ノーマルビュー

ウクライナの植物種子貯蔵庫が焼失との報道が出るも誤報説も

著者: nagazou
2022年5月20日 18:04
激戦区となったウクライナ第2の都市ハルキウ。ここ数日の報道ではウクライナ側によるハリキウ奪還が進んでいるとの報道が出ているが、ウクライナ外務省のTwitterによれば、ハルキウにあったジーンバンクと呼ばれる植物の遺伝子銀行が破壊されていたとの話題が出ている。このジーンバンクには、世界中から集めた16万種類の種子が保管されていた。野生にはもはや存在しない特定の数百年前の品種も存在していたことから、消失が事実であれば人類にとって大きな損失となる(ウクライナ外務省UNIAN--ウクライナニュースJust Digital Group Media)。

しかしこの報道は誤報とする見方もある。EUの植物研究家であるNick Vangheluwe氏が現地関係者に連絡を取ったところ、ウクライナ外務省の公開写真に写っている施設は、ハルキウから数キロ離れた別の研究施設であったらしい。同氏は保存された種子はバンカーの下にあり、ジーンバンクの主要機関は影響を受けていないとツイートしている(Nick Vangheluwe氏のツイート)。

ただこのNick Vangheluwe氏のツイートに関しても、伝聞レベルの情報でしかないため、真相が気になるところだ。

すべて読む | サイエンスセクション | 地球 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシア兵のチェルノブイリ搬送の続報と国連人権理事会、ロシアの理事国資格停止 2022年04月08日
ベラルーシ創業のゲーム会社 Wargaming がロシアおよびベラルーシからの事業撤退を発表 2022年04月06日
Cloudflare 曰く、同社の全面的なロシア撤退はロシア政府を喜ばせるだけ 2022年03月11日
ロシアのウクライナ侵略、ノーベル平和賞受賞者が主筆を務めるロシアの独立系新聞はどう報じているのか 2022年03月03日
世界最大の航空機「An-225ムリーヤ」破壊される 2022年03月01日
ウクライナ、Google マップのトラフィックがロシアの侵攻開始以降大幅に増加 2022年02月27日

Apple、ユーザーの承諾なく自動更新サブスクリプションの価格を引き上げ可能に

著者: nagazou
2022年5月20日 17:02
headless 曰く、

Apple は 16 日、自動更新サブスクリプションの価格引き上げ通知に関するアップデートを発表した (Apple の開発者向けニュース記事App Store Connect ヘルプ9to5Mac の記事Mac Rumors の記事)。

これまで自動更新サブスクリプションの価格が引き上げられる場合、価格引き上げ前にユーザーが新しい価格を承諾する必要があった。新価格を承諾していないユーザーのサブスクリプションは更新されなくなるため、サービスが中断されて再登録が必要になるなどの問題が発生していたという。

今回のアップデートでは、1 年間の値上げが 1 回のみであること、引き上げ幅が 5 米ドル (年間価格の場合は 50 米ドル) およびサブスクリプション価格の 50 % を超えないこと、現地法で許容されていることを条件に、ユーザーへの通知を事前に行えば承諾なしに価格を引き上げることが可能になる。

すべて読む | アップルセクション | ソフトウェア | アップル | デベロッパー | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
インドのクレジットカードやデビットカード、Apple ID の支払方法として使用できなくなる 2022年05月11日
Apple、「リーダー」アプリを誘導禁止条項の例外とするガイドライン改訂 2022年04月05日
米イリノイ州、アプリストアによる特定の支払い方法強制を禁ずる法案 2022年01月22日
Apple、App Storeの特集記事でガイドライン違反アプリを紹介していると指摘される 2021年08月09日
欧州委員会、AppleがApp Storeにおける支配的な立場を悪用して音楽ストリーミング市場を歪めているとの見解 2021年05月03日

先進運転支援システム、センターラインをはみ出した対向車や横断する自転車を検出できないものも

著者: nagazou
2022年5月20日 16:16
headless 曰く、

アメリカ自動車協会 (AAA) が 3 社の先進運転支援 (ADA) システムによる衝突回避の実験を行ったところ、遅い先行車や自転車への追突はすべて回避できたものの、センターラインをはみ出して接近してくる対向車との衝突は防げなかったそうだ (ニュースリリースThe Register の記事報告書: PDF動画)。

