ノーマルビュー

ホンダ・シビックのキーレスシステムを乗っ取り可能な脆弱性

著者: nagazou
2022年3月28日 18:03
headless 曰く、

ホンダ・シビックのキーレスシステムを乗っ取り可能な脆弱性が発見された (CVE-2022-27254The Register の記事BleepingComputer の記事発見者の GitHub リポジトリ)。

この脆弱性はドアの開閉時に送信される無線信号が暗号化されていないため、車の近くにいる攻撃者が信号を記録して後で再生するリプレイ攻撃が可能というものだ。影響を受けるのは 2016 年 ~ 2020 年のシビック LX / EX / EX-L / Touring / Si / Type Rとされるが、ホンダ車では同様の脆弱性が過去にも見つかっており (CVE-2019-20626)、さらに多くの車種が影響を受ける可能性もある。

ホンダは BleepingComputer に旧モデルの修正予定はないと述べており、近くにいる攻撃者はハイテクな方法を使わなくても車にアクセス可能だとも述べているという。発見者は緩和策として、ファラデーポーチにキーフォブを入れる、RKE (remote keyless entry) の代わりに PKE (passive keyless entry) を使うなどの方法を紹介している。なお、既に攻撃者が信号を読み取って車へのアクセスが可能になっている場合、ディーラーに持ち込んでキーフォブをリセットしてもらうしかないとのことだ。

すべて読む | セキュリティセクション | セキュリティ | 通信 | バグ | IT | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
複数メーカーの自動車のイモビライザに脆弱性、RFIDリーダーを使って暗号鍵を推測可能 2020年03月12日
三菱自動車のアウトランダーPHEVでリモートコントロール機能にセキュリティ上の問題 2016年06月09日
24車種にキーレスエントリーの脆弱性があることが判明。電波増幅するシステムを悪用 2016年03月26日
キーレスエントリー装備の自動車のドアを解錠する謎の小型装置、米国の監視カメラでその存在が明らかに 2013年06月11日
EV 版インフィニティに Intel の Atom 搭載 2012年04月11日

揚陸艦入港を報道で自慢したロシア軍。ウクライナに揚陸艦を撃沈される

著者: nagazou
2022年3月28日 17:03
ウクライナ海軍が24日、南部ベルジャンスク港で、停泊中だったロシア軍の大型揚陸艦を破壊したと発表した。同港には複数隻の揚陸艦がいたが、破壊した艦船は「サラトフ」だったとしている。なお同じく揚陸艦の「ツェーザリ・クニコフ」と「ノボチェルカスク」にも損傷を与えたとしている(CNNニューズウィーク日本版AFPBB Newsnews.com.au[動画]Radio Free Europe/Radio Liberty[動画])。

同港での車両陸揚げの様子は、ロシア国営メディアの「ロシア・トゥデー(RT)」で報道されていた。この報道の様子からウクライナ軍によってターゲットとなり、攻撃されたものとみられている。ウクライナ側は攻撃方法を発表していないが、弾道ミサイルを使用したとも言われている。ベルジャンスク港はロシア軍に占領された施設で、港のインフラを無傷のまま入手していたことから、ロシア軍の南部側の物資輸送の拠点の一つであるとして宣伝していた模様。

すべて読む | セキュリティセクション | テレビ | 軍事 | セキュリティ | インターネット | SNS | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
偽装したGPS情報を発信して「来店ポイント」を不正に詐取した男性が逮捕される 2018年11月15日
周囲に居る人の属性を認識して好まれる広告を出すシステム、米Yahoo!が特許出願 2016年10月26日
金属繊維で電波を遮断し、着用者を電子的に隠すマント 2014年06月21日
「こっそりインストールして位置情報を追跡」というAndroidアプリ「カレログ」 2011年08月31日
ノート PC の無線機能が外出先で自宅住所をバラす危険 2007年11月06日
ドコモ、端末の位置情報確認サービス「イマドコサーチ」 2005年11月25日

インドでは電動三輪車(Eリキシャ)が普及しつつある

著者: nagazou
2022年3月28日 16:08
あるAnonymous Coward 曰く、

インドでは電動三輪車(Eリキシャ、タイのトゥクトゥク/タクタク相当)が普及しつつあるそうで、現在注目を集めているのは充電の待ち時間を節約できるバッテリー交換式だとか

日本ではあまり見ない3輪自動車だが、インドやパキスタン、タイなどではトゥクトゥク(TukTuk)という名称で市民の足として使い続けられているそうだ。日本語の人力車を語源とするこれらのオートリキシャも最近では電動化が進んでいるという。電動タイプの車両は「Eリキシャ」などと呼ばれているようだ。しはいえインドでは車両自体の電動化が進んでも、充電ステーションの普及が進んでいないとのこと。このためバッテリー交換可能な電動3輪自動車が登場し始めているという(BloombergGIGAZINE)。

交換式バッテリーの充電ステーションから充電済みのバッテリーを取り出し、ステーション側に空になったバッテリーを入れるという仕組みらしい。利用料はわずか50ルピー(約80円)とガソリン1リットルの値段の半分であるという。バッテリーは重量13kgもあり、1回の交換で走行可能な時間は3時間程度であるようだ。

