lynx   »   [go: up one dir, main page]

タグ

securityとprivacyに関するmashoriのブックマーク (5)

  • とあるブロガー忘年会の絵日記レポを見て、「自衛って必要だな」と背スジが凍った話

    12月も半ばとなり、世は忘年会シーズン。社内社外を問わず、様々なつながりの人たちが、飲んで騒いでして楽しく1年を締めくくろうとする時期です。 そうした忘年会のひとつとして、とあるブログサービスのオフィシャルな忘年会があったらしく、たまたまその参加者レポートを昨日目にしました。絵日記系の方が多く集まっていたようで、その界隈が「レポアップしましたー」とSNSに上げるひとつが自分のアンテナにひっかかったのです。 途中まで読み進めて、目を疑いました。 「これだけ名刺交換しました」と、その日に出会ったであろう皆さんの名刺を綺麗に並べて撮った写真が、大きく掲載されているのです。 モザイク加工なんて一切なし。その状態でもよーく見れば住所電話番号が推測できる画質で、しかもクリックすればさらにこれが拡大表示されて、すべての情報が鮮明に確認できるというオマケつき。 ブログ主のプロフィールを見ると、「イラスト

    とあるブロガー忘年会の絵日記レポを見て、「自衛って必要だな」と背スジが凍った話
  • 「あなた既に転出されてますが」 私の住民票、誰がなぜ:朝日新聞デジタル

    ある日突然、知らない土地に、自分の住民票が異動させられていたとしたら。そんな奇怪な出来事が静岡県富士市に住む男性の身に起こった。誰が、何のために――。なぞを追った。 端緒、あのバイトか 「既に市外に転出されているのですが……」 富士市内に住む派遣社員の男性(47)は、国民健康保険への加入を申請しようと富士市役所の窓口を訪れた際、職員にこう告げられた。知らないうちに転出手続きがとられ、「市民」でなくなっていた。昨秋のことだ。 「転出先」は名古屋市千種区のアパートの一室。千種区役所によると昨年7月15日、何者かによって男性の転入届が出され、併せてアパートの住所で男性名義の住民票の写し1通が交付されていた。窓口に来た何者かが書いた申請書類と男性名義の委任状が保管されていたが、「窓口には一日約200人が訪れるため、どんな人物だったか記憶するのは困難」(区担当者)という。 一方、アパートの大家の男性

    「あなた既に転出されてますが」 私の住民票、誰がなぜ:朝日新聞デジタル
    mashori
    mashori 2015/06/15
    これマイナンバーも乗っ取られる可能性デカくないか。行政のセキュリティに大改革が起きない限りこの手の犯罪増えそう
  • GoogleがSafariの設定を迂回してトラッキングしていたとされる件について(2) - 最速転職研究会

    http://d.hatena.ne.jp/mala/20120220/1329751480 の続き。書くべきことは大体既に書いてあったので、補足だけ書く。 Googleは制裁金2250万ドルを支払うことでFTCと和解した http://jp.techcrunch.com/archives/20120809google-settles-with-ftc-agrees-to-pay-22-5m-penalty-for-bypassing-safari-privacy-settings/ まさか(まともに調査されれば)こんなことになるとは思わなかったので驚いた。異常な事態である。そしてGoogle側の主張を掲載しているメディアが殆ど無いのも異常な事態である。 2250万ドルもの制裁金(和解金)が課せられるのは、2009年に書かれたヘルプの記述が原因だという。 問題の記述 http://obam

    GoogleがSafariの設定を迂回してトラッキングしていたとされる件について(2) - 最速転職研究会
    mashori
    mashori 2012/08/15
    こういうことになっていたのか。なのにこういう解説のなされない”技術系/IT系メディア”ってなに?という話になるな。メディアがメディアとして機能してない。
  • これはヒドイ。PiTaPa倶楽部はアカウント乗っ取りを公式に推奨中 - それマグで!

    ある日、Twitterを見ていると。「ピタパクラブは上書き登録可能。」と見かけた。 #pitapa 倶楽部がひどいのは、とあるカードに対してユーザー登録が既に行われてても、上書き登録ができてしまうこと。なので、攻撃者が対象者のアカウントを上書きすることが可能になるという凄い実装。 https://twitter.com/#!/cetacea/status/174094663861542912 そうだったの・・・知らなかったです。上書き登録出来るとかヤバイんじゃないの?早速試してみよう。 ピタパを知らない人に解説すると、ピタパは、パスモに先駆けて、関西私鉄で使える交通ICカード。後払いが特徴。あとから回数券分相当が割引されて請求される。とっても便利なサービス。 Pitapa倶楽部はID乗っ取りが可能。 登録済みPiTaPaに対して、ID乗っ取りが可能です。実際に試しました。 でも悪いことじゃ

    これはヒドイ。PiTaPa倶楽部はアカウント乗っ取りを公式に推奨中 - それマグで!
    mashori
    mashori 2012/03/08
    これはちょっとトンでもないヤバさじゃねえの。PASMOより被害デカイ
  • バーコードカノジョの登録者の色々なんかダダ漏れしてる - 今日も得る物なしZ

    http://barcode-kanojo.appspot.com/api/user/current_kanojos.json?user_id= 上記URLの最後に登録者のid(http://www.barcodekanojo.com/user/xxx/のxxx部分)を入力するとその人のいろんな情報が見れます。 何か生年月日とか性別っぽいのが見えますがこれが人の情報なのかアプリ内のキャラクターのものなのかは登録してないので知りません。 つか位置情報を通知するように設定してる人は緯度経度がわりと細かいところまで表示されちゃってるのでまずいんじゃないですかね、これ。 twitter連携とかしてるとなんかもう色々アレなんじゃないですかね。 昼間職場とかで登録しない方がいいですよ、マジで。 追記 対応してくれるようなので公式の発表をお待ちください。直ったっぽいです。 [asin:B003IO66

    バーコードカノジョの登録者の色々なんかダダ漏れしてる - 今日も得る物なしZ
    mashori
    mashori 2010/10/29
    規約やプライバシーポリシーにある事から「どうとでも出来てどうとでも逃げられる、しかも協力会社が出会い系ならそこから孫会社に流せば情報回し放題」ということも可能とも取れる
  • 1
Лучший частный хостинг