タグ

Securityとmixiに関するTAKESAKOのブックマーク (11)

  • ぼくがかんがえたおーぷんそーしゃる その1 - 知らないけどきっとそう。

    みなさん、虫入れまくってますか? 自分はまだレベル6です 牧場行けないです。サンシャイン農園です 先日 のおさらいです OpenSocial JavaScript API で取得したソーシャルデータは、閲覧者の改ざんを受けている可能性があります ということで、Twixi のように、マイミクであることをある種の承認として扱いたい場合困る なので、改ざんを受けない方法を使いましょう、というようなことを書きました や、改ざんといわれても ここ では、Greasemonkey を使ってソーシャルデータの表示ができてただけだし、せいぜい変なアクティビティ投げる程度じゃん という(自分からの)突っ込みを受けたので、さらに実験してみました Rekooさんぱねぇっす レベル21て。というか既に背景のグラフィックが普通じゃない気がするんですけど (Rekooさんはサンシャイン牧場の提供者のアカウントです)

    ぼくがかんがえたおーぷんそーしゃる その1 - 知らないけどきっとそう。
  • [mixi] 運営者からのお知らせ - ウイルスを含むスパムコメントにご注意ください

    mixi運営事務局です。 このたび、ウイルスを含むURLをコミュニティのトピックや全体公開の日記のコメントに投稿していくスパムがあるとの報告がありましたので、ご注意いただきますようお願いいたします。 今回報告されたスパムの主な特徴は以下の通りです。 ・以下の箇所に投稿されるケースがほとんどです。 (例)全体公開に設定されている日記のコメント欄(オンラインゲームに関連した日記が狙われています) (例)オンラインゲーム関連のコミュニティに単発トピックを作成 ・オンラインゲームの投稿動画タイトルを流用しています。 (例)WCS世界大会決勝 (例)Lineage1船舶の墓 狩り ・有名サイトに似せた紛らわしいURLや、末尾に「.zip」「.asp」などの拡張子が含まれています。 (例)ttp://www.atwikisjp.com/*****.zip (例)ttp://www.nicovedeo.

    TAKESAKO
    TAKESAKO 2009/09/01
    こんにちは!こんにちは!→重要なお知らせ > 2009年09月01日(火) のお知らせ「ウイルスを含むスパムコメントにご注意ください」
  • 岡田斗司夫さん「プロフィールを改ざんされた」とmixi退会

    オタク評論家の岡田斗司夫さんが3月末、mixiを退会した。プロフィールが何者かにひんぱんに改ざんされ、mixi運営事務局に理由説明や対処を求めたが対応が不十分だったため、事務局を信頼できなくなり、退会を決めたという。 岡田さんが退会直前に更新したmixi日記によると、「mixiのプロフィールが何物かに無断で改ざんされる事態が続き、頻繁にパスワードを変えても改ざんされた」という。 岡田さんは事務局に知らせ、対応を求めたが、「対処や理由説明もなく、突っ込んだ質問をしたら返信そのものがなくなった。『原因は分からない』『調べようがない』という答えしかなかった」ため、「mixi運営事務局そのものが信頼できなくなった」としている。 ミクシィの広報担当者は「岡田さんには、共有のPCなどでmixiを利用した際、ログアウトをし忘れたりしていないかのチェックや、パスワードの変更など、必要な案内は行った。不正ア

    岡田斗司夫さん「プロフィールを改ざんされた」とmixi退会
  • livedoor ニュース - 『mixi年賀状』にセキュリティホール!?【トレビアン】

    『mixi』が日郵便と組んで始めたサービス『mixi年賀状』、これはマイミクが自分の住所を相手が知っていなくても年賀状を受け取ることができるというサービス。 通常は差出人が受取人の住所書くのだが、『mixi年賀状』は受け取り時に受取人の方で住所を入力するため相手に住所がわからないようになっている。 リアルな友達じゃないけど年賀状の交換はしたいという人に向けて開始されたサービス。 あまりの人気に一時サーバーがパンクするほどだ。 しかしそんな『mixi年賀状』にセキュリティホールが発見された。 先ほど家のポストを見てみると『mixi年賀状』が届いていた。 少し早い年賀状だと思いよく見てみるとそれは自分がマイミクに出したものだったのだ。 年賀状には以下の様にかかれており差し戻しされていた。 「配達準備中に調査しましたがあて名不完全で配達できません」 これは自分がマイミクに年賀状を出した際に、相

    livedoor ニュース - 『mixi年賀状』にセキュリティホール!?【トレビアン】
  • 「久々にCSSXSSの話」へのコメント | 水無月ばけらのえび日記

