ノーマルビュー

海賊版サイトへのアクセスをブロックするだけのマルウェア

著者: headless
2021年6月20日 18:36
海賊版サイトへのアクセスをブロックするマルウェアキャンペーンについてSophosが解説している(Sophos News の記事TorrentFreakの記事HackRead の記事Ars Technica の記事)。

Sophos が「Vigilante」と呼ぶマルウェアはさまざまなゲームの海賊版を装って BitTorrent で配布されており、リンクが Discord で共有されているという。マルウェアを実行すると「MSVCR100.dll」が見つからないといった偽のエラーメッセージを表示し、バックグラウンドで処理が行われる。処理の内容としては、キルスイッチとみられるファイル名やレジストリ値の検索を行い、見つかればそこで処理を終了し、見つからなければ hosts ファイルの書き換えを行う。

また、インターネットに接続している場合はファイル共有サービス 1fichier のタイポスクワッティングサイトに接続して「ProcessHacker.jpg」という名前の実行ファイルをダウンロードするほか、マルウェアのファイル名を送信する。ただし、このサイトは既にアクセスできなくなっているとのこと。マルウェアの圧縮ファイルにはハッシュ値を変えて別ファイルとして配布するためのデータが同梱されている。.nfo という拡張子のファイルには先頭1,150バイトをゴミデータで埋めた後に人種差別的表現が1,000回以上繰り返されているそうだ。

hosts ファイルに追加されるエントリは ThePirateBay など数100~1,000件以上の海賊版サイトドメインを localhost アドレスの127.0.0.1に割り当てるものだ。ただし、マルウェアが常駐することはなく、ユーザーが hosts ファイルの変更を元に戻した場合、再びマルウェアを実行しない限り攻撃が続くことはない。Sophos の Andrew Brandt 氏は10年以上前に同様のマルウェアを発見しているが、そこから特に進化した様子は見られないとのことだ。

すべて読む | YROセクション | セキュリティ | 海賊行為 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Defender Antivirus、Microsoft関連ホストが指定されたhostsファイルを脅威として検出 2020年08月07日
「.com」のミスタイプを狙う「.cm」サイト、今年だけで1,200万回近くアクセスされていた 2018年04月08日
フライトシミュレーターのアドオンにマルウェア、開発元は海賊版対策だと説明 2018年02月22日
Symantec、Torrentユーザーをセキュリティリスクから保護するシステムの特許を取得 2017年06月10日
ストリートファイターVのアップデートで追加された不正防止対策がルートキットのようだと批判される 2016年09月25日
米司法省が差し押さえていたはずのMegaupload関連ドメイン、サイバー犯罪者に悪用される 2015年05月30日
米エンターテインメント業界、海賊版撲滅のためルートキットの使用合法化を求める 2013年05月29日
作業に集中するために、自主的にサイトブロックする「なまけWebごろし」 2011年07月22日
3/10のWindows Defender更新でhostsが書き換えられる!? 2009年03月11日
Sony Music、パブリック DNS リゾルバー Quad9 に対する海賊版サイトのブロック命令を勝ち取る 2021年06月22日

超音波で自動運転自動車の物体検出を誤らせる「ポルターガイスト」攻撃

著者: headless
2021年6月20日 16:30
自動運転自動車が物体を検出する機械学習モデルに対し、超音波を用いて誤った結果を導くという「ポルターガイスト」攻撃の研究成果を中国・浙江大学などの研究グループが発表している(GitHub プロジェクトページThe Registerの記事論文: PDF)。

ポルターガイスト攻撃は研究チームが AMpLe (injecting physics into Adversarial Machine Learning) 攻撃と呼ぶ、機械学習モデルに対する物理的な攻撃の一つ。超音波のほか、可視光や赤外線、レーザー、電波、磁場、熱、液体などを用いてセンサーの出力を操作し、誤った結果を導くというものだ。今回の研究は現行の製品ではなく、まだ見ぬ将来の自律走行車がどのように映像スタビライズシステムへの音響攻撃を回避していくかの理解を深めることが目的だという。

映像スタビライザーの加速度センサーやジャイロスコープは音響共鳴攻撃に弱いことが知られており、ポルターガイスト攻撃もこの仕組みを用いてセンサーをコントロールし、被写体ぶれした映像を出力させる。機械学習モデルによる物体検出は映像のぶれの有無に左右されるため、攻撃者は物体を消す (Hiding Attacks: HA)・存在しない物体を作り出す (Creating Attacks: CA)・物体の種類を変える (Altering Attacks: AA)という3種類の攻撃が可能になる。

実験で使用した物体検出モデルは研究用の YOLO V3/V4/V5 と R-CNN、商用の Apollo で用いられている YOLO 3D の5種類。シミュレーションでの攻撃成功率は HA で100%、CA で87.9%、AA で95.1%。実際に走行する自動車で Samsung Galaxy S20 を用いた実験では HA 98.3%、CA 43.7%、AA 43.1%という結果になったとのこと。ポルターガイスト攻撃はさまざまな場面や天候、時刻、カメラ解像度にかかわらず安定した結果を出したそうだ。

すべて読む | セキュリティセクション | セキュリティ | 人工知能 | アナウンス | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
キューバで米大使館職員に健康被害を与えた「攻撃」が米国内でも発生していた 2021年05月03日
Amazon、実店舗用スマートショッピングカート「Amazon Dash Cart」を発表 2020年07月17日
Googleの自己進化するAI「AutoML Zero」 2020年04月17日
勾配降下法を使用する機械学習モデルに、誤った識別をさせるような入力を作成することが可能な問題 2020年03月31日
カメラやセンサーを騙すことでTeslaのAutopilotを混乱させる攻撃 2019年04月05日
自動車向けのレーザーセンシング装置が原因でデジカメのセンサーが損傷したという報告 2019年01月17日
欧州の火星探査車、サハラ砂漠で自律走行テストを実施 2018年12月27日
中国・寧波の歩行者信号無視監視システム、バスのラッピング広告に印刷された人物を違法横断者と誤認識 2018年11月24日
自動車の車載カメラ、「天下一品」の看板を進入禁止の標識と誤認識 2018年09月18日
スピーカから音を流すだけでHDDを破壊する音響攻撃「ブルーノート」 2018年06月01日
ディープラーニングによりラーメン二郎の店舗の識別に成功 2017年08月11日
Googleの有害コメント判定ツールを混乱させる方法 2017年03月05日
反捕鯨活動に対抗して超音波兵器が使用された 2009年02月08日

