ノーマルビュー

LINE、他人のアカウントに影響を与える脆弱性の検証を行わないようセキュリティ研究者へ要請

著者: nagazou
2020年11月24日 18:03
LINEは11月17日に不審なBotにより、ユーザーの同意なく強制的に友だちとして追加される事案があったと発表した。リリースによれば、このトラブルは2020年10月15日の午後5時から2020年11月03日の午前10時までの期間に発生しており、約12万を超えるユーザーが影響を受けた可能性があるとしている(LINEケータイWatch)。

原因はAIアシスタント「CLOVA Assistant」の脆弱性にあるとされるが、今回の場合は発見者のミスによりこの脆弱性が悪用された模様。経緯としてはCLOVA Assistantの脆弱性を発見した研究者が、10月15日に検証のために一般ユーザを巻き込んでバグを確認、その過程で外部の人間に脆弱性について知られてしまい、11月2日に悪用されて大量の被害を出したとLINE側は説明している。LINEによれば、巻き込んだ一般ユーザの中に、11月2日に大規模な悪用を行った人物がいたのではないかとしている。

これを受けてLINEは、今回の発表で「セキュリティ研究者の方へ」という以下のような告知も行っている。

今回の事案につきまして根本的な原因は、当然に当社サービスの不具合に起因するものではありますが、LINE利用者の保護と、当社サービスの円滑な運用のため、以下の点について、ご理解とご協力をお願いいたします。

報告された脆弱性が修正されるまで、お時間をいただく場合もございますが、何卒ご理解ください。当社では全ての脆弱性報告に対して真摯に対応を行っております。

脆弱性を検証する際には、他人のアカウントをに影響を与えることのないよう、ご自身のアカウントを用いたり、信頼のできる協力者の同意を得た上で検証を行ってください。

当社が修正を完了するまでの間、第三者に脆弱性を漏らしたり、悪用方法が拡散されたりすることのないよう、細心の注意を払ってください。

すべて読む | セキュリティセクション | セキュリティ | スラッシュバック | バグ | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
チャット/メッセージングアプリのリンクプレビュー機能に潜む問題 2020年10月30日
LINEで住民票申請を行うシステム開発企業が総務省を提訴。電子署名の要否が争点 2020年09月12日
「ログインしたまま」「ブラウザにパスワードを記憶」を利便性重視と評価、フィッシング対策協議会 2020年09月11日
LINEの独自仮想通貨「LINK」、6日から国内で取引開始 2020年08月07日
香川県ゲーム規制条例「パブコメ」、LINEのチームがテキストマイニングで分析 2020年06月22日

ダイヤモンド社、「地球の歩き方」を学研に事業譲渡

著者: nagazou
2020年11月24日 17:02
海外旅行ガイドブックの「地球の歩き方」などの出版で知られているダイヤモンド・ビッグ社が、学研ホールディングスの子会社である学研プラスに事業譲渡されることになった。ダイヤモンド・ビッグの親会社に当たるダイヤモンド社が11月16日にリリースを発表した(ダイヤモンド社)。

2021年1月1日をもってダイヤモンド・ビッグ社の出版事業及びインバウンド事業を事業譲渡するとしている。新型コロナウイルス(COVID-19)の世界的な影響で、海外旅行関連の事業環境が大きく変動したことが事業譲渡につながったとしている。

すべて読む | 日本 | ビジネス | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
三脚メーカーのベルボン、カメラ周辺機器のハクバに事業譲渡。サポートもハクバに 2020年08月06日
三菱重工業、ボンバルディアのCRJ事業を6月1日承継へ 2020年05月10日
パナソニック、半導体事業をWinbond傘下のNuvotonに売却へ 2019年12月01日
「So-net for ドコモ光」のぷららへの事業譲渡、譲渡拒否するユーザーに対する負担に不満の声 2019年06月25日
ソニーのPC事業譲渡先、新会社の名前は「VAIO株式会社」に 2014年05月05日

台湾、7か月以上コロナ感染確認なし。それでも来月からマスク罰則付きの着用義務化へ

著者: nagazou
2020年11月24日 16:05
台湾国内では外部から来た人を除いて、7か月もの間新型コロナウイルスの感染者が出ていないという。それでも感染者の増えやすい冬場を迎えることから、台湾政府は交通機関など公共の場ではマスク着用を義務化する方針を決めたそうだ。義務化は12月1日からで、公共交通機関やデパート、映画館などが対象となるようだ。罰則も付いており、マスク着用を拒否した場合は最高で1万5000台湾元(約5万5000円)の罰金が科せられるとしている(NHK)。