すべて読む | ハードウェアセクション | 電力 | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ニッケル相場でロンドン金属取引所が大混乱。原材料高騰でEVなどにも影響か 2022年03月16日
ソニーはホンダと提携し合弁会社でEV開発へ。製造はホンダが担当 2022年03月07日
トヨタ、電気自動車用マニュアルトランスミッションの特許を申請 2022年02月16日
テスラ、EV5万4000台をリコールへ。運転支援機能で一時停止を無視が問題視 2022年02月04日
電動化ネコ車にローラーブレーキキット付きモデル 2022年02月01日
ホンダ、新型パーソナルモビリティ「U3-X」発表 2009年09月28日
ホンダ、「電動カブ」開発へ 2008年08月31日

電球型蛍光灯は25年末に禁止へ 「水銀に関する水俣条約」締結国会議で決定

著者: nagazou
2022年3月28日 15:12
インドネシア・バリ島で開催された「水銀に関する水俣条約」第4回締約国会議が26日に閉幕した。この会議では小型の電球形蛍光灯について2025年末までの禁止が決められたという。17年に発効した同条約の付属書では、水銀含有量が少ない一部の蛍光灯等に除外規定があったが、LED照明の普及が進んだことから、アフリカやEUからこうした除外規定をなくす提案が出ていた。除外規定に該当していた直管蛍光灯は参加者間で意見が割れたことから結論は次回に持ち越されたとのこと。次回会議は23年10月30日~11月3日にスイス・ジュネーブで開催されるとしている(日刊スポーツ)。

すべて読む | ハードウェアセクション | 地球 | ハードウェア | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NEC、照明事業を売却へ 2018年12月03日
パナソニック、2019年に蛍光灯照明器具の生産を終了 へ 2017年10月06日
九州全域で照明がちらつく「電圧フリッカ」発生、太陽光発電設備の普及が原因 2017年05月08日
「バイオレット光」に近視進行の抑制効果があることが発見される 2017年01月01日
東芝ライテック、2017年3月をもって蛍光灯器具の製造中止 2016年06月15日

小笠原諸島北硫黄島付近で海底噴火の可能性。気象庁

著者: nagazou
2022年3月28日 14:31
気象庁は27日の18時ごろ小笠原諸島の北硫黄島近くの海底火山「噴火浅根」で噴火が発生したと見られるとする発表を行った。気象衛星ひまわりの観測結果によると、噴煙は海面上7000mの高さにのぼっている可能性もある模様。噴石などの発生する可能性があることから、同庁では同海域を航行する船舶に警戒を呼び掛けている(気象庁ウェザーニュース)。

すべて読む | サイエンスセクション | 地球 | ニュース | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
福徳岡ノ場の噴火、軽石の分析結果から爆発的噴火になったメカニズムが判明 2022年02月14日
神奈川県、津波注意報の大量発信問題に関する報告書を発表 2022年02月01日
トンガの火山噴火と空振が発生。広範囲な潮位変動で日本にも影響 2022年01月17日
沖縄に軽石が大量漂着。観光や漁船の運用に影響 2021年10月23日
熊本県の阿蘇山で中規模の噴火し噴石などが飛ぶ。噴火警戒はレベル3に 2021年10月21日

FCC、カスペルスキーを国家安全保障に対する脅威と認定へ

著者: nagazou
2022年3月28日 14:04
米連邦通信委員会(FCC)は25日、国家安全保障に脅威を与える通信機器とサービスのリストを拡大、その中にロシア系セキュリティ企業のカスペルスキーおよび中国通信大手の中国電信(チャイナ・テレコム)と中国移動(チャイナ・モバイル)を加えた。ロシア企業でリスト入りするのはカスペルスキーが初めてだという。国家安全保障上の脅威に指定された企業と取引を行うと、FCCの政府補助金を使用不能になる。またすでに補助金を利用している企業はこれらの企業との取引は出来なくなるなど、米国でのビジネスに強い影響が出る(FCCリリース朝日新聞時事ドットコムロイター読売新聞)。

カスペルスキーはロシアとウクライナ間の戦闘が始まって以降、ドイツ連邦情報セキュリティ局(BSI)から製品利用に対する警告を受けたり、サッカードイツチームからのスポンサー契約が解消されてしまうなどの状況にあった。日本国内でもロシア本社の住所が消すなどしていた。