大規模接種センターの接種対象拡大、接種券配布で混乱する自治体も

著者: headless
2021年6月20日 15:43
caret 曰く、

政府の大規模接種センターのCOVID-19ワクチン接種対象が17日から18〜64歳に拡大し、16日に予約受付が開始された。6月27日までの予約枠は東京会場にて17日午後に埋まり、大阪会場についても18日午後8時までに埋まっている(NHK ニュースの記事[1][2])。

大規模接種センターでの予約・接種には地方自治体が発行する接種券が必要だが、64歳以下の人への接種券をすでに配送した自治体は非常に限られている。自治体によっては大規模接種センターの接種希望者に接種券を即時発行する特例措置を行ったが、希望者が殺到し対応に追いつかない自治体が出るなど、混乱が相次いだ(読売新聞オンラインの記事NHK 首都圏のニュースの記事FNN プライムオンラインの記事J-CAST トレンドの記事)。

JNNが17日に東京の大規模接種センターでワクチン接種を済ませた64歳以下の30人に在住する自治体を尋ねたところ、18歳以上の全員に接種券を発送済みの墨田区と中野区が8割を占めたという。NHKが話を聞いた10人余りも全員がこの2区の住民で、接種券の発送状況による地域格差が浮き彫りになった。

練馬区と文京区は申請者に対して接種券を個別に発行する特例措置を取ったものの、東京の大規模接種センターで予約枠が埋まったことを受けて練馬区は特例措置を停止。キャンセル待ち希望者のために文京区は特例措置を継続するなど、自治体によって対応は分かれている。

なお、28日以降の大規模接種センターでの予約枠は基本的に2回目接種の人が多くを占めるため、1回目接種の予約枠は非常に少なくなるものの、キャンセルが出た場合には都度予約枠が解放される。

64歳以下のスラド諸氏にあっては、すでに接種券を入手できただろうか。タレコミ子は週明けにも接種券が配達される見込みだ。

すべて読む | サイエンスセクション | 日本 | 軍事 | サイエンス | 医療 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新型コロナワクチン大規模接種会場、都市部でも予約に空きが発生 2021年06月10日
東京の大規模接種センター、26日にシステムに通信障害が発生などのトラブル続く 2021年05月27日
平井デジタル大臣、ワクチン接種証明書は自治体が発行との見通し。また五輪選手向けアプリでGPS機能は搭載しないとも 2021年05月24日
大規模接種センターの予約システム、正しい番号でも予約できない不具合 2021年05月21日
政府、モデルナとアストラゼネカ製のワクチンを承認 2021年05月21日
岸防衛大臣、実在しない接種券番号で予約した新聞社に抗議する方針 2021年05月19日
大規模接種センターの予約システム、予約番号も地域も関係なく誰でも予約が可能な欠陥 2021年05月18日
韓国、新型コロナワクチンの「交差接種」計画を発表 2021年06月22日

Windows 11 の ISO ファイルへのリンクをインデックスから削除するよう Google に求める DMCA 要請

著者: headless
2021年6月20日 13:58
先日オンラインにリークした Windows 11 の ISO イメージファイルに関し、リンクをインデックスから削除するよう求める複数の DMCA 要請が Google に送られている(Fossbytes の記事Neowin の記事Windows Central の記事)。

送信者は米国の Microsoft Corporation が4件 ([1]][2][3][4])、日本の Microsoft が1件。米国の4件は Google Drive のリンク削除を要請するもので、日本の1件はダウンロードリンクを含む記事の削除を要請するものだ。日本から送られた削除要請では「Windows 11 ISO」「a leaked copy of the unreleased Windows 11」と説明されていることから、「Windows 11」という名前が本物だと Microsoft が認めたなどと報じられているが、5件とも本物の Microsoft が送信したものかどうかはっきりしない。米国の1件はオリジナル URL が The Verge の Web サイトになっており、Lumenで送信者に「Microsoft」を指定して検索すると Microsoft と関係なさそうな削除要請もヒットする。

なお、日本の削除要請で対象になっているBeebomの記事は既に削除されており、一時は別の記事にリダイレクトされていたが、現在はリダイレクトもされないようになっている。

すべて読む | ITセクション | OS | YRO | ソフトウェア | 海賊行為 | 著作権 | Windows | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 11 の Cortana、Windows 11 の存在をニュースで知る 2021年06月19日
Windows 11はTPM 2.0が必須か。旧式PCにリーク版インストールで関連エラー 2021年06月18日
Windows 11がオンラインにリーク 2021年06月16日
次世代WindowsはやっぱりWindows 11? 2021年06月05日
Windowsのブランド名、今後もずっと「Windows 10」のままでいい?変える? 2021年05月19日
Windows 10、デバイスのサポート有効期間中は無料でアップブレードが可能に? 2015年05月30日

ブラジル・サンパウロ、バンキングアプリを狙うスマートフォン窃盗が増加

著者: headless
2021年6月20日 11:49
ブラジル・サンパウロでは本体の売却益ではなく、インストールされたバンキングアプリによる銀行口座へのアクセスを目的としたスマートフォン窃盗が増加しているそうだ(TecMundo の記事[1][2]9to5Mac の記事Folha de S. Paulo の記事)。

犯行はハッカー集団により組織的に行われており、COVID-19 パンデミックが始まったころから増加している。主なターゲットはロック解除の容易な Android 端末だが、iPhone のロック解除も可能だという。路上などで被害者が使用中のロックされていないスマートフォンをひったくることもあるとのこと。

