Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

securityに関するnarwhalのブックマーク (369)

  • 三菱UFJ銀行

    ニュースリリース 2024年10月4日 三菱UFJ銀行とLayerXによる業務提携契約の締結について PDF(339KB) 新しいウィンドウを開きます。 2024年10月2日 2025年大阪・関西万博「大阪ヘルスケアパビリオン」リボーンチャレンジ出展企業追加決定のご案内 PDF(245KB) 新しいウィンドウを開きます。 2024年10月1日 日IBMとの協業による地域金融機関向け「メインフレーム共同プラットフォーム」の提供について PDF(311KB) 新しいウィンドウを開きます。 2024年10月1日 「MUFG Startup Summit」の開催について PDF(212KB) 新しいウィンドウを開きます。 2024年9月27日 MUFGトランジション白書2024の発行について PDF(162KB) 新しいウィンドウを開きます。 お知らせ 2024年9月24日 株式会社静岡中央銀行

    三菱UFJ銀行
    narwhal
    narwhal 2014/03/17
    もっと愛生会病院みたいにやってくれ
  • Firefox、プラグイン不使用に向けた対応強化 | マイナビニュース

    掲載当初、「Firefox、プラグイン廃止へ」というタイトルの下、「プラグインを削除する方向で作業を進めている」と記述しておりましたが、誤りであったため修正いたしました。ご迷惑をおかけした読者の皆様ならびに関係各位に深くお詫び申し上げます。 Mozillaは「Mozilla Security Blog - Update on Plugin Activation」において、セキュリティ強化を目的として、Firefoxのプラグイン(メディアの再生などで必要になるソフトウェアの追加機能)不使用を強化する方向で作業を進めていることを伝えた。 Firefoxでは以前から対応を進めており、現在のバージョンではプラグインはデフォルトで無効。プラグインの使用が必要になるページを開くとプラグインを有効にするかどうかをたずねる「click-to-play」という機能が動作する仕組みになっている。記事ではWeb

    Firefox、プラグイン不使用に向けた対応強化 | マイナビニュース
  • 「闇グーグル」は賢く使え NHKニュース

    インターネットで検索するだけで、セキュリティー対策が十分でない機器を探し出すことができることから、ハッカーの攻撃の足がかりになるとして、「闇グーグル」などと呼ばれるサイトがあります。これまで脅威と捉えられることが多かったこのサイトですが、賢く利用すれば、逆に攻撃の糸口を断ち切ることにつながると活用を呼びかける対策を、独立行政法人の情報処理推進機構がまとめました。 このサイトは、2009年に登場した「SHODAN」というインターネットサービスです。 定期的にインターネットを巡回しては、ネット上の住所に当たるIPアドレスなどを手がかりに、ネットに接続された機器の情報をデータベースに収めています。 検索できる機器はパソコンやサーバーだけでなく、オフィス機器や情報家電、さらには発電所の制御機器まで、およそ5億台に上ります。 もともと研究目的で開発されたということで、誰でも利用できます。 最大の特徴

    「闇グーグル」は賢く使え NHKニュース
    narwhal
    narwhal 2014/03/02
    「闇グーグル」
  • ビットコイン、なぜポニーに盗まれる?

    ビットコインがポニーに盗まれる?w コンピュータ・ウィルスの話ですよ。ビットコインも分かりにくいと思ったので、かる~く解説 『ビットコイン解説』、青と赤の二部作完成! Amazon.co.jp: ビットコイン解説 eBook: 足立 明穂: Kindleストア http://amzn.to/1fofEsQ Amazon.co.jp: ビットコイン解説2 eBook: 足立 明穂: Kindleストア http://amzn.to/1qHesfa Read less

    ビットコイン、なぜポニーに盗まれる?
  • 仮想通貨のマウントゴックス 再生法申請 NHKニュース

    インターネット上の仮想通貨「ビットコイン」の東京にある取引仲介会社「マウントゴックス」がすべての取引を停止している問題で、会社の経営トップらが28日記者会見し、経営が破たんしたとして東京地方裁判所に民事再生法の適用を申請したことを明らかにしました。 発表によりますと、会社は債務超過の状況に陥っているとしており、負債が増大した背景としてビットコインや預かり金の消失という原因が考えられるとしています。 マウントゴックスのマルク・カルプレスCEOは「ご迷惑をおかけして当に申し訳ございませんでした」と述べ、謝罪しました。

    narwhal
    narwhal 2014/02/28
    首がないのは金がないのと同じ(違います
  • 英情報機関 市民の画像大量収集 NHKニュース