ADA はドライバーの積極的な関与を必要とするレベル 2 の自動運転技術だが、実験ではドライバーが ADA の有効状態を維持するのに必要とされる以上の操作を行わず、衝突するかどうかは ADA 任せになっている。そのため、衝突時にドライバーの危険が小さくなるよう、実験用に設計された軽量な自動車のダミー「Soft Car 360」や自転車・ライダーのダミー「4activeBS」を用いている。

実験で用いられた ADA は Hyundai Santa Fe が搭載する「Highway Driving Assist」と Subaru Forester が搭載する「EyeSight」、Tesla Model 3 が搭載する「Autopilot」の 3 種類。実験は遅い先行車や自転車への追突回避と、対向車との衝突回避のほか、見通しのいい丁字路を直進する車の前に飛び出してくる自転車への衝突回避という 4 種類のシナリオで、各車両 5 回ずつ試行された。

上述の通り追突回避は各車両とも 5 回の試行すべてで成功しているが、対向車には全試行で衝突した。Model 3 は対向車を検出して自動ブレーキを適用し、大幅に速度が低下した状態での衝突だったが、Santa Fe と Forester は対向車の検出自体ができていない。また、Santa Fe と Model 3 は丁字路から飛び出してくる自転車を検出して停止し、衝突を回避したが、Forester は自転車を検出できずに衝突している。動画では Santa Fe と Forester の色が同じで見分けにくいが、飛び出してくる自転車に衝突しているのが Forester、衝突を回避しているのが Santa Fe だ。

すべて読む | ITセクション | ソフトウェア | IT | ロボット | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国家運輸安全委員会、新車安全性評価で車外の道路利用者の安全性も対象にする計画 2022年03月06日
テスラ、EV5万4000台をリコールへ。運転支援機能で一時停止を無視が問題視 2022年02月04日
米検察、Autopilot 有効時に死亡事故を起こした Tesla 車のドライバーを過失致死罪で起訴 2022年01月22日
米カリフォルニア州自動車局、Tesla 車の「完全自動運転」を自律走行車規制の対象にする考え 2022年01月15日
行き止まりの路地へ入り込んでは出ていく Waymo の自律走行車 2021年10月16日

米Red Hat、「Red Hat Enterprise Linux 9」をリリース

著者: nagazou
2022年5月20日 15:38
あるAnonymous Coward 曰く、

5月11日にRed Hat Enterprise Linux 9が正式発表、18日にリリースされた(Red Hat Customer Portalクラウド Watch)。
主にセキュリティ強化とエッジ向けの機能を強化しており、SELinuxの強制有効化やSHA-1の無効化、OpenSSL 3への対応の一方で管理、運用面では大きな変更はないようだ。>ISOのダウンロードが可能になっているがSSHのrootパスワードログインがデフォルトで無効化になっており、新規インストール時は注意。

すべて読む | Linuxセクション | Linux | アップグレード | OS | レッドハット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「AlmaLinux OS」がWSLで使用可能に。Microsoft Storeからインストールも可 2022年04月09日
Linuxカーネルに特権昇格の脆弱性「Dirty Pipe」が報告される 2022年03月11日
MIRACLE LINUX 8.4が10月4日から無償提供、有償サポートサービスも提供 2021年09月22日
Linuxでプロセスの権限を設定するpolkit、7年以上前から存在した特権昇格の脆弱性が見つかる 2021年06月12日
Linux Foundation、無料のソフトウェア署名サービス「sigstore」を発表 2021年03月12日
レッドハットがCentOSでの批判を受け、開発・小規模本番ワークロード向けの無償RHELを用意 2021年01月22日
CentOSに代わる新しいRHELフォーク「Rocky Linux」と「Project Lenix」 2020年12月18日

銀行も冷や冷や?二千万の誤振込を受け「組み戻し」に応じた話

著者: nagazou
2022年5月20日 15:12
先日の4630万円の誤給付金問題で話題となった誤振込。実は誤振込というのはよくあるのだろうか。作家の新道 梨果子氏が2000万円の誤振込をされたときの経験談をエッセイにまとめている。誤振込されたものを元に戻す「組み戻し」という手続きには、誤振込された側の印鑑が必要であるという。このエッセイでは入金額を知らないまま電話を適当に対応していた作者と、大金を間違って振り込んでしまい、早く印鑑の欲しい大焦りの銀行側との攻防が描かれている(ある日突然、私の口座に間違って二千万が振り込まれたときの話)。

すべて読む | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
4630万円誤給付金の問題で振り込み先の男を逮捕。電子計算機詐欺容疑 2022年05月19日