ある被害者はバンキングアプリを開くのにパスワードを入力し、取引の確認には別のパスワードを入力するので大丈夫だと思っていたが、警察の勧めに従って口座を確認したところ、盗難から30分以内に5,000レアル(約11万円)ほどが送金されていたそうだ。

そのためサンパウロ州の消費者保護当局 Procon-SP では、Apple/Motrola/Samsung の3社や、アプリを提供する銀行などに対し、スマートフォンが盗難被害にあった場合の保護機能について報告を求めている。

すべて読む | アップルセクション | モバイル | 犯罪 | セキュリティ | 携帯電話 | iPhone | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ブラジル・サンパウロ州の消費者保護当局、Appleに消費者保護法違反で約1,050万レアルの制裁金 2021年03月23日
Apple、ブラジルではiPhoneへの電源アダプタ同梱が義務付けられる可能性 2020年12月06日
FBIはすでに自力でiPhoneのロック解除が可能、しかし政治的・コスト的な理由でAppleに解除を求める 2020年01月22日
スコットランド警察、パスワードロックされたモバイルデバイスからデータを読み取り可能な「サイバーキオスク」を導入 2020年01月19日
米捜査機関では遺体の指を使用したiPhoneのアンロック試行が一般的になりつつある 2018年03月25日
ロンドン警視庁考案、容疑者にiPhoneのロックを解除させる新たな方法とは? 2016年12月10日
指紋認証突破用の「指」を3Dプリンターで作成していたミシガン州立大学、結局2Dプリントで認証突破 2016年08月05日
カナダ警察、2010年からBlackBerryのメッセージを復号するマスターキーを持っていた 2016年04月17日
GoogleとMS、スマートフォン用OSに遠隔ロック機能の導入へ 2014年06月23日
盗難にあったスマートフォンを自ら取り戻そうとする人が米国で増加 2014年05月06日
米カリフォルニア州、盗まれたスマートフォンを使用できなくする「キルスイッチ」機能搭載を義務付ける法案が提出される 2014年02月09日
米国でスマートフォンを狙う路上強盗が増加中 2012年10月22日

Microsoft、Windows Update を通じた Windows 7 へのドライバー提供を終了

著者: headless
2021年6月20日 09:56
Microsoft は17日、Windows Update を通じた Windows 7 SP1/Server 2008/2008 R2 のドライバー提供を同日終了すると発表した(Windows Hardware Certification ブログの記事Bleeping Computer の記事BetaNews の記事Windows Central の記事)。

Microsoft が5月10日からSHA-2 アルゴリズムへ全面移行したことで、信頼されたルートプログラム参加パートナーが未パッチの Windows デバイスに互換性のない SHA-2 署名入りドライバーを配信してしまう可能性が出てくる。これにより、該当するデバイスでは機能が低下したり、起動時間が長くなったりといった問題が発生することもある。

Microsoft は問題を回避するため、Windows 7 SP1/Server 2008/2008 R2 を対象に含む SHA-2 署名入りドライバーの Windows Update への発行を6月17日に中止するとのこと。このようなドライバーを発行するパートナーには変更が通知され、サポートの終了したバージョンをターゲットから除外して再送信する必要がある。

なお、Windows ハードウェア互換性プログラム (WHCP) では2023年1月まで Windows 7 SP1/Server 2008/2008 R2 ドライバーを受け付け、拡張セキュリティ更新プログラム (ESU) を利用する顧客へ提供できるようにする(ドライバーへの署名方法変更に関する解説記事)。ESU 利用者は WSUS などの手段で管理下のデバイスに引き続きドライバーを展開可能だ。

すべて読む | セキュリティセクション | ハードウェア | セキュリティ | マイクロソフト | ソフトウェア | Windows | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NVIDIA、Windows 7/8/8.1をサポートするGame Ready Driverの更新を8月で終了 2021年06月13日
Microsoft、5月10日からSHA-2アルゴリズムへ全面移行 2021年04月18日
Microsoft、DirectXエンドユーザーランタイムにSHA-2で署名し直して提供再開 2021年02月21日
Microsoftダウンロードセンター、SHA-1署名のダウンロードを「本当に」提供中止 2021年02月08日
Windows 7 拡張セキュリティ更新プログラム1年目、間もなく終了 2020年11月14日
Microsoft、Microsoft Edge 85以降でSHA-1証明書の使用を可能にする新たな(かつ非推奨の)グループポリシーを追加 2020年09月02日
Microsoftダウンロードセンター、3日からSHA-1署名のWindows向けコンテンツ提供を中止 2020年08月01日
Microsoft Edge、Windows UpdateでWindows 7/8.1に提供開始 2020年06月21日
新Microsoft Edge、Windows 7のサポートは2021年7月15日まで 2020年04月14日
Microsoft、2月の月例更新でInternet Explorerのゼロデイ脆弱性を修正 2020年02月14日
Windows 7のサポートが本日で終了 2020年01月14日
Windows 7延長サポート終了後の有料セキュリティアップデートオプション、4月1日から販売開始 2019年03月09日
AMD曰く、RyzenはWindows 7をサポートしない 2017年02月11日

ドーピングで4年間の出場停止になった米陸上選手、ステロイド検出は豚肉を食べたせいだと主張

著者: headless
2021年6月19日 19:15
アナボリックステロイドのナンドロロン陽性で4年間の出場停止処分を受けた米国のシェルビー・フーリハン選手が、陽性になったのは豚肉を食べたせいだと主張している(フーリハン選手の Instagram 投稿Associated Press News の記事FOODBEAST の記事Orange County Register の記事)。

フーリハン選手は昨年12月のドーピング検査でナンドロロンが陽性だったと1月に Athletics Integrity Unit (AIU)から通知を受け、この聞いたこともない物質について Google で調べたところ、特定の種類のブタは自然の状態でナンドロロンの値が高く、豚肉を食べると擬陽性になることがわかったという。ナンドロロン値は特に内臓で高く、検査のおよそ10時間前に食べたブリトーに豚モツが使われていたため、これが原因らしいと AIU に伝えたとのこと。

