タグ

セキュリティに関するyoshi1207のブックマーク (33)

  • マイナンバーカード 図書館の貸し出しにも利用へ | NHKニュース

    総務省は、マイナンバーカードの利便性を高めようと、今後、さまざまな公共施設の利用カードなどとしても利用できるようにする計画で、来年夏からは、図書館の貸し出しカードとして使うための実証実験を始めることにしています。 総務省は、マイナンバーカードの利便性を高め、普及をさらに進めようと、今後、自治体の図書館やスポーツ施設といった公共施設の利用カードや、公立病院の診察券などとしても利用できるようにする計画で、現在、システムの開発を進めています。そして、来年夏からは、マイナンバーカードを、図書館の貸し出しカードとして使うための実証実験を、全国の自治体に呼びかけて始めることにしています。 総務省は、将来的には、マイナンバーカードを、民間企業が発行するポイントカードや社員証などとしても幅広く活用できるようにしたい考えで、今後の実証実験などを通じて、課題を探ることにしています。

    yoshi1207
    yoshi1207 2016/11/20
    マイナンバーカードをIC読取機に通して、読取機から氏名と住所を貸出記録のPCに吸い出す…とかなら大丈夫…なんだけど、ICカードに個人番号を印字してるからアホなことになってるんだと思う。券面は氏名だけでいい。
  • 「PCをWin7のままにしておきたいのに強制的にWin10にするMSが嫌だ!Macに行く!」という方へMacユーザーとして言っておきたいこと

    Twitter などで「5年前に買ったPCを Win7 のままにしておきたいのに、強制的に Win10 にする MS が嫌だ!もう Mac に行く!」などというツイートを見かけることがありますが、Mac が大好きで、普段Macユーザー増えることに対して大歓迎のスタンスである私から1つだけ言っておきたいことがあります。 「こっち来んな。以上」 この記事はこれで終わりです…と言いたいところですが、さすがにこれだけでは普段 Mac を使っていない方には投げやり過ぎるかもしれないのでその理由を書いておきます。 5年前に買ったMacを使い続けられるのか 少なくとも メインマシンとして仕事でバリバリ使う のは厳しいです。 私の場合、5年前に買った Mac といえば MacBook Air 2011 ですが、4年前に知人に売却しています。 さすがに Mac を毎年買い換えている方は多くはないと思いますが

    yoshi1207
    yoshi1207 2016/03/14
    win10でも互換モードで大体動くっぽいし、MSは親切だと思う。にしても7年前のMacにYOSEMITE入れたウチの会社……うう……
  • ハッカー大会にCharlotteの友利奈緒コスプレ4人組が出場 文部科学大臣賞を受賞するなど“能力者”ぶりを見せつける

    ハッキングの腕を競うコンテスト「SECCON 2015 決勝大会」が、東京電機大学東京千住キャンパス(足立区)で1月30~31日の2日間にわたって開催されました。4人1チームで戦うこの大会に、男の「友利奈緒」(ともりなお)が4人出場したと話題になっています。 友利奈緒(画像は公式サイトより) 友利奈緒は、テレビアニメ「Charlotte」のヒロイン。星ノ海学園の生徒会長を努めており、任意の1人から姿を消せるという“能力”の所持者です。 お前は一体何を言っているんだと言われてしまいそうですが、つまり男性4人で「友利奈緒」のコスプレをして出場したチームがいたというわけです。チーム名は「TomoriNao」で、出場者の登録名は「TomoriNao」「TomoriNao」「TomoriNao」「TomoriNao」。恐ろしいほどの「友利奈緒」推しです。誰が誰だよ。 ハッキングの大会に現れた4人の友

    ハッカー大会にCharlotteの友利奈緒コスプレ4人組が出場 文部科学大臣賞を受賞するなど“能力者”ぶりを見せつける
  • 47NEWS(よんななニュース)

