最新 追記

高木浩光@自宅の日記

目次 はじめに 連絡先:blog@takagi-hiromitsu.jp
訪問者数 本日: 3097   昨日: 2393

2006年09月01日

サイボウズ「闇改修」の件のその後




 *1   3



(一)


(二)


(三)  






91  
 




20026



 5 , Scan Incident Report, 200334  


Office 4.01.4527FAQ21DB27FAQ  



*2

91(2) 3




使  




便

使

Office 6使1

図1: サイボウズのマニュアルが「インターネット向け」と明記している様子


使Googlerobots.txtmeta






 


調 

SQLGETPOSTWeb

URLURL

テスト用エントリ

Googleが「cache」と自称する機能の動作について実験するため、以下のリンクをここに表示しておく。

*1 ちなみに電話をしたのは28日のこと。

*2 ちなみにこの記事は、これを「インシデント事後対応ベストの企業」などと評価しているが、「Scan編集部」のこの一連のシリーズは、ベストとワーストの判断基準が不明瞭で、客観性に大いに疑問のあるものだと当時から思っていた。そもそも、告知しなければ危険をなくすことのできないソフトウェア製品の脆弱性と、告知しなくてもサイトを直せば危険をなくすことのできるWebサイトの脆弱性を同じ基準で扱って、ベストだのワーストだの言うのがおかしい。

本日のリンク元 TrackBack(1)

2006年09月06日

ログアウトし忘れのブラウザをそうと知りつつ操作するのは不正アクセス行為に該当するか




 WatchmixiPC*1

3

32






 ,  , , p.54  


mixi




IC

 ,  , , p.75  




mixiBasic

PCInternet ExplorermixiInternet ExplorerBasicInternet Explorermixi

mixiIDbase64HTTPAuthorization:miximixi*2

Basic1

mixicookie*3321

cookieID + IDHMACcookie23




 


321

cookieIDID321520123123

23



*4

*5

*1 

*2 mixi

*3 cookie

*4 

*5 
本日のリンク元 TrackBacks(6)

2006年09月08日

ぼくはペコロンの記事が好きだった




*1*2





10, , ITmedia, 200694  


 





*31200452820041010



2000

20045使使



BP12





 829Winny使

10




Wikipedia





 10, , ITmedia, 200694  






2

22*4



*1 

*2 使131Web

*3  [memo:4654] 

*4 
本日のリンク元 TrackBacks(100)

2006年09月10日

高度に発展したユビキタス社会ではアクセス制御機能が電気通信回線を通じたものか見分けがつかない




6




IC

 ,  , , p.75  






 , , 200698  




7 

0101

Web

ID

*1



1使1iEZweb



*2EZ 

iEZwebIDWeb  SIP使 

IDIDSIP使ID*3 IDID*4IDID*5







2 PC, INTERNET Watch, 2006824  


西PCID5271



 



*1 

*2 

*3 p.40IP

*4 IDID

*5 i使ID ID + 使
本日のリンク元 TrackBack(0)

2006年09月12日

「『サイト名と一致しません』という項目のみの警告であれば問題ありません」?

「site:cns-jp.com」で検索すると、33か所の https:// のサイトがヒットする。どうやら、各地の地方銀行が提供している情報サービスのようだ。ところが、このうちのいくつかをクリックすると、SSLの接続で以下の警告が出る。

図1: 現れる警告


9



https://www.hokkoku.cns-jp.com/
https://www.okinawa.cns-jp.com/  
https://www.hokuriku.cns-jp.com/  
https://www.gogin.cns-jp.com/  
https://www.oitabank.cns-jp.com/  
https://www.hokuetsu.cns-jp.com/  
https://www.iyo.cns-jp.com/  
https://www.shinwabank.cns-jp.com/  
https://www.bugin.cns-jp.com/  




2

図2: 証明書の内容


Betrusted Japan  Subject 

 
CN = www.cns-jp.com
OU = cns-original
O = CNS
L = Chiyodaku
S = Tokyo
C = JP


CNS *1

 



     


1

1(Y)  



*2*3

https://202.241.xxx.xxx/IPURLVeriSign

15408

*1 CNS 

*2 

*3 
本日のリンク元 TrackBack(0)

2006年09月13日

三井住友銀行、「雨やどり」「お風呂あがり」で検索のテレビ広告で便乗フィッシングの危機(被害防止用エントリ)




 CM宿

Google1*12




辿URLURL辿

 http://www.smbc.co.jp/ 




   便*2 CM

SEO



smbc.co.jp

 CM&CM

*1 

*2 
本日のリンク元 TrackBacks(9)

2006年09月18日

刑法18章の2「支払用カード電磁的記録に関する罪」は何のためにある?






ETC, , 2006917  


17使  



7




1316321635

SuicaEdy

Suica

 , , 2006721  



182




IC1635SuicaEdy

 , , 2006721  


*1*2*3

使

Suica使使



ETC使ETC使

182使使



 SuicaEdyETC*4*5



182ISO/IEC 14443使*6

1821632

ICIC

使ID

ID便



Edy使, 2004711  
EdySuica, 2004711 







1632IC

 


ICEdyScuia163416321





*1 調

*2 Sucia使使

*3 

*4 

*5 

*6 



, WIRED NEWS, 200435  


()使使  




本日のリンク元 TrackBack(0)

2006年09月21日

「リンクお断りは普通」と人の心に種を蒔くAC






AC, , 20060917  







1
 

 
 
 
 
 
 




 ,   


*119




: 

AC: 1

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: Web

AC: Web

: 

AC: Web

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 使

: 

AC: 

: 

AC: URL

: 

AC: 

: 便便

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

:  

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: URL

: 

AC: URL

: 

AC: 

: URL

AC: URL

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

:  

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

: 

AC: 

:   

AC: 

: 

AC: 

: 

1. 
2. 
3. 