フーリハン選手は女子1500m走と5000m走の米国記録保持者。米陸上競技連盟 (USATF) は18日のオリンピックトライアルでフーリハン選手の出場を一時認めたため、米国が信頼を失うなどと批判を受けた。スポーツ仲裁裁判所 (CAS) はフーリハン選手がドーピング違反したとする最終判断 (PDF) を15日に出しており、この決定に従う必要があるとAIU が USATF に通知していた。フーリハン選手はスイス連邦最高裁に差止請求をしたが、CAS が判断を示した理由を公開していないため上訴が成功する可能性があるかどうか判断できないとして却下されたとのこと。トライアルのスタートリストから外されたフーリハン選手が東京オリンピックに出場できる可能性は非常に低いとみられるが、CAS の資料が公開されたら再びスイス連邦最高裁に訴える計画とのことだ。

すべて読む | サイエンスセクション | 日本 | サイエンス | 医療 | スポーツ | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
厚生労働省、承認済みCOVID-19治療薬リストにデキサメタゾンを追加 2020年07月24日
駅伝競技者に対する不適切な鉄剤注射、中学校でも行われていた可能性 2018年12月11日
世界反ドーピング機関、ゲノム編集ドーピング禁止対象に 2017年10月11日
ロシア系ハッカー、世界反ドーピング機関をサイバー攻撃して米国選手のドーピング結果を窃取 2016年09月17日
選手にも提供されている日本自転車競技連盟の公式サプリメントからWADAの禁止物質が検出される 2016年04月22日

Windows 11 の Cortana、Windows 11 の存在をニュースで知る

著者: headless
2021年6月19日 17:22
Windows 11 の Cortana は自分が Windows 11 の中にいることを知らず、Windows 11 の存在をニュースで知ったようだ(The Verge の記事Windows Central の記事)。

The Verge の Tom Warren 氏が Windows 11 の Cortana に対し、Windows 11 が本当に存在するのか質問(Is Windows 11 real?)したところ、最初は Windows 11 の存在を知らないそぶりを見せたという。回答の趣旨としては「Windows 11 は存在しない。Windows 10 で Windows はサービスになり、Microsoft は Windows 10 の機能アップデートを6か月ごとに提供する」といったもの。

Warren 氏は Cortana とのやり取りをキャプチャーしてツイートし、The Verge ではツイートを記事で紹介した。それからおよそ12時間後、再び同じ質問をするとThe Verge の記事などを「Is Windows 11 Real」に関する最新情報としてリストアップしたとのことだ。

すべて読む | idleセクション | 人工知能 | ニュース | idle | Windows | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 11はTPM 2.0が必須か。旧式PCにリーク版インストールで関連エラー 2021年06月18日
Windows 11がオンラインにリーク 2021年06月16日
次世代WindowsはやっぱりWindows 11? 2021年06月05日
Windowsのブランド名、今後もずっと「Windows 10」のままでいい?変える? 2021年05月19日
Microsoftの音声アシスタント「Cortana」、ひっそりと引退モードへ 2020年08月07日
Windows 10 May 2020 UpdateではOSの機能としてのCortanaが削除される。旧Edgeブラウザも開発終了 2020年06月02日
デジタルアシスタントCortana、Microsoft 365 アシスタントに改名か 2020年03月08日
モバイル版Cortana、日本など複数の国でサービス終了へ 2019年11月19日
Windows 10 Insider Preview、Cortanaと検索が分離 2019年01月19日
Windows 10 Insider Preview、OOBEのCortanaがデフォルト無効に 2019年01月05日
Cortana、音楽の識別能力を失う 2018年01月06日
Cortana大合唱 2017年12月14日
Cortanaが服を着ていない理由 2015年11月03日
Siriに聞け: 0割る0は? 2015年07月05日
Windows 10、デバイスのサポート有効期間中は無料でアップブレードが可能に? 2015年05月30日
Windows 11 の ISO ファイルへのリンクをインデックスから削除するよう Google に求める DMCA 要請 2021年06月20日

ランサムウェア攻撃者に身代金を支払うと「お得意様」になってしまう可能性

著者: headless
2021年6月19日 15:29
サイバー攻撃防御サービス Cybereason の調べによると、ランサムウェア攻撃者に身代金を支払う被害者は「お得意様」として繰り返しターゲットになる可能性が高いそうだ(プレスリリースBetaNewsの記事)。

ランサムウェアに身代金を支払ってもデータが復元できるとは限らず、半数以上がデータを失うという調査結果も出ている。CISAやFBIなどは身代金支払いを推奨していないが、早期復旧を目指す被害者は支払ってしまうケースも多い。

Cybereason の依頼でCensuswideが4月に実施した調査は米国(24%)・英国(24%)・スペイン(12%)・ドイツ(12%)・フランス(12%)・UAE(8%)・シンガポール(8%)のセキュリティプロフェッショナル計1,263人を対象としたものだ。

回答者の半数以上がランサムウェアの被害にあっており、身代金を支払った回答者のうち51%はデータが完全に復旧できたと回答している。46%はデータの一部またはすべてが破損していたと回答しており、暗号化されたデータに一切アクセスできなかったという回答は3%に過ぎなかったという。

身代金を支払ったうちの80%は2回目のランサムウェア攻撃に見舞われており、46%は同じ攻撃者によるものだと考えているそうだ。一方、全く別の攻撃者によるものだと考えている回答者は34%に過ぎなかったとのことだ。

