タグ

Securityに関するptjのブックマーク (140)

  • Dropboxのデータを暗号化してセキュリティを高めましょう | ライフハッカー・ジャパン

    Dropboxのデータを暗号化してセキュリティを高めましょう。 最近、どのアカウントにもアクセスできるという事故でセキュリティと個人情報の漏洩が心配された『Dropbox』ですが、もしこの事故の影響で利用するのをやめるとお考えでしたら、簡単にセキュリティを強化する方法があります。それは、ファイルの暗号化です。 ライフハッカーがどれだけDropboxを愛用しているかは皆様もご存じだと思いますし、データ暗号化ツールには「TrueCrypt」を推奨していますが、この2つを合わせた活用法は少しだけしか説明していないのでこの機会に詳しくご説明します。 ■何が問題なのか? Dropboxは、ここ最近個人情報の漏洩とセキュリティの問題が目立っています。最近では認証システムのバグにより、4時間ほどいかなるアカウントでも簡単に入れるようになってしまいました。4月には「Business Insider」が、D

  • ISPの送信ドメイン認証実装状況 | 送信ドメイン認証|迷惑メール相談センター

    2026/01/15 トピックス 月次レポート(2025年12月)迷惑メール受信状況を公開しました 2026/01/05 トピックス DMARCのポリシー変更のための一助として活用いただくことを目的に「DMARCポリシー変更のためのガイドブックv1.0」を公表しました。 2025/08/18 トピックス 【2025年改訂版】迷惑メール・チェーンメール関連資料の無料配布 お申し込み開始のお知らせ 2024/05/01 トピックス 特定電子メール法に違反しているSMSの情報提供のお願い 2026/01/19 注意喚起 野村證券になりすました偽メール「件名:【ご案内】住所情報の確認と変更手続きのお願い」(偽メールは、実在の企業・団体と無関係に送信されたものです) 2026/01/19 注意喚起 SMBC日興証券になりすました偽メール「件名:【SMBC日興証券】取引パスワード再設定のお願い」(

  • Windowsのパスワードをわずか数分で解析する「Ophcrack」の使い方 - GIGAZINE

    Windowsの各種ユーザーアカウントのパスワードを解析して表示することができるオープンソースソフト「Ophcrack」を使ってみました。Windows Vistaにも対応しており、総当たりで解析するのではないため、非常に素早く解析できるのが特徴。数分程度の時間で解析できてしまいます。今回の実験ではジャスト3分でAdministratorのパスワードが表示されてしまいました、ショック。 通常はISOイメージをCDに焼いてCDブートで起動するのですが、今回はUSBメモリから起動してみました。実際に起動してから終了するまでの様子のムービーもあります。 というわけで使い方などの解説は以下から。 ※あくまでも自分のパスワードの弱さをチェックするためのソフトなので、使用する際には自己責任でお願いします Ophcrack http://ophcrack.sourceforge.net/ ダウンロードは

    Windowsのパスワードをわずか数分で解析する「Ophcrack」の使い方 - GIGAZINE
  • MSN

  • ゲーム『ファンタシースターユニバース』を騙るフィッシングサイトが出現 | RBB TODAY

    フィッシング対策協議会は21日、セガが運営するオンラインゲーム『ファンタシースターユニバース』(PSU)を騙るフィッシングサイトについて情報を公開した。 『ファンタシースターユニバース』は、PlayStation 2、Xbox 360、Windowsパソコンでプレイ可能なネットワーク対応のRPG。ファンサイトの掲示板などに「http://hack98.●●●● .●●● .cn/asp/psu/」といった、怪しいフィッシングサイトのURLが書き込まれ、ユーザーを誘導していることが確認されているという。 フィッシング対策協議会によると、21日13時半時点でもフィッシングサイトは稼働しており、JPCERT/CCにサイト閉鎖のための調査を依頼中とのこと。セガもすでに事態を把握しており、公式サイトに「PSU ID登録・課金ページを装ったフィッシングサイトについて」と題する文章を公開し、「弊社関係者