仙台駅で刃物騒ぎ。しかし持っていた獲物はガラケー

著者: nagazou
2022年5月20日 14:33
19日12時35分頃、宮城県の仙台駅西口で多数の緊急車両が出動しているとの情報が相次いでいた(NewsDigest)。朝日新聞仙台総局のツイートによると、仙台駅で「刃物のようのものを持っている男を見た」と110番通報があったためだという。宮城県警が通報された男性を特定するも、男性が持っていたのは、刃物ではなくガラケーだったとのこと(朝日新聞仙台総局のツイート)。

あるAnonymous Coward 曰く、

なお、男が持っていたのはガラケーなのかガラホなのか不明。

すべて読む | idleセクション | ニュース | 携帯電話 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ガラケー風の4G LTE端末「G’zOne TYPE-XX」発売、カシオG'zOneのチームがデザイン 2021年12月10日
来年3月の3G停波でauが改めてアナウンス。VoLTE非対応のガラケー/スマホは自動解約 2021年12月02日
「N501S」変異を有する新たなデルタ株が日本で確認され、NEC製iモード端末が想起される 2021年09月06日
自動車窃盗グループが盗難にガラケーを活用。プリウス盗難が多いの理由は触媒目当て 2021年07月14日
大企業が棄てた技術で作った1万円以下のハイレゾイヤフォンがテレワーカーの間で人気に 2020年10月08日

約29万人のPayPayカードの信用情報を誤登録、他社の審査に影響を与えた可能性

著者: nagazou
2022年5月20日 14:03
PayPayカードは16日、ユーザーの信用情報を信用情報機関のシステムに誤って登録したと発表した。この影響により誤登録されたユーザーのクレジットカードの契約などに影響した可能性がある(PayPayカードリリース日経クロステック[ITmediaケータイ Watch)。

同社は、ユーザーの契約情報を指定信用情報機関のシー・アイ・シー(CIC)に月次で提供しているそうだ。4月17日から5月2日の期間、登録設定の誤りにより一部ユーザーの債務残高や支払い情報が間違ってCICに登録されてしまったという。日経クロステックの記事によれば「2022年4月分のデータを作成している際にシステム不具合が生じ、そのリカバリー手順を誤った」とのこと。これにより最大で28万9873人の与信判断に影響が生じた可能性があるとしている。同社は判明後に速やかに修正を行い、現在は正しい内容が登録されているとしている。

すべて読む | セキュリティセクション | ニュース | IT | お金 | データベース | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
貸出金利を無料にする代わりに信用情報で儲けるビジネスモデルのアプリ 2022年04月04日
2020年版パスワードを正しく使用していない人・団体のランキング、1位はTwitter従業員、2位はZoomユーザー 2020年12月05日
Canon USA、7月から8月に不正アクセスを受けて従業員の個人情報が流出 2020年11月29日
過去最大の上場が一時停止。アリペイのアントグループ、上海・香港への上場を直前で停止発表 2020年11月04日
中国の江蘇省蘇州市で導入された文明コードアプリ、3日で運用停止へ 2020年09月09日
Airbnb、宿泊客の信頼性をAIで事前評価する特許を申請 2020年01月09日

Twitterアカウント数の20%は偽アカウント? 買収条件を巡り議論に

著者: nagazou
2022年5月20日 13:28
あるAnonymous Coward 曰く、

イーロンマスク氏によるTwitter買収を巡り、Twitter社が米証券取引委員会 (SEC) に提出した「偽アカウントまたはスパムアカウントの割合は5%未満」としたデータに、マスク氏が実際には20%に上る可能性があるとしてクレーム。買収が一時保留される状態となっているようだ(BloombergITmediaCNET)。

マスク氏は、偽アカウントの比率が5%未満であることが証明されない限り、買収計画を進める意向はないと表明している。米証券取引委員会(SEC)が数値の正確性に関して調査すべきだなどと主張している模様。

すべて読む | ITセクション | ビジネス | Twitter | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Twitterがイーロンマスクによる買収に合意。非上場化へ 2022年04月27日
Twitter、イーロン・マスクの敵対的買収に対抗してポイズンピルを発動 2022年04月16日
イーロン・マスク、Twitter株の大量保有報告を怠ったことにより訴訟に直面 2022年04月14日
イーロン・マスク、Twitter 株の 9.2 % を取得し筆頭株主に 2022年04月05日