すべて読む | セキュリティセクション | ビジネス | セキュリティ | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米パイプラインのサイバー攻撃事件、FBIが身代金の大半を奪還に成功 2021年06月09日
米パイプラインのサイバー攻撃事件、身代金4.8億円が支払われる。米保険会社でも支払いとも 2021年05月22日
鹿島建設、サイバー攻撃を受けてデータ流出か。犯行グループは身代金要求 2021年05月01日
スマート貞操帯がハッキングされ身代金を要求される。支払うも解除されず 2021年02月02日
ランサムウェア被害にあったスコットランド環境保護庁、身代金は支払わないと明言 2021年01月23日
ランサムウェア被害に遭った米企業、復旧に失敗し従業員300人を一時解雇 2020年01月07日
ランサムウェア耐性が売りの歯科医院向けクラウドバックアップサービス、ランサムウェアの被害にあう 2019年09月01日
米国市長会議、ランサムウェア攻撃者への身代金支払に反対する決議を採択 2019年07月15日
ランサムウェア作者から復号鍵を買い、マージンを乗せて被害者に売るデータ復元サービス 2018年12月08日
ランサムウェアに身代金を支払っても半数以上がデータを失うという調査結果 2018年03月11日

サティア・ナデラ氏、Microsoft の取締役会会長に就任

著者: headless
2021年6月19日 13:36
Microsoftは16日、サティア・ナデラ氏の取締役会会長就任を発表した(プレスリリース)。

Microsoft取締役会の社外取締役が全会一致でナデラ氏を会長に指名し、ジョン・トンプソン氏を上級社外取締役に指名した。ナデラ氏はCEOと会長を兼任することになる。トンプソン氏は2012年から2014年まで上級社外取締役を務め、2014年にナデラ氏のCEO就任と同時に会長に就任していた。トンプソン氏は社外取締役の代表として引き続き大きな権限を持つとのこと。既にMicrosoftの「Leadership」ページではナデラ氏とトンプソン氏の肩書が変更されている。

すべて読む | ITセクション | ビジネス | マイクロソフト | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 10の月間アクティブデバイス数は13億台以上 2021年04月30日
MicrosoftのナデラCEO曰く、リモート勤務を永続化させることは精神的に危険 2020年05月22日
サティア・ナデラ、Fortuneの2019年を代表するビジネスパーソンに選ばれる 2019年11月30日
MicrosoftのナデラCEO、同社の「モバイル戦略」の間違いを認める 2016年10月29日
Microsoft、17年ぶりに株価の最高値を更新 2016年10月24日
Microsoftの新CEOがサトヤ・ナデラ氏に決定、ゲイツ氏は会長職を退く 2014年02月05日

COVID-19に関する緊急事態宣言、20日に終了する9都道府県のうち7都道府県ではまん延防止等重点措置へ移行

著者: headless
2021年6月19日 11:39
菅義偉首相は17日、新型コロナウイルス感染症(COVID-19)に関する緊急事態宣言について沖縄県を除く9都道府県で予定通り6月20日に終了し、うち7都道府県をまん延防止等重点措置の対象とすることを発表した(首相官邸のニュース記事記者会見動画・トランスクリプト新型コロナウイルス感染症緊急事態宣言の期間延長及び区域変更: PDF新型コロナウイルス感染症まん延防止等重点措置に関する公示の全部を変更する公示: PDF)。

これにより、現在緊急事態宣言の対象となっている10都道府県のうち、北海道・東京都・愛知県・京都府・大阪府・兵庫県・岡山県・広島県・福岡県で20日に緊急事態宣言を終了し、岡山県と広島県を除く7都道府県が6月21日から7月11日までまん延防止等重点措置の対象になる。沖縄県も20日の緊急事態宣言終了が予定されていたが、7月11日まで延長される。また、現在まん延防止等重点措置の対象になっている5県のうち、岐阜県と三重県のみ予定通り20日で措置を終了し、埼玉県・千葉県・神奈川県の3県では措置期間が7月11日まで延長となる。

全国の感染者数・重症者数は減少が続いており、病床の状況も確実に改善されている。しかし、地域によっては感染者数に下げ止まりがみられ、リバウンドの可能性も指摘されていることから、今回の決定に至ったとのこと。まん延防止等重点措置の対象地域では飲食を中心とした対策を続け、飲食店の20時までの時間短縮を要請する一方、感染防止策の徹底などの要件を満たす店舗では19時までの酒類提供が認められるとのこと。

すべて読む | サイエンスセクション | 日本 | スラッシュバック | サイエンス | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
群馬県・石川県・熊本県のCOVID-19まん延防止等重点措置、予定通り13日で終了 2021年06月12日
COVID-19に関する緊急事態宣言、9都道府県で6月20日まで延長 2021年05月29日
政府、沖縄県をCOVID-19に関する緊急事態宣言の対象に追加 2021年05月22日
COVID-19に関する緊急事態宣言の対象に北海道・岡山県・広島県、まん延防止等重点措置の対象に群馬県・石川県・熊本県が追加 2021年05月15日
COVID-19に関する緊急事態宣言とまん延防止等重点措置、5月31日まで延長 2021年05月08日
政府、4都府県を対象にCOVID-19に関する緊急事態宣言 2021年04月24日
政府、COVID-19まん延防止等重点措置の対象に埼玉県・千葉県・神奈川県・愛知県を追加 2021年04月17日
政府、東京都・京都府・沖縄県でもCOVID-19まん延防止等重点措置の実施を決定 2021年04月10日
政府、宮城県・大阪府・兵庫県でCOVID-19まん延防止等重点措置の実施を決定 2021年04月02日

ワクチン予診票を消せるボールペンで記入。訂正が医療機関の大きな負担に

著者: nagazou
2021年6月19日 08:02
COVID-19ワクチン接種における予診票の記入を「消せるボールペン」で記入する人が続出し、医療機関や自治体などで混乱が発生しているそうだ(神戸新聞NEXT)。

予診票には、住所や名前を書き、接種の回数などにチェックを入れる項目があり、自宅で記載した後に接種後に受け取った医療機関など自治体に送付する仕組み。しかし、消せるペンで書かれているとして医療機関に返送されるケースが多く出ており、医療機関側が訂正するハメになっているようだ。消せるペンを販売しているPILOTは、温度変化で無色になることから、証明書類などには使わないよう求めているとしている(PILOT よくあるご質問)。

