ノーマルビュー

新幹線のテーブルにスマホを置くとJR東日本のECサイトが勝手に開く

著者:nagazou
2023年6月15日 18:06
J-CASTの記事によると、新幹線の座席テーブルにスマートフォンを置いただけで、意図せずJR東日本のECサイトにアクセスしてしまうトラブルが発生し、ネット上で話題になっていたという。テーブルの裏側にECサイト宣伝用の「NFCタグ」が貼られていたことが原因(J-CASTニュースTogetter)。

アクセスされるサイトはJR東日本が運営するECサイト「JRE MALL」だそうで、先のNFC内蔵シールには「車内タッチポイント実証実験中」といった文章とともに先のサイトが紹介されていたという。JR東日本は「テーブル越しに機能してしまう状況は想定しておりませんでした」とし、対応策を検討するとコメントしている。ツイッターでは、「せめてQRコードなら受けての任意に使えるのに」「最悪の広告システム」などと否定的な反応が多いようだ。Togetter上のまとめによると、この手法を用いて偽サイトに誘導するのにも使えるのではないかといった指摘も出ている。

すべて読む | ITセクション | バグ | 広告 | idle | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NFCを通じて最大1 Wの電力伝送が可能な規格「WLC」 2020年05月10日
iPhoneのNFCチップをより広範に利用できるようAppleがポリシーを変更するとの噂 2018年06月01日
Microsoft Research、上におもちゃなどを載せて遊ぶことのできるマット型デバイスを開発 2018年04月15日

米連邦地裁、MicrosoftのActivision買収に対する連邦取引委員会の仮差止請求を認める

著者:nagazou
2023年6月15日 17:02
headless 曰く、

米カリフォルニア北部地区連邦地裁は 13 日、Microsoft の Activision Blizzard 買収に関する米連邦取引委員会 (FTC) による仮差止命令 (TRO) の請求を認めた (The Guardian の記事The Verge の記事Ars Technica の記事裁判所文書: PDF)。

FTC は買収を阻止すべく行政手続きを進めており、それまで現状が維持できるよう連邦地裁に事前差止命令を請求している。Microsoft は各国規制当局の承認が得られるまで買収手続きを進めない意思を示していたが、手続きの強行を検討していると報じられたことから、FTC は 12 日に TRO を請求 (PDF) した。

連邦地裁では事前差止の是非が判断されるまで TRO が必要だと判断。事前差止に関する判断が示されてから 5 営業日後または裁判所が決めた日付のいずれか遅い方まで買収手続きを進めないことや、6 月 22 日と 23 日に事前差止請求の審理を行うことなどを命じた。

すべて読む | ITセクション | ビジネス | マイクロソフト | IT | アメリカ合衆国 | 法廷 | ソフトウェア | ゲーム | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
英競争・市場庁の企業合併審査責任者、ソニーをクライアントに持つ弁護士事務所に勤務していた 2023年05月27日
日本の公取委、MicrosoftによるActivision Blizzard買収は「問題なし」と判断 2023年03月31日
英競争・市場庁、MicrosoftのActivision買収による競争の阻害について一部見解を変更 2023年03月28日
Microsoft、米連邦取引委員会のActivision買収阻止が合衆国憲法違反との主張を取り消す 2023年01月07日
Microsoft 曰く、米連邦取引委員会による Activision 買収阻止手続は合衆国憲法違反 2022年12月31日
FTC、MSのActivision Blizzard買収差し止めで提訴。CoDシリーズを任天堂に提供で対策 2022年12月12日

Minecraft用MODにウイルス感染、対策ツールを提供へ

著者:nagazou
2023年6月15日 16:03
あるAnonymous Coward 曰く、

Minecraft (マインクラフト / マイクラ)用MOD・プラグインにマルウェア・ウイルス感染されたものが配布されていた模様。6/7の時点で複数のコミュニティから報告があり(タレコミ子のフォローしていたminecraftmod作者からも報告があった)。マインクラフトMOD数十種類がマルウェア「Fractureiser」に感染していると判明。CurseForgeやCraftBukkit等MOD配布サイトのMODの中身が書き換えられ混入された(Prism LauncherGIGAZINE)。実際はこのgigazineのリストに載っていないものも感染があった。

約4日後、CurseForgeから続報があり、問題の対処とマルウェアの検出ツールを配布すると報告があった(CurseForge)。問題のMODリストはまだ更新中のため6月前後にMinecraft用MOD・プラグインをダウンロードした方はチェックすることを強く推奨する。以上、問題が収束に向かったのでタレコミ

# まさに呪われた鍛冶屋(これがいいたかっただけ)

タレコミにあるように、6月になってMinecraft用のMODがアップロードされたCurseForgeとBukkitに「Fractureiser」というウイルスが混入していることが判明したそうだ。CurseForgeは6月8日時点で感染したファイルを削除したが、感染したファイルは過去数週間から1か月程度の間に約6000回ダウンロードされたと見られている。この発表に伴い、CurseForgeはPCのウイルス感染をチェックする「Malware Detector」およびMOD/Jarファイルの感染をチェックする「Jar Malware Scanner」を公開しているとのこと(ニッチなPCゲーマーの環境構築Z[使い方説明など])。

すべて読む | セキュリティセクション | セキュリティ | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「Minecraft」がNFT禁止を明言。理念に反する 2022年07月26日
ロシアの「マインクラフト事件」で少年に 5 年の実刑判決 2022年02月16日
小学生プログラミングバトル番組が10月放送開始 2017年09月06日
角川アスキー総研、小中学生プログラミング大会を開催へ 2016年06月23日