    イギリスの情報機関が、インターネットのビデオ通話を利用している市民を対象に、パソコンに設置されたカメラを通して、市民の画像を大量に収集していたと、イギリスの新聞が報じ、プライバシーの侵害だと非難する声が上がっています。 これは、イギリスの大手紙・ガーディアンが27日、アメリカのCIA=中央情報局の元職員、エドワード・スノーデン容疑者から提供された機密情報で明らかになったとして伝えたものです。 それによりますと、イギリスの情報機関GCHQ=政府通信部は、2008年から2010年にかけて、インターネットのビデオ通話をしている市民の画像を、この市民が利用するパソコンのカメラを通して無断で集めていました。 画像の収集は、大手IT企業=ヤフーの会員が対象となっていて、諜報活動の監視対象になっているかどうかに関わらず無作為に選ばれ、その数は2008年の半年間だけで180万人に達したということです。

  • パスワード認証を脆弱にする10の方法とアンチパターン

    いかにしてパスワード認証を脆弱にするか。プログラミング黎明期からずっとデベロッパーの頭を悩ませ続ける問題です。 ここでは脆弱なパスワード認証を実現するための方法を紹介します。 パスワード自動入力の禁止 不届きなブラウザがパスワードを記憶してしまうことがあります。 パスワードは間違いの無いように、ひともじひともじ、人間が入力するべきです。 <input name="pw" type="password" autocomplete="off" /> とするのは常識ですね。ブラウザのパスワード管理機能より、脳内の文字列の方がずっと安心です。 フォームを動的生成、AjaxでPOST cursor: textスタイルで偽input などで、ブラウザのパスワード保存をスキップする方法もあります。 パスワード貼り付けの禁止 貼り付けも自動入力と同罪です。onpaste属性を利用して <input nam

    パスワード認証を脆弱にする10の方法とアンチパターン
  • 韓国で1億人分の個人情報流出 NHKニュース

    韓国では、人口の2倍に当たる延べ1億人分の個人情報が大手クレジットカード会社から流出していたことが分かり、カードの再発行を求める市民からの問い合わせがカード会社に殺到するなど混乱が広がっています。 個人情報の流出が明らかになったのは、韓国の大手クレジットカード会社3社で、20日、ソウル市内で記者会見を開き、それぞれの会社の代表がそろって謝罪しました。 流出したのは、カード番号や有効期間、それに加入者の氏名や電話番号などの個人情報で、3社合わせて延べ1億500万人分余りに上り、韓国の検察によりますと、外部の情報セキュリティー会社からカード会社に派遣されていた社員が、USBメモリーで情報を持ち出し売りさばいていたということです。 カード会社3社は、暗証番号やセキュリティーコードは流出していないため、被害が発生する可能性はないとしていますが、韓国の人口5000万人の2倍に当たる個人情報が流出した

    韓国で1億人分の個人情報流出 NHKニュース
    narwhal
    narwhal 2014/01/20
    「外部の情報セキュリティー会社からカード会社に派遣されていた社員が、USBメモリーで情報を持ち出し売りさばいていた」
  • バイドゥIME使用、29府県市…PC1千台超 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    中国検索最大手「百度(バイドゥ)」製の日本語入力ソフト「バイドゥIME」による文字情報の無断送信問題で、全国の都道府県と政令市のうち29府県市で1000台以上の公用パソコンに同ソフトが使われていたことが、読売新聞の調査で分かった。 中には住民情報を扱うパソコンなどから新聞2年分にあたる情報が漏えいしていた自治体もあり、自治体の個人情報保護条例に抵触する恐れも出ている。 47都道府県と20政令市に、問題発覚前日の先月25日まで約1か月間のバイドゥIMEの使用状況を聞いた。その結果、横浜市の272台、熊県の197台、秋田県の113台など、23府県と6市の計1124台でインストールが確認された。 通信記録を保存していた自治体のうち、12府県市ではバイドゥ側へのデータ送信を確認。熊県の場合、昨年12月1日からの25日間で280メガ・バイトに及んだ。1文字2バイトで単純計算すると1億4000万文