    苦しんできた就職氷河期世代を支えたい ひきこもり、親の高齢化、心身不調の40-50代…官民連携で支援充実

    47NEWS(よんななニュース)
    yoshi1207
    yoshi1207 2015/10/13
    何でそんな設定が出来るのかが問題だろう。いろいろ使えるように作ると、いろいろミスが起きるよ
  • マイナンバー導入でどうなる?ニッポンのセキュリティ、ニッポンの個人情報

    個人情報保護法がようやく改正 山 山一郎でございます。よろしくお願いいたします。プライバシーフリークというような形で活動を過去4回ほどさせていただいて、ついに個人情報保護法が改正になったでござるという話から聞きたいなと思います。2015年9月3日に成立しまして、2年以内に施行ということで、いろいろ思うところもあると思うんですが、ぜひ、鈴木先生のほうから、お考えを伺えればと。 鈴木 そうですね。施行期日は附則の1条に公布の日から起算して2年を超えない範囲内において政令で定めるとありますけど、まあ2年いっぱいかかるのかな。政令のほかに、委員会規則も作らないとなりませんから。ただ、来年の1月1日に個人情報委員会は一足早くスタートするようです。私がここで注目しているのは立入検査が入るっていうところですかね。 山 重要なところですよね。どこまで実効性があるのか注目です。 鈴木 ええ。立入検査が

    マイナンバー導入でどうなる?ニッポンのセキュリティ、ニッポンの個人情報
    yoshi1207
    yoshi1207 2015/10/10
    「マイナンバーを漏らすな」と言う人って「マイナンバーを本人確認に活用したい人」って気がする。だから、報道もスタンスが妙な感じ。でも、その「活用」はマイナンバーでない別の本人確認で十分なのが多いよね…?
  • フェイスブックの位置情報追跡の薄気味悪さを実証したハーバード大生がインターン内定取消しに

    フェイスブックの位置情報追跡の薄気味悪さを実証したハーバード大生がインターン内定取消しに2015.08.14 10:205,121 satomi フェイスブックで働きたかったら、悪いことは言わないから、家の痛いところは突かないことです…ぶるぶる…。 同社にインターン内定が決まっていたハーバード大生が、位置情報共有設定の不備を指摘したら、感謝されるどころか内定が取消しになってしまったようですよ? 学生の名前はAran Khanna君。Khanna君はインターン開始まで待ってられなくなって、同社がAndroid版Messengerでユーザーの位置情報を集めていることを実証するChrome拡張機能を作ってみました。 フェイスブックはデフォルトの設定のまま使うと、MessengerのAndroidアプリで同じスレにいる全員に自分の詳しい位置情報が知れてしまうんです。フェイスブックで友達じゃない人

    フェイスブックの位置情報追跡の薄気味悪さを実証したハーバード大生がインターン内定取消しに
  • [続報]日本年金機構、ファイル共有サーバーを5年以上前から運用

    [続報]日年金機構、ファイル共有サーバーを5年以上前から運用 ルール上は「個人情報の格納は原則禁止」 日年金機構から125万件の年金情報が漏洩した問題で、同機構は漏洩データを保管していたファイル共有サーバーを社会保険庁時代から恒常的に利用していたことが明らかになった。年金記録などを格納する基幹システム(社会保険オンラインシステム)から個人情報をファイル共有サーバーに移していたところ、標的型ウイルスに感染したパソコン経由で情報が漏れた(関連記事:日年金機構にサイバー攻撃、ファイル共有サーバーから125万件の年金情報が流出)。サーバー上に個人情報を置くことは原則禁止していたという。 同機構のシステム統括部によれば、少なくとも2010年1月の機構発足時には、基幹システムから抽出した個人情報をファイル共有サーバー内のフォルダに格納して、職員間や事務所間で共有していた。フォルダは階層構造であり

    [続報]日本年金機構、ファイル共有サーバーを5年以上前から運用
    yoshi1207
    yoshi1207 2015/06/02
    Pマークの監査は外部じゃなくて、外部が見るのは書類の仕組みと外形的な運用状況だからな。巧いこと「やりやすい」ように作られてる。制度からしてその程度の認識ってことだから。
  • 不正アクセスで年金情報125万件が流出か NHKニュース