あるAnonymous Coward 曰く、

米当局では2017年にカスペルスキーの主力製品を連邦機関のネットワークから排除している。

すべて読む | セキュリティセクション | ビジネス | セキュリティ | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
カスペルスキー日本法人、会社概要のページからロシア本社の住所をなぜか削除 2022年03月18日
ドイツ連邦情報セキュリティ局、カスペルスキー製品使用のリスクを注意喚起 2022年03月17日
ジョー・バイデン米大統領、WeChatやTikTokなどを国家安全保障上の脅威と位置付ける前政権時代の大統領令3件を取り消し 2021年06月11日
米商務省曰く、大統領令に基づくTikTokへの措置は新たな法的判断が出るまで発効しない 2020年11月15日
米商務省、米国向けアプリストアでのWeChatおよびTikTokの提供を9月20日以降禁止 2020年09月19日
米FCC、HuaweiとZTEを国家安全保障上の脅威と認定 2020年07月01日
ロシア、VPNプロバイダに対し当局が禁止したサイトへの接続をブロックするよう要請 2019年06月18日

iPhoneやApple Watchが運転免許証や州身分証明書になるサービス。米アリゾナ

著者: nagazou
2022年3月28日 13:31
米アリゾナ州でiPhoneやApple Watchが運転免許証や州の身分証明書になる「IDs in Wallet」サービスの提供が開始されたという。アリゾナ州でのサービスが初で、同社によると23日から利用可能になったとしている。この機能は「iOS 15」に組み込まれており、物理的なIDカードと同じように機能する。フェニックス・スカイハーバー国際空港の運輸保安局(TSA)セキュリティチェックポイントなどで使用できるとのこと。このサービスはコロラド州、ハワイ州、ミシシッピ州、オハイオ州、プエルトリコでもまもなく提供予定であるとしている(AppleリリースCNETITmedia)。

すべて読む | アップルセクション | テクノロジー | アップル | アメリカ合衆国 | Digital | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国立国会図書館の個人向けのデジタル化資料送信サービス、5月に開始予定 2022年01月20日
東京都、LINEを使った独自のワクチン接種証明を公開。政府ガイドライン違反の指摘も 2021年11月04日
FOMA(ドコモの3G)のサービス終了で、タバコの成人識別用ICカード taspo も終了へ 2021年10月13日
日本郵便のインターネット転居届『e転居』、オンラインによる本人確認を導入 2021年09月23日
米政府、男女以外の性別を記載したパスポートなどの発行を可能にすべく作業を進める 2021年07月03日
LINEの年齢認証、楽天モバイル回線や一部MVNOが対応 2021年03月22日
運転免許証とマイナカード統合への工程表が見えてきた。まずは22年度の免許管理システムの一元化から 2020年10月16日

ウクライナにあるレトロコンピュータ博物館、ロシア軍の爆撃で破壊される

著者: nagazou
2022年3月28日 13:09
ウクライナのマリウポリにあったレトロコンピューティング博物館「Club 8-Bit」がロシアの爆撃により破壊されてしまったそうだ。マリウポリはクリミア半島とドンバス地方を結ぶポイントにあることから、ロシア軍によって集中的な攻撃を受けており、建物の8割に損集があったとの報道もある。被害に関しては同博物館の運営者であったDmitry Cherepanov氏が公式ブログ上で発表を行った(Club 8-Bit公式ブログPC Gamerねとらぼ産経新聞NHK)。

Club 8-Bitは同氏が個人で運営していたもので、50年にわたって収集していた120台のレトロコンピュータとゲーム機、合計500以上の技術展示品などが置かれていた。Dmitry Cherepanov氏本人は無事だった。同氏はネット上に博物館の展示品に関する資料を残していたことから今後はこの資産を生かして仮想世界で新たな博物館を構築していくつもりだと話している。

すべて読む | ハードウェアセクション | ハードウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
伊達政宗の顔、最新技術により復元される 2021年08月19日
PCパーツメーカー Colorful、中国でGPU歴史博物館を開館 2021年06月14日
名古屋市博物館で「ゲーセンミュージアム」開催。6月1日から 2021年04月14日
Adobe、MS-DOS版Acrobat Reader 1.0の「海賊版」へのリンクにDMCA削除要請 2021年03月16日
ナチスの暗号機、英博物館の研究者らがイーベイで見つけ1600円で落札 2016年06月03日
「地球シミュレータ開発史」PDF 版公開 2011年03月10日

地銀8行とローソン銀行でATMやネットバンキング停止、IBMの地銀向けシステムで電源障害

著者: nagazou
2022年3月28日 12:00
26日午前11時頃、一部の地方銀行やローソン銀行などでATMやインターネットバンキングが利用できなくなるシステム障害が発生した。障害が確認された地銀は、常陽銀行(茨城)、足利銀行(栃木)、百十四銀行(香川)、十六銀行(岐阜)、南都銀行(奈良)、山口銀行(山口)、もみじ銀行(広島)、北九州銀行(福岡)の8行とローソン銀行の一部のサービス(常陽銀行リリース[PDF]十六銀行リリース[PDF]NHK読売新聞朝日新聞産経新聞日経新聞)。

日経クロステックの記事によれば、これらの銀行は地方銀行の共同化システムである「Chance地銀共同化システム」を使用していたという。このシステムは日本IBMが開発し、2021年9月に日本IBMから分社化したキンドリルジャパンが運用を行っていた。同社系IT会社のデータセンターの電源関連の障害が発生、システムの再起動に時間がかかり、影響が長期化したという。障害は27日朝に復旧したとしている(NHK日経クロステック)。

