タグ

securityに関するflyeagleのブックマーク (24)

  • 「ブラッディ・マンデイを考察する」から10年が経ち、NHKドラマ「フェイクニュース」を監修した話 | 諸多日記

    みなさんは、「ブラッディ・マンデイ」というドラマを覚えていますでしょうか。 TBSで放送されていたドラマです。そしてその頃、高校3年生だった僕は、CNET Japan ブログで『「ブラッディ・マンデイ」を考察する』という記事を書いていました。 記事の初稿公開は2008年10月12日でした。そう、2008年は10年前です。10年経ったのです。ブラッディ・マンデイを考察していた現役高校生(当時)は、28歳になっています……(爆) ブラッディ・マンデイの考察記事 ブラッディ・マンデイの考察記事を書いた頃は、mixi が主流で、知らない同年代の人たちからマイミク申請がきたり、「ハッキングって当にできるんですか?やり方教えてください」というメッセージが来たりしました。 ブラッディ・マンデイは、サイバーディフェンス研究所(CDI)というセキュリティ会社が技術監修をしており、作中に登場するクラッキング

    「ブラッディ・マンデイを考察する」から10年が経ち、NHKドラマ「フェイクニュース」を監修した話 | 諸多日記
  • 漫画村などのリーチサイトを潰したい人が山ほどいるのに、潰れないのはなぜか。 - フジイユウジ::ドットネット

    これは「漫画村などのリーチサイトを潰したい人が山ほどいるのに、潰れないのはなぜか」や「政府主導のブロッキングがなぜ問題になっているか」を解説する記事です。 漫画村などのリーチサイトについて 漫画村が有名ですが「リーチサイト」は、ネット上の著作権侵害コンテンツ(漫画、雑誌、テレビ番組、映画)をまとめたサイトです。 他人がアップロードしてようと、リーチサイト自身がアップロードしていようと違法性は問えるのですが、最近話題の漫画村などの一部のリーチサイトは「日の法律が及ばない海外で運営している」と言い張って、"違法ではないから安心して利用できる"として海賊版コンテンツを提供してユーザーを集め、多額の広告費を得ています。 日の法律が及ばないとは考えにくく、実際のところは違法性が問えるだろうという法律家の見解もよく見かけますし、僕個人もそう思っています。 っていうか、単に捜査されないように何重にも

    漫画村などのリーチサイトを潰したい人が山ほどいるのに、潰れないのはなぜか。 - フジイユウジ::ドットネット
  • Engadget | Technology News & Reviews

    Florida AG opens criminal investigation into OpenAI and ChatGPTFlorida's Office of Statewide Prosecution has opened a criminal investigation into OpenAI and ChatGGPT because of their connection to a 2025 shooting at Florida State University. ChatGPT Images 2.0 is better at rendering non-Latin textOpenAI describes ChatGPT Images 2.0 as a "step change" for image generation models, particularly when

    Engadget | Technology News & Reviews
  • Coincheck Hack: "The Biggest Theft in the History of the World"

    With over a decade of crypto coverage, Cryptonews delivers authoritative insights you can rely on. Our veteran team of journalists and analysts combines in-depth market knowledge with hands-on testing of blockchain technologies. We maintain strict editorial standards, ensuring factual accuracy and impartial reporting on both established cryptocurrencies and emerging projects. Our longstanding pres

    Coincheck Hack: "The Biggest Theft in the History of the World"
  • 脆弱性発見のプロ「キヌガワ マサト」さんは日本人だった

    脆弱性を見つけてセキュリティ対策に貢献しているのが、「バグハンター」と呼ばれる存在だ。Googleなどベンダーの報奨金で生計を立てているという「キヌガワ マサト」さんが、プロのバグハンターとしての“愉しみ”を紹介してくれた。 ソフトウェアのバグや脆弱性は、軽微な不具合からセキュリティ上の深刻な問題を引き起こすものまで、様々なものがある。開発者が幾ら注意しても脆弱性をなくすことは非常に難しいが、外部の立場から脆弱性を見つけてセキュリティ対策に貢献する「バグハンター」という存在をご存じだろうか。 GoogleMicrosoft、サイボウズなど一部のベンダーは、脆弱性を報告したバグハンターに報奨金などを支払う制度を運営。その報奨金で生計を立てるプロの一人が「キヌガワ マサト」さんだ。12月18、19日に行われたセキュリティカンファレンス「CODE BLUE」では、キヌガワさんがプロのバグハンタ