すべて読む | テクノロジー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新型コロナワクチンの集団免疫効果は20%から観察されはじめる 2021年06月16日
ワクチン冷凍庫の温度自動監視システム 2021年06月13日
新型コロナワクチン大規模接種会場、都市部でも予約に空きが発生 2021年06月10日
京都府伊根町、町外の反ワクチンの電凸で中学生への集団接種とりやめ 2021年06月09日
千葉大学病院、ワクチン接種の抗体調査結果を発表。飲酒歴や性別で抗体量に差 2021年06月04日
新型コロナワクチンを1日に2回接種するミスなど接種関連のトラブルが増加 2021年06月02日
東京の大規模接種センター、26日にシステムに通信障害が発生などのトラブル続く 2021年05月27日

世界初の一般消費者向けLinuxタブレットをうたう「JingPad」、クラウドファンディング中

著者: nagazou
2021年6月19日 07:04
世界初の一般消費者向けをうたうLinuxタブレットのクラウドファンディングが行われているそうだ。このタブレット「JingPad A1」は、中国のスタートアップであるJinglingによるもので、同社の開発したLinuxベースのオープンソースOS「JingOS」を採用している。Linux向けデスクトップアプリが動作するほか、ほとんどのAndroidアプリも動作となる「Android Apps on JingOS(AAJ)」という仕組みも備えている(IndiegogoプロジェクトページPC WatchTechCrunch)。

ハードウェアに関しては、2,368×1,768ドット11型AMOLEDディスプレイを搭載。プロセッサにはArm系の電力効率重視のチップUnisoc「Tiger T7510」を採用している。本体サイズは幅243.5×奥行178×高さ6.7mmで重さは490g。オプションでキーボードも用意されているほか、ペン入力にも対応するとしている。

あるAnonymous Coward 曰く、

各国の電波法認証に関する言及がなく、どの国で合法的に使用できるのかは不明

すべて読む | Linuxセクション | Linux | モバイル | ハードウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
約1万円のLinux搭載2-in-1タブレットPC「PineTab」、プレオーダー受付開始 2020年05月18日
ファーウェイ、ロシア向けにタブレットを提供か。OSにはロシア製に「Aurora OS」を採用? 2019年08月31日
Googleが開発中という新UI「Armadillo」 2017年05月10日
Lenovo、液晶部分を取り外してタブレットとして使えるノートPCを発表 2010年01月06日

人工衛星からマイクロ波を照射、AIで解析して地域の水道管の漏水を調査する技術

著者: nagazou
2021年6月19日 06:09
愛知県豊田市では、イスラエルのITベンチャー・Utilisの技術を用いて、衛星画像データをAIで解析するシステムを利用した水道管の漏水調査が行われたそうだ。水道水とそうでない水はマイクロ波の反射の仕方が異なるという特性を利用しているとされる。2020年9月から21年4月にかけて市内の556区域を調査した結果、154区域の259カ所で漏水を見つけたとしている。従来は約5年必要だった作業を約7か月にまで短縮できたという(ジャパン・トゥエンティワITmedia)。

人工衛星からマイクロ波を照射して対象となる地域の画像データを取得。続いて反射で得られたマイクロ波の特性と取得した画像をUtilisが独自開発したAIで分析、それにより半径100mの範囲の漏水カ所を特定。そのデータを元にして水道管の敷設データを元にして実地調査を人の手で行ったとしている。

すべて読む | サイエンスセクション | テクノロジー | 地球 | サイエンス | 宇宙 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
三菱電機、ミサイル監視の衛星研究をたった22円で受注 2021年01月25日
冷戦時代のコロナ偵察衛星によるデータを用いた生物多様性調査 2020年05月27日
衛星コンステレーションが天体観測に及ぼす影響を調べるNASAの市民科学プロジェクト 2020年03月10日
NASAのInSight着陸機、火星着陸に成功 2018年11月30日
米政府職員が仕事PCでアダルトサイトを見た結果、政府ネットワークがマルウェアに感染 2018年11月02日
アリアン5の打ち上げ連続成功記録、82回で途絶える 2018年01月28日

ZOLLの除細動器管理ソフトウェア、リモートからの任意コード実行など6件の脆弱性が公表される

著者: nagazou
2021年6月19日 05:25
headless 曰く、

旭化成グループ ZOLL Medical の除細動器管理ソフトウェア ZOLL Defibrillator Dashboard で見つかった6件の脆弱性が公表されている(ICSMA-21-161-01The Registerの記事)。

CISAによる深刻度評価が最も高い(CVSS v3: 9.9) CVD-2021-27489は、管理者以外のユーザーがWebアプリケーションを通じて悪意あるファイルをアップロード可能というものだ。攻撃者はアップロードしたファイルを利用してリモートからの任意コード実行が可能になる。

このほかの脆弱性は、暗号鍵のハードコード(CVE-2021-27481)、認証情報の平文保存(CVE-2021-27487)、権限の低いユーザーが悪意あるスクリプトを含むパラメーターをWebアプリケーションにインジェクトすることで高い権限のユーザーに実行させることが可能(CVE-2021-27479)、攻撃者が認証情報をWebブラウザーから取得できる状態でのパスワード保存をユーザーに許可(CVE-2021-27485)、不適切なファイルシステムのパーミッション設定により低い権限のユーザーが管理者権限に昇格可能(CVE-2021-27483)、といったものだ。

脆弱性はすべて Defibrillator Dashboard バージョン2.2以降で修正されており、最新版への更新が推奨されている。

すべて読む | セキュリティセクション | セキュリティ | バグ | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米FDA、強力磁石を内蔵した電子機器の植込み型医療機器に与えるリスクは低いとしつつ、15cm以上離すことなどを推奨 2021年05月17日
Apple、植込み型除細動器やペースメーカーにiPhone 12やMagSafeアクセサリを近付けないよう求める 2021年01月27日
iPhone 12のMagSafeが植込み型除細動器を停止させる可能性 2021年01月14日
5G携帯電話による植込み型心臓ペースメーカー・除細動器への影響はないとの調査結果 2020年03月07日
植込み型除細動器などの通信プロトコルに患者を攻撃可能な脆弱性 2019年03月23日
ペースメーカーの脆弱性を修正するファームウェア更新が提供される 2017年09月03日
千葉県、AEDを使ったために訴えられた場合訴訟費用を貸し付ける制度を導入へ 2016年11月17日

