タグ

セキュリティに関するsnowdrop386のブックマーク (49)

  • 「銀行口座を始めとしてあらゆるIDは売ってはいけない」ってどこで習った?


        
    「銀行口座を始めとしてあらゆるIDは売ってはいけない」ってどこで習った?
    snowdrop386
    snowdrop386 2023/03/31
    大学の民法(契約法)の講義。当時はまだネット黎明期の終わりぐらいの時期だったので、その担当教官が法情報学の分野もやられている方だったってのが大きかったんだと思う。
  • 三菱東京UFJ 1万4000件の情報流出か NHKニュース

    三菱東京UFJ銀行は、一部の口座で開設者からの取り引き状況の確認に応じるシステムに不備があったため、出会い系サイトなどに振り込みをした人の電話番号、およそ1万4000件が流出した可能性が高いと発表しました。 銀行には、ことし4月下旬以降に取り引き状況の確認が求められた記録が残っていましたが、それから半年分を調べたところ、出会い系サイトなどを運営する事業者の47の口座が不正なアクセスを受け、振り込みをした人のおよそ1万4000件の電話番号が流出した可能性が高いとしています。 このシステムは先月下旬に改修されましたが、平成16年2月から使われていたため、実際に流出した情報はさらに多いおそれがあるとしており、三菱東京UFJ銀行は、「関係者の皆様にはご迷惑・ご心配をおかけして誠に申し訳ありません」とコメントしています。

    snowdrop386
    snowdrop386 2015/12/01
    情報流出自体があってはならないことだが、その事故発表において利用者の業種に関する情報を追加流出させるなんて何考えてんだレベルの話だろう。故意とまでは言わないが、それに等しい行為ではなかろうか。
  • スマホ暗証番号を「8376」にした時から運命は変わる!


     !! 4!!!!使! 使5使  SNS 使
    スマホ暗証番号を「8376」にした時から運命は変わる!
    snowdrop386
    snowdrop386 2015/11/22
    そら変わるわ。それにしても、元からこの暗証番号だった人、主婦と生活社と似た名前の出版社、何か問題が発生したときにサポートしなきゃいけない人達(当該書籍の作成にかかわった人のぞく)がかわいそうです。
  • 年金機構のウイルス感染、公表前に2chに書き込みか 「感染しました」「月曜日には公表するのかな?」


    125252861 2ch28293031
    年金機構のウイルス感染、公表前に2chに書き込みか 「感染しました」「月曜日には公表するのかな?」
    snowdrop386
    snowdrop386 2015/06/06
    セキュリティが甘いのはコンピュータだけではないようですね。よくある話ですが。
  • ハッカー攻撃の危険 米国土安全保障省が「エクスプローラー使うな」と警告 記事のタイトルに非難轟々

    リンク MSN産経ニュース 「エクスプローラー使うな」と警告 米国土安全保障省 ハッカー攻撃の危険 米国土安全保障省は28日、ハッカー攻撃にさらされる危険があるとして、米マイクロソフト社の閲覧ソフト「インターネット・エクスプローラー」を使わないよう警告、代替ソフトの使用を呼び掛けた。ロイター通信が伝えた。 ニャホニャホ玉九郎 @MK2SRTURBO 文字数の制限もあるのだろうけど、IEを「エクスプローラー」と略すのはいかがなもんかと…。 (産経)「エクスプローラー使うな」と警告 米国土安全保障省 ハッカー攻撃の危険 http://t.co/Wq9jkmpBwN 2014-04-29 04:20:34

    ハッカー攻撃の危険 米国土安全保障省が「エクスプローラー使うな」と警告 記事のタイトルに非難轟々
    snowdrop386
    snowdrop386 2014/05/01
    アメリカ「Finder 使えってことだよ。言わせんな」
  • <データ流出>高2が教諭になりすまし LINEで流す (毎日新聞) - Yahoo!ニュース