    ゲーム『ファンタシースターユニバース』を騙るフィッシングサイトが出現 | RBB TODAY
    ptj
    ptj 2010/01/25
    cnて
  • Googleなどを狙った大規模攻撃、目的は各企業のソースコードか

    Googleが先日、中国政府による検閲や人権活動家のGmailアカウントに対して高度に洗練された大規模なサイバー攻撃があったことなどが挙げた上で、中国から今後数週間で撤退する可能性があることを明らかにしましたが、この攻撃のもう1つの目的と思われるものが調査によって明らかになりました。 どうやら人権活動家に関する情報だけでなく、各企業が持つIT製品の根幹ともいえるソフトウェアの設計図「ソースコード」を狙ったものであった可能性があるようです。 詳細は以下から。 Google Hackers Targeted Source Code of More Than 30 Companies | Threat Level | Wired.com Researchers identify command servers behind Google attack これらの記事によると、インターネットインフラ

    Googleなどを狙った大規模攻撃、目的は各企業のソースコードか
  • 『アメーバブログ』で前代未聞の情報漏えい! 芸能人ブログのパスワード流出で芸能人「ショック」と嘆く - ガジェット通信

    『アメーバブログ』で前代未聞の情報漏えいが発生した。『アメーバブログ』はタレントやモデルなどの芸能人ブログに力をそそいでおり、日最大数の芸能人ブログをサービスとして公開しているのだが、その芸能人たちのIDとパスワードが記載されているエクセルデータがインターネット上に漏洩しているのである。しかも、複数の芸能人ブログから情報が流出している状態である。 情報漏えいが発覚したのは2010年1月1日の午前1時ごろで、そのころに掲載された芸能人数人のブログ画像がなぜかエクセルデータになっており、そのエクセルデータをダウンロードすると『アメーバブログ』運営スタッフの管理表のようなデータが手に入るという。その画像というのは『アメーバブログ』側が用意したお正月用の画像で、その画像のみがエクセルデータを含んでいる。 管理表には数百人の芸能人ブログのIDとパスワードが記載されており、ブログデザインの進行進捗な

    『アメーバブログ』で前代未聞の情報漏えい! 芸能人ブログのパスワード流出で芸能人「ショック」と嘆く - ガジェット通信
    ptj
    ptj 2010/01/01
  • Twitterクラック時の個人的観測データ:Geekなぺーじ

    15時頃からTwitterがクラックされてました。 詳しい事はわかりませんが、個人的には大規模なDNSキャッシュポイズニングか、twitter.comのDNS権威サーバが乗っ取られたような気がします。(追記:文章公開後に色々時間をかけて考えると公開した文章の矛盾点が浮かんできました。キャッシュポイズニングじゃない気がしてきました。ということで、このエントリ、色々信用できないかも知れません。書いて公開しておいて申し訳ありませんが、各自の判断で内容を読んで下さい。) 追記:Twitterクラック事件の原因? HTMLtwitter.comにアクセスしたときに以下のようなHTMLが返ってきていました。 (ただし、画面内に収まるように一部改行コード追加) <html> <head> <meta http-equiv="Content-Language" content="en-us"> <me

  • IIS 7.5 详细错误 - 404.0 - Not Found

    错误摘要 HTTP 错误 404.0 - Not Found 您要找的资源已被删除、已更名或暂时不可用。

    ptj
    ptj 2009/12/18
  • アメーバでセキュリティ欠陥 スパム攻撃、プロフ消去相次ぐ

    サイバーエージェント運営のブログサービスで、セキュリティの欠陥による被害が相次いでいる。新しいミニブログ「アメーバなう」にスパム感染が広がったほか、「アメーバブログ」でもプロフィールが消える被害が次々見つかった。なぜこんな初歩的な対策漏れがあったのか。 ツイッターのモノマネとして話題の「アメーバなう」が、最初からつまずいた。携帯電話版が始まった翌日の2009年12月9日、古典的なスパム感染が起きたのだ。 2005年4月のミクシィ被害と酷似 それは、「こんにちはこんにちは!!」という投稿を見て、記載のURLをクリックすると起きる現象だ。勝手に同じ投稿をさせられたうえ、「はまちや2」というユーザーを自動的にフォローしてしまうのだ。 ネットユーザーには見覚えのあるスパム投稿に違いない。それは、ミクシィで05年4月に広がった被害と似ているからだ。そのときは、「ぼくはまちちゃん!」という投稿だった。