    年金機構は、年金情報を管理しているシステムに外部から不正アクセスがあり、年金加入者の氏名や基礎年金番号など、およそ125万件の情報が流出したとみられることが先月28日に分かったことを明らかにしました。日年金機構の水島理事長は記者会見し、「125万件の個人情報が流出したことを深くおわび申し上げる。誠に申し訳ございません」と陳謝しました。 このうち、「年金加入者の氏名と基礎年金番号の2つ」が漏れたのがおよそ3万1000件、「氏名と基礎年金番号、生年月日の3つ」が漏れたのがおよそ116万7000件、「氏名と基礎年金番号、生年月日、それに住所の4つ」が漏れたのがおよそ5万2000件で、合わせておよそ125万件となっています。日年金機構では、今のところ、社会保険を支払うためのシステムへの不正アクセスは確認されていないとしています。 日年金機構の水島理事長は厚生労働省で記者会見し、「125万

    不正アクセスで年金情報125万件が流出か NHKニュース
  • 1万7000台を超えるMacがマルウェア「iWorm」に感染、感染源は不明~掲示板「reddit」からの命令を待っている 

  • ウィルス混入のお知らせ | BUFFALO バッファロー

    この度は弊社ダウンロードサーバーの休止で多大なご迷惑をお掛けしました事、深くお詫び申し上げます。 調査の結果、弊社委託のダウンロードサーバー内の一部のファイルが不正に改ざんされていた事が判明しました。 改ざんされたファイルをダウンロードし実行されたお客様のパソコンはウィルスに感染している可能性がございます。 早急にウィルスパターンファイルを最新にしていただきウィルスチェックをお願いいたします。 件に関するお問い合わせは下記、専用窓口へお願いいたします。

    yoshi1207
    yoshi1207 2014/05/31
    ひええ。サイトからのダウンロードはしてなかったけど、これから何を信じればいいのやら。
  • YDN「広告配信先レポート」が「firestorage.jp」のダウンロードリンク晒して炎上案件か?

    これらの「配信先URL」にアクセスしてみると。 ああこれはダメなやつだ。 firestorageユーザーがアップロードしたファイルの「ダウンロードリンク」が、YDNの「広告配信先レポート」でモロバレです。 ダウンロードURLは40桁の英数字にて暗号化されていますので、アップロードされた方が他の方にお知らせしない限り、URLが知られることはありません。 いや漏れてるから。 ダウンロードページにリスティング広告を掲載するfirestorage側の注意不足でもあり、情報漏洩に直結しそうなURL情報をレポートで公開するヤフー側の不手際でもあり、さらにはオンラインストレージをパスワード設定無しで利用するユーザー側のセキュリティ意識の欠如でもあり。 ダウンロードファイル名から判断する限りではありますが、明らかに社外秘だろ的なものがいくつも含まれており、関係各位の今後の身の処し方が他人事ながら大変心配で

    YDN「広告配信先レポート」が「firestorage.jp」のダウンロードリンク晒して炎上案件か?
    yoshi1207
    yoshi1207 2014/04/24
    ブコメの指摘にある「site:firestorage.jp/download/」にさらに拡張子足すとあかん感じが増してやばい/けど、広告主にバレるのは直近のファイルだからダウンロードできる可能性が高いのか。無期限でなければいい(わけないか
  • Daiyuu Nobori (登 大遊) on Twitter: "ファイルをZIPで暗号化し、まずZIPをメールで送り、しばらくして別メールで8文字程度の乱数パスワードを送るという謎のプロトコルが日本企業で流行っているが、ZIPのパスワードは総当たりでかなり高速に解析できるし、そもそもパスワードをメールで送っているので効果が疑問。"

    ファイルをZIPで暗号化し、まずZIPをメールで送り、しばらくして別メールで8文字程度の乱数パスワードを送るという謎のプロトコルが日企業で流行っているが、ZIPのパスワードは総当たりでかなり高速に解析できるし、そもそもパスワードをメールで送っているので効果が疑問。