すべて読む | ハードウェアセクション | ビジネス | 電力 | IBM | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
みずほ銀行で法人向けのネットバンキングに障害。今年初(追記アリ) 2022年01月11日
今度は「三菱UFJ信託銀行」でシステム障害、決済にかかわる全サービス停止 2021年11月19日
10月14日の北洋銀行ATM障害、特定の日時にエラーを起こすバグが原因と公表 2021年10月27日
みずほ銀行の8月システム障害、特定型番のHDDで不調などが要因との報告 2021年10月11日
日本IBMの幕張データセンターで発煙を伴う電源故障、複数の地方銀行などに影響 2021年06月29日
住信SBIネット銀行の勘定系、2月23日の障害から別DCで代替運用中、土日に切り戻しへ 2020年02月29日
電源故障で電力供給が4分間停止、日本IBMのデータセンター障害 2020年02月25日

SARS-CoV-2 オミクロン株、感染しても他の変異株に対する免疫はほとんど獲得できないという研究成果

著者: headless
2022年3月27日 19:43
サンプル数は 59 人と少ないが、新型コロナウイルス (SARS-CoV-2) オミクロン株 (BA.1)感染では他の変異株に対する免疫がほとんど獲得できず、ワクチン接種が必要になるというオーストリアの研究グループの研究成果が発表された (The New England Journal of Medicineの記事Ars Technica の記事)。

研究ではオミクロン株感染前の免疫状態により、SARS-CoV-2 に感染したことがなくワクチン接種済み (15 人)・未接種 (18 人) と D614G 変異株・アルファ株・デルタ株のいずれかに感染したことがあるワクチン接種済み (11 人)・未接種 (15 人) の 4 グループに分け、最初に PCR 検査でオミクロン株陽性となってから 5 日 ~ 42 日後の血清サンプルを調査している。

その結果、ワクチン接種済みの人は過去の感染の有無にかかわらず、D614G・アルファ株・ベータ株・ガンマ株・デルタ株に対する抗体価がオミクロン株に対する抗体価よりも高く、すべての変異株に対する免疫が認められたのに対し、未接種・未感染の人はオミクロン株以外の変異株に対する抗体価が低く、一部の人で一部の変異株に対する免疫が認められるのみだったという。過去に感染したことがある人の傾向はワクチン接種済みと似ているが、うち 3 人はオミクロン株以外に対する免疫が認められず、PCR 検査が誤検知だった可能性もある。

今回の研究はサンプル数の少なさなどもあり限定的な調査にとどまるが、オミクロン株がこれまでの変異株との交差反応性の低い免疫回避変異株であるという仮説を支持する結果であるとのことだ。

すべて読む | サイエンスセクション | バイオテック | サイエンス | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
アビガン治験、オミクロン株流行で検証困難につき終了へ 2022年03月15日
東京都でオミクロン株「BA.2」の市中感染が確認される 2022年02月19日
米CDC、新規COVID-19感染者はすべてオミクロン株、デルタ株は消滅と推測 2022年02月15日
オミクロン株は従来株より物質に付いたときの生存期間が長い。京都府立医科大学 2022年02月10日
国内でオミクロン株による COVID-19 の急激な感染拡大が続く 2022年01月17日
オミクロン株が原因による死者。英国で初めて確認される 2021年12月14日
オミクロン株のミッシングリンク 2021年12月09日
オミクロン株の感染が国内で初確認。ナミビア人外交官で同国も対応に追われる 2021年12月01日
政府、オミクロン株への対処として30日からの入国停止。全世界対象 2021年11月30日
SARS-CoV-2 変異株 B.1.1.529 の名称はオミクロン株に、デルタ株以来の懸念される変異株 2021年11月28日

Chromium 系ブラウザー、相次いで緊急アップデート

著者: headless
2022年3月27日 18:12
Google は 25 日、安定版チャネルの Chrome をバージョン 99.0.4844.84 に更新した (Chrome Releases の記事Neowin の記事Ghacks の記事)。

本バージョンでは実際に攻撃が確認されているというゼロデイ脆弱性 CVE-2022-1096 が修正されている。この脆弱性は V8 エンジンに存在する型の取り違えの脆弱性だという。Android版のChromeもバージョン 99.0.4844.84 に更新された。

これを受けて Chromium 系ブラウザーのデスクトップ版が相次いで更新された。26 日には Microsoft が Microsoft Edge 99.0.1150.55 (Chromium 99.0.4844.84 ベース) を、Vivaldi Technologies が Vivaldi 5.1.2567.73 (Chromium 98.0.4758.141ベース) をリリースし、27 日には Brave Software が Brave 1.36.122 (Chromium 99.0.4844.88 ベース) をリリースしている。

Vivaldi は Chromium 98 ベースだが、CVE-2022-1096はバージョン 5.1.2567.73 の Chromium 98.0.4758.141 で修正されているとのこと。Android 版 Vivaldi もバージョン 5.1.2567.72 で Chromium 98.0.4758.141 ベースとなっている。Opera は現在のところ Chromium 99.0.4844.51 ベースの 85.0.4341.18 から更新されていない。