    TAKESAKO
    TAKESAKO 2008/11/13
    mixi対応はやっwww
  • 【ネット】 「提供してやったしw」 マクドナルドの店員、シェイクにぞうきんの絞り汁入れる?…mixiに書きこみ

  • livedoor ニュース - mixiへの書き込みで即日解雇

    mixiへの書き込みで即日解雇 2008年05月16日07時41分 / 提供:PJ 【PJ 2008年05月16日】− 非常に驚いた話で、ちょっとした裏事情もあるようだが、ここではできるだけ客観的に中立に事実だけ書くように努力したい。わたしの知人がmixiへの書き込みが原因で即日解雇を言い渡された。  知人はごく普通の青年である。この「ごく普通」が実は問題で、わたしや彼の主観での「普通」であって、社会的に見れば足りない部分があった言われても仕方がない。ただその「足りなさ」がこれを読んでいらっしゃるあなたにもないか、ということである。  知人はごく普通の青年で、ブログやmixiで日記を書いていた。「今日○○をやった」「××があった」というような誰もが書く感じのもので、ただ悪口や批判めいたことはあまり書かないようにしていた。  彼はあるコミュニティーに次のような趣旨の書き込みをした。人によ

  • 「ブログの引っ越し」を謳ったフィッシングサイトにご注意ください : ライブドアブログ スタッフブログ

    いつもlivedoor Blogをご利用いただきありがとうございます。 ブログの引っ越しのため、などの理由でlivedoor ID/パスワードを入力させる悪質なフィッシングサイトが確認されております。 株式会社ライブドアが運営するサービス以外でlivedoor ID/パスワードを入力するのは大変危険です。登録されている個人情報、クレジットカード番号などが盗用される恐れがあります。livedoor ID/パスワードを第三者に提供してしまったことにより、お客さまに生じたいかなる損害について、当社は一切責任を負いませんので、あらためてlivedoor ID利用規約のご確認をお願いします。 livedoorIDサービス利用規約 第10条 (ユーザIDおよびパスワード) 3.livedoorIDユーザ」はユーザIDとパスワードの使用および管理について責任を負うと共に、使用上の過誤または第三者による不

    「ブログの引っ越し」を謳ったフィッシングサイトにご注意ください : ライブドアブログ スタッフブログ
    TAKESAKO
    TAKESAKO 2008/03/26
    regist.php(笑)
  • ミクシーラボ開発ブログ » アカウント剥奪に関して

  • mixi非公開日記の画像を外部に晒す ■tokix.net

    Credit 累計: 今日: 昨日: リンクはご自由にどうぞ Since 2001/07/15 IE7, Fx2, Opera9 + CSS + Win IE5, Safari1 + CSS + Mac NN4, W3C Suxx Managed by. tokix (webmaster@tokix.net) Powered by. MovableType 前回の記事に訂正を行う。そしてこれによって、mixi内の非公開日記内画像を「その画像が確かにそのユーザーのアップした画像である」という証拠と共に外部に晒す方法が存在することが分かったので、警告しておく。 まず、おさらいすると、mixi日記内の画像体アドレスは、閲覧にmixiログイン情報を要求しない。画像体は外部参照可能なのだ。ただ、アドレスが時間と共に変わる仕組みなので、現実的なレベルでは外部参照できない(すぐに見れなくなる)。また

  • ミクシィで薬物密売 違法コミュの「驚き実態」

    SNS(ソーシャル・ネットワーキング・サービス)最大手の「ミクシィ(mixi)」を通じて薬物の密売が行われる事件が発生した。売買の交渉が行われたのは、薬物についての「コミュニティ」(ミクシィ上のグループ)。しかも、事件発生後の現在でも同種の「コミュニティ」は多数存在しており、ミクシィの管理能力が問われる問題になりそうだ。 ミクシィ内のコミュニティで売買交渉 熊県警は2007年6月28日、ミクシィに不正アクセスし、向精神薬「リタリン」を違法に販売したとして、不正アクセス禁止法違反、電磁的記録不正作出・供用罪、薬事法違反、麻薬取締法違反の容疑で、横浜市青葉区のA容疑者(24)を逮捕した。 県警によると、熊県植木町の女性が「ミクシィにログインできない」と県警に相談。県警は不正アクセスがあったと見て捜査していた。その後、捜査を進めていくうちに、A容疑者が浮上。女性がA容疑者と以前に別のSNS

    ミクシィで薬物密売 違法コミュの「驚き実態」
    TAKESAKO
    TAKESAKO 2007/07/02
    「ID・パスワードが同容疑者から盗み取られ、その後、勝手にID・パスワードが変更されていたことが発覚した」
  • 1