavaLog4j2CVE-2021-442282 2014HeartbleedShellshockThe Apache Software
    Log4jの深刻な脆弱性CVE-2021-44228についてまとめてみた - piyolog
  • 会社で外部者を自称する人が「床に落ちていた」とUSBを手渡してきた→人事に報告したらスパイ映画のような事実が判明した

    Nori​​​🍹 @NoriSecurity 昨日会社に不審な人物が入ってきたので名前と所属を聞くと、外部の人でCISO(自宅勤務のはず)と面談を終えて帰る所だと言う。更に「床にUSBドライブが落ちてました」と手渡してきた。あまりに怪しいので人事に報告し追跡したら、外部委託のオンサイトペンテスターだったそうだ。初めてリアル体験した😀 2021-12-08 05:41:38

    会社で外部者を自称する人が「床に落ちていた」とUSBを手渡してきた→人事に報告したらスパイ映画のような事実が判明した
    shidho
    shidho 2021/12/09
    俺が人事なら、その後1週間くらいはオンサイトペンテスターで検索してSNS投稿されてないかチェックするところまでをテストにするけどな。
  • 総当たり攻撃時のパスワード最大解読時間の表(by 上野宣)について分析した - Qiita

    昨日、上野宣(@sen_u)さんがパスワードの総当りに要する時間の表をツイートされ、話題になっています。 総当たり攻撃時のパスワード最大解読時間の表を日語化した。https://t.co/cVSNUZkAKv pic.twitter.com/rtS8ixwOqi — Sen UENO (@sen_u) August 17, 2021 1万件を超えるリツイートがありますね。大変よく読まれているようです。しかし、この表は何を計測したものでしょうか。上野さんにうかがってもわからないようでした。 何ですかね?パスワード空間が大きくなると解読に時間が掛かるということくらいがわかりますかね。 — Sen UENO (@sen_u) August 17, 2021 一般に、パスワードの総当たり攻撃(ブルートフォースアタック)というと、以下の二通りが考えられます。 ウェブサイト等でパスワードを順番に試す

    総当たり攻撃時のパスワード最大解読時間の表(by 上野宣)について分析した - Qiita
    shidho
    shidho 2021/08/20
    ところで、使っているサイトがパスワード保存にどのハッシュを使っているかはどうやって調べればいいのかしら。わからない場合はMD5前提とするしかないのでは? (平文保存していたサイトの過去は見なかったことにする)
  • 【Omiaiまとめ①】個人情報171万件の流出「クソ過ぎる対応が話題」 | MY-TERRACE(マイテラス)


     2021521Omiai17120215281 2021529 Omiai1712  20215282021528 
    【Omiaiまとめ①】個人情報171万件の流出「クソ過ぎる対応が話題」 | MY-TERRACE(マイテラス)
    shidho
    shidho 2021/06/02
    消えたやつのWeb Archive
  • 本気で匿名性を保つために留意すべきこと(八田真行) - エキスパート - Yahoo!ニュース


    TorI2P使 稿
    本気で匿名性を保つために留意すべきこと(八田真行) - エキスパート - Yahoo!ニュース
    shidho
    shidho 2019/03/27
    いつ捕まって人肉検索されてもいいよう、時々Twitterには飲酒運転や万引きなど犯罪報告している。次はコカイン使用についてでもつぶやくか。
  • 警察からの問い合わせ電話にこたえるにあたって - davsの日記


      調 
    警察からの問い合わせ電話にこたえるにあたって - davsの日記
  • 某有名ショッピングサイトで不正ログインされた...


    ...11/25 02:2811/25 04:11使使
    shidho
    shidho 2013/11/26
    ここでの白戸さんって「国家の犬」っていう意味なんじゃないだろうか。ホワイト家族的に。
  • NICOSパスワード8文字切り詰め制限祭りまとめ

    NICOSカードのパスワードがなぜか8桁に切り詰められた、元々9桁以上に設定していた人が知らずにログインしようとして失敗して大変な目に遭っているようです。

    NICOSパスワード8文字切り詰め制限祭りまとめ
    shidho
    shidho 2012/11/20
    パスワードがバズワードになったのか。
  • ゆうちょ銀行のパスワード紛失したので、再発行手続したら、パスワード印字した藁半紙が届いた。\(^o^)/ - それマグで!


       (^o^)    () ( )     
    ゆうちょ銀行のパスワード紛失したので、再発行手続したら、パスワード印字した藁半紙が届いた。\(^o^)/ - それマグで!
    shidho
    shidho 2012/02/27
    ゆうちょ銀行っていうか、郵便貯金のキャッシュカードってずいぶん後まで0暗証採用してなくてカードに暗証番号が記録されてた。まあ今はICカードになったわけだが。
  • シャットダウン事件と発見者の責任 | 水無月ばけらのえび日記


    : 20115221350  SE (slashdot.jp)17 (togetter.com)(17) (togetter.com)
    shidho
    shidho 2011/05/23
    基本的にはその通りではあるのだけど、運営元から金もらって仕事をしている身分だと、その運営元が下手うって商売ポシャったら自分に来る金がなくなる、というリスクもあって。
  • Kozupon.com - BINDのセキュリティ!


    DNSBIND BINDBIND89BINDBINDBIND BIND891  SOA