「2回目の脱走」と報じられたドーベルマン、窃盗だった。1回目で捜索協力した2人が逮捕

著者: nagazou
2022年5月20日 13:01
あるAnonymous Coward 曰く、

過去記事で報じられた、千葉県木更津市のドーベルマンの「逃走(2回目)」だが、実際には逃走ではなく盗難だったことが明らかになった。報道によると、2人の容疑者は一回目の脱走で捜索に協力し、ドーベルマンの捕獲に成功したという。 またほかの記事によると、当初から警察は盗難を視野に入れて捜索していたそうだ。

過去記事やほかのSNSなどウエブでタレコミ人はコメントしなかったが心の中では、飼育者の管理責任について問題があったのではないかと毒づいていた。こういうときに、事実が判明する前に先入観で他人を批判する、というのはネットフレームとしてよくあるので、自身の判断力批判として反省したい。皆様はこのような先入観でコメントなど行動して、後から反省するような経験があったら、シェアして頂ければ幸いだ。

すべて読む | 犯罪 | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
千葉県木更津市でドーベルマンが再脱走 2022年05月12日

愛知県の取水施設で大規模漏水。田植えやトヨタ・発電所などに影響

著者: nagazou
2022年5月20日 12:00
愛知県の豊田市にある川から用水を取り込む取水施設、「明治用水頭首工」で17日から取水できない状態となっている。原因は取水施設の水門の下の川底に何らかの原因で穴が空いてしまったこと。ここから大量の水が下流に流れ出る状態になってしまったという。この結果、農業や工業用水が不足してしまっているようだ(愛知県リリース愛知県その2東海農政局FNNプライムオンライン)。

愛知県のリリースによれば、現在は仮設ポンプ設置等による応急対応により段階的に受水を再開しているという。ただ通常の3割程度の受水に制限するよう各所に求めているとのこと。報道によれば18日段階では川底が見えるほど矢作川の水量が減っていた模様。現時点では流れが速いことなどから川底に開いた穴を塞ぐことはできておらず、復旧のめどは立っていない。この施設では、工業用水や農業用水を供給しており、この影響により、19日にはトヨタの完成車の生産を担当する工場で、稼働を一部停止することを発表しているとのこと(NHK毎日新聞毎日新聞その2)。

すべて読む | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
外環道のシールドマシンが鋼材を巻き込む事故、原因は製図ミス 2022年05月14日
東京地裁、陥没事故を受けて外環道工事の一部差し止めを決定 2022年03月01日
トルクメニスタンの「地獄の門」に消火命令が下る 2022年01月13日
NEXCO東日本、調布市の道路陥没で「真上以外地盤に工事の影響なし」と発表 2021年12月17日
10月に調布で陥没した道路付近で深度約5m、幅約4m×長さ約30m、厚さ約3mの地下空洞が見つかる 2020年11月05日
北海道で震度6強の地震、北海道電力管内全域で停電に 2018年09月06日
米カリフォルニア州オーロビル・ダムに決壊の危機 2017年02月16日

北朝鮮IT技術者、日本の地図アプリや通販サイトの業務を請け負い。知人らを書類送検

著者: nagazou
2022年5月20日 08:08
中国に住む北朝鮮のIT技術者が、日本人の知人の名義を使用し、日本でスマートフォンアプリの開発業務を請け負った疑いが出ている。神奈川県警は18日、国外に不正送金したとして、知人の韓国籍の57歳の男性とIT技術者の親族に当たる75歳の女性を銀行法違反などの容疑で書類送検した。2人は容疑を認めているとのこと(時事ドットコムNHK毎日新聞読売新聞)。

読売新聞の記事によれば、この北朝鮮のIT技術者は、先の韓国籍男性の名義を使って技術者らをマッチングする日本のサービスに登録。2019年以降、地図アプリの更新や大手通販サイトの出品者サポートシステムの保守管理など7件の業務を請け負っていたとされる。この少し前に当たる16日、米国政府は北朝鮮出身のIT技術者が身元を隠し、リモートワークの仕事を得ようとしているとして警戒を呼びかけていた(BBC)。また22日から米バイデン大統領が来日を予定しており、これに合わせて北朝鮮がICBMの発射に踏み切る可能性があるとの報道も出ていることから北朝鮮関係の警戒態勢が取られていたのかもしれない(NHK時事ドットコム)。

すべて読む | セキュリティセクション | セキュリティ | ニュース | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
北朝鮮がCOVID-19流行を認める 2022年05月16日
2月16日以降、サイバー攻撃が最大25倍増との調査結果 2022年03月09日
防衛省が「情報戦」の体制整備へ、日本を対象とした攻撃に備え 2022年02月17日
log4jの脆弱性を狙った攻撃が急増、毎分100件以上のペースで観測。新たな脆弱性発覚も 2021年12月17日
かつてコンピュータ囲碁最強は北朝鮮だった 2017年11月23日
北朝鮮企業が「iPad」を開発 2017年06月02日