    滋賀県教委は14日、県立高校2年だった男子生徒が男性教諭(49)のIDとパスワードを使って学校のサーバーにアクセスし、入試や定期・模擬試験の成績など個人情報をUSBメモリーにダウンロードしていたと発表した。このうち新年度のクラス編成一覧や転入出教員一覧がスマートフォンの無料通信アプリ「LINE」を通じ同級生ら345人に流出。生徒は学校の調査に「みんなが知りたい情報を教えてあげた」と話しているという。 県教委などによると、教諭が2月28日、卒業式のリハーサルに使うパソコンを操作させるため、パスワードなどを書いた紙を生徒らに渡した。うち1人が3月中旬、校内の生徒用パソコンから校務用サーバーにアクセス。取得したクラス編成一覧などの画像を3月末にLINEで流した。この他、春休み明けのテスト問題もダウンロードしていたため、同校はテスト問題を作りかえた。 別の生徒の指摘で発覚。県教委は「学校に管理

    snowdrop386
    snowdrop386 2014/04/15
    卒業式準備のために必要不可欠だったというがあるとしても、やはり校務用サーバーにログインできるような情報を渡すのは重大な過失だよなあ。まあ一番悪いのは生徒ではあるけれども。
  • 9日でサポート終了、札幌市はXP継続…1万台 (読売新聞) - Yahoo!ニュース

    9日でサポート期間が終わり、インターネット接続でウイルス感染などが懸念される米マイクロソフト社の基ソフトウェア(OS)「ウィンドウズXP」について、札幌市教委が、市立小中学校などに配備している約1万台を後継OSに更新せず、10日以降も使用することが分かった。 大半が授業で使う教育用で個人情報は保存しておらず、ウイルス対策ソフトなどを活用してインターネット接続する。ただ、情報セキュリティー会社は「ウイルス対策ソフトも万全ではない」と危険性を指摘している。 サポート終了に備え、総務省は全国の自治体に更新前のパソコンの使用自粛を通知している。 市教委によると、学校に配備されているパソコンは、児童、生徒の成績処理などに使う校務用が1万348台、児童がキーボードの使い方を学んだり、生徒が修学旅行先の歴史文化を調べたりする教育用が2万448台。昨年度、約5200万円をかけて校務用を優先して更

    snowdrop386
    snowdrop386 2014/04/06
    XPを使い続けたことによる情報流出に関しては「重過失」にあたるといえるから、使い続けると決めた担当者の国家賠償法上の求償は避けられないと思うけれども、どうなるんだろうなあ。
  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    snowdrop386
    snowdrop386 2014/02/04
    ATMや携帯電話は、物理的にカードや電話本体を保有していること自体がキーになるから、4桁パスワードの運用もまだ分かるけれども、そういう外部キーを介在させずにネットでそれをやるのは重過失だよなあ。
  • 無断送信ソフト、「入れた覚えない」と職員当惑 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)


    使()   調6748 
    無断送信ソフト、「入れた覚えない」と職員当惑 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)
    snowdrop386
    snowdrop386 2014/01/15
    記事にもある通り(記事に入れた読売は良対応)、レノボ社のパソコンの場合は初期設定時にアンインストールするぐらいのレベルのセキュリティ感覚が必要だからなあ。「本当に何もしていない」でもアウトなわけで。
  • 中国製の日本語入力ソフト 入力情報を無断送信 NHKニュース

    中国最大手の検索サイト「百度(バイドゥ)」が提供する日語の入力ソフトが、パソコンに打ち込まれたほぼすべての情報を、利用者に無断で外部に送信していたことが分かりました。 セキュリティー会社は、機密情報が漏えいするおそれもあるとして、利用には注意が必要だと指摘しています。 アメリカグーグルに次いで世界2位の検索サイト、中国の「百度」は、4年前から「Baidu IME(バイドゥ・アイエムイー)」という日語の入力ソフトを無償で提供していて、おととしまでに180万回ダウンロードされるなど、利用が広がっています。 このソフトは、初期設定ではパソコンの情報を外部に送信しないと表示していますが、セキュリティー会社のネットエージェントなどが分析したところ、実際には国内にある百度のサーバーに情報を送信していることが分かりました。送っている内容は、利用者がパソコンで打ち込んだほぼすべての情報と、パソコン固