    アメーバでセキュリティ欠陥 スパム攻撃、プロフ消去相次ぐ
    ptj
    ptj 2009/12/18
  • IIS 7.5 详细错误 - 404.0 - Not Found

    错误摘要 HTTP 错误 404.0 - Not Found 您要找的资源已被删除、已更名或暂时不可用。

  • IIS 7.5 详细错误 - 404.0 - Not Found

    错误摘要 HTTP 错误 404.0 - Not Found 您要找的资源已被删除、已更名或暂时不可用。

    ptj
    ptj 2009/12/13
  • 2chまとめブログ クマ速報 : 軽い気持ちでP2P入れたらPCがぶっ壊れた

    2009年10月10日 軽い気持ちでP2P入れたらPCがぶっ壊れた 1 :以下、名無しにかわりましてVIPがお送りします[]:2009/10/09(金) 10:42:22.06 ID:4qK0KkdW0 泣きそう 2 :笹瀬川 ◆SASAMI.tBQ []:2009/10/09(金) 10:42:51.62 ID:iovOSqA4O 頑張れ.exe 3 :以下、名無しにかわりましてVIPがお送りします[]:2009/10/09(金) 10:43:11.92 ID:ZZ0Mc4yl0 ざまあw 4 :以下、名無しにかわりましてVIPがお送りします[]:2009/10/09(金) 10:43:42.42 ID:4qK0KkdW0 Avastすり抜けて入ってきた・・・・ 何だよこれ・・・・・・・・ 6 :以下、名無しにかわりましてVIPがお送りします[]:2009/10/09(金) 10:43:

    ptj
    ptj 2009/11/05
  • ミクシィ、4200人の情報が3日間「露出」 : 社会 : YOMIURI ONLINE(読売新聞)

    パソコンや携帯電話の交流サイト「ミクシィ」上で人気のゲーム「サンシャイン牧場」のシステムに不具合があり、クレジットカードでアイテムを購入した利用者の電話番号とメールアドレス最大約4200人分が第三者によって取得可能な状態になっていたことが2日、明らかになった。 同ゲームは230万人が利用するほどの人気で、ミクシィは「トラブルを重く受け止めている」として、今後、審査制度を見直す方針。 ミクシィによると、トラブルがあったのは10月21日〜23日。 同ゲームは、ミクシィ上で会員が利用できるが、実際に制作・運営しているのは中国ゲーム会社「リクー・メディア」。 画面上に自分の「農園」や「牧場」を作って、トマトやナスなどを植えて収穫したり、ニワトリやヤギなどの動物を育てたりするゲームで、8月末にスタート。 最初はすべて無料で遊べるシステムだったが、10月21日から、有料の特別アイテムを使える仕組みを

  • iTunes Storeアカウントの不正利用の件 その後 - 続・怒涛のCDレビューマラソンのブログ

    前回の投稿「iTunes Storeアカウントが乗っ取られたっぽい件」後、このような辺境ブログに多くのコメントを頂きましてありがとうございます。 iTunes/iPhoneの話題を取り扱うポータルサイトやブログでは見かけない問題記事でしたが、ワタクシと同じような問題で悩んでいる方がいらっしゃる事がわかりました。 現時点でまだ解決には至っていませんが、事態は多少の進捗がありますので、微力ですが情報の共有、交換ができればと思い、また時系列メモを残します。 最初から読んで頂ける方は、まずコチラをお読みください。 ↓ iTunes Storeアカウントが乗っ取られたっぽい件 ■2009/9/5 朝イチでカード会社に不正利用の調査を依頼。 これでダメならまずカードを止めよう。 Appleのサイトに載っている電話サポートから技術部門に電話を繋いでもらう。 先方の担当者と電話越しで同じ画面を見ながらアカ