従来の無償版 G Suite、非営利の個人は Gmail カスタムドメインを含めて引き続き利用可能に

著者: nagazou
2022年5月20日 07:04
headless 曰く、

Google が提供終了を発表していた従来の無償版 G Suite だが、非営利の個人限定で提供を継続することになったようだ (Google Workspace 管理者ヘルプの記事9to5Google の記事)。

従来の無償版 G Suite は 16 年前から提供されており、2012 年に提供終了が発表されたものの既存ユーザーへの提供は続いていた。ところが Google は今年 1 月、7 月 1 日以降は利用できなくなるとして、有料の Google Workspace サブスクリプションへアップグレードするよう促した。

しかし、長年利用していたユーザーの反発は強く、Google Workspace 管理者ヘルプの記事には個人ユーザーなら従来の無償版 G Suite を使用し続けられることを示唆する記述が追加され、企業ユーザー向けには無償の Google Workspace Essential Starter エディションが発表された。4 月にはアップグレード期限も 1 か月延期され、カスタムドメインや複数のユーザーを管理する機能を必要としないユーザー向けに (営利・非営利にかかわらず) 料金不要のオプションを提供する計画が示されていた。

今回のヘルプ記事更新では料金不要のオプションに関する記述が削除され、従来の無償版 G Suite が 6 月 27 日以降ビジネス目的で使用できなくなること、アップグレードしなくてもその他の Google サービスや購入済み有料コンテンツが引き続き利用できることが明記された。一方、個人の非営利ユーザーに限り、手続きをすることで Google Workspace へのアップグレードを無効にして従来の無償版 G Suite を使い続けられるようになる。

何も対応しない場合は 8 月 1 日以降アカウントが無効になるので、Google Workspace にアップグレードするか、非営利目的で使用するためにアップグレードを無効にする必要がある。また、個人の非営利ユーザーが 1 月 19 日以降に Google Workspace へアップグレードしてしまった場合、Google サポートに連絡することで従来の無償版 G Suite へ戻すことが可能とのことだ。

すべて読む | ITセクション | ビジネス | Google | ソフトウェア | スラッシュバック | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
従来の無償版G SuiteからGoogle Workspaceへのアップグレード期限、1か月延期 2022年04月08日
Google、無償の Google Workspace Essential Starter エディションを発表 2022年02月05日
Google、個人ユーザーなら申請すれば従来の無償版 G Suite を使い続けられるとも読める説明をヘルプ記事に追記 2022年01月29日
Google、従来の無償版 G Suite 提供終了へ 2022年01月23日
Google Appsの無償版、提供終了 2012年12月13日

NVIDIA製GPUディスプレイドライバーに複数の脆弱性

著者: nagazou
2022年5月20日 06:07
NVIDIAは16日、同社のGPUドライバに複数の脆弱性があると発表した。すでに対策を施した最新版のドライバーがリリースされている。発表された脆弱性が対策済みとなるのはバージョンが「512.77」以降。R470ブランチ版でも同様の脆弱性を修正したv473.47が提供されているとのこと。窓の杜の記事によると、脆弱性はCVE番号ベースで10件が存在するとしている。これらの脆弱性により、任意コードの実行や情報の漏洩、データの改ざんなどにつながる恐れがあることから早めのアップデートをおこなうよう求めている(NVIDIA窓の杜)。

すべて読む | セキュリティセクション | ハードウェア | セキュリティ | ソフトウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NVIDIA、ついにlinux kernel moduleをオープンソース化 2022年05月13日
Linuxをプリインストールした世界で最もパワフルなML開発者向けノートPC「TensorBook」 2022年04月15日
NVIDIA、AIを活用し超高速で写真を3D動画に変換するInstant NeRFを発表 2022年03月29日
Arm、NVIDIAへの売却断念で1000人近くの人員削減か 2022年03月17日
NVIDIAのプロプライエタリ情報を盗み出したハッキンググループ、ドライバーのオープンソース化を要求 2022年03月05日