すべて読む | セキュリティセクション | Chrome | セキュリティ | バグ | Chromium | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Opera Software、同社になりすました偽の提携話に注意喚起 2022年02月04日
Vivaldi CEO、Vivaldi ブラウザーには暗号通貨管理機能を搭載しないと明言 2022年01月18日
Web ブラウザーのバージョン 100 問題、接近中 2021年12月25日
Debian、Webブラウザーサポートで悲しい状況に 2021年12月11日
Chromiumのソースツリーにテスト用マルウェア混入、ユーザーには影響なし 2021年11月23日
Brave.com の偽物 Bravė.com、Googleの広告を通じてマルウェアを配布 2021年08月03日
Chrome OSもメジャーバージョンリリース間隔を4週間に短縮 2021年06月13日
Microsoft Edge、Google Chromeに合わせた4週間おきのメジャーリリースと8週間おきの拡張安定オプション提供へ 2021年03月15日
BraveのTorモード、.onion URLに対して通常のDNSクエリを実行するバグ 2021年02月23日
Chromium系ブラウザー全般に影響するV8のゼロデイ脆弱性 2021年02月06日

JR東日本水戸支社、車内からの撮影を禁ずる

著者: headless
2022年3月27日 16:43
あるAnonymous Coward 曰く、

暇坊主チャンネルの【危機的状況】乗り鉄系ユーチューバーの今後が非常にマズい件によると、JR 東日本水戸支社が管内で運行する車内からの撮影を遂に禁止したそうだ。

撮り鉄系 YouTuber の増加や過熱によるトラブルが背景にあり、今後の状況によっては、ホームや敷地内全てに拡大することも検討しているという。JR 東海 315 系が新車への入れ換えの際に客室と乗務員室の間に機械などを配置して直接見えないようにするなど、他社でも同様の対応が増えるとみられている。

投稿者の鐵坊主氏は在住するカナダでフェリー乗船中、他の人が写り込まないように配慮しつつ撮影していたが、様々な事情の方が乗船しているという理由で撮影を止めるようクルーに注意を受けたという。さらに YouTuber であると答えると、撮影するなら運航会社の広報を通すように求められたとのこと。

すべて読む | ITセクション | YouTube | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
JR東日本「撮り鉄コミュニティ」を開始 2021年11月15日
三鷹跨線人道橋、解体・撤去へ。太宰治ゆかりの場所で撮り鉄スポットとしても知られる 2021年09月17日
緊急事態宣言中のチャギントン電車、SNS撮影用に使って。岡山で20日まで貸し出し 2021年06月12日
米フロリダで鉄道を撮影しようとした2人、「生涯出禁」をくらう 2010年07月07日

GoogleとSpotify、ユーザーがアプリ内課金システムを選択可能なパイロットプログラムを発表

著者: headless
2022年3月27日 15:13
Google と Spotify は 23 日、Google Play で公開するアプリでアプリ内課金の決済システムをユーザーが選択できるようにするパイロットプログラムの実施を発表した (Android Developers Blog の記事For the Record の記事The Verge の記事9to5Google の記事)。

Google は韓国でアプリストアによるアプリ内課金の独占を禁ずる法案が可決したことを受け、アプリ内課金でサードパーティの決済システムを選択可能にする画面のモックアップを公開している。パイロットプログラムでは Google Play ストアからダウンロードした Spotify アプリで Google Play の課金システムと Spotify 独自の課金システムが並べて表示され、ユーザーが選択できるようになる。

Google は Spotify 以外の開発者もパイロットプログラムに参加できるようにする計画だ。Spotify は世界最大のサブスクリプション開発者の一つであり、幅広い地域・デバイスでサービスを提供していることから最初のパートナーとして当然の選択だったという。

パイロットプログラムでの手数料率等については未定とのことだが、Google はサードパーティ決済システムを使用する場合に Google Play の課金システムを使用するよりも 4 % ポイント低い手数料を課す計画を示していた。Spotify アプリでのパイロットプログラムは遅くとも年内には提供を開始し、数年にわたって行われるとのことだ。

すべて読む | デベロッパーセクション | ビジネス | Google | ソフトウェア | デベロッパー | IT | Android | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、Google Play のアプリがサードパーティ決済システムを利用できるようにする仕組みを解説 2021年11月06日
韓国、アプリストア運営者による決済手段の強制を禁止へ。AppleやGoogle念頭 2021年09月03日
米ノースダコタ州上院、アプリストアによる独占を禁ずる法案をあっさり否決 2021年02月20日
Google、Android 12ではサードパーティーのアプリストアを利用しやすくする計画 2020年10月01日
Google Playで配布されるアプリのアプリ内購入機能に対し、Googleが課金システム使用義務付けを厳格化する計画との報道 2020年09月27日
「Fortnite」が独自の課金システムを実装、Apple/Google両ストアで即日削除される 2020年08月14日