    中国製の日本語入力ソフト 入力情報を無断送信 NHKニュース
    snowdrop386
    snowdrop386 2013/12/26
    検索会社のIMEということを考えると非送信設定でもやるだろうと当然踏んでおくべきだし、さらに情報流出時のデメリットの高い中国の企業であることを考えると、何で今頃こんな話になるのとしか言えない。
  • 【三重】 ウィンドウズXP期限切れ、自治体「サイバー攻撃は滅多にあるもんじゃないし、別に不安は無い」 : 痛いニュース(ノ∀`)

    【三重】 ウィンドウズXP期限切れ、自治体「サイバー攻撃は滅多にあるもんじゃないし、別に不安は無い」 1 名前:そーきそばΦ ★:2013/10/06(日) 12:23:03.99 ID:???0 米マイクロソフト社の基ソフト「ウィンドウズXP」のサポートが来年4月で切れる「2014年問題」。サポート切れのXPを使い続けることは「ヘルメットなしでバイクに乗る」と例えられるほど、サイバー攻撃の危険は高まるが、自治体の更新作業は遅れている。専門家は「住民情報を扱う自治体は、セキュリティー対策を講じる責任がある」と指摘している。 ◆「たぶん大丈夫」 三重県四日市市の公用パソコンは約4000台。このうち、XPの後継ソフト「7」は わずか0・5%の20台。残りはXPのままだ。 更新のための予算約6億円は来年度予算で確保できる見込みだが、導入が始まるのは 来年8月から。戸籍や住民票を扱う業務システム

    【三重】 ウィンドウズXP期限切れ、自治体「サイバー攻撃は滅多にあるもんじゃないし、別に不安は無い」 : 痛いニュース(ノ∀`)
    snowdrop386
    snowdrop386 2013/10/06
    お金がないからセキュリティ面は後回しという意味ではJR北海道と似てるよなあ。
  • XP期限切れ、自治体「攻撃めったにない」 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    サポート切れのXPを使い続けることは「ヘルメットなしでバイクに乗る」と例えられるほど、サイバー攻撃の危険は高まるが、自治体の更新作業は遅れている。専門家は「住民情報を扱う自治体は、セキュリティー対策を講じる責任がある」と指摘している。 ◆「たぶん大丈夫」 三重県四日市市の公用パソコンは約4000台。このうち、XPの後継ソフト「7」はわずか0・5%の20台。残りはXPのままだ。 更新のための予算約6億円は来年度予算で確保できる見込みだが、導入が始まるのは来年8月から。戸籍や住民票を扱う業務システムがXP専用で、システム交換が終わらないためだ。5か月近く、危険な状態が続くが、IT推進課職員は「サイバー攻撃はめったにあるものじゃないし、別に不安はない」とあっけらかんと話す。 知識不足から移行が遅れるケースもある。「当にサポートが終わってしまうなんて、今年4月まで知らなかった」と嘆くのは、町の公

    snowdrop386
    snowdrop386 2013/10/06
       


     
  • 個人情報、6億件超流出か 不正アプリでスマホから抜き取り (京都新聞) - Yahoo!ニュース

    コンピューターウイルスの機能を持たせた不正アプリでスマートフォン(多機能携帯電話)の電話帳データなどを抜き取ったなどとして、京都府警サイバー犯罪対策課と山科署が、不正指令電磁的記録(ウイルス)作成や同供用などの疑いで、大分県の出会い系サイト運営会社元会長や、東京都のIT関連会社元社長ら6人を逮捕したことが25日、捜査関係者への取材で分かった。男らが不正入手した個人情報は延べ約6億5千万件に上る疑いがあるという。 捜査関係者によると、男らは、アプリを使ってメールアドレスや電話番号などのデータを抜き取ったり、不正なプログラムを悪用する手口で個人情報を集めていた。 府警は、男らが入手したアドレスを悪用して出会い系サイトに勧誘するメールを送りつけていたとみている。出会い系サイトの運営による売り上げは2007年以降で約8億4千万円に上るという。 捜査関係者の説明では、男らは昨年7月、スマホの個

    snowdrop386
    snowdrop386 2013/09/25
    電話帳のデータの累計だろうから億と言っても重複データは結構あるのだろうね。同時に非利用者でも利用者の電話帳に載っていれば被害を受けているわけだな。インストール者は被害者であると同時に媒介者でもあると。
  • iphonech.com - このウェブサイトは販売用です! - iphonech リソースおよび情報