電源を切った iPhone でマルウェアを実行する手法

著者: nagazou
2022年5月19日 18:02
headless 曰く、

電源を切った iPhone でマルウェアを実行する手法について、ドイツ・ダルムシュタット工科大学の研究グループが研究成果を発表している (論文アブストラクトHackRead の記事ACM WiSec 2022 でのプレゼンテーション動画)。

iOS 15 以降では電源をオフにしてから 24 時間後まで「探す」ネットワークが利用でき、iOS 15.2 以降ではバッテリー残量がなくなって電源が切れた状態の省電力モードでも 5 時間後まで「探す」ネットワークが利用できる。また、iOS 14 以降ではウォレットアプリに入れたカードやパス、キーが省電力モードで利用できる。つまり、電源が切れた (ように見える) iPhoneでも、予備電力が消耗しない限り一部の機能は稼働し続けていることになる。

研究グループが調査したところ、稼働し続けるモジュールはBluetoothとNFC、超広帯域 の 3 つであることが判明する。NFC と超広帯域のファームウェアは署名されているが、Bluetooth のファームウェアは署名されておらず、CRC をチェックするのみだという。iPhone が採用する Broadcom の Bluetooth チップにはファームウェアに RAM 上でパッチを適用する Patchram という機能があり、電源が切れた iPhone で Bluetooth チップへ容易にマルウェアを読み込ませ、実行させることが可能とのこと。

なお、研究グループが分析に使用したツール InternalBlue は脱獄した iOS を必要とするが、Bluetooth ファームウェアのパッチに iOS の脱獄が必要かどうかは明記されていない。ただし、脱獄ユーザーが少ないにもかかわらず、研究グループはハードウェアベースでバッテリーを切断できるスイッチの必要性を訴えており、非脱獄 iPhone を攻撃することも可能とみられる。

すべて読む | アップルセクション | セキュリティ | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
アプリのサイドローディングに対する Apple の主張、iOS と Mac で矛盾しているとの指摘 2021年11月07日
Apple、Unreal Engineの開発者アカウント停止を再主張。Epicが別の「トロイの木馬」を仕込む可能性があるとして 2020年09月23日
Macを狙うマルウェア、2016年に前年比で744%も増加 2017年04月11日
iPhoneで突然パスワードの変更を求められる現象、Appleも原因を把握していない? 2016年05月10日
脱獄済みiOS端末20万台以上がマルウェアに感染。アカウント情報が流出 2015年09月03日

マイナポイント事業第2弾を開始。取得や保険証利用と口座登録でポイント

著者: nagazou
2022年5月19日 17:08
政府は「マイナポイント事業」第2弾として、マイナンバーカードの健康保険証利用や公金受取口座の登録に対してポイント付与する方針を示している。このポイント受付に関して6月30日から開始すると発表した(マイナンバーカードの普及促進に関する総務大臣書簡の発出[縦書]NHK時事ドットコムITmedia)。

健康保険証として登録した場合は7500円分、給付金を受け取るための「公金受取口座」を登録すると7500円分のポイントを付与するという。対象となるのは2022年9月末までにマイナンバーカードの取得申請をした人。ITmediaの記事によれば、マイナンバーカードは5月15日時点で交付枚数の累計は、約5611万枚で人口比では44.3%ほどだという。健康保険証の利用登録件数は約855万件で全体の6.7%、公金受取口座登録に関しては約131万件で全体の1%ほどであるとしている。現在、政府は、2023年3月までにほぼすべての国民にカードが行き渡ることを目標としている。

すべて読む | ニュース | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
デジタル庁の事務方トップ、石倉氏退任へ 2022年04月26日
マイナ保険証対応施設で4月から患者負担が増加 2022年03月29日
クレジットカード会社、マイナポイント事業への参加は23社のみ。政府方針に不満 2020年09月08日
マイナポイント、予約・申し込み手続きのIE11縛り解除へ。EdgeとChromeに対応 2020年08月06日
マイナポイント予約、PCから申し込みはIE11のみに対応 2020年07月06日

普通郵便の配達が遅くなった

著者: nagazou
2022年5月19日 16:02
タレコミにもあるように、郵便物の配送遅れが一部であるようだ。原因は日本郵便が土曜日の郵便配達や深夜の仕分け業務を停止した影響とされている(過去記事)。背景や事情などに関してはMerkmalの記事が詳しい。この結果、ゴールデンウィークには郵便の配達が遅れた。なお、ゴールデンウィーク前から遅延が出ることは一部で事前に報道されていたようだ。ゴールデンウィーク中に溜まった郵便物が処理しきれず、全体に影響を及ぼしている可能性も考えられる。

あるAnonymous Coward 曰く、

タレコミ人は先日、本局の窓口で郵便を出したら、本局から1キロ離れていない住所に届けるのに2日かかるといわれ、自分で歩いて届けたほうが速いと思った。郵便局の配達が土曜休みになったのは周知のとおりだが、それに伴い配達にかかる時間がかなり遅くなっていることが指摘されている。

都内では普通郵便が届くのに4日かかったという報告が相次いでいるようだ。コロナの関係で飛行機の運休が拡大して、国内配送の遅れが出ていたのも影響しているかもしれない。

すでに電子メールが普及しているので、郵便が送れてもそれほど影響がないと思うかもしれないが、いまだに役所からの書類は郵便で来ることが多い。郵便という社会のインフラの一つが急に遅くなったことは多方面に影響するのではないだろうか?

