タグ

関連タグで絞り込む (219)

タグの絞り込みを解除

セキュリティに関するkirishima2813のブックマーク (107)

  • 【速報】佐野研二郎が「デザインの仕入元」と囁かれるPinterestを使っていることが判明→速攻でアカウント削除

    法廷闘争にまで発展することが決まったデザイナー佐野研二郎氏のパクリ疑惑について、デザインの仕入元ではないかと囁かれていたPinterestを佐野研二郎氏が利用していることが判明。そして同時にアカウントを消したことが明らかになった。 Pinterestは秀逸なロゴやデザインが共有されるサイト。 デザイナーの間では眺めているだけで勉強になると有名で、日でも一部業界で人気があるサービスだ。パクリ被害にあったベルギーのデザイナーは「Pinterestにロゴをアップしていたので、彼はそこから盗んだのではないか」と発言していた。 また、その後「BEACH」の赤い看板や泳ぐ女性、ベルギーのリエージュ劇場のロゴについてもPinterestに投稿があったことが分かった。 さて、その点について記者が佐野研二郎氏に「Pinterestは見たことがありますか?」と質問したところ、佐野氏は「見ておりません」と回答

    【速報】佐野研二郎が「デザインの仕入元」と囁かれるPinterestを使っていることが判明→速攻でアカウント削除
    kirishima2813
    kirishima2813 2015/08/18
    何時の間にか佐野氏の疑惑の案件よりもPinterestのセキュリティの脆弱性を「主語」にしてる感じで、結局読者に何を訴えているのかわからない困ったちゃんメディアの記事。
  • Firefox、プラグイン不使用に向けた対応強化 | マイナビニュース

    掲載当初、「Firefox、プラグイン廃止へ」というタイトルの下、「プラグインを削除する方向で作業を進めている」と記述しておりましたが、誤りであったため修正いたしました。ご迷惑をおかけした読者の皆様ならびに関係各位に深くお詫び申し上げます。 Mozillaは「Mozilla Security Blog - Update on Plugin Activation」において、セキュリティ強化を目的として、Firefoxのプラグイン(メディアの再生などで必要になるソフトウェアの追加機能)不使用を強化する方向で作業を進めていることを伝えた。 Firefoxでは以前から対応を進めており、現在のバージョンではプラグインはデフォルトで無効。プラグインの使用が必要になるページを開くとプラグインを有効にするかどうかをたずねる「click-to-play」という機能が動作する仕組みになっている。記事ではWeb

    Firefox、プラグイン不使用に向けた対応強化 | マイナビニュース
    kirishima2813
    kirishima2813 2014/03/03
    どうやら、かなりの人が「アドオン」と勘違いしてる様子。Firefoxの「ウリ」はアドオンなので、これが無くなったら「存在価値」ないと思う。ただ「独自路線」を歩んでいくのか気がかり。
  • Askの本日の質問が危ない - Togetterまとめ

    おるふぁん / Al-Fun4 @Al_Fun4 aksみたいな質問サイトで出身地とかペットの名前とか母校とか聞き出してパスワードを盗み出す手法、なかなかおもしろいと思ったけどそれって昔ネトゲのチャットで同じ手法で不正アクセスされるの話題になったよね? 2014-02-27 00:45:41 おるふぁん / Al-Fun4 @Al_Fun4 でも、最近だとaskに連携しているTwitterに更に接続しているFacebookアカウントって感じで芋づる式にアカウントが結びついちゃうのかも。メアドとか知ってたらAppleIDあたりが狙われそう。アレ突破するとiCloudのキーチェーン(PWリスト)も見れるんだっけ?マジ怖い 2014-02-27 01:00:40

    Askの本日の質問が危ない - Togetterまとめ
    kirishima2813
    kirishima2813 2014/02/27
    「秘密の質問」の設定をすればするほど、すぐ忘れてしまう傾向にある。運営側からすると利用者「秘密」を「丸裸」にする事が可能なのだが、そこは突っ込まないのだろうか?
  • 【修正済み】はてなブックマークにログインした状態で悪意のある外部サイトを閲覧した際に、閲覧者のはてなIDと非公開ブックマークの一部が第三者に漏洩する可能性がありました - はてなブックマーク開発ブログ