  • 浅尾議員「ツイッターなりすまし」 スタッフ友人が無断投稿と説明

    ミニブログサービス「ツイッター(Twitter)」の普及とともにふだんの政治活動の様子をツイッターで発信する政治家が増えているが、そのうちの一人である浅尾慶一郎衆院議員(みんなの党)が「なりすまし投稿」にあうという事件が起こった。同議員のスタッフの説明によると、スタッフの友人が無断で投稿してしまったという。 なりすましがあったのは、2009年10月23日夜から24日未明にかけてとみられ、次のような「つぶやき」が浅尾議員のツイッターアカウント「@asao_keiichiro」から投稿された。 「浅尾のつぶやきではない発言が流れた」 「twitterが話題になるにつれ、たまたまフォロワーが多くなっちった人達がツルんで金儲けに走る。、セミナーらしきもの、粒谷区。これって結局マスコミと同じ構図で何も新しくない。ネットだけで勝負して欲しいんだな。経済的にも。彼らはネットの可能性を否定してるよ」 ツ

    浅尾議員「ツイッターなりすまし」 スタッフ友人が無断投稿と説明
  • Join the Travian: Legends ⚔ Strategy MMO Discord Server!

    Chat with players from all over the world, find allies, and master the game with the help of Travian: Legends veterans! | 133722 members

    Join the Travian: Legends ⚔ Strategy MMO Discord Server!
    ptj
    ptj 2009/10/04
  • iPhone画像から位置情報ダダ漏れ、個人情報流出のビッグウェーブktkrww:アルファルファモザイク

    ■編集元:ニュース速報板より「iPhone画像から位置情報ダダ漏れ、個人情報流出のビッグウェーブktkrww」 1 ノイズx(東京都) :2009/09/27(日) 02:11:54.06 ID:p6eXURLG ?2BP(3001) 株主優待 iPhoneで撮影した写真の危険性と対策のまとめ なにげなく撮影した写真から個人情報が流出してしまう可能性があるということをご存じですか? iPhoneで撮影した写真にはジオタグというものが自動で付加かれてます。(位置情報サービスをオンにしている場合。)ジオタグには撮影場所の緯度経度が記録されていて、写真をそのままブログなどに上げてしまうと簡単に位置がばれてしまいます。 解析するツールは結構あってまずJpegAnalyzer Plusこのツール このツールでiPhoneで撮影したおいしそうなステーキの写真を読み込むと・・・ 全文はソー

  • 【セキュリティ ニュース】DTMマガジンのDVDに「Win32/Induc.A」が混入 - 収録ソフトの感染が判明(1ページ目 / 全1ページ):Security NEXT

    ptj
    ptj 2009/09/02
  • 【楽天】行動ターゲティングサービスの説明とその無効化について

    楽天株式会社では下記の行動ターゲティングサービス(以下「サービス」といいます)を行っています。 サービスは、サイト来訪者の行動履歴情報をもとに来訪者の興味・嗜好にあわせて広告を配信する広告手法です。 サービスの無効化をご希望される方は、お手数ですが以下の手順に従い無効化してください。 なお、サービスはクッキーの設定が「オフ」になっているお客様には提供されておりませんのでご注意下さい。 株式会社ドリコムの技術を用いた行動ターゲティングサービスです。 サービスでは、お客様がご利用になっているブラウザに記録されているファイル情報を自動的に「判別」し、効果的な広告を配信する目的にのみ使用いたします。 判別に用いる当該ファイル情報はお客様個人を特定・識別できるような情報は「一切」含まれておりません。 サービスの無効化をご希望の場合は下記の「無効にする(オプトアウト)」ボタンをクリック