すべて読む | Slashdotに聞けセクション | ビジネス | 通信 | スラドに聞け! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
佐川急便の不在荷物を郵便局で受け取り可能にする実証実験 2022年03月03日
自動配送ロボットの運用や安全基準策定を目指す「ロボットデリバリー協会」が発足 2022年02月22日
普通郵便物などの配達が一日程度遅くなるそうです。来年1月21日から 2021年11月03日
日本郵便、氏名の記載なしでも配達する新サービス。NHK受信料徴収など向け 2021年06月08日
日本郵便が10月からサービス変更へ。土曜日配達の休止や速達料金引き下げなど 2021年04月03日

フィンランドとスウェーデンがNATOに加盟を申請

著者: nagazou
2022年5月19日 15:04
フィンランドとスウェーデンは18日、NATOへの加盟を同時に申請した。ウクライナ情勢を受けて両国はロシアに対する危機感を強めており、従来の中立の立場からの歴史的転換をおこなうこととなった(NHK朝日新聞AFPBB News)。

あるAnonymous Coward 曰く、

両国は長年武装中立を国是としてきたが、ロシアによるウクライナ侵攻を経て、方針を大きく転換することになった。なお、NATO加盟には既存の全加盟国の承認が必要だが、トルコが両国がトルコのシリア侵攻で制裁措置を取ったことや分離独立を目指すクルド労働者党 (PKK) のメンバーを匿っていることを根拠に反対の意向を示しており、加盟には時間が掛かる可能性もある。

またトルコはフィンランドとスウェーデンからの外交団派遣にも応じない強い姿勢を見せている((BBCBloombergロイター)。一方でこの反対姿勢はトルコが米国等のNATO加盟から、トルコのEU加盟などのなんらかの譲歩を引き出すためのものであるとの見方も強い。航空万能論GFの記事によれば、譲歩策として米国がトルコに戦闘機F-16Vを売却するという話も出てきているようだ。トルコは過去にロシア製の地対空ミサイル「S-400」を導入したことで、米国からF-35プログラムから追放されている。このとき米国に支払った約14億ドルに関しても返済がされていない状況となっている(WEDGE Infinity航空万能論GF)。

すべて読む | 軍事 | EU | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシア軍の汚職は深刻。個人・制度・政治レベルで腐敗が進む 2022年05月18日
「鎌倉殿の13人」、ウクライナ情勢に影響される 2022年05月17日
ロシア、国連安保理で生物兵器の脅威を主張。独シーメンスはロシアから撤退 2022年05月17日
インド、小麦輸出を即時停止 2022年05月16日
ロシア、388万人が国外流出 2022年05月10日
新電力137社のうち約6割が赤字。あしたでんきはサービス終了を発表 2022年04月28日
軍事評論家の小泉悠氏、衛星画像会社と個人で提供契約 2022年04月25日
制裁を受けているロシアの銀行、VISA/MASTERだけでなく、中国銀聯からも拒否される 2022年04月25日

ネコは同居ネコの名前を理解している。京都大学ら研究

著者: nagazou
2022年5月19日 14:31
NHKの記事によれば、ネコは人間の言葉を認識し、家庭で同居しているネコの名前を理解しているそうだ。京都大学などの研究グループの研究によるものだという(NHK京都大学リリース)。

京都大学と麻布大学などの研究グループは、ネコが人間の言葉をどの程度識別しているのか調査した。3匹以上で飼育されている家庭のネコ19匹を集めて行われた。実験ではモニターの前にネコを座らせ、同居する他のネコの名前と同居するヒト家族の名前を再生した後、該当する猫やヒトの映像、もしくは異なる猫やヒトの映像をモニター上に出した。その結果、名前と不一致のネコ写真を平均で1秒程度長く見ることが判明した。

これにより心理学の研究手法により、一緒に住むネコの名前を識別していることが示されたとしている。飼い主に関しても同様の調査をおこなったが、同居する家族の人数が多く、飼育期間も長いほど、飼い主の名前を覚えている傾向がみられたとのこと。