「バックアップと復元 (Windows 7)」で作成した修復ディスクで PCを起動できない問題

著者: headless
2022年3月27日 11:56
Microsoft のサポートドキュメントによると、Windows 10 / 11 の「バックアップと復元 (Windows 7)」コントロールパネルで作成した修復ディスクによる PC 起動ができない可能性があるそうだ (KB5013438Windows Central の記事BleepingComputer の記事)。

起動できない可能性があるのは、2022 年 1 月 11 日以降にリリースされた Windows の更新プログラムを適用した環境で作成した修復ディスクのみ。それ以前のバージョンは影響を受けないという。Microsoft ではこの問題の解決に取り組んでおり、今後の更新プログラムで修正する計画とのことだ。

すべて読む | ITセクション | バグ | Windows | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
スラドに聞け:おすすめのOSバックアップソフトは? 2018年07月31日

米連邦地裁、ZTE の米経済制裁違反に対する執行猶予を取り消しても意味がないと判断

著者: headless
2022年3月27日 10:03
米テキサス北部地区連邦地裁の Ed Kinkeade 判事は 22 日、ZTE による米入国ビザの詐欺共謀罪を事実と認めたうえで、経済制裁違反に対する執行猶予を取り消す必要はないとの判断を示した (裁判所文書: PDFThe Register の記事The Verge の記事WSJ の記事)。

ZTE は 2017 年、米国の経済制裁対象となっているイランに米国製の対象製品を輸出したとして 5 年間の執行猶予判決を受けた。ビザ詐欺の共謀罪は執行猶予取り消しの要件を満たす。しかし、ZTE のコンプライアンス改善は十分でないものの、裁判所が指名した監視チームの働きにより 2018 年の輸出特権停止措置につながる問題が見つかるなどの改善が見られるという。また、ZTE は既に最大限の制裁金を支払っており、それ以上罰することができないため、執行猶予を取り消さないとの判断に至ったとのこと。経済制裁違反による執行猶予期間は 3 月 22 日で終了した。

すべて読む | モバイルセクション | モバイル | ビジネス | 法廷 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米FCC、華為やZTEなどの通信機器や監視機器を排除する新規則 2021年06月23日
米FCC、HuaweiとZTEを国家安全保障上の脅威と認定 2020年07月01日
中国ZTE、米制裁の影響で1170億円の赤字 2018年10月31日
政府機関でのHuawei製品とZTE製品の使用を禁ずる2019年度米国防授権法が成立 2018年08月17日
米商務省、ZTEに対する輸出特権停止措置を解除 2018年07月15日
米商務省産業安全保障局、ZTEに対する輸出特権停止措置の一部を暫定的に緩和 2018年07月05日
中国・ ZTEのオフィスで「米輸出特権停止解除まで便器が修理できない」との掲示がされる 2018年06月26日
ZTE、米輸出特権停止の解除条件として合計14億ドルの制裁金支払いに合意 2018年06月10日
トランプ大統領曰く、ZTEの輸出特権を停止するより制裁金を払わせる方がいい 2018年05月26日
米トランプ大統領、ZTEを救済する計画を明らかに 2018年05月16日

ネスレ曰く、Anonymous がリークだと主張する 10 GB のデータはダミーデータ

著者: headless
2022年3月26日 19:21
Anonymous がネスレのビジネスに関連するデータ 10 GB をリークしたと主張しているが、ネスレ側はダミーデータだと反論しているそうだ (The Register の記事@LatestAnonPress のツイート@YourAnonTV のツイート)。

Anonymous がサンプルとして公開しているデータは展開後のサイズが 50 MB 強のもので、example.com ドメインの電子メールアドレスなど明らかなダミーデータが目立つ。ネスレが The Register に語ったところによれば、データは本物でも機密情報でもなく、誤って同社の Web サイトで公開してしまったものだという。

同社のビジネステスト用 Web サイトで短時間の誤公開事故が発生したのは 2 月。大半は一般に入手可能なランダム化された B2B 用テストデータであり、事故後の調査では特に追加の対応は必要ないと判断しているとのこと。そのため、ネスレがサイバー攻撃を受けて情報を流出させたという主張は根拠のないものとのことだ。

ネスレはロシアに対する国際的な制裁措置に従うこと、ロシアでの宣伝活動や投資、輸出入を停止することなどを発表する一方、人道的に必要な食糧供給を継続すると述べたため、Anonymous のターゲットになったようだ。

同社はその後、ロシアで近い将来の間に利益を上げるつもりはなく、利益は人道支援組織にすべて寄付すると述べているが、ロシアでの人道的に必要な食料供給は同社の価値観に合うものだとして、継続する意思を示している。