    脆弱性発見のプロ「キヌガワ マサト」さんは日本人だった
    flyeagle
    flyeagle 2014/12/21
    “趣味は音楽鑑賞とクロスサイトスクリプティング(XSS)”
  • OAuthとOpenIDに深刻な脆弱性か--Facebookなど大手サイトに影響も

    OpenSSLの脆弱性「Heartbleed」に続き、人気のオープンソースセキュリティソフトウェアでまた1つ大きな脆弱性が見つかった。今回、脆弱性が見つかったのはログインツールの「OAuth」と「OpenID」で、これらのツールは多数のウェブサイトと、Google、Facebook、Microsoft、LinkedInといったテクノロジ大手に使われている。 シンガポールにあるNanyang Technological University(南洋理工大学)で学ぶ博士課程の学生Wang Jing氏は、「Covert Redirect」という深刻な脆弱性によって、影響を受けるサイトのドメイン上でログイン用ポップアップ画面を偽装できることを発見した。Covert Redirectは、既知のエクスプロイトパラメータに基づいている。 たとえば、悪意あるフィッシングリンクをクリックすると、Faceboo

    OAuthとOpenIDに深刻な脆弱性か--Facebookなど大手サイトに影響も
  • テレビに「ゾンビ出現」の速報トラブル、原因は緊急警報システムの脆弱性

    全米の放送局が採用している緊急警報発令システムの脆弱性が悪用され、通常の番組を中断して「死人が人間を攻撃しています」という警報が流れた。 米モンタナ州の放送局が今年2月、通常の番組を中断して「ゾンビ出現」の緊急警報を流す騒ぎがあった。この原因は、全米の放送局が採用している「緊急警報システム」(EAS)関連の脆弱性にあったことが分かったという。セキュリティ企業のIOActiveが7月8日に発表した。 報道によると、2月にテレビで流れた警報は「死人が墓場から出てきて人間を攻撃しています。こうした死人に近づかないでください。非常に危険です」という内容だった。 IOActiveによれば、このデマ警報は、EASから警報を受信してチェックするシステム「DASDEC」の脆弱性に起因していたという。DASDECはEASから受信したメッセージの内容を確認すると、放送を中断して警報を流す仕組みになっている。

    テレビに「ゾンビ出現」の速報トラブル、原因は緊急警報システムの脆弱性
    flyeagle
    flyeagle 2013/07/11
    デッドラこわい……
  • 子供にタブレット等で遊ばせる際の注意点のまとめ - もとまか日記

    以下を読んで。 iTunes のゲームで10分間に24万円も使ってしまった男の子 | maclalala2 日では定期的に出てくる話なので珍しくもない話ですが・・・オンラインゲームのトラブルに関する「消費者へのアドバイス」は必見な件 以下、iPadAndroid等を使う際の注意点をまとめてみたメモ。 iOSでアプリ内課金等を制限する方法 以下の方法でアプリ内課金を制御可能です。「設定」「一般」「機能制限」「App内での購入」をオフにするこれでアプリ内課金を利用することは出来なくなります。 また、以下のようにすればアプリのインストール自体が不可になります。「設定」「一般」「機能制限」「インストール」をオフにする そこまでしなくてもいいけど、パスワード入力を必須にしたい、という場合は以下の設定があります。「設定」「一般」「機能制限」「パスワードの要求」を「即時」に変更するこれで、無料アプリ

  • Evernote Blog � Blog Archive � New updates to Web and Windows

    에버노트에 뭐가 새로워요?에버노트에서 무슨 일이 일어나고 있는지 궁금하신가요? 아래의 기사들을 확인하여 우리가 작업 중인 흥미로운 것들을 모두 볼 수 있습니다. 새로운 소식오디오 녹음을 명확한 노트로 변환하세요 – AI Transcribe와 함께다시 듣지 마세요 – 영상, 오디오, 링크를 몇 초 만에 텍스트로 변환할 수 있습니다. 더 읽기

    Evernote Blog � Blog Archive � New updates to Web and Windows
  • セブン銀行

    セブン銀行
    flyeagle
    flyeagle 2013/03/02
    カード挿入口こわいわー
  • Twitterブログ: より安全にご利用いただくために