    2012年8月8日から2013年12月3日 16:00 ごろまで、はてなブックマークにログインした状態で悪意のある外部サイトを閲覧した際に、閲覧者のはてなIDと、非公開ブックマークの一部が第三者に漏洩する可能性がある不具合がありました。原因はアプリケーションの実装上の不備で、現在は修正済みです。 2013年12月3日 12:00 ごろ 問題を認識し、2013年12月3日 16:00 ごろ修正いたしました。 特に非公開ブックマーク機能をご利用の皆様には、ご迷惑をおかけして誠に申し訳ございません。再発防止に努めてまいります。

    【修正済み】はてなブックマークにログインした状態で悪意のある外部サイトを閲覧した際に、閲覧者のはてなIDと非公開ブックマークの一部が第三者に漏洩する可能性がありました - はてなブックマーク開発ブログ
    kirishima2813
    kirishima2813 2013/12/04
    対応は早かった。ただ被害者が出た事で対処したのだから、被害者がどれだけ出たのか、その情報が気になる。
  • 某有名ショッピングサイトで不正ログインされた...

    某有名ショッピングサイト(以下、某サイト)で不正ログインされたので警察の捜査状況を含めて記録として残します。それでは、時系列で...11/25 02:28某サイトからメールアドレス変更の案内メールが届く。変更前のメールアドレスにも送信しているとのこと。これはありがたい。メールアドレスの変更を受け付けました。なお、メールアドレスを変更された場合、変更前のメールアドレスにもこのメールを送信させていただいておりますのでご了承ください。メールにお心当たりのない方、その他ご不明な点・ご質問などございましたら、カスタマーサポートセンターまでお問い合わせください。11/25 04:11某サイトで使用しているクレジットカード会社から以下の文面(抜粋)のメールが届く。不正利用検知システムがあるのは大変助かる。カードの利用停止は普段現金を使わない人間としては正直かなりイタイ。メールは、現在お客様がお持ちの

    kirishima2813
    kirishima2813 2013/11/25
    警察の部署毎の対応一覧。正直地元の警察署クラスだとITが絡む犯罪は事実上「∩(・∀・)∩ モウ オテアゲダネ」レベル。
  • 朝日新聞デジタル:五輪招致、汚染水漏れで東京守勢 会見で「安心」空回り - 社会

    ブエノスアイレスで会見する東京五輪招致委員会の竹田恒和理事長=4日、矢木隆晴撮影  【ブエノスアイレス=阿久津篤史、中村真理、平井隆介】東京、マドリード、イスタンブール(トルコ)が争う2020年夏季五輪の開催地は7日(日時間8日)、ブエノスアイレスでの国際オリンピック委員会(IOC)総会で、IOC委員約100人の投票で決まる。東京電力福島第一原発の汚染水漏れ事故で、東京は守勢に回っている。  4日、東京招致委が現地で初めて開いた記者会見。海外記者から事故への質問が相次ぎ、竹田恒和理事長は「現在の東京は完全に安全」「福島と東京は250キロ離れている」「東京圏には問題があった人間はいない」などと答えた。東京の最大の売りは「安心・安全」。しかし、汚染水事故がその主張を根底から揺るがしかねない流れだ。  五輪専門サイト「inside the games」の英国人記者ダンカン・マッケイ氏は「東京の

    kirishima2813
    kirishima2813 2013/09/06
    あの「震災」以降、諸外国の日本のイメージが「復興」よりも「原発事故&汚染」にシフトしている。東京と福島は「別の場所」と言うと、五輪開催での東北復興の根底を崩しかねないのだけれど。
  • ハッキングされてると教えた親切な人にGMO熊谷社長が「風説の流布」だとぶちギレた結果wwwwww : IT速報