あるAnonymous Coward 曰く、

7ヶ月以上国内の感染者がいないと気の緩みも出るだろうから、その引き締めとインフルエンザへの対策といったところでしょうか。

12月1日秋冬防疫專案啟動,請民眾及醫療院所主動配合相關措施

罰金といえば、最近こういうニュースもありました。
【ULTRA Taiwan】Alesso、KAYZO、Slander、Vini Viciら合計5名が台湾が定めた "隔離規則" に違反、罰金が課される

やはりある程度は強制力を持たせないと感染拡大を阻止できないということでしょうか。とはいっても、台湾は一部では厳しいものの、行政の指導にしたがって対策をとっていれば、普通にお店などは営業できているようですし、外出制限・移動制限も特にないようです。

# なお、これまでの台湾の動きまとめは以下を参照していただければ大雑把にはわかるかと思います。
【台湾編】世界の国・地域別、新型コロナ最新情報:感染対策の優等生は、どのように往来を再開させるのか?

情報元へのリンク

すべて読む | YROセクション | 検閲 | 政治 | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
イーロン・マスク氏、新型コロナ検査を1日4回したところ陰性と陽性が2回ずつ。「非常にいい加減」だと 2020年11月18日
米CDCのCOVID-19拡大防止に関するガイダンス改訂、ある程度は布製マスクが着用者の感染も防ぐ 2020年11月18日
国土交通省、マスク未着用者への乗車拒否を都内タクシー業者に認める 2020年11月06日
30、31日の横浜スタジアムでのコロナ対策に関する技術実証実験、入場数が実験の目標数に届かず 2020年11月02日
東大、現物の新型コロナウィルスを使用してマスクの効果を実験。マスクは効果があると判明 2020年10月23日
食べ物の香り付きマスク、使いたい? 2020年10月17日

「日報くん」や「注文くん」。社内ツールは「○○くん」という名前になりがち

著者: nagazou
2020年11月24日 15:04
TwitterでTakuto Wadaさんが、社内ツールは「○○くん」という名前をつけられがちなのかという疑問を出したところ、さまざまな「○○くん」ネタが出てきて盛り上がっていたようだ(Takuto WadaさんのツイートTogetter)。

Togetterでは「けんおん(検温)くん」と「らくらく看護師さん」といったまああるよね的なものから、「安否くん」やブラック企業の勤怠システムが「馬車馬くん」だったというネタにしか思えないものも上がっていた。社内ツールでなくても「ごはんがススムくん」「ガリガリ君」のような商品名としても「○○くん」や「○○さん」は多いようだ。なお、なぜ多いかについては結局分からずじまいである模様。

すべて読む | ITセクション | ソフトウェア | スラッシュバック | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
戸籍関連法を改正して氏名の読み仮名を戸籍に明記へ。給付金本人確認の苦戦から 2020年11月17日
新総理誕生で「かん」と「すが」のダブル「菅」問題が発生する 2020年09月14日
ドイツ連邦最高裁、「忘れられる権利」は他者の知る権利や表現の自由により制限されると判断 2020年07月30日
しいざあ、どれみ、ひーろー。キラキラネーム難読ランキング 2020年07月10日

新Microsoft Edgeのアドオンストア、人気拡張機能の偽物が複数見つかる

著者: nagazou
2020年11月24日 14:30
headless 曰く、

新Microsoft Edgeのアドオンストア「Microsoft Edgeアドオン」サイトで、人気拡張機能の偽物が出始めているようだ(RedditのスレッドArs Technicaの記事)。

発覚のきっかけとなったのは、新Microsoft EdgeでGoogleのWeb検索結果からリンクをクリックすると、時々別のサイトにリダイレクトされるという報告がRedditで出たことだ。Redditユーザーから情報提供を受け、Microsoftは5本の拡張機能をEdgeアドオンストアから削除したことを報告している。

削除された拡張機能は

  • NordVPN
  • Adguard VPN
  • TunnelBear VPN
  • The Great Suspender
  • Floating Player - Picture-in-Picture Mode

となっており、いずれもChromeウェブストアで人気(かつEdgeアドオンストアでは公開されていない)の拡張機能と同じ名前だ。

Microsoft Storeで限られた数が提供されている旧Edge用の拡張機能に対し、新Edge用の拡張機能は大幅に増加している。Chromeウェブストアでは拡張機能をはじめ、不正拡張機能たびたび発見されているが、今後はEdgeアドオンストアでも同様の状況になっていくのだろうか。