AC: 

: 

AC: 

: 便便

AC: 






   

   IT

   3

   








*1 これまでのいくつかの事例と比べると、最高裁判所の事例は、電話しろとされていたので、皆でその通り従うだけで問題が理解されるという特殊事例だった。電通の事例は、たぶん電話してもまともに取り合ってもらえない。岡山県警と栃木県警の事例は、電話しても会話のできる人につなげてもらえないと予想する。北国銀行の事例は、「不正競争防止法違反になるとのことだが何条違反ですか?」と尋ねただけで一発で解決した(実際に電話した)という紹介するまでもない特殊事例。北九州市と仙台市の教育委員会の事例は、電話しても会話が成り立たないと予想する。

本日のリンク元 TrackBacks(18)

2006年09月23日

会社のポリシーは会議室で決めてない、現場でコピペしてるんだ

すごいタレコミがあった。東芝テクノネットワーク(株)の「サイトポリシー」東芝テクノシステム(株)の「サイトポリシー」にすごいことが書いてある。

図1: 東芝テクノネットワーク(株)の「サイトポリシー」







 2

 


 
URLURLURLhttp: //www.toshiba.co.jp/tcn/


 ()  


 

Web *1








 


使

Web

: 

追記(24日)

はてなブックマークコメントに、他にも同じサイトがあるとのコメントがあった。




URLURLURL

1 URL



Web?




Web WebWeb Web   


2Web








 




*2

Web

*1 DESPOTIC

*2 
本日のリンク元 TrackBacks(19)

2006年09月30日

三井住友カードのCAPTCHA風無意味画像は月替わり?

8月10日の日記「飾りじゃないのよCAPTCHAは 〜前代未聞のCAPTCHAもどき」で書いた、三井住友カードの「会員番号・暗証番号でのログイン方法」は、その後8月15日に利用したときには、数字画像の背景が黄色になり、パターンが別のセットに切り替わっていた。

図1: 8月10日ごろまでのパターン(縮小画像)

図2: 8月15日ごろから9月25日ごろ(以前のいつか)までのパターン(縮小画像)


1

  使925使

3CAPTCHA314



CAPTCHA*1*2

 使

使使使*3

*1 前回に引き続き、どのような危険なのかはまだ言うわけにはいかない。

*2 このことは8月に電話で意見として伝えた。

*3 このサイト(Vpass)にユーザ登録していない場合でも、同社カードの利用者は影響を受ける。

本日のリンク元 TrackBacks(100)

最新 追記

最近のタイトル

2024年07月07日

2024年04月07日

2024年04月01日

2024年03月23日

2024年03月19日

2024年03月16日

2024年03月13日

2024年03月11日

2023年03月27日

2022年12月30日

2022年12月25日

2022年06月09日

2022年04月01日

2022年01月19日

2021年12月26日

2021年10月06日

2021年08月23日

2021年07月12日

2020年09月14日

2020年08月01日

2019年10月05日

2019年08月03日

2019年07月08日

2019年06月25日

2019年06月09日

2019年05月19日

2019年05月12日

2019年03月19日

2019年03月16日

2019年03月09日

2019年03月07日

2019年02月19日

2019年02月11日

2018年12月26日

2018年10月31日

2018年06月17日

2018年06月10日

2018年05月19日

2018年05月04日

2018年03月07日

2017年12月29日

2017年10月29日

2017年10月22日

2017年07月22日

2017年06月04日

2017年05月13日

2017年05月05日

2017年04月08日

2017年03月10日

2017年03月05日

2017年02月18日

2017年01月08日

2017年01月04日

2016年12月30日

2016年12月04日

2016年11月29日

2016年11月23日

2016年11月05日

2016年10月25日

2016年10月10日

2016年08月23日

2016年07月23日

2016年07月16日

2016年07月02日

2016年06月12日

2016年06月03日

2016年04月23日

2016年04月06日

2016年03月27日

2016年03月14日

2016年03月06日

2016年02月24日

2016年02月20日

2016年02月11日

2016年02月05日

2016年01月31日

2015年12月12日

2015年12月06日

2015年11月23日

2015年11月21日

2015年11月07日

2015年10月20日

2015年07月02日

2015年06月14日

2015年03月15日

2015年03月10日

2015年03月08日

2015年01月05日

2014年12月27日

2014年11月12日

2014年09月07日

2014年07月18日

2014年04月23日

2014年04月22日

2000|01|
2003|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|05|06|07|08|09|10|11|12|
2010|01|02|03|04|05|06|07|08|09|10|11|12|
2011|01|02|03|05|06|07|08|09|10|11|12|
2012|02|03|04|05|06|07|08|09|
2013|01|02|03|04|05|06|07|
2014|01|04|07|09|11|12|
2015|01|03|06|07|10|11|12|
2016|01|02|03|04|06|07|08|10|11|12|
2017|01|02|03|04|05|06|07|10|12|
2018|03|05|06|10|12|
2019|02|03|05|06|07|08|10|
2020|08|09|
2021|07|08|10|12|
2022|01|04|06|12|
2023|03|
2024|03|04|07|
最新 追記