    999:名無しのプログラマー 2099/99/99 99:99:99 ID:ItSoKuHou ロリポップなどGMO系のレンタルサーバーで運用されているWordpressのブログが軒並み乗っ取られる事件が起きました。 その件についてTwitterとブログで注意喚起をした@Isseki3氏にGMOの熊谷社長が「風説の流布になるぞ」と噛み付きます。 そして翌日公式から「ロリポップ!レンタルサーバー」で第三者から「大規模攻撃」を受け、WordPressを利用している一部ユーザーのサイトが改ざんされる被害が発生したと発表wwww一部といってもなんと(8,438件)ですww 追記: 8月28日 20時58分 Isseki Nagae @Isseki3 ロリポップとinterQの共有MySQLからクラックされて多数のサイトが乗っ取られている件、GMOの明日の株価はヤバイと思う・・・たぶん顧客の大量流出

    ハッキングされてると教えた親切な人にGMO熊谷社長が「風説の流布」だとぶちギレた結果wwwwww : IT速報
    kirishima2813
    kirishima2813 2013/08/31
    これぞ、経営者の「危機意識」の無さが日の目を見るより明らか。他人の注意喚起を企業の代表者がここまで「クレーム」扱いした結果の代償は大きかったな。社長としての釈明会見はよ!
  • Chrome などで保存したパスワードが丸見えだから危険とか言われている件について

    Google Chrome では設定画面からブラウザに保存してあるパスワードを簡単に見ることができて危ないっていう件について誤解されていそうな点をまとめてみたいと思います。 ソフトウェア開発者の Elliott Kember 氏が自身の Blog に「Chrome's insane password security strategy」 というタイトルで指摘する記事を書き、日ではギズモード・ジャパンで翻訳記事が上がったことで話題になった、「Google Chrome では設定画面からブラウザに保存してあるパスワードを簡単に見ることができて、マスターパスワードの設定もないから危ない」 っていう件。 Chromeでは自動保存のパスワードが丸見え。サーッと血の気が引いたわ : ギズモード・ジャパン Chromeブラウザの「パスワード丸見え」問題にGoogleが釈明 : ITmedia ニュース

    Chrome などで保存したパスワードが丸見えだから危険とか言われている件について
    kirishima2813
    kirishima2813 2013/08/14
    GIZMODOといい、GIGAZINEといい、頭文字がGで始まるネットサイトには「疑念」ばかりが付きまとう。
  • Chromeでは自動保存のパスワードが丸見え。サーッと血の気が引いたわ

    Chromeでは自動保存のパスワードが丸見え。サーッと血の気が引いたわ2013.08.10 19:0010,804 satomi Chromeは初めて立ち上げると面白いことが起きます。 先日Ember.jpアプリ向けの開発でChromeを使った時のことです。閲覧はSafari常用ですが、Safariは一番ファイルをキャッシュして欲しくない時に限ってキャッシュする癖があるので、時たまChromeに切り替えるんです。 すると、Chromeにこんなのが出てきました。Safariのブックマークレット移植したら両ブラウザとも同じ環境になって便利だな、と思って「Import bookmarks now(ブックマークを今すぐインポートする)」のリンクを押してみたら、こんな予想外のものが出てきたんです。 なぜ「保存済みパスワード」がグレイで、もうチェックしたことになってるんでしょうね?? チェック外せない

    Chromeでは自動保存のパスワードが丸見え。サーッと血の気が引いたわ
    kirishima2813
    kirishima2813 2013/08/11
    ※フリーブラウザは重要情報を記憶させない方がいいのかも。Googleはすべての情報において平等に公開する姿勢なので、情報隠匿の信頼度なんて皆無。
  • 玄関のU字ロックもチェーンロックも外から簡単に外せるので、ちゃんと施錠しましょう|男子ハック

    U字ロックとチェーンロックは"おまじない"程度のセキュリティです。暑くても玄関は施錠を!先日あった事件でもU字ロックのみしていて、玄関の鍵はしていなかったようです。 実際に下記の動画を見てもらえばわかりますが、理屈がわかれば馬鹿みたいに簡単にロックを解錠することができます。 チェーンロックも同様で、輪ゴムを使って簡単に外せちゃうそうです。 最近はエントランスが「オートロック」のマンションが増えているため、敷地内に不審者は入ってこないだろう…と考えている人もいるようですが、そんなことは全くありません。 いくらエントランスがオートロックであろうと、なんであろうと玄関のドアは施錠をしっかりとしておくべき。特に今回の事件で被害にあわれたのは皆さん女性です。女性の一人暮らしの方は必ず施錠することをおすすめします。