    すでにニュースでお読みになられた方も多いと思いますが、このところ、アメリカテクノロジーとメディア企業を対象にした大規模なセキュリティ攻撃が行われています。この2週間にNew York Times、Wall Street Journalがシステムを、またAppleやMozillaはもともと設定されているJava(プログラムのひとつ)をオフにされました。 今週、Twitterは通常とは異なるアクセスパターンがあり、調べてみるとTwitterのユーザーデータへのアクセスのようでした。行われていた攻撃は止めたのですが、調査の結果、ユーザー名、メールアドレス、セッションIDや暗号化されたパスワードなど、約25万人のユーザー情報にアクセスされた可能性があります。 該当するアカウントにはTwitterからパスワードのリセットをかけ、セッションIDの破棄をしました。この該当アカウントに含まれているユーザ

  • 非常時の備えに!紙でできた眼鏡「かみめがね」: DesignWorks Archive

    【フリー壁紙】A CANDLE LOSES NOTHING by モンクレールウンアウトレット (12/20) 【フリー壁紙】A CANDLE LOSES NOTHING by ルイヴィトンコピー (01/04) 【フリー壁紙】A CANDLE LOSES NOTHING by コピーブランド (11/11) 【フリー壁紙】A CANDLE LOSES NOTHING by バーバリー 財布 メンズ (08/17) 無料で使える2010年カレンダーのまとめ by 浅見 晴美 (11/29) 目の悪い方にとって、コンタクトレンズや眼鏡は生活するための重要なアイテム。しかし不意に落として壊れてしまったり、緊急時に持ちあわせていなかったりと、眼鏡がない状況に遭遇することもあるかもしれません。そんな時に便利な、カバンやポケットに入れていつでも携帯できる紙でできた眼鏡「かみめがね」です。 紙を利用し

    非常時の備えに!紙でできた眼鏡「かみめがね」: DesignWorks Archive
  • 高木浩光@自宅の日記 - ローソンと付き合うには友達を捨てる覚悟が必要

    ローソンと付き合うには友達を捨てる覚悟が必要 当初3月末開始とされていた「LAWSON Wi-Fi」が、なぜか「当初の計画より事前テストに時間を要したため」として、遅れて4月6日から開始されたのだが、早速Twitterでこんな指摘が出ていた。 少なくともこういうのを「ログイン」と呼ぶのはやめて頂きたい。金融機関などでは、暗証番号に電話番号や誕生日を使うのをやめるよう利用者を啓発する活動にコストをかけてきたが、そうした労力を台無しにする。ローソンとしては、無料の無線LANを使わせるくらい、人確認が甘くても自社の問題だから許されると思っているのだろうが、こういうやり方が社会に悪弊をもたらすことに気付いていないのか。 今回は、前回の日記で取り上げた「PASMOマイページ」の問題とは違って、「ログイン」で電話番号と誕生日を使用している。一般に、不正アクセス禁止法では、このような、IDと電話番

  • 【Twitter実験】つぶやきだけで個人を特定できるのか? | オモコロ

    こんにちは、セブ山です。 みなさんはTwitterでどんなつぶやきをしていますか? おそらく、今日の予定をつぶやいたり、ランチの写真をアップしたり、あなたの「今」を仲の良い友達に向けてつぶやいていることでしょう。 しかし、当にそのツイートはあなたの友達だけが見ているのでしょうか? もし、知らない誰かにあなたのつぶやきを覗かれていたとしたら…? つぶやいた内容を手掛かりに個人を特定されてしまうかもしれませんよ!? 今回は、そんな個人情報垂れ流し社会に警鐘を鳴らす実験をおこないます!! ■ルール説明 1.Twitterの検索機能を使って「渋谷なう」とつぶやいているアカウントを探します。 2.「渋谷なう」の検索結果をもとに、さらに詳細な個人情報を垂れ流しているアカウントを割り出します。 3.そのアカウントのつぶやきをこっそり監視して、個人を特定し、実際に捕まえるためにハンター(セブ山)が渋谷の

    【Twitter実験】つぶやきだけで個人を特定できるのか? | オモコロ
    flyeagle
    flyeagle 2012/03/14
    あるある
  • グーグル、「Safari」のプライバシー設定を迂回

