タグ

セキュリティに関するryu-siteのブックマーク (12)

  • ラズベリーパイ使って宅配便の再配達を撲滅した話(総集編) - West Gate Laboratory

    概要 外出時でも荷物を受け取れるように、ラズベリーパイを使って受取までのプロセスをほぼ自動化した話。 我が家がオートロックマンションのため、共同玄関をどうセキュアに開けるかがキモ。 背景 私は宅配便の受取が苦手である。 時間指定できるならまだマシだが、指定したその2~3時間どのタイミングで来るかもわからず、待っていなければならないのは苦痛である。 以前はコンビニ受け取りもしていたが、やはり段ボールを抱えて家まで帰るのは面倒である。(我が家は3件隣がコンビニだがそれでも面倒は面倒) 時間指定ができない宅配便などは、もう諦めて一度不在票入れてもらってその上で時間指定で受け取っていた。配達員の方々には申し訳ないがそうせざるを得ない。 日の宅配便の約6件に1件が再配達 一人暮らし、共働きが多い現在、再配達率は相当多いのでは?と思い調べてみたところ、国土交通省の発表では平成31年度4月の段階で16

    ラズベリーパイ使って宅配便の再配達を撲滅した話(総集編) - West Gate Laboratory
    ryu-site
    ryu-site 2020/01/27
    マンション玄関のオートロックなんて入る障壁あげてるだけでそんなにセキュリティ対策じゃないよ。鍵出す振りで内側からあけてくれる我がマンション。外に宅配ボックスつけてほしいんだよな・・・
  • 7pay不正チャージ・不正使用のセキュリティーの問題点が徐々に明らかに

    まとめ 【注意喚起】「7pay」でさっそくクレカ不正利用 相次ぐ高額チャージ→使用、ようやくセブンも認める 【7/4 14:00更新】全額補償の意向などが記載されたセブン&アイによる最新のリリースが掲出されています:[PDF]https://www.7andi.com/library/dbps_data/_template_/_res/news/2019/20190704_01.pdf 225421 pv 2255 156 users 485 シェアバー @Sharebars しつこいですが、7payアプリは削除しましょう!オニギリ無料に釣られてアプリ登録したら、40万円搾取された(^.^) 1個40万円の人生最高価格のおにぎり。あっ、そういえばおにぎりクーポン来ないなぁ クレジットカード登録したら当にヤバイよ! 7pay被害者を増やさない為に拡散して下さい! pic.twitter.c

    7pay不正チャージ・不正使用のセキュリティーの問題点が徐々に明らかに
    ryu-site
    ryu-site 2019/07/04
    いろいろ酷すぎて、ここまでくると笑えますわ
  • 兵庫県警へ「不正指令電磁的記録に関する罪」の情報公開請求をしました(その3) - ろば電子が詰まつてゐる

    先日、2019年3月11日、以下の「不正指令電磁的記録に関する罪」に関する公文書公開請求を行いました前回の記事参照。 ここで請求した文書は、「兵庫県警において刑法第百六十八条の二又は第百六十八条の三(不正指令電磁的記録に関する罪)に基づく取締りその他の運用を行うにあたり、どのような内容をもって犯罪行為とするかの構成要件等を記載した文書(具体例を含む)」です。 これに対し、2019年3月27日に回答が郵送で届きましたので報告します。回答は以下の通り「4月10日までの期間延長」でした。 これは公開を延長するという意味ではなく、「公開するか非公開とするかの判断を含めて延長する」ということに注意してください。 また延長理由は、「請求内容が複雑であり、公文書の特定が困難であるため、15日以内に公開決定等をすることが困難である。」でした。 考察 期間延長が来ることは予想していたので、そこは特になんとも

    兵庫県警へ「不正指令電磁的記録に関する罪」の情報公開請求をしました(その3) - ろば電子が詰まつてゐる
    ryu-site
    ryu-site 2019/03/28
    兵庫県民として、あほ県警ぜひなんとかしてと支援する。けど淡路島はあげへんで~
  • 総務省 IoT機器に無差別侵入し調査へ 前例ない調査に懸念も | NHKニュース

    サイバー攻撃対策の一環として、総務省は家庭や企業にあるインターネット家電などのいわゆる「IoT機器」に無差別に侵入して対策が不十分な機器を洗い出す、世界でも例のない調査を行うことになりました。しかし、実質的に不正アクセスと変わらない行為を特例的に国が行うことに懸念の声もあがっています。 それによりますと、調査は家庭や会社などにあるルーターやウェブカメラなどのIoT機器およそ2億台を対象に来月中旬に開始し、無差別に侵入を試みて、初期設定のままになっているなどセキュリティー対策の不十分な機器を洗い出し、ユーザーに注意を促すとしています。 実際、おととし1年間に情報通信研究機構が観測したサイバー攻撃のおよそ54%でIoT機器がねらわれていて、国は東京オリンピックに向けて対策を強化する必要があるとしています。 一方、調査では予想されるIDとパスワードを実際に入力して機器に侵入する計画で、来は不正