    玄関のU字ロックもチェーンロックも外から簡単に外せるので、ちゃんと施錠しましょう|男子ハック
    kirishima2813
    kirishima2813 2013/08/08
    夏場の危機意識の散漫傾向の隙を突いた事件。独り暮らしの人ばかりでなく、例え近所への外出でも「防犯」の為の鍵掛けは習慣づけないといけない。
  • メールの暗号化 - とみたまさひろ - Rabbit Slide Show

    Page: 1 メールの暗号化 とみたまさひろ NSEG #40 2013/06/08 メールの暗号化 Powered by Rabbit 2.0.9 Page: 2 自己紹介 とみた まさひろ プログラマー (Ruby & C) http://d.hatena.ne.jp/tmtms http://twitter.com/tmtms 好きなもの Ruby, MySQL, Linux Mint, Emacs, Git メールの暗号化 Powered by Rabbit 2.0.9

    メールの暗号化 - とみたまさひろ - Rabbit Slide Show
    kirishima2813
    kirishima2813 2013/07/31
    ファイルは「速達」で、パスワードは「伝書鳩」か「飛脚便」で…というIT未開拓事業所を取引先に多く持つ勤務先にとっては、この記事は全く対岸の火事のような疎外感。
  • 今度は客がアイスの冷蔵ケースに入って写真をTwitterに ミニストップが謝罪、ケース入れ替え

    ミニストップは7月25日、コンビニエンスストア店内のアイス用冷蔵ケースに客が入り、撮影した写真がTwitterに投稿されたとして、「お客さまにはご不快な思いとご迷惑をおかけした」と謝罪した。アイスは撤去し、ケースの入れ替えを進めているという。 問題となった写真は23日夜に投稿。若い男性がアイスが入ったままの冷蔵ケースに入り込んでいるところが写っており、「やばいと思った人リツイート」などというコメントも添えられている。 ローソンで店員が入り込んだ写真がFacebookに投稿されて騒動になった事件の後だったため、今回の写真を投稿したユーザーも“炎上”していた。 ミニストップによると、店舗は同社加盟店の向日寺戸町店(京都府向日市)で、店舗スタッフのレジ接客中に客がアイスケースに入ったものだという。同社は「お客様の安全・安心のため、このような行為については厳格に対処する」とする一方、「改めて店舗ス

    今度は客がアイスの冷蔵ケースに入って写真をTwitterに ミニストップが謝罪、ケース入れ替え
    kirishima2813
    kirishima2813 2013/07/26
    ローソンのあの事件から、今度は客が「模倣犯」で見事な営業妨害。馬鹿とネットは使いようとはよく言ったもんだが、そんなにアイスの冷蔵ケース潜入って、楽しい?
  • JR東日本 Suica情報販売で謝罪 NHKニュース

    JR東日がICカード乗車券Suicaで得られた駅の利用情報などを、利用者に無断で販売していた問題で、JR東日は利用者に謝罪するとともに、データの販売を一時停止する措置をとりました。 JR東日は今月から、ICカード乗車券Suicaで集めた駅の利用情報などの販売を始めましたが、利用者への告知を行っていなかったため、「事前に説明すべきだ」と批判の声が相次いでいました。 これを受けて、25日記者会見したJR東日は「説明が不十分だった。深くおわびします」と利用者に謝罪するとともに、自社のホームページを通じて、データの販売について告知する措置をとりました。 そして、すでに販売したデータの利用を差し止めるとともに、新規の販売を2か月間にわたって停止し、その間に、データを使われたくないSuicaの利用者については、販売の対象から外すということです。 この、データを除外するための利用者からの申請は、

    kirishima2813
    kirishima2813 2013/07/26
    Suikaの中身が情報価値が劣化して「スカスカ」になっちゃうのか…。ビッグデータで新たな活路を見出そうとした日立には「寝耳に水」。
  • 【警報】ここ数日でGmailの乗っ取りが半端ない件。2段階認証も突破の恐怖!!|More Access! More Fun