    UPDATE Googleが、Appleの「Safari」ブラウザにおけるデフォルトのクッキー設定を迂回していたという報道を受けて、2件の申し立てが米連邦取引委員会(FTC)に提出された。これを受け、ユーザーが希望しない限り複数サイト間での行動履歴が追跡されることのないよう、ウェブ利用者を保護する法規制および業界規格を求める声が再び相次いであがっている。 Googleは今回、サードパーティークッキーによるユーザーの行動履歴追跡を原則的に禁止しているSafariの例外設定を利用した。公平のために記すと、こうした企業はGoogleだけではない。Google以外に3社のオンライン広告企業がこの抜け穴を利用していたと、The Wall Street Journalは報じている。これとは別にGoogleは、ユーザーによる「DoubleClick」クッキーのオプトアウトを可能とする「Ads Prefe

    グーグル、「Safari」のプライバシー設定を迂回
  • コドモのソーシャルネットワーク事情~親ならこれだけはやっておけ

    What's LibreOffice Japanese Team / LibreOffice日語チームってなんだろう?

    コドモのソーシャルネットワーク事情~親ならこれだけはやっておけ
  • 【リクナビNEXT】で転職!

    現在、あなたがお使いのブラウザは、Cookie(クッキー)をブロックする設定になっています。 リクナビNEXTでは、個人情報保護と利便性の観点からクッキーの使用をお願いしています(個人情報収集等の目的では使用しておりません)。お手数ですが、ブラウザの設定を変更してください。

  • 総務省|報道資料|グーグル株式会社に対する「通信の秘密」の保護に係る措置(指導)

    総務省は、日、グーグル株式会社が日国内において無線LANを経由した通信を受信し、その一部を記録した行為が電気通信事業法(昭和59年法律第86号。以下「法」といいます。)第4条に規定する「通信の秘密」の侵害につながるおそれがあったものと認められることから、同社に対し、文書により指導するとともに、再発防止策・状況等について報告を求めました。 (1) 平成22年5月14日、米国グーグル社がストリートビューカー(※)によって道路周辺映像を撮影する際に無線LANを経由した通信の一部を誤って収集していた旨を発表したことを受け、当省は、グーグル株式会社に対して、法第4条(秘密の保護)の規定に照らし、事実関係について報告を求めました。 (2) 同社からの報告により、同社は米国グーグル社の方針に基づき、「グーグルマップ」のサービスを向上させる目的で、無線受信装置をストリートビューカーに搭載し、平成19年

    総務省|報道資料|グーグル株式会社に対する「通信の秘密」の保護に係る措置(指導)
  • 404 Blog Not Found:備忘録 - 頭隠してSiri隠さず

    2011年10月16日21:00 カテゴリTipsiTech 備忘録 - 頭隠してSiri隠さず パスコードとSiriの双方をお使いの方はご用心、というお話。 画面をロック中でも、ホームボタンの長押しでSiriを呼び出すことが出来ます。ちなみにホームボタンのダブルクリックでカメラボタンがスライダー横に登場します。 これらはパスコードを設定している場合も同様です。 ここで例えばSiriに検索をお願いすると、画面をアンロックするよう促されます。 ところがSiriだけで出来る作業は、ふつうに出来てしまうのです。 "What's my address?"とたずねれば、自分の住所を示してくれますし… "What's my phone number?"とたずねて、示された電話番号のリストをタップすれば自分に電話できちゃいますし… 要するに、パスコードを設定しただけでは、Siri経由でプライバシーばれば

    404 Blog Not Found:備忘録 - 頭隠してSiri隠さず
    flyeagle
    flyeagle 2011/10/16
    ほぉ
  • 解雇されたエンジニアが外部からVM削除で業務停止:Geekなぺーじ

    解雇された37歳のエンジニアが、隠し持っていたパスワードを利用してマクドナルドから企業ネットワークへとログインし、次々と重要な業務システムをVMWareホストシステム上から削除していったとComputerworldの記事にあります(米国の事件です)。 事件そのものは2011年2月3日に発生し、7月に起訴されました。 Computerworld: Fired techie created virtual chaos at pharma company 記事によると15のVMWareホストシステム上で稼働していた88個のサーバを次々と削除していったようです。 外部からVMを削除されたシオノギ製薬の業務は数日間停止してしまったと記事にあります。 従業員は製品の出荷などの業務をできなくなるだけではなく、メールのやりとりも出来ない状態だったようです。 記事によると、容疑者が解雇されたのは2010年7