すべて読む | セキュリティセクション | セキュリティ | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日本の医療Q&Aサイト、公開状態のAmazon S3バケットからおよそ30GBの顧客データが流出 2022年03月26日
Bing や Cortana のものとされる約 37 GB のソースコードが流出 2022年03月23日
ロシアでの営業を停止したマクドナルドがなぜか営業中。ネットでは高額転売も 2022年03月18日
YKK、ロシア国内でのファスナー生産と販売停止へ。ロシアの撤退企業への取り締まり強化も 2022年03月16日
Cloudflare 曰く、同社の全面的なロシア撤退はロシア政府を喜ばせるだけ 2022年03月11日
Samsung、データ侵害にあっていたことを認める 2022年03月08日
MicrosoftやAdobeなど、ロシアで全製品の販売とサービス停止へ 2022年03月07日
NVIDIAがサイバー攻撃を受ける。NVIDIA側もサイバー攻撃で反撃とも 2022年03月02日
オーストラリア・ビクトリア州、ネスレのミロに似せたビール缶のデザインを使用禁止 2021年08月14日
ネスレが猫アレルギーの原因物質を中和するキャットフードを開発。世界初 2020年10月19日
ネスレ日本、「キットカット」大袋の包装をプラスチックから紙に変更 2019年08月02日
ネスレ、プラスチック製ストローの全廃などプラスチック廃棄物への取り組みを加速 2019年01月25日
KitKatの絵文字キャンペーン、Unicodeを宣伝の場所にすることの是非は? 2015年11月29日
ネスレ日本が「ソリュブルコーヒー」という名称を使うため業界団体から脱退 2014年07月25日

Studio Display 専用電源コード取り外し器具の 3D プリント用データ

著者: headless
2022年3月26日 17:28
Apple の Studio Display 専用電源コード取り外し器具の 3D プリント用データを 9to5Mac が公開している (9to5Mac の記事ダウンロードページ)。

Apple は Studio Display の電源ケーブルが取り外し不可能だと説明しているが、Studio Display 本体と電源ケーブルはコネクターにより接続されている。ただし、簡単に外れるようにはなっておらず、力ずくで引き抜けば損傷する可能性が高い。そのため、Appleは内部で使用するため専用の電源コード取り外し器具を用意しているという。この器具はリールとレバーを組み合わせたモグラたたきのハンマーのような形状で、リールにケーブルを巻き付けてからレバーで回転させれば簡単に外れるようだ。

しかし、この器具を Apple が一般に提供する可能性は低いため、9to5Mac では同等の器具を 3D プリンターで出力できるようデータを無償で公開したそうだ。一方、Apple はユーザーが電源ケーブルを着脱することを想定しておらず、交換用のケーブルを一般提供する可能性も低いため、取り外す意味はあまりない。9to5Mac では必要がなければ取り外さないよう推奨している。

すべて読む | ハードウェアセクション | ハードウェア | プリンター | ハードウェアハック | アップル | モニター | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新型 Studio Display は64GBのストレージを内蔵しているが用途は不明 2022年03月24日
Apple の Studio Display、内蔵 Web カメラの残念な画質が注目される 2022年03月19日
Apple、新 iPhone SE や 新 iPad Air、Mac Studioなどの新製品を発表 2022年03月09日
文字化けの「豆腐」を紙上へ印字できる「TofuFont 3D」がリリース 2021年04月03日
米国の検事総長ら、3Dプリンタで製造できる銃のデータを配布するサイトに対する取り締まりを求める 2020年04月20日
「TSAロック」のマスターキー情報がGitHubで公開される 2015年09月15日
3Dプリンタで作ったチタン製自転車パーツ 2015年04月16日
トヨタのエンジンとトランスミッションの動くレプリカを3Dプリンターで作成 2015年03月15日
NASA、ISSの3Dプリンターで出力されたソケットレンチの3Dデータを公開 2014年12月28日
英警察が押収した3Dプリントによる銃の部品、3Dプリンターの部品だと判明 2013年10月27日

スズキ、SkyDriveと連携して「空飛ぶクルマ」事業に参入

著者: headless
2022年3月26日 15:35
SkyDrive とスズキは 22 日、「空飛ぶクルマ」の事業化を目指す連携協定の締結を発表した (プレスリリース [1][2]SlashGear の記事)。

空飛ぶクルマは明確に定義されたものではないが、「電動」「自動(操縦)」「垂直離着陸」が統合された新しい空のモビリティをイメージしたものだという。現在、SkyDrive は機体メーカーとして、2025 年の大阪ベイエリアでのエアタクシーサービス実現などに向けた 2 人乗りの機体を開発している。

今回の連携協定では両社が事業・技術を連携して機体開発および要素技術の研究開発や製造・量産体制の検討を開始するほか、スズキの四輪・二輪・マリンに空飛ぶクルマを加えた新しいモビリティの具体化や、インドを中心とした海外市場開拓の検討も開始するとのことだ。

すべて読む | ハードウェアセクション | 日本 | テクノロジー | ビジネス | ハードウェア | ロボット | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
FBI と FAA 曰く、ロサンゼルス上空で目撃されたジェットパックの男は風船だったと考えるのが現実的 2021年11月06日
JALがeVTOLのエアタクシー事業を2025年に開始予定 2021年10月22日
ホンダ、「空飛ぶクルマ」を開発。eVTOLを2023年度試験飛行 2021年10月06日
NASA、空飛ぶタクシーのテストを開始 2021年09月04日
活路は空にあり!?空飛ぶ自動車用エンジン 2021年02月18日
空飛ぶクルマ、初の公開有人試験飛行を実施。4分間の飛行に成功 2020年09月01日
エアタクシーに向けたエアバスとボーイングの取り組み 2017年10月10日
トヨタ、社内有志による「空飛ぶ車」プロジェクトに約4000万円を出資 2017年05月16日
Microsoft、クラウドサービスの「SkyDrive」を「OneDrive」に改称 2014年01月29日