    朝起きて驚いた・・・!! 受信フォルダにGmailのアカウントを乗っ取られた方々からのスパム多数。「アカウント乗っ取られました。スパムを削除してください」とのメールも複数。Facebookでは自分もやられた、との報告とお詫びが並んでいる。 あわてて自分のアカウントをチェック どこから??ってここからです。Gmailのアカウントの「アカウントアクティビティ」 自分のは乗っ取られておりませんでした。一応安心。 実はGmailのアカウント乗っ取りは今に始まったわけではない。年初あたりにもいろいろなブログなどで警告が書かれていた。しかし実際にまとまって複数の乗っ取られたアカウントからのスパムが来たのははじめてです。一気に広まった?? メールヘッタを見るとGmailの送信サーバを使っているようだ。アドレス帳の全員に同報で同じメールを打ってます。 メールのタイトルは「FW:」「greetings」など

    【警報】ここ数日でGmailの乗っ取りが半端ない件。2段階認証も突破の恐怖!!|More Access! More Fun
    kirishima2813
    kirishima2813 2013/07/22
    確かに危機感を煽る記事だが、二段階認証をどうやって破られたか?その説明がないと納得できないし、知人の伝聞レベルでは何処まで信用していいのか困る。何らかの確証記事を掲載してほしい。
  • Suica履歴、販売していた…乗客に説明せず : 社会 : YOMIURI ONLINE(読売新聞)

    約4300万人が利用するICカード乗車券「Suica(スイカ)」の乗降履歴が、今月からJR東日によって市場調査用データとして販売され始めた。 JR東は「名前などは匿名化している」として、利用者に販売の事実を説明していなかった。国土交通省は個人情報保護法に抵触する可能性がないかJR東から事情を聞く一方、「事前に利用者に説明すべきだった」と注意した。企業の熱い視線がビッグデータに注がれる一方、プライバシー保護については明確なルールがない状態だ。 提供データは、私鉄を含む首都圏約1800駅の利用者の性別、年齢、乗降日時。定期券として使う客の場合も氏名や住所は除き、IDで個々のデータを識別する。日立製作所が購入し、駅ごとの集客力や客層を分析の上で販売。情報料は最低で年500万円になるが、「企業のマーケティング戦略に役立ち、需要は大きい」と説明する。

    kirishima2813
    kirishima2813 2013/07/18
    これぞ、「Suica泥棒」と言うべきなのか…。
  • あなたのパスワード、バレてます

    kirishima2813
    kirishima2813 2013/07/14
    現在の「PW」に代わる個人認証システムが何ら構築されていないのに、暗に危険だと言われても…。PWの二段階認証とか、現行システムの改良で対応できなくなったらそれこそ問題だけど。
  • Googleグループがあまりにも情報ダダ漏れ状態で失神した - Hagex-day info

    ゲスッ子Hagexも今回は「ためいきロ・カ・ビ・リー」を思わず熱唱しました。 ためいき♪ ロカビリー♪ 心を乱す南風♪♪ よくわからない導入になってしまいましたが、みなさんは、Googleグループというサービスをご存じでしょうか? その名の通り、Googleが運営しているサービスで、メーリングリスト的なサービスを簡単に始めることができます。手軽に利用できる反面大きな問題もあり、なんと初期設定では「投稿されたメールがすべて第三者でも見られてしまう」のです。 先日、官公庁や病院がGoogleグループを利用し、情報がダダ漏れ状態なのを読売新聞にスッパ抜かれ、ニュースになりました。 ・内部メール誰でも閲覧「グーグルグループ」利用(読売新聞) そして、昨日はECサイトがGoogleグループを利用し、顧客情報が漏れているという指摘のエントリーが注目されました ・EC サイトの使用を即刻辞めろ!!!(s

    Googleグループがあまりにも情報ダダ漏れ状態で失神した - Hagex-day info
    kirishima2813
    kirishima2813 2013/07/13
    Googleマジックに毒された公共自治体や一般企業の機密書類が閲覧し放題。Googleは世界中の情報共有推進派の旗手だから。
  • ssig33.com - EC サイトの使用を即刻辞めろ!!!