Windows 11はTPM 2.0が必須か。旧式PCにリーク版インストールで関連エラー

著者: nagazou
2021年6月18日 18:45

過去記事でも取り上げているように、Windows 11の登場がほぼ確定視されている状況だが、Windows 11では古い世代のハードウェアのサポートがまとめて切られるとの噂が出ている(ウインタブMicrosofters)。

Windows 11ではハードウェアの要件として、UFEI搭載、セキュアブート有効に加えて、Trusted Platform Module(TPM) 2.0チップ搭載が必要になる模様。Window 10でも2016年7月28日以降の新規出荷分PCでは同様の要件が課せられていたが、要件を満たしていないPCであってもWindow 10のインストール自体は可能だった。PC Watchの記事によるとTPM 2.0は、

IntelならHaswell世代およびClover Trail以降の世代に、AMDならMullins/Beema/Carrizo世代で実装されている。

とのこと(過去記事PC Watch)。

海外などで実際に流出したWindows 11を古いPCにインストールした場合、TPM 2.0に関するエラーが出るとの報道が複数あるようだ。一方ですでにdllファイルを置き換える回避手段も出回っており、実用的かはともかく動かすことは可能である模様(ExtremeTechFOSSBYTES)。

すべて読む | ハードウェアセクション | ハードウェア | Windows | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 11がオンラインにリーク 2021年06月16日
次世代WindowsはやっぱりWindows 11? 2021年06月05日
Windowsのブランド名、今後もずっと「Windows 10」のままでいい?変える? 2021年05月19日
Microsoft、今夏の大型アップデートに向けてWindows 10のハードウェア要件を一部変更 2016年05月24日
Windows 11 の Cortana、Windows 11 の存在をニュースで知る 2021年06月19日

日本人の祖先と港川人に関する研究記事、朝日と読売で正反対に取れる内容

著者: nagazou
2021年6月18日 18:06

朝日新聞と読売新聞で内容の解釈が正反対ではないかとの指摘がされている。総合研究大学院大や東邦大などの研究チームが発表した「港川人」に関する記事で、元の論文は13日付で自然科学を対象とする電子ジャーナル「Scientific Reports」に掲載されている(Scientific Reports掲載論文総合研究大学院大学リリース東邦大学リリース)。朝日新聞の「日本人の祖先は「港川人」? 旧石器時代、DNAで解析」という記事では、

沖縄県で約2万年前の旧石器時代の遺跡から見つかった港川(みなとがわ)人が、現代の日本人に遺伝的に直接つながる祖先だった可能性がDNA解析からわかった。

という内容となっている。一方の読売新聞の「旧石器時代の「港川人」、現代日本人と直接つながらず…DNA分析「ルーツ論争」に一石」という記事では、

沖縄本島で出土した旧石器時代の人骨、港川人(約2万2000年前)がDNA分析の結果、遺伝的に縄文人や現代日本人の直接の祖先ではないことがわかった。

としており、確かに冒頭の内容は正反対であるように思える。なお総合研究大学院大学と東邦大のプレスリリース概要では以下のようになっている。

1)港川1号人骨は縄文、弥生、現代の集団の直接の祖先ではないが、2)港川1号人骨のmtDNAは現代日本列島人集団の祖先のグループに含まれるか非常に近いものだということがわかりました。その結果、日本列島では旧石器時代から現代に至るまでヒト集団に遺伝的に連続性があることが示唆されました。

あるAnonymous Coward 曰く、

2021/6/13
朝日新聞DIGITAL (18:00)
 日本人の祖先は「港川人」? 旧石器時代、DNAで解析
読売新聞オンライン (22:19)
 旧石器時代の「港川人」、現代日本人と直接つながらず…DNA分析「ルーツ論争」に一石


どうも、どちらも不正確であるように見える。
タレコミ子は考古・遺伝子両方面について門外漢であるが、発表
 ミトコンドリアゲノムの塩基配列から明らかになった更新世以降の日本列島の人口動態に関する研究
の趣旨を抜き書きしてみた。

旧石器時代のミトゲノム配列は、縄文人,弥生人,現在の日本人のいずれの直接の祖先でもないことがわかった。
しかしハプログループ M の基底型であるため、ハプログループの多様性の観点から、これらの人々の間に母方の遺伝子プールの連続性が明らかになった。
旧石器時代から新石器時代にかけて、日本列島に住む人々の母方の遺伝子プールには動的な変化がない。

縄文人に特徴的なハプログループ M7a と N9b は現在の日本人にも継承されており、それぞれ 7.9 %と 1.3 %となっている。

弥生時代以降、人口規模の大幅な増加が起こり、それが継続している。
稲作という文化的変遷が、日本人の人口動態に大きな影響を与えた。

日本列島では後期更新世から現代の人類集団まで、少なくともある程度の集団の連続性があることが示された。
現在の日本人の遺伝子プールは、旧石器時代から狩猟採集の縄文時代・農耕の弥生時代を経由し 1 万年以上にわたって、
日本列島に住んでいた人々の遺伝子の多様性をすべて併呑する形で確立されていることがわかった。
現在の日本人集団の遺伝子構成は、弥生人の移住イベントと、その後のアジア大陸からの複数回の移住によって構築される。
同時に、現在の日本人の人口構成について、縄文人の貢献を無視することはできない。