    バイドゥIME使用、29府県市…PC1千台超 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)
    narwhal
    narwhal 2014/01/13
    「個人情報流出の恐れはあるが、調べ方が分からないので現時点で調査の予定はない」
  • 【修正済み】はてなブックマークにログインした状態で悪意のある外部サイトを閲覧した際に、閲覧者のはてなIDと非公開ブックマークの一部が第三者に漏洩する可能性がありました - はてなブックマーク開発ブログ

    2012年8月8日から2013年12月3日 16:00 ごろまで、はてなブックマークにログインした状態で悪意のある外部サイトを閲覧した際に、閲覧者のはてなIDと、非公開ブックマークの一部が第三者に漏洩する可能性がある不具合がありました。原因はアプリケーションの実装上の不備で、現在は修正済みです。 2013年12月3日 12:00 ごろ 問題を認識し、2013年12月3日 16:00 ごろ修正いたしました。 特に非公開ブックマーク機能をご利用の皆様には、ご迷惑をおかけして誠に申し訳ございません。再発防止に努めてまいります。

    【修正済み】はてなブックマークにログインした状態で悪意のある外部サイトを閲覧した際に、閲覧者のはてなIDと非公開ブックマークの一部が第三者に漏洩する可能性がありました - はてなブックマーク開発ブログ
  • 某有名ショッピングサイトで不正ログインされた...

    某有名ショッピングサイト(以下、某サイト)で不正ログインされたので警察の捜査状況を含めて記録として残します。それでは、時系列で...11/25 02:28某サイトからメールアドレス変更の案内メールが届く。変更前のメールアドレスにも送信しているとのこと。これはありがたい。メールアドレスの変更を受け付けました。なお、メールアドレスを変更された場合、変更前のメールアドレスにもこのメールを送信させていただいておりますのでご了承ください。メールにお心当たりのない方、その他ご不明な点・ご質問などございましたら、カスタマーサポートセンターまでお問い合わせください。11/25 04:11某サイトで使用しているクレジットカード会社から以下の文面(抜粋)のメールが届く。不正利用検知システムがあるのは大変助かる。カードの利用停止は普段現金を使わない人間としては正直かなりイタイ。メールは、現在お客様がお持ちの

  • 複数のカードを1枚にまとめられる「Coin」、米国で予約開始

    米新興企業のCoinは11月14日(現地時間)、複数のクレジットカードやデビットカードの情報を1枚にまとめて使えるカード「Coin」を発表した。米国で来年夏に発売の予定。価格は100ドル(現在は50ドルで予約受付中)。 Coinは一般のクレジットカードと同じサイズ(80.5×54×0.84ミリ)で、表面にあるボタンでカード情報を切り替え、一般のカードリーダーやATMに読み込ませることができる。対応するカードの種類はクレジットカード、デビットカード、ギフトカード、メンバーカードで、8枚までのデータを保存できる。

    複数のカードを1枚にまとめられる「Coin」、米国で予約開始
  • 世界初の爆発物自動探知機、日立が実用化へ : ニュース : マネー・経済 : YOMIURI ONLINE(読売新聞)

    日立製作所は、手荷物などに付いた爆発物の成分を自動で検出する探知機を世界で初めて開発した。 現在、空港での爆発物検査は係員が一部の荷物を選んで手作業で行っているが、この探知機を使えば全ての荷物を自動で検査できる。2020年の東京五輪・パラリンピック開催などを見据え、15年以降の実用化を目指す。 爆発物をかばんなどに入れて運ぶ場合、かばんの表面には微粒子状の爆発物成分が付着しやすい。探知機は、ベルトコンベヤーで運ばれた荷物から微粒子を吸い込み高感度の装置で分析する。5秒程度で複数の爆発物成分を検出できるという。 荷物の中身を透過して調べるX線検査装置に接続できるため、荷物検査と爆発物検査を同時に行うことも可能だ。日立は国内空港のほか、テロ対策がより厳しい海外空港への売り込みも狙う。