すべて読む | ITセクション | セキュリティ | マイクロソフト | インターネット | デベロッパー | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Chrome拡張機能のNano Defenderがマルウェア化 2020年10月18日
Chromeウェブストアで怪しいサイトへ誘導しようとする「テーマ」が増加中 2018年05月30日
悪意あるコードを含む偽拡張機能、Chromeウェブストアで合計2,000万人以上がインストール 2018年04月21日
アンインストールを困難にする機能を備えたブラウザー拡張機能 2018年01月21日
「Adblock Plus」の偽物がChromeウェブストアで配布される 2017年10月11日

キャリアのスマートフォンの修理見積もり、修理しない場合でも元のまま戻ってくるとは限らない

著者: nagazou
2020年11月24日 14:03
スマートフォンを電池の交換のために、オンライン手続きを経てキャリアに送ったところ、破壊されたまま帰ってきたというブログ記事が話題になっているようだ。預けた段階では電源投入が可能な状態だったが、キャリアからそのほかの修理箇所が発生したとの連絡を受け、修理の見積代金が高かったことから修理無しで返却してもらったという。しかし、戻ってきたスマートフォンは電源投入はできない状態になっていたそうだ(信じて預けたスマホちゃんがぶっ壊れて帰って来た話)。

ブログ主がドコモの窓口に問い合わせたところ、以下のような返答があったそうだ。
  • お預かりした端末は、修理箇所のチェックの為に一度基盤を開けたりした
  • その上で見積もりを出したが、お客様から修理不可の回答を貰ったので『出来る限り』元に戻して返却した
  • 預かった状態でお返しする事を約束していないので、返却された端末が余計壊れていても、責任を取りません

ブログ主は規約に諸注意は書かれていたんだろうと理解はしつつも

『預かった状態でお返しする事を約束していない』が『場合によっては預けた状態よりも壊れて返って来る』状況を含むのであれば、そこはもうちょっと強調して欲しい

という要望を書いている。

すべて読む | モバイルセクション | モバイル | 携帯電話 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米マサチューセッツ州法の自動車を修理する権利、車載診断システムにも拡大へ 2020年11月07日
NASA、更新したアンテナでボイジャー2号へのコマンド送信に成功 2020年11月07日
Apple、AirPods Proの音の問題に関する修理サービスプログラムを開始 2020年11月01日
外見の似たiPhone 12とiPhone 12 Pro、中身もよく似ていた 2020年10月28日
ロシアの宇宙飛行士、ティーバッグを使って国際宇宙ステーションの空気漏れ位置を特定 2020年10月20日

学校でおなじみのウエストミンスターチャイム音が鳴る掛け時計が登場。セイコーから

著者: nagazou
2020年11月24日 13:28
学校などで使われている掛け時計によく似たデザインの製品「PT202S」が発売されるそうだ。PT202Sは学校の時計と同じく、特定のが来たらチャイムで知らせる機能を持っている。チャイムは1日に最大32回まで設定可能で、鳴る音は「ウエストミンスターチャイム」とのこと(セイコークロック家電 Watch )。

文字盤の数フォントに関しても、時刻の判読性を追求してフォントワークスと共同開発したものを使用しているという。本体のサイズは直径350×厚さ68mmで重さは1.5kg。発売日は12月18日で価格は1万4000円(税込)だとしている。

すべて読む | テクノロジー | ニュース | 教育 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
フィジー、4週間の夏時間 2020年11月14日
ソニー、時計バンドとしても使えるスマートウォッチwena 3を発表。Suicaに対応 2020年10月02日
Apple新製品発表会、iPadなどの新製品が発表されるもメディア各社の見出しは「Phoneなし」 2020年09月16日
標準電波送信所が定期保守、停波は日中のみで電波時計への影響は軽微 2020年07月10日
GPS付きの腕時計型スマート体温計着用を求められる中国・北京市の中高生 2020年05月14日

オンラインクレーンゲーム「トレバ」、景品が取れないようスタッフが裏操作していた

著者: nagazou
2020年11月24日 13:04
あるAnonymous Coward 曰く、

先月クレーンゲームが取れずに警察が呼ばれたという話が話題になったばかりだが、今度はTV CMも行っているオンラインクレーンゲーム「トレバ」で、景品が取れないようにスタッフが操作するなどのトラブルが起きていたことが発覚する事態となっている(ねとらぼの記事)。

ねとらぼ編集部が集団訴訟を準備している「トレバ被害者の会」と運営元の「サイバーステップ」社に取材したところによると、「プレイヤーが連続プレイをしているにも関わらず、取れないように台の設定を変える」「そもそも取れる設定になっていない」などの問題が起こっており、運営元も当初「そのような行為は行わないルールになっている」と回答しつつも、証拠とともに問い合わせるとそうした問題が起きていたことを認めたとのこと。