(a) 旧石器時代の日本列島への最初の移住の波以来、母方の遺伝子プールには連続性があることをハプログループの多様性の観点から示した。
(b) 現在の日本人の祖先は 3 回の大きな人口増加を経験したが、最初の 2 回は主にアジア大陸で起こった。
 (大陸から日本への人口移動 および 稲作や製鉄技術の伝播の影響による人口増加、という話 / タレコミ子)
(c) 縄文人の狩猟採集民の遺伝子プールは、弥生人の移住とそれに伴う人口爆発の後も存続している。

「母方の遺伝子プール」の意味するところを理解していないので詳しい方に補足をお願いしたいが、
いわゆる「母系」・「男系(直系)」といったものとは異なる術語のようだ。

港川人については以下も。
 https://www.kahaku.go.jp/research/researcher/my_research/anthropology/kaifu/index2.html
 https://ja.wikipedia.org/wiki/%E6%B8%AF%E5%B7%9D%E4%BA%BA

情報元へのリンク

すべて読む | サイエンスセクション | 日本 | バイオテック | ニュース | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
金魚遺伝子は7万個で魚類では突出して多い 2019年07月09日
カブトガニはクモ綱のクツコムシ目に近い? 2019年03月06日
少年がたまたま躓き転んだ場所に、象の祖先の化石 2017年07月28日
9,900万年前のコハクの中で鳥のヒナが見つかる 2017年06月10日
人類の遠い祖先だった可能性のある「肛門の無い袋状の生物」 2017年02月02日
「O」と「0」の取り違えにより北米でのHIV感染者第1号とされた男性 2016年10月30日

Android 11に更新するとバッテリー消費が激しくなる理由

著者: nagazou
2021年6月18日 17:05
Samsungが11日、Galaxyの公式ページで「Android 11に更新後のバッテリー消費について」というページを公開した。同社のS20/S20+/S20 Ultra、Note20 Ultra向けの内容となっており、これらの端末をAndroid 11に更新した場合、バッテリーの消費が以前のよりも減りが早く感じることがあるという。Galaxy S10がAndroid 11更新後にバッテリー消費が増加したとの指摘が海外メディアなどで出ていることから、これに対応したものであるようだ。(Galaxyの公式ページRepublic World)。

従来のAndroid OS では特定のゲームだけがリフレッシュレート120Hzで動作していたが、Android 11ではほとんどのゲームが120Hzで動作するように仕様変更された。このためゲーム利用などのバッテリー消費は以前より増えているとしている。同社ではバッテリーを節約したい場合は、画面のリフレッシュレートを変更する設定を行うように求めている。

あるAnonymous Coward 曰く、

Galaxy S10にAndroid 11が提供されてからバッテリー消費の問題が報告されていた。これはGalaxy特有のものではなく、Android 11のリッチな描画処理が原因のようだ。

すべて読む | ハードウェアセクション | ハードウェア | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ソニー、可変式望遠レンズを搭載する5Gスマートフォンを発表 2021年04月16日
HTC、90Hzディスプレイ搭載のミッドレンジャー5Gスマートフォンを発表 2021年01月17日
Google、Android 11 Developer Preview 2を公開 2020年03月21日
ASUSのゲーミングスマホ「ROG Phone」登場、専用クーラーが付属 2018年11月19日

Pornhubに微積の解説動画を上げる猛者現る

著者: nagazou
2021年6月18日 16:07
大手アダルトサイトPornhubにひたすら微分積分の動画をアップし続けているユーザーが話題になっているようだ(ChanghsuのチャンネルTK弟氏のツイートめるくりあ@VOICEROID実況氏のツイート)。

話題となっているのは台湾出身のChanghsu氏で、めるくりあ@VOICEROID実況氏のツイートによると、同氏は以前からPornhub上に微分積分関係の動画を上げていたという。しかし、過去記事でも取り上げたが、Pornhubでは、昨年12月に未承認ユーザーによる投稿動画を全削除した。そのとき同氏の動画も例に漏れずすべて削除されてしまったらしい。

しかし、Changhsu氏はそれにめげることなく、Pornhubの本人認証を済ませた上で、再び微分積分を教える動画を上げ続けているという。Twitter上では微分積分のエロさを知っているとか、教育者の鏡などとも言われている模様。

すべて読む | サイエンスセクション | 変なモノ | 数学 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
大手カード会社、タイトルが「○○殺人事件」等の漫画や小説のクレカ決済を拒否 2021年02月24日
Pornhubの動画削除、VISAとマスターカードの支払い停止が大きく影響か 2020年12月16日
児童虐待動画が問題となったPornhub、未承認ユーザーの投稿動画を全削除 2020年12月15日
Pornhub、性教育ビデオシリーズを開始 2020年11月01日

日本でもAIで生成された顔画像を虚偽の宣伝広告に悪用される事例が発生

著者: nagazou
2021年6月18日 15:05
読売新聞の記事によると、国内でディープフェイクを利用して作った架空の人物画像を利用し、宣伝サイトで使用するという事例が増えているそうだ(読売新聞)。

同記事によると、大阪市のIT企業「ACワークス」が提供しているイメージ写真や仮想モデル向けの写真が、90以上ものサイトで実在の客を装う形で宣伝に利用されているという。こうした利用方法はACワークス側の利用規約に反した内容であるという。健康食品や人材派遣、システム開発会社などの利用が目立つようで、在籍する税理士やお客様の声などに見立ててディープフェイクで作成された画像が利用されているとしている。

すべて読む | ITセクション | テクノロジー | ソフトウェア | 人工知能 | 仮想化 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
サウスパークの制作者、ディープフェイク技術を活用した合成された有名人が登場するニュース番組を公開 2020年11月04日
Telegram上でディープフェイクヌードを作るボットが活動。10万人以上の女性のデータが生成される 2020年10月24日
ディープフェイク技術を使って合成AVを作成、収益を得たとして男二人が逮捕。国内初 2020年10月05日
Microsoft、なりすまし動画などを検知するための技術を発表 2020年09月04日
Google、「ディープフェイク動画」を検出する技術開発に向け大規模なデータセットを公開 2019年09月30日

❌