    Daiyuu Nobori (登 大遊) on Twitter: "ファイルをZIPで暗号化し、まずZIPをメールで送り、しばらくして別メールで8文字程度の乱数パスワードを送るという謎のプロトコルが日本企業で流行っているが、ZIPのパスワードは総当たりでかなり高速に解析できるし、そもそもパスワードをメールで送っているので効果が疑問。"
    yoshi1207
    yoshi1207 2013/06/22
    発端は分からんけど、Pマーク取る時にこのやり方が例示されてんでそれが広がりに関係はありそうと思う。効果は、やらんで誤爆するよりマシ(実際あった/これが普及する界隈はzipの開け方すら知らん人の方が多いし
  • エックスサーバー サーバー初期ページ

    このウェブスペースへは、まだホームページがアップロードされていません。 早速、エックスサーバー上へファイルをアップロードしてみましょう。 アップロードの方法などは、サポートマニュアルをご参照ください。

    エックスサーバー サーバー初期ページ
  • Yahoo!IDに覚えのないアクセス? 「ID・パスワード流出は一切無い」とヤフー

    Yahoo!JAPAN ID」のログイン履歴に、覚えのないIPアドレスからアクセスされた形跡が記録されているとの報告がネット上で相次いでいる。ヤフー広報担当は取材に対し「当社からのID・パスワードの流出は一切ない」と説明している。 Yahoo!JAPAN IDのログイン履歴は専用ページから確認できる。ログインを試みた時間とサービス、認証が成功したかどうか、アクセス元のIPアドレスや国・地域などを表示。過去60件分をチェック可能だ。 覚えのない海外からのアクセスが記録されていたという報告もあった このページをチェックしたユーザーから「覚えのないIPアドレスからアクセスされた記録が残っている」といった報告が5月中旬以降に相次いでいる。海外IPアドレスから複数回ログインされたという報告もある。 ヤフー広報担当は「当社からのID・パスワードの流出は一切ない。Yahoo!のサーバに対して不正なプ

    Yahoo!IDに覚えのないアクセス? 「ID・パスワード流出は一切無い」とヤフー
    yoshi1207
    yoshi1207 2011/05/19
    "Yahoo!JAPANのメールアドレスを使ってFacebookで友達検索すると、Yahoo!JAPAN IDのログイン履歴に海外からのアクセス記録が残るため、これを不正ログインと勘違いした可能性"…なんぞその仕様?あとで調べる
  • mixi「メアドでユーザー検索」取り下げ 反発受け3日で見直し

    ミクシィは12月2日、SNS「mixi」に11月30日に追加した、メールアドレスからユーザーを検索し、マイページにアクセスできる機能を取り下げた。同機能については、「メアドを知らせているがmixiでつながりたくない相手にプロフィールなどを見られると困る」など、批判や困惑の声が上がっていた。 mixiでは従来、検索したメアドでmixiに登録しているユーザーがいればマイミク申請でき、いない場合は招待メールを送れる機能を実装していたが、11月30日から、メアドから相手のマイページにもアクセスできるよう仕様変更していた。ユーザーは、自分を検索対象から外すことは可能だが、初期設定のままだと検索可能になっていた。 この変更についてネットでは、「メアドを知らせているがmixiでつながりたくない相手にもmixiのIDを知られ、プロフィールなどを見られると困る」といった声が上がっていたほか、掲示板などで公開

    mixi「メアドでユーザー検索」取り下げ 反発受け3日で見直し
    yoshi1207
    yoshi1207 2010/12/03
    普通に数人に訊ねたら悪い発想が出てきそうなもんだけど、それが無かったんなら社内の価値観が偏っちゃってて、普遍的な発想に近づけてないんじゃねーの?
  • ヤマト運輸の対応が素晴らしかった