    要約: EC サイト運営者が Google Groups を経由して個人情報を大公開する事例が多々あります 現在話題になっている以下のニュース Googleグループに残る「非公開のつもり」のメーリングリスト 公開範囲設定に注意を http://www.itmedia.co.jp/news/articles/1307/11/news045.html に関連して、いろいろと検索をして遊んでいたのですが、最初は 会議 go.jp 出演 交渉 とかそんな感じのワードで検索して組織に関する情報を探し出しては喜んでいました。しかし検索ワードをちょっと工夫すると(どのように工夫するかは伏せます)、一般人の個人情報が沢山出てくることに気付きました。 以下のような実態があります 「**** という商品を買いたいのだがこれに **** は付属しているか」という問い合わせが名つきで晒されている オタクグッズを

    kirishima2813
    kirishima2813 2013/07/12
    ECサイトの顧客情報管理PWがダダ漏れ状態…だと?むやみにカード情報は登録しない方が良いかも。web通販の購入の際は、ウェブマネーを使う方が賢いと思う。
  • 【注意】こんなにあった!あなたの自宅が特定されるツイートまとめ

    みなさまこんにちは、ネットきのこと申します。 この季節、毎日のようにゲリラ豪雨が降りますよね。 そんな中こんなツイートが話題になりました。 「ゲリラ豪雨」とか呟くと、わりとピンポイントで住んでる範囲が特定されやすいので、特に女性の方は注意してくださいね。 http://t.co/6qxslwJOXa — 中迎聡(エターナル18歳) (@nakamukae) July 7, 2013 「ゲリラ豪雨」とか呟くと、わりとピンポイントで住んでる範囲が特定されやすいので、特に女性の方は注意してくださいね。 はい、その通りです。 東京アメッシュというほぼリアルタイムで降雨情報を公開しているサイトがあります。 関東民にはお馴染みなサイトですね。 雨の量に応じて色が濃くなっていきます。 具体的に掘り下げてみましょう。 こんなツイート、よくありますよね。 アウトーーーー!!!! 例えば下の画像の場合、武蔵村

    【注意】こんなにあった!あなたの自宅が特定されるツイートまとめ
    kirishima2813
    kirishima2813 2013/07/11
    まずは位置情報提供サービスから完全に手を洗う事。天候の変化だと時間ずらしのTweetは可能。ただ瞬時に起こる地震だけはみんなが即反応するので、情報特定されやすい。
  • 環境省 外部の無料サービスは使用禁止 NHKニュース

    インターネット上でメールを共有できるグーグル社の無料サービスで、少なくとも6つの省庁の情報が誰でも閲覧できる状態になっていたことが分かりました。 このうち、環境省は国際条約の交渉内容など重要な情報が閲覧できる状態だったということで、外部のメールサービスの使用を禁止するなど再発防止策を徹底することにしています。 「グーグルグループ」と呼ばれるこのサービスは、グーグル社がネット上で無料で提供しているもので、ユーザーは、メールを使ってファイルや情報を登録すると、複数の人が同時に閲覧することができます。 環境省などによりますと、閲覧できる状態になっていたのは水銀の輸出入などを規制する条約の制定に向けて、ことし1月にスイスで開かれた国連の会議で、日がスイスやノルウェーと行った2国間の会談のメモなどです。 環境省は情報を共有するために、このサービスを利用していましたが、担当者が設定方法を勘違いして、

    kirishima2813
    kirishima2813 2013/07/11
    Googleはどちらかと「秘匿情報」を守るより「公開」する方に熱心な企業。Googleを選択したのが「後悔」しても後の祭り。日本は国の機関や企業上層部が「情弱」だから、まだこの先もこのような光景を目にするのでは?