Microsoft PowerToys、Outlook の PDF プレビューエラーの原因となる

著者: headless
2022年3月26日 13:42
Outlook で PDF 添付ファイルのプレビューエラーが発生する主な原因と対処法について、Microsoft が解説している (サポート記事Windows Central の記事Bleeping Computer の記事)。

発生するエラーはプレビューアーがインストールされていないためプレビューが表示できないというものだ。原因の一つとして考えられるのは、Outlook と異なるビット版 (32 ビット版・64 ビット版) の Adobe Acrobat Reader がインストールされていることだ。これが原因になっているかどうかは、それぞれのアプリケーションのバージョン情報で確認できる。ビット版が異なっている場合は Acrobat Reader をいったんアンインストールし、Outlook と同じビット版をダウンロードしてインストールすればいい。

もう一つの原因として考えられるのは、Microsoft PowerToys のインストールで PDF プレビューの設定が上書きされていることだ。この場合は PowerToys を開いて「File Explorer add-ons」で「PDF (.pdf) プレビューを有効化する」をオフにすればいい。

すべて読む | ITセクション | マイクロソフト | バグ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Outlookがアドレス帳に登録された正規ドメインと似た字形の文字を使ったフィッシングドメインを区別しないという報告 2021年09月10日
Windows 10向けPowerToysがアップデート、コマンドランチャーとキー&ショートカット入れ替えツールが追加される 2020年05月25日
Windows 10向けPowerToys v0.12.0リリース、一括リネームツールが追加 2019年11月02日
Windows 10用「PowerToys」プレビュー版が公開される 2019年09月08日
Microsoft、Windows 10用「PowerToys」をオープンソースで開発へ 2019年05月12日

日本の医療Q&Aサイト、公開状態のAmazon S3バケットからおよそ30GBの顧客データが流出

著者: headless
2022年3月26日 11:39
日本の医療 Q&A サイト Doctors Me がおよそ 30 GB の顧客データを格納した Amazon S3 バケットを誤設定で公開状態にしていたと、発見したセキュリティ情報サイトの SafetyDetectives が報告している (SafetyDetectives のニュース記事HackRead の記事)。

Doctors Me は匿名でヘルスケアの専門家に直接相談できる Q&A サイトで、症状の写真をアップロードすることも可能だ。公開状態になっていたバケットは発見時にも更新が続けられており、ファイル 30 万点以上、患者の写真およそ 12,000 点が含まれていたという。写真は相談者が本人や家族の症状を撮影したもので、顔面を撮影したものは子供の写真が中心とのこと。少数ではあるが、動物の写真も含まれていたそうだ。SafetyDetectives ではこのトラブルで患者のプライバシーが侵害されただけでなく、脅迫の材料となる可能性や、未成年者のプライベートな写真が捕食者間で流通する可能性を指摘している。

SafetyDetectives は昨年 11 月 11 日に問題を発見し、同日 Doctors Me に通知している。反応がなかったのか、11 月 21 日には Doctors Me に加えて JPCERT/CC にも連絡。以降は JPCERT/CC を通じたやり取りになり、今年 1 月 11 日になって AWS に連絡したと通知を受けたとのことだ。

すべて読む | セキュリティセクション | 日本 | セキュリティ | 医療 | インターネット | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
LINE Pay、国内外13万人分のキャンペーン参加情報を誤ってGitHubにアップロード 2021年12月07日
gmailをgmaiと誤入力して新入生135人の個人情報が流出。京都市立芸術大 2021年04月02日
埼玉県、新型コロナ感染者の個人情報を誤って公開。5時間以上もの間 2021年01月27日
福岡県が管理する新型コロナ陽性者数千人分の個人情報が流出、経緯に不可解な点も 2021年01月07日
香川県警、容疑者名や事件の被害状況を誤って折込チラシで配達 2020年04月14日
プライベートを月20万で買うことを募集した企業、複数の応募者のメールアドレスをCCに入れて落選連絡メールを送信し漏洩させる 2019年11月19日
注文履歴などの誤表示でAmazon.co.jpに行政指導、被害件数は11万件 2019年10月16日
LINE傘下のLINE Credit、担当者が誤って個人情報を含むExcelファイルをオープンチャットに投稿 2019年09月24日
Amazon、顧客の名前や電子メールアドレスをWebサイトで誤って公開したとの通知を送って混乱を招く 2018年11月23日
米軍が過去8年にわたって収集した大量のインターネット投稿、Amazon S3で誤って公開されていたことが判明 2017年11月22日
ネスレ曰く、Anonymous がリークだと主張する 10 GB のデータはダミーデータ 2022年03月26日

❌