  • 総務省、国民が悪性サイトにアクセスしようとしたら注意画面を表示 

  • 標準教科書シリーズ お問い合わせ窓口

    標準教科書シリーズ お問い合わせ窓口

    標準教科書シリーズ お問い合わせ窓口
  • 米英の情報機関 ネット暗号解読か NHKニュース

    アメリカの新聞ニューヨーク・タイムズは、アメリカとイギリスの情報機関が、インターネット上で広く使われている暗号の解読に成功し、銀行の決済や、医療記録などの個人情報をひそかに収集していると伝えました。 これは、アメリカの新聞ニューヨーク・タイムズが、CIA=中央情報局の元職員スノーデン容疑者から提供された文書を基に伝えたものです。 それによりますと、アメリカのNSA=国家安全保障局が、スーパーコンピューターによる解析によって、インターネット上で広く使われている暗号の解読に成功し、銀行の決済や個人の医療記録、さらに電子メールなどの個人情報をひそかに収集しているということです。 また、こうした個人情報の収集を巡っては、イギリスの情報機関が、一部のIT企業の協力を得ていたとも伝えています。 暗号解読の機密計画は、アメリカの南北戦争における戦いの場所の1つから「ブルラン」と名付けられており、イギリス

  • オープンデータで運行情報を NHKニュース

    首都圏の鉄道各社と東京都は、電車が今、どこを走っているかを示すリアルタイムの運行データの公開に乗り出すことになりました。政府が進める「オープンデータ」の取り組みの一環で、新しいサービスの開発や災害時の活用につながると期待されます。 この取り組みに参加するのは、JR東日や東京メトロ、小田急電鉄など首都圏の鉄道12社と東京都交通局で、国土交通省や総務省、東京大学も協力します。 ここでは、これまで個別に管理され公開されていなかった、車やバスが今どこを走っているか示す位置や時刻のデータ、それに駅の混雑の情報などを、「オープンデータ」として公開していきます。 これによって、交通情報を使ったサービスを自由に開発できるようになり、例えば電車が走っている位置をスマートフォンの地図にリアルタイムで表示したり、目の不自由な人向けに運行情報を音声に変換して提供したりといった活用が期待されます。 さらに、災害な

    narwhal
    narwhal 2013/08/18
    んー
  • 朝日新聞デジタル:プリウスがハッキングされ急加速 米ハッカー祭典で実演 - テック&サイエンス

    【ラスベガス=藤えりか】車載システムがハッキングされ、運転中にハンドルやブレーキが利かなくなる――。こんな事態が現実味を帯びてきた。米ラスベガスで開催中のハッカーの祭典「デフコン」で、トヨタ自動車のプリウスなどを例に専門家が手法を披露。IT化が進む車のセキュリティー強化に向け、注意を呼びかけた。  米国防高等研究計画局(DARPA)の助成を受けた米ツイッター社の研究者チャーリー・ミラー氏らが、プリウスと米フォードのエスケープを例に発表した。  ミラー氏らは車載ソフトの解析で接続に成功。運転手の意思に反して急加速やブレーキを利かせたり、ハンドルを動かしたりした。またエンジンを切り、残り少なかった燃料計を満タンとして表示させる様子などを映像とともに披露した。 続きを読む関連記事ハッカー祭典、米政府にNO NSA問題で不信感8/3〈@ラスベガス〉ハッカーの祭典で見たアナログな神業8/24レコメン

  • 東京新聞:英 情報機関 中国レノボ社製PCに ハッキング用工作 発見 「使うな」 :国際(TOKYO Web)

    【ロンドン=石川保典】英情報機関が、世界最大のパソコン企業である中国レノボ社製品の使用を禁止していたことが分かった。三十日付の英紙インディペンデントが伝えた。 情報局保安部(MI5)や政府通信部(GCHQ)が製品を調べたところ、外部からの操作でパソコン内のデータにアクセスできる工作が施されているのを発見した。科学者は通常のセキュリティー保護をバイパスする秘密の裏口がチップに最初から仕込まれているとの見解を示したという。

  • ご存知でした?警察の指示で通信キャリアが操作してGPS位置情報をぶっこ抜くアプリがあなたの携帯に - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    narwhal
    narwhal 2013/07/01
    "「勝手に抜き出されることがまかり通れば国民は通信に対する不審を抱く結果にもなるでしょう」まさにその通り。惜しいのは通信に対する不信ではなく、コンピュータプログラムに対する社会的信頼を害するということ"