    総務省 IoT機器に無差別侵入し調査へ 前例ない調査に懸念も | NHKニュース
    ryu-site
    ryu-site 2019/01/26
    こんなん明確な憲法違反やん。通信の秘密人権侵害
  • アカウント削除機能に意味はない - Qiita

    Webサービスでアカウント削除機能を要求するユーザの話はよく聞くわけですが、これには残念ながら全く意味が無いと、1Webエンジニアであるぼくは思っているのですが、その理由をだらだらと書いてみようと思います。非エンジニアでも分かるように書いたつもりですが、作者が特にそういう能力に秀でているわけでもないので難しいかもしれません。 技術的な問題 現代の多くのWebサービスはデータの保存をRDB(SQL)に依存しています。これには色々特徴があるわけですが、実際の実装を想定して説明していきましょう。 ユーザがいます。ここではUserというTableとしましょう。RDBで定義したTableは同じ形式の物を沢山保存することができます。なので、作られた沢山のUserは1箇所のTableに纏めて配置されます。 Twitterみたいなサービスを想像すると、ここでTweetできる必要がありますね。TweetはT

    アカウント削除機能に意味はない - Qiita
    ryu-site
    ryu-site 2018/12/17
    手抜き実装したいだけじゃないの?
  • PayPay「利用した覚えのないクレジットカード請求」に注意喚起 クレカの登録方法に問題があるとの指摘も - ねとらぼ

    決済サービス「PayPay」が、クレジットカードに身に覚えのない請求があった場合の注意喚起を行っています。 PayPayの利用について、クレジットカード会社から身に覚えのない利用を尋ねられたり、数十万円単位の「不審な利用」があったとの連絡を受けたとの報告がSNS等で上がっていることに関連し、PayPayの運営会社は次のことを確認するよう呼び掛けています。 PayPayによる注意喚起(PayPay公式サイトより) 100億円キャンペーンは終了したものの、登録で500円プレゼントを実施中のPayPay(PayPayアプリ画面より) PayPayアプリに登録している場合は、PayPayアプリ上での「レシート」を確認してみましょう。アプリ左上のメニューアイコンをタップし、画面上部中央に表示される「レシート」をタップすることで、各取引の決済番号などの詳細が確認可能です。 またPayPayを利用したこ

    PayPay「利用した覚えのないクレジットカード請求」に注意喚起 クレカの登録方法に問題があるとの指摘も - ねとらぼ
    ryu-site
    ryu-site 2018/12/17
    番号流出以前にクレジットカード持ってる全てが狙われる可能性があるってことか
  • 端末ID「個人情報じゃない」 政府、改正法で方針:朝日新聞デジタル

    政府が今国会の成立をめざす個人情報保護法改正案の審議が8日、衆議院で始まった。政府は何が個人情報として保護されるべきかの考えを具体例を挙げながら説明。スマートフォンなどを識別する「端末ID」は、個人情報には含めないとの方針を明らかにした。 山口俊一・IT担当相は8日の衆院内閣委員会で、「端末IDは端末を識別するための情報で、機器に付番されるだけ。個人情報には該当しないと思っている」と語った。法改正後も、個人情報にあたらないとの認識を明確にした。法案では新設される第三者機関「個人情報保護委員会」が個々の事例を判断するとしているが、政府が先がけて一部の方向性を示した。 ただ、端末IDは、事業者が個々のスマホやパソコンを識別し、位置情報や利用者のホームページ閲覧、買い物などの履歴を集めて活用するために使われることもある。端末IDだけでは所有者がだれかを知るのは難しいが、正確な位置情報や行動履歴な