またその他にも、「アームが正常に動作しない場合もポイントが返金されない」「そもそも商品がちゃんと発送されない」「個人がクレームを入れてもまともに対応されない」などの声も寄せられているようで、オンラインクレーンゲームという存在そのものの信頼性に疑問を投げかける事態となっているようだ。

情報元へのリンク

すべて読む | 統計 | ゲーム | 娯楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
UFOキャッチャーが“絶対に取れない”と客が通報、店員が警官の前で200回やっても取れず 2020年10月13日
オフィスにゲーム筐体を設置できるレンタルサービス「アケシェア」 2019年11月21日
クレーンゲームを景品が取れないよう設定していたゲーセン関係者らが逮捕される 2017年12月25日
「ラブライブ!」の非正規グッズをクレーンゲームの景品として提供していたゲームセンター運営が逮捕される 2016年11月30日
バンダイがネット経由でガシャポンを回せる「ネットdeカプセル」を開始へ 2015年06月16日
「時間課金制」ゲーセンが登場するかも 2013年07月05日

「ぴえん」がアパレル会社により商標出願。ネット上で話題に

著者: nagazou
2020年11月24日 12:00
アパレル会社が「ぴえん」を商標出願したことが話題となっている。ぴえんは、SNS上などで泣いている様子を示す言葉として使われており、最近ではYouTuberなども多用している。J-CASTニュースによれば、そのぴえんをアパレル会社「ブランチ・アウト」が商標を出願したのだという(J-CASTニュース)。

出願は10月29日に行われ、11月17日に特許庁のデータベースで公開されたという。7月には電通が妖怪「アマビエ」を文字商標として出願した結果、ネットなどで否定的な意見が噴出、結果として取り下げる事態になったことがある。ブランチ・アウトの担当者によれば、取引先から商品化の依頼があり、権利が不明なものは商品化ができないという方針から、自社で商標登録出願をしたと説明している。また、商標登録できても独占的な活用は想定していないとしている。

すべて読む | YROセクション | YRO | パテント | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
バンクシーの絵、商標権も著作権も認められず 2020年09月23日
洋ナシはリンゴに類似している? Appleが洋ナシのロゴを持つ企業を訴訟。相手側のPrepearは署名活動で対抗 2020年08月13日
ドワンゴが「投げ銭」を商標登録。その意図はどこに? 2020年08月11日
Googleがオープンソースプロジェクトの商標管理団体を設立。すでに3種類の商標を移管 2020年07月15日
電通が「アマビエ」の商標を登録出願して炎上。6日に取り下げへ 2020年07月08日
前澤友作が「お金配りおじさん」を商標として出願 2020年07月02日

まるごとデータを消失した「ふくいナビ」、旧サーバにバックアップが発見される

著者: nagazou
2020年11月21日 08:02
先日、契約先の手続きミスにより、全データが消失したと話題になったポータルサイト「ふくいナビ」だが、その後の調査でバックアップが存在しており、復旧できる可能性が出てきたことが分かったそうだ(ふくい産業支援センターSecurity NEXT)。

クラウドから消されたデータは、セキュリティの観点から復旧が難しいとされているが、サーバーを賃貸していたNECキャピタルソリューションが運用保守会社などとともに社内を探索したところ、センター内の旧サーバ内に10月5日時点のバックアップデータが存在していたことが判明したそうだ。2月いっぱいまでに復旧させることを目標に作業中としている。

すべて読む | ITセクション | クラウド | IT | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NECの契約更新ミスでふくいナビの全データが消失。復旧も不能に 2020年11月09日
キヤノンの写真クラウド「image.canon」、保存データの一部が消失 2020年08月07日
セキュリティ上の問題が発生したドイツの大学、電子メールアカウント38,000件のパスワードを手渡しで再発行 2019年12月22日
Android版Chrome 79、WebView使用アプリでデータ消失が発生してロールアウトを一時中止 2019年12月17日

GIGAスクール構想で配付された端末、各地で様々な機能制限が報告される

著者: nagazou
2020年11月21日 07:01
GIGAスクール構想での配布端末はChromebook率が高いとされるが、iPadを配布している自治体も存在している。パパ教員の戯れ言日記の記事が、学校用に配布された端末についての情報を集めて紹介している(パパ教員の戯れ言日記)。それによると、そうして配付されたiPadでは標準カメラアプリは使えない仕様に変更されているとの報告が複数上がっているようだ。