    クロネコヤマトモバイルサイトで情報流出があり読売新聞で取り上げたられた件に関し、早速ヤマト運輸で対応が取られ、発表がありました。 携帯版「クロネコメンバーズのWebサービス」クイックログイン機能の脆弱性への対応について|ヤマト運輸 この対応の素晴らしさは、タイトルでわかります。「脆弱性への対応」と書かれていて、ヤマト運輸のシステム側に不具合があったことを自ら認めて発表しています。 自らのミスを被害者に見せかける「プロの脆弱性対策」を使うのであれば、ここは「スマートフォンのアプリを利用したなりすましによる不正ログインについて」などと発表してもおかしくありません。 今回の件は読売新聞でも「iPhoneで人の情報丸見え…閲覧ソフト原因」と報道されているわけで、閲覧ソフトに責任転嫁するのは簡単な状況でした。それでもヤマト運輸は自らシステムの「脆弱性」だと認め、どういう状況で発生したのかまで発表しま

    ヤマト運輸の対応が素晴らしかった
    yoshi1207
    yoshi1207 2010/10/26
    レアな適切。良い事例を広めよう。それにしても即応性に劣る速報性……なかなか役に立たんなー。
  • 2010 年 9 月 21 日現在のツイッターのバグ(脆弱性)について

    【お知らせ】 9 月 21 日午後 11 時頃、公式サイドから脆弱性が修正されたとの発表がありました。 はじめに 2010 年 9 月 21 日、ツイッターで深刻な脆弱性(ぜいじゃくせい)が発見され、被害が広がっています。これが何なのか、簡単に説明します。 JavaScript とマウスオーバーイベント まず、下のピンク色の枠内にマウスカーソルをすべらせてみてください。 この枠の中をマウスカーソルで触って! どうでしたか。「触ってくれてありがとう!」というメッセージが表示されましたね。 このように、ウェブページには簡単なプログラムを仕込むことができます。どのウェブブラウザー(皆さんがウェブを見る時に使うソフトウェア。インターネットエクスプローラーなど)でも共通で使える「JavaScript (ジャバスクリプト)」という言語が一般的に使われています。 今回は、ページ上のある部分にマウスカーソ

    yoshi1207
    yoshi1207 2010/09/22
    なんとなくわかってるレベルだとうまく説明できなかったので、こういうの流れてくれて非常に助かりました。
  • まとめよう、あつまろう - Togetter

    コミュニケーションが生まれるツイートまとめツール

    まとめよう、あつまろう - Togetter
    yoshi1207
    yoshi1207 2010/09/22
    はまちちゃんをフォローしてたらTLに「こんにちはこんにちは!!」て出たのを見て、虹を見ても「あ、なんかやばいの来たかな」と思えたので、その後は冷静に対応できたよ!
  • Togetter - 「今日Twitterに『RainbowTwtr』がこんにちは!!した経緯」

    コミュニケーションが生まれるツイートまとめツール

    Togetter - 「今日Twitterに『RainbowTwtr』がこんにちは!!した経緯」
    yoshi1207
    yoshi1207 2010/09/22
    今回、危険性を利用してうららかに訴えるなら、同時に一般に危険性も認識させないといけないのかな、と思った。
  • 本当におぼれている人はおぼれているようには見えない、静かに沈んでいく人に気付くためのポイント

    いかりを降ろしたボートの近くで遊泳していた夫婦のもとへ、ボートの船長が服を着たまま水へ飛び込み、すごい勢いで駆けつけました。水をかけあって遊んでいた際にが叫び声を上げたため、「君がおぼれていると勘違いしてるんじゃないかな」と夫は笑い、「大丈夫だよ!」と叫んで船長を追い払おうとします。 しかし、夫の間をすり抜けた船長が救助へ向かったのは、夫婦の後ろわずか10フィート(約3メートル)の位置で静かにおぼれていた9歳の娘でした。船長の腕で救助され、初めて少女は「お父さん!」と泣き声を上げたそうです。 元ライフガードである船長は遠くからでもおぼれる少女に気付くことができたのですが、夫はすぐ近くで娘がおぼれていることにまったく気付いていませんでした。こうした事例は珍しくなく、テレビ映画によって「おぼれる人はこう見える」というイメージをすり込まれている人が、実際におぼれている人に気付かない場合は

    本当におぼれている人はおぼれているようには見えない、静かに沈んでいく人に気付くためのポイント
    yoshi1207
    yoshi1207 2010/09/10
    すごく役に立つ記事だな。多少季節外れだが。