    端末ID「個人情報じゃない」 政府、改正法で方針:朝日新聞デジタル
    ryu-site
    ryu-site 2015/05/09
    個人情報は政府で保持する法と名前変えて法制化すればいいじゃん(棒)
  • [PDF]SNS 利用の注意(急告)|聖心女子大学

    ryu-site
    ryu-site 2012/08/20
    とても大事なことね。気が付けば忘れてしまいそうなので、自分ためにもメモ
  • mixiのメールアドレス検索機能を使って援交ビッチの彼氏を救おう:ハムスター速報

    mixiのメールアドレス検索機能を使って援交ビッチの彼氏を救おう カテゴリニュース 関連記事:mixi、遂にメールアドレス検索を実装 ストーカー達の胸が熱くなるな 1: ロングブーツ(長屋):2010/12/01(水) 23:58:44.67ID:1ek+8Kx60 ソース http://mixi.jp/search_friend_mail.pl 5: マーガレットコスモス(東京都):2010/12/02(木) 00:00:02.50ID:AyxGqJe80 どんどんおもしろい遊び方を教えろ 13: 千枚漬け(茨城県):2010/12/02(木) 00:01:15.75ID:jF14t2yN0 具体的に何するの? 57: しもやけ(チベット自治区):2010/12/02(木) 00:04:44.06ID:+c9ctyij0 >>13 ・援交サイト・違法サイトからメアド拾う→mixi

    ryu-site
    ryu-site 2010/12/02
    ここまでやるのはどうかと思うが2chでオープンなだけましかも。本気で悪徳にやれば、幾らでも恐喝できる事案にできるわけで。ミクは何を考えて当初リリースしたのか?
  • 最近のヨーロッパの自転車泥棒事情

    自転車といえばヨーロッパ。日でいうママチャリなんてものは存在しない。近所のコンビニに買い物に行くのにもロードバイクに乗ってヘルメット、サングラス、グローブを着用し男だったらレーパン履いて出かけるのが普通な国がたくさんある。 そんなお国事情なので当然自転車泥棒も多く、組織化された犯罪集団がゴロゴロいるので日の皆さんに紹介したい。 最新のワイヤー錠破壊器具とその対策鉄のワイヤー錠といえば日で最もポピュラーな鍵だが向こうではそんなものは気休めにもならないお飾り。 ごっついベンチなんて古典的な破壊器具を使ってるのは一部の素人泥棒だけで、最近主流なのはマイクロレーザーでワイヤーを焼き切るというもの。これは1990年代の湾岸戦争時にイラク兵士の足となっていた自転車を盗んで戦力ダウンを図ろうと連合国側(開発はオランダ)が採用したもので世界中に一気に広まったとされている。ベンチで数十秒かかってしまう

    最近のヨーロッパの自転車泥棒事情
    ryu-site
    ryu-site 2010/09/06
    どんだけ高度な火器やねん
  • 学生はネット上で気を抜くべからず:Geekなぺーじ

    昔から後輩や知らない学生がネット上で色々と撒き散らしているのを見ることがあります。 人が気づいていないだけである場合もあるので、今回まとめて書いてみる事にしました。 なお、学生であろうが無かろうが気をつけた方が良いと思われるものも含まれます。 何故ネット上で気を抜いてはいけないのか そもそも、何故ネット上で公開する内容に気をつけなければならないのでしょうか? それは公開することで不利益が生じる可能性があるからです。 高校入試で落ちるかも知れない 最近、茶髪・眉剃りをしていた受験者を高校が落とすという事件がありました。 今回の事件は茶髪・眉剃りが原因でしたが、近い将来「ネット上での言動が高校入試に影響」という事件が発生するだろうと予測しています。 「高校入試、茶髪・眉そりチェックし不合格 神奈川の県立」 就職活動に影響を与えるかも知れない 就職活動に影響を与える恐れがあります。 実名を公開

    ryu-site
    ryu-site 2010/09/04
    学生だけでなく基本的なことで、とても大事なこと
  • asahi.com(朝日新聞社):「ネット全履歴もとに広告」総務省容認 課題は流出対策 - ビジネス・経済 (1/2ページ)

    インターネットでどんなサイトを閲覧したかがすべて記録される。初めて訪れたサイトなのに「あなたにはこんな商品がおすすめ」と宣伝される――。そんなことを可能にする技術の利用に、総務省がゴーサインを出した。ネット接続業者(プロバイダー)側で、情報を丸ごと読み取る技術を広告に使う手法だ。だが、個人の行動記録が丸裸にされて人の思わぬ形で流出してしまう危険もある。業者は今後、流出を防ぐ指針作りに入る。  この技術は「ディープ・パケット・インスペクション(DPI)」。プロバイダーのコンピューター(サーバー)に専用の機械を接続し、利用者がサーバーとの間でやりとりする情報を読み取る。どんなサイトを閲覧し、何を買ったか、どんな言葉で検索をかけたかといった情報を分析し、利用者の趣味や志向に応じた広告を配信する。  DPIは従来技術に比べてより多くのデータを集められるため、こうした「行動ターゲティング広告」に利

  • 1