すべて読む | サイエンスセクション | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
スパイキャットにご用心! あなたのプライバシー、誰かに監視されていませんか? 2022年05月18日
農水省、ウクライナ難民のペット検疫で特例措置。獣医師からは批判の声 2022年04月20日
第一石鹸、エープリルフールネタの猫もうっとり 「またたび入り柔軟剤」を試作 2022年04月12日
犬を飼うと介護リスクが半減する。国立環境研究所ら研究 2022年02月26日
家畜化されたネコの脳は小さくなってきている 2022年01月31日

体操NHK杯チケットで1600枚のカラ予約。同一人物名義で決済されず

著者: nagazou
2022年5月19日 14:03
15日に閉幕した体操の第61回NHK杯で、同一人物が約1600枚の観戦チケットを予約する嫌がらせが発生していたことが報じられている。日本体操協会が17日に明らかにした模様。同協会は現時点では被害届の提出に関しては見送っているものの、迷惑行為として警視庁に相談している状況であるとしている(読売新聞日刊スポーツ)。

チケット購入はインターネットで予約し期日までに決済する方式。14日の女子競技は約600枚、15日の男子競技は約1000枚が同一人物の名義で予約されていた。女子14日、男子15日で各1400枚の販売を予定。15日分は2階席が予約完売となったため、3階席を追加する措置などが取られていたという。しかし、予約された2階席の大半は予約分が決済されず空席に。このため3階席の観客を2階席に振り返る措置などがおこなわれたとしている。今後の対策として個人で予約できるチケットの枚数制限をおこなう予定であるとしている。

あるAnonymous Coward 曰く、

素人目には偽計威力業務妨害に見えますな。

すべて読む | ITセクション | ビジネス | 犯罪 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ぴあ、コロナワクチン予約システムを自治体に提供すると発表 2021年05月14日
五輪チケットの抽選申し込み開始、申込みサイトがアクセス集中で繋がりにくくなる 2019年05月10日
キョードー東京のチケット販売サイト、他人の個人情報が表示されるトラブル 2019年03月17日
チケット販売サイト「e+」、ボット対策の導入によりチケット自動購入ボットをほぼ殲滅 2018年12月30日
チケット詐欺で誤認逮捕、誤認逮捕された女性に成りすましていた真犯人は中学三年生 2017年09月12日
NECがダフ屋排除のための顔認証システムを開発 2014年12月11日

サーバ証明書の発行を検知、初期状態のWordPressに侵入する手口が横行

著者: nagazou
2022年5月19日 13:33
サーバ証明書の発行を悪用し、WordPressで作られたサイトをターゲットにする攻撃が指摘されている(The Daily Swigmatsuu序二段さんのツイート)。

The Daily Swig の記事によれば、この攻撃はCertificate Transparency(CT)システムを悪用したもの。CTでは不正な証明書を迅速に発見するため、証明書を直ちに公開ログに記録することが義務づけられている。今回指摘されている攻撃では、悪意のあるハッカーが先の公開ログを監視し、WordPressの新規ドメインを検出すると即座にアクセス、初期インストール状態のWordPressにバックドアを仕掛けるという手法であるようだ。

この攻撃により、TLS証明書が要求されてから数秒から数分のうちにサイトがハッキングされたという証言も複数出てきているとのこと。証明書認証局のLet's EncryptのJosh Aas氏は「もし攻撃者がCT公開ログを直接監視しているのであれば、新しい証明書エントリをいち早く確認可能であり、攻撃を成功させるための時間的余裕を与えてしまうことになる。(中略)安全が確保されるまではWordPressによる新規サイト公開は避けるべきだろう」と述べている。

すべて読む | セキュリティセクション | セキュリティ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
人気オープンソースプロジェクトの脆弱性、1年で倍増 2020年06月11日
Office 365のセキュリティ機能、組織に送られたスパムメールの25%を見逃す 2019年04月17日
大塚商会のホスティングサービスでWordPressの脆弱性を狙われ複数のホストが乗っ取られる 2019年01月30日
60万サイトで使われるWordpress多言語プラグインWPML、サイトがハッキングされ情報流出 2019年01月28日
突然現れた「日本ワードプレス協会」とこの協会によるWordPressの認定資格が話題に 2018年07月03日
WordPress 4.7.0および4.7.1 に認証なしでコンテンツをアップロードできる深刻な脆弱性 2017年02月07日

❌