AWSで14日、世界的な大規模障害が発生。SwitchBotなどに影響

著者:nagazou
2023年6月15日 15:09
6月14日の午前4時頃(日本時間)から、Amazon Web Services(AWS)のクラウドサービスで障害が発生した。AWSによれば、障害が発生したのはUS-EAST-1リージョンだった。現在は復旧している。その影響でニューヨーク州の交通当局やAP通信のウェブサイトなどにも影響が出ていた。インターネットの障害追跡サイト「ダウンディテクター」によると、サービスにアクセスできないとの報告が一時1万2000件に上ったとされる。最初の障害報告から数時間後にAmazon側は大部分が復旧したと発表した(読売新聞ロイターITmediaData Center Café)。

ロイターの報道によれば、アマゾン側話は障害の原因として、プログラムの実行を可能にするクラウドサービス「AWS Lambda」の容量管理サブシステムの異常が原因だったという。ITmediaの記事によると、今回の障害では、スマートホームデバイス「SwitchBot」やロボット掃除機の「ルンバ」、マクドナルドのアプリが正常に作動しないなどの報告も出ていた。SwitchBotデバイスの多くは、スマートフォンの専用アプリからBluetooth経由で直接操作できるが、インターネット接続が必要な一部機能に影響が出るとのこと。

すべて読む | ITセクション | セキュリティ | 通信 | ネットワーク | クラウド | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NTT東西の大規模障害、特定条件で再起動を繰り返す未知のバグ 2023年05月03日
4月3日、フレッツ光で3時間にわたる大規模障害。NTT東西の設備故障 2023年04月04日
通信大手6社が通信障害時の説明を一般的な用語に置き換え、「輻輳」は「アクセス集中」に 2023年02月10日
楽天モバイルの大規模障害、原因にベンダーでは解消済みの不具合を把握していなかったと指摘される 2022年12月14日
KDDI7月の通信障害以降、幹部以上は全員デュアルSIM。社長は今はauとドコモ 2022年11月08日

痴漢専門の動画販売サイトへBBCが潜入取材

著者:nagazou
2023年6月15日 14:32
BBCの記事によると、東アジア各地で痴漢に遭う様子を撮影した動画が、オンラインで大量に販売されているという。販売されている動画はAVとかではなく本物の犯罪を撮影したもののようだ。BBCは1年かけて潜入取材を行い、性的暴行で金もうけをしている男性たちの正体を暴くことに成功したそうだ。なお「Chikan」という単語は、もはや日本だけでなく東アジア各地に広まっているそうだ。中国では日本語を中国語読みして「chihan」と呼ぶとのこと。痴漢動画は中国語のサイトで、日本、韓国、台湾、香港、中国大陸など向けに販売されていたという(BBC)。

nemui4 曰く、

何故か日本の政治家やフェミやマスコミじゃなくてBBCが取材してますね。 性癖は抑えきれないのでしょうけど、被害者考えるとアウトだし。

すべて読む | ITセクション | 犯罪 | 海賊行為 | 変なモノ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
高解像度化技術「TecoGAN」でAVのモザイクを除去&販売していた人物が逮捕 2021年10月19日
検閲・監視・アクセス制限、Internet Archive が考えるディストピアな未来のインターネット 2021年10月05日
「海賊行為は犯罪」キャンペーン公式サイト跡地、パロディ動画にリダイレクトされる 2021年09月08日
性的写真を撮れないスマホを作ってほしい、NPO団体がアップルとグーグルに要望準備 2021年01月25日

Raspberry Piの品不足が解消、7月から月産100万台へ

著者:nagazou
2023年6月15日 14:02
部品不足から一時、生産数が落ち込んでいたRaspberry Piシリーズだが、CEOであるEben Upton氏は、同シリーズの月産出荷台数を2023年7月から100万台に増やす計画を発表した。パートナー企業のSonyなどの協力を受けて、Raspberry Piの部品を備蓄することができたとし、在庫不足を克服する見込みが立ったという。Upton氏によれば、2023年第1四半期の出荷台数は約80万台となっており、これは2015年以来で最低の出荷数だったと述べている。ただPC Watchの記事によると、Raspberry Pi Zero 2 WやCompute Module 4といったモデルはいまだ入手困難の状況であるようだ(PC Watch)。

すべて読む | ハードウェアセクション | ビジネス | ハードウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ラズパイで人が搭乗できるスパイダー型多脚ロボットを製作 2023年04月14日
『ゴミ荒らしカラス対策装置』、レーザーポインターを動かしながら照射しカラスを追い払う 2023年02月14日
Raspberry Pi CEO曰く、Raspberry Pi 5の来年リリースを期待してはいけない 2022年12月28日
Raspberry Piが品薄らしい 2022年10月07日
RS Group、Raspberry Piの製造/販売を終了 2022年08月29日

Tポイント、Vポイントと統合して消滅へ

著者:nagazou
2023年6月15日 13:25
過去記事でもカルチュア・コンビニエンス・クラブ(CCC)の運営する「Tポイント」と、三井住友フィナンシャルグループ(FG)の「Vポイント」の統合については触れているが、統合後のブランド名については確定していなかった。両社は13日、統合する両社のポイント事業の名称を「Vポイント」とすることを発表した(NHK読売新聞)。

これによりポイント事業の先駆けとなった「Tポイント」の名前は消えることになる。新しいロゴは、Tポイントのロゴの配色である青と黄を引き継ぐ。新ポイントは、買い物時にたまるほか、支払いでも利用できるという。登録会員数は単純合算で1億4600万人に上り国内最大規模になる。サービスを実際に活用する利用者の数でもおよそ8600万人とされ、国内でも最