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

    snowdrop386
    snowdrop386 2013/09/18
    邪悪で可愛い笑顔はさておき、システム的にこの問題を解決するには、おやすみモードになっている時は指紋認証が効かない設定もできるようにすることかな。
  • 「パスワード=ID」な場合でも「不正アクセス」で逮捕されるの!? | あんどろいどスマート


    =ID201309081902 : : ,  Short URL  4ID使  MSNwest =ID=ID  
    snowdrop386
    snowdrop386 2013/09/09
    不正アクセス防止法の保護法益が個人的法益のみならず社会的法益を含むことを考えると、アクセス制御符号が設定されていないと同視できるかどうかは、誰でも容易に予測できるレベルでは足らないような気もするなあ。
  • 高木浩光@自宅の日記 - 携帯電話販売店が本人同意を亡きものにする, 追記(21日)


      10iPhone5au iPhoneiPhone使
    snowdrop386
    snowdrop386 2013/06/22
    過去の接客トラブルを踏まえた判断なのだろうが、きちんと説明せずに勝手に設定はないよなあ。
  • “XP”サポート終了で注意呼びかけ NHKニュース


    使311  49  調113340使 使
    snowdrop386
    snowdrop386 2013/04/08
    サポート打切時期の発表が震災後ならば救済措置云々も分かるが、7年前の2007年に発表されていたことなわけで、マイクロソフトに新たな責務を負わせるのはちょっと難しいと思う。
  • Twitterの乗っ取りが多いのは『外部アプリ認証』でのパスワード要求にあるのでは? | ガジェット通信 GetNews

    最近ではアカウントの乗っ取りが多くなってきました。特に多いのが「フィッシング詐欺」と呼ばれる方法で、見た目が似たようなサイトに誘導してIDとパスワードを再度入力させる手口です。特に多いのがTwitterのアカウントでした。元大阪知事の橋下徹さんや、自動車ブランドの『ジープ』のアカウントも不正にアクセスされた話は新しいです。 不正アクセスされた『ジープ』ブランドの公式Twitterアカウント 別会社のブランドの『キャディラック』に書き換えられている。 何故Twitterが多い アカウントを奪われるといれば『Twitter』という感じになってきました。 IDとパスワードという仕組みに問題があるとも言われていますが、この問題であればほぼすべてのログインが必要なサービスはすべて同じように乗っ取りがあってもおかしくないと考えます。 そこで、『Twitter』が何故多いのか考えてみました。 Twitt

    Twitterの乗っ取りが多いのは『外部アプリ認証』でのパスワード要求にあるのでは? | ガジェット通信 GetNews
    snowdrop386
    snowdrop386 2013/03/01
    Googleの乗っ取りが多いのは「こまめにパスワード再確認をやりすぎるせいで、フィッシングサイトかどうか確認せずにパスワードを入れてしまう人が多いから」だと思っている。
  • 冨田疑研活動報告: ノートン先生,20万円のファイルを華麗かつ豪快に消しさる!

    202312 « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 » 202402 ( ゚д゚) ( ゚д゚ ) ∑( ゚д゚ )ハッ!! ノ ォ ト ォ ォ ォ ォ ォ ン ! ! ! ! ! ! わからない方にいっておくと,MATLABとはアカデミック割引でも20万円する数値解析ソフトウェア. 一般正規品で70万円くらい. そんなドヤ顔で「危険なので勝手に削除しておいたよ(はぁと)」とかいわれてもなあ. 今回何故気づいたかといえば,最新版のノートン先生は「月単位レポート」とかいって一ヶ月単位で活動の履歴を表示してくれるようになったのです.そこの検疫項目に「削除しました!」っていう項目が随分と並んでいるので履歴を確認してみてびっくりなのでした.しかも,Auto Prot

    snowdrop386
    snowdrop386 2013/02/13
    利用者の意図にそぐわない動作をするならウィルスソフトだよね。
  • ソーシャルハッキングに注意 - さまざまなめりっと


    -@yontengoP""  http://t.co/IhL8OkQs 2013/02/06 9:45:46 -@yontengoPtwitter (((( Д))) 2013/02/06 9:50:54 -@yontengoPtwitter
    snowdrop386
    snowdrop386 2013/02/07
     MOTHER