盗撮などの防止のための対策と見られるが、純正のカメラアプリから使えないだけで、外部のアプリを入れて使うなどの回避策は取れるようだ(こちらも配布する自治体によって仕様が違う可能性はある)このため、あまり意味はないとの指摘も出てている。

こうした機能制限はiPadだけでなく、Chromebookでもあるそうで、教員用に配布されたChromebookであってもメール送信もできない、アプリもインストールできない、YouTubeも見られないと制限だらけになっているところもあるようだ(こちらも自治体により仕様が違う可能性はある)。授業の参考動画として利用できるYouTube動画もあるだけに、こうした仕様はいかがなものかという意見もある模様。

すべて読む | アップルセクション | Google | 教育 | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
MM総研、2021年にChromebookが国内シェアの24%を占めると予測。GIGAスクール構想の影響で 2020年11月06日
2020年第3四半期PC出荷台数、IDCは14.6%増、Gartnerは3.6%増と推計 2020年10月15日
GIGAスクール構想における教育向けPC市場、Chromebook採用が増える見込み 2020年08月04日

朝日新聞社メディアラボ、機械学習モデルが自動生成したフィクション記事を公開

著者: nagazou
2020年11月21日 06:05
11月18日に、朝日新聞の一部門で新規ビジネスの開発などを行っている朝日新聞社メディアラボは「♯この記事は実在しません」という技術デモを発表した。この技術デモは、機械学習を利用して自動的に記事を生成する試みで、ページをリロードするごとに自然な、しかし実際には存在していない記事を自動的に生成することができる。

この記事は実在しませんでは、人間の話す文章の構造などを定式化する言語モデルを用いて作成された。朝日新聞には過去30年にわたって蓄積してきた記事データがあることから、これを元にして言語モデルを生成したという。文章生成にはOpenAIが開発したキスト生成モデル「GPT-2」が使用されているとのこと。

この記事は実在しません以外にも、日本語データのみから作られた言語モデルを使用して海外のことわざを再構成した「[穴埋め式]世界ことわざ辞典」というものも存在している模様([穴埋め式]世界ことわざ辞典[PDF])。

すべて読む | 人工知能 | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
俳優のショーン・コネリー氏が90歳で亡くなる。海外ではジョブズに送ったとされる偽手紙が再拡散 2020年11月03日
ソーシャルAIチャットボット「りんな」の新会話エンジン、より具体的で内容のある返答が可能に 2020年06月24日
『「ゆず湯」をおすすめして柚子を売ったら税率10%』はデマ 2019年12月20日
伝染病で世界を滅ぼすゲーム、「フェイクニュースを世界中に広めることを目指す」シナリオをリリース 2019年12月09日
「5Gの導入でムクドリが大量死」という2018年のフェイクニュース、メディアが報じて拡散される 2019年08月29日

Apple、小規模事業者のApp Store手数料率を15%に軽減する「App Store Small Business Program」を発表

著者: nagazou
2020年11月20日 19:04
headless 曰く、

Appleは18日、小規模事業者に対してApp Storeの手数料を15%に軽減する「App Store Small Business Program」を発表した(プレスリリースArs Technicaの記事Mac Rumorsの記事The Guardianの記事)。

手数料率軽減の対象となるのはApp Storeで提供するすべてのアプリを合わせた2020年の収益額が100万ドル以内の開発者で、App Storeでのアプリ提供を新たに開始する開発者については自動的に対象となる。ただし、1年の途中で収益が100万ドルを超えた場合、残りの期間は標準(30%)の手数料率が適用される。2年目以降の手数料率は前年の収益によって決まるようだ。アプリ内でデジタルグッズやサービスを販売するアプリについては、手数料控除後の売上金額が100万ドルを超えた場合に標準の手数料率が適用される。

しかし、Appleによるアプリ市場の独占と戦うEpic Games CEOのTim Sweeney氏は、Appleがすべての開発者を対等に扱うという約束を再び破るものだと批判しているそうだ。Sweeney氏によれば、AppleはAmazonのような悪徳資本家に15%の手数料率を特別に提供し、今度は独立系の開発者に15%の手数料率を提供することでコミュニティに対するゲリマンダーを行っているとのこと。また、Spotifyでは、App Storeのポリシーが専制的で気まぐれなことを示す発表であり、Appleの独占を調査する当局がこのような目先のごまかしに惑わされず、消費者の選択や公正な競争を保護することを望むといった声明を出しているとのことだ(The Vergeの記事)。

すべて読む | アップルセクション | アップル | デベロッパー | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
DOSプロンプトのエミュレータを実行するiDOS、App Storeに復帰成功か 2020年11月12日
Apple、App Storeで表示するアプリのプライバシー方針情報の受付を開始 2020年11月08日
Apple、App Storeでのアプリ予約注文期間を最大180日間に延長 2020年10月19日
米連邦地裁、Epic関連の開発者アカウントを停止しないようAppleに事前差止命令、FortniteのApp Store復活に関する請求は却下 2020年10月11日
Microsoft、Windows向けアプリストア10の原則を公開 2020年10月10日
Apple、年内はFacebookの有料オンラインイベント機能に対するApp Store手数料を免除 2020年09月26日

有名YouTuberの実家と勘違いし、無関係家族に殺害予告などを送付

著者: nagazou
2020年11月20日 18:04
神奈川・川崎市の一家が、YouTuberの「鈴木ゆゆうた」の実家と誤解されたことで、さまざまな嫌がらせを受けていたことが分かった。放火や殺害予告、頼んでいない荷物が届くなどの嫌がらせを受けていたという。嫌がらせを受けていた人はゆゆうたとはまったくの無関係とのこと(FNNNHK)。

現在、神奈川県警が、偽計業務妨害などの疑いで捜査しているという。ゆゆうた本人も18日に自身のYouTubeチャンネル上でこの件について発表している。被害者一家が誤解を受ける原因となったのは、5ちゃんねる関連でまちがった自宅特定が行われたためであるようだ(J-CASTニューススーパーラッキー)。

なお、先日の"恒心教を名乗る爆破予告事件でも4件の差出人が鈴木ゆゆうたの本名で出されていたという(Business Journal)。

すべて読む | ITセクション | 犯罪 | YouTube | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
カプコンのランサムウェア脅迫事件、情報流出が確定へ。最大約35万件の個人情報が流出する可能性 2020年11月17日
今年に入ってなんJ発祥のネタ宗教「恒心教」を名乗る爆破予告が急増。警視庁は捜査第一課を投入 2020年11月11日
あいちトリエンナーレに対し脅迫FAXを送った男性が逮捕、一方で別の脅迫も相次ぐ 2019年08月08日
メールで「爆破予告」を送った男性、送信元に自分の名前が入っていたためその日のうちに逮捕される 2016年05月19日
FBI、監視用マルウェアで被疑者を監視していた 2013年12月12日

カプコン、採用応募者の情報を破棄していなかったことが判明

著者: nagazou
2020年11月20日 17:05
あるAnonymous Coward 曰く、

カプコンのランサムウェア被害の絡みで流出した情報に採用応募者情報(氏名、生年月日、住所、電話番号、メールアドレス、顔写真など)が約12万5000件含まれていたが、これについて流出自体とは別に話題になっているそうだ(J-CASTニュース)。

話題になって理由としてカプコンの応募サイトには、「採用選考の結果、採用に至らなかった方、及び、採用を辞退された方の応募書類等は、選考後、当社において責任をもって破棄致します」と書かれていたためで、「(説明に反して)破棄されていなかったのでは?」という指摘が出ているようだ。

カプコン広報IR室によれば、履歴書などの書類は破棄した後も、「再応募いただける方もいらっしゃり、確認をスムーズにするため」電子化して一定期間(期間は非公表)保管しているという。流出の可能性があるのは電子データになる。」とのことだが、タレコミ人としてはそれ(電子データ)で保存していること自体、破棄していない事でしかないと思う。

そもそも、再応募事は再応募時で新しい履歴書来るのだからそれで判断すればいい話で保存する必要はないと思われ、(不採用や辞退後に)保管する必要性は見当たらない。

情報元へのリンク

すべて読む | セキュリティセクション | 犯罪 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
カプコンのランサムウェア脅迫事件、情報流出が確定へ。最大約35万件の個人情報が流出する可能性 2020年11月17日
カプコンがランサムウェアの被害に。1100万ドルの身代金を要求 2020年11月10日
マテル、ランサムウェア攻撃の封じ込めに成功していた 2020年11月08日
ランサムウェア攻撃の結果として初の死者、ドイツ・ケルンの検察が過失致死容疑で捜査 2020年09月20日
Windows 10の9月の累積更新プログラム、Bitdefenderにブロックされる 2020年09月12日

ICBM迎撃実験に成功。日米共同開発ミサイルSM3ブロック2Aで

著者: nagazou
2020年11月20日 16:01
日米が共同開発した迎撃ミサイル「SM3ブロック2A」が、大陸間弾道ミサイル(ICBM)を想定した標的を大気圏外で迎撃することに成功したそうだ。SM3ブロック2AでのICBM迎撃実験は今回が初めてであるという。開発はレイセオン・ミサイルズ&ディフェンスと三菱重工業が共同で行っている(Raytheon Technologiesのプレスリリース時事ドットコム日経新聞)。

SM3ブロック2Aは日本時間17日午後、ハワイ沖に配備されたイージス艦「ジョン・フィン」から発射され、太平洋のマーシャル諸島から発射された標的の撃破に成功した。北朝鮮が朝鮮労働党創建75周年パレードで新型のICBMを公開しており、その抑止力として今回の試験を行った側面もある模様。

すべて読む | 軍事 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「スペースワールド」で野ざらしにされていたロケットのようなものの正体はICBM? 2020年01月03日
米国の核戦力制御システム、8インチフロッピーディスクがついに退役 2019年10月20日
中国、建国70周年軍事パレードで、米国全土を射程範囲内とする新ICBM「東風41」を初公開 2019年10月05日
ロシアが開発しているICBMは核弾頭を搭載すれば10発でアメリカを殲滅できる 2019年02月08日
北朝鮮が大陸間弾道ミサイルと見られるものを発射 2017年11月29日

Mozilla、Rustベースのブラウザエンジン「Servo」をLinux Foundationに引き継ぎ

著者: nagazou
2020年11月20日 15:31
The Linux Foundationは11月17日、Mozillaが開発してきたブラウザ用レンダリングエンジンの「Servo」のプロジェクトを引き継ぐことを発表した(The Linux FoundationServo BlogMozilla HacksGIGAZINEマイナビ)。

Servoはアプリケーションと組み込み用途向けに開発されてきた高性能ブラウザエンジン。オープンソースで開発されており、Rustプログラミング言語で記述されたことで、メモリ効率が高く、パフォーマンスも良好とされる。ServoのDavid Bryant氏は、ServoプロジェクトとLinuxFoundationが連携することにより、Servoコミュニティの継続的な成長と開発への投資を促進、可用性と採用を拡大できるとしている。

Mozillaがプロジェクトを手放した理由については触れられていないが、過去記事にもあるように、Mozillaは8月には約250人もの大規模なリストラを行っており、財政的な理由からプロジェクトを手放す結果になったと見られているようだ。

すべて読む | ITセクション | Mozilla | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Mozilla、新型コロナによる売り上げ減を理由に約250人を解雇 2020年08月14日
Mozilla、Firefox OS関連部署をついに解散 2017年02月07日
Mozilla、次世代Webエンジン「Project Quantum」を発表 2016年10月30日
Firefox 48にはRust言語で書かれたコンポーネントが初搭載される 2016年07月14日
Mozilla、次世代ブラウザエンジンServoのビルドを初公開 2016年07月05日
Firefox、XUL/XBL技術を捨てる方向へ? 2015年07月10日

日本のVチューバー、世界の投げ銭ランキングでトップ3を独占

著者: nagazou
2020年11月20日 15:03
あるAnonymous Coward 曰く、

日経新聞によると、バーチャルYouTuberの市場が広がっているという。スパチャ中の「投げ銭」で1億円を稼ぐ配信者も出ており、世界の投げ銭獲得ランキングのトップ3は日本のVチューバーが占めているそうだ(日経新聞)。

この記事における11月16日時点のランキングによると、1位は「桐生ココ」の1億2924万円、2位は「潤羽るしあ」の1億2438万円、3位は「兎田ぺこら」の9883万円となっている。データ元は記載されていないが、YouTubeチャンネルのPlayboardのデータを元にしていると思われる(PLAYBOARD)。

なお投げ銭は、スマホアプリ経由の場合は、AppleやGoogleから3割引かれ、そこからさらに3割YouTubeから引かれる。このため、ライブイベントなどでは手数料が半分以下のSHOWROOMなどが活用される例もあるそうだ。

すべて読む | ITセクション | 仮想化 | idle | 娯楽 | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
VTuber支援プロジェクト「upd8」終了 2020年11月03日
CGキャラクターを使ったVTuber、アダルト系ライブ配信で注目を集める 2020年02月17日
Vチューバー「キズナアイ」の中の人の「分裂」などを巡り炎上 2019年08月19日
伊達杏子の娘がバーチャルYouTuberデビュー? 2018年11月13日
バーチャルYouTuber、流行の兆し 2017年12月13日

米国家運輸安全委員会、Teslaのメディアコントロールユニット故障多発の原因はeMMCのウェアアウトと断定

著者: nagazou
2020年11月20日 14:32
headless 曰く、

米国家運輸安全委員会(NHTSA)は12日、Tesla Model SとModel Xのメディアコントロールユニット(MCU)が3~4年の使用で故障する原因はeMMC NANDフラッシュのウェアアウトだったと発表した(調査結果概要: PDFArs Technicaの記事The Registerの記事The Next Webの記事)。

eMMCのウェアアウトでTeslaのMCUが早期故障することは以前から知られており、この問題を指摘する動画は昨年5月にYouTubeで公開されて以来67万回以上視聴されているが、NHTSAのOffice of Defects Investigations(ODI)では消費者からの苦情を受けて今年6月から事前調査を開始したという。MCUが故障するとリアビューカメラの映像が映らなくなるほか、結露除去の切り替えができなくなり、Autopilot時やウインカー使用時のチャイムが鳴らなくなるとのこと。

ODIが受けた苦情は537件。ODIが確認したところ、Teslaは2,399件の苦情を受けているほか、製品保証で交換したMCUは7,777台、保証外で交換したMCUは4,746台に上る。問題のMCUはNVIDIA Tegra 3プロセッサーを搭載し、8GBのeMMCが統合されたもので、2018年の初めまでに生産された2012年式~2018年式のModel Sと2016年式~2018年式のModel X、合計およそ159,000台が搭載しているそうだ。

TeslaではeMMCの書き換え回数を減らしたり、エラー発生時の影響を緩和したりする更新プログラムをOTA配信しているが、該当MCU搭載車が走り続ける限り今後も故障は継続して起きると述べているという。ODIでは技術解析を開始しており、この問題の影響範囲や発生頻度、安全性に関連した影響などを調査していくとのことだ。

すべて読む | ハードウェアセクション | ハードウェア | アメリカ合衆国 | 交通 | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
オートパイロット中と思われるテスラ車、停車中の事故車にまっすぐ突っ込む 2020年06月09日
米国家運輸安全委員会曰く、Tesla Model Xによる2018年の死亡事故の原因はAutopilotに対する過信と注意散漫、道路安全設備の整備不良 2020年03月01日
Tesla、Tesla車で意図しない急加速が発生したという調査請求は虚偽だと反論 2020年01月24日
Teslaの電気自動車のバッテリー劣化状況調査結果が公表される 2019年11月28日
Tesla Model 3/Model S、Consumer Reportsの推奨製品に返り咲く 2019年11月22日

メールによるパスワード付きファイルの受信禁止広がる。マルウェア拡散防止で

著者: nagazou
2020年11月20日 14:02
政府機関や企業などでパスワード付きzipファイル廃止の動きが広がっているようだ。 平井卓也デジタル改革担当相が17日の会見で廃止について触れている(ITmedia)。政府の意見募集サイトである「デジタル改革アイデアボックス」に送られてきたアイデアを採用したものだという。マルウエア「Emotet」がパスワード付きzipファイルを使用して、セキュリティを回避していることなどが一因と思われる。

またクラウド会計ソフトなどのスモールビジネス向けの事業を手がけている「freee」も、メールによるパスワード付きファイルの受信を廃止すると発表している。こちらに関してはEmotet感染の緩和策であると明言している(freee株式会社日経新聞)。

なおプライバシーマーク付与事業を行っているJIPDECは11月18日、こうした発表を受けてメール添付のファイル送信についてという発表を行った。曰く

昨今、個人情報を含むファイル等をメールで送信する際に、ファイルをパスワード設定により暗号化して添付し、そのパスワードを別メールで送信することについて、お問合せを多くいただいております。

プライバシーマーク制度では上記の方法による個人情報を含むファイルの送信は、メールの誤送信等による個人情報の漏洩を防げないこと等から、従来から推奨しておりません。

としてそもそもパスワード付きのZipファイルなどに意味はないと強調している。

すべて読む | セキュリティセクション | セキュリティ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
マルウェアEmotetの再拡大で米政府機関、パスワード付きzip添付ファイルはウイルスチェックできないとしてブロックを推奨 2020年10月13日
マルウエア「Emotet」を拡散させる攻撃メール、7月中旬から拡散再開を観測 2020年08月03日
JetBrains日本総代理店のサムライズム、Zip添付メールに展開手数料を請求へ 2020年04月03日
パスワード付きZIPファイルとパスワードを別のメールで送るやり方、PPAP方式と揶揄される 2019年12月25日
セキュリティ上の問題が発生したドイツの大学、電子メールアカウント38,000件のパスワードを手渡しで再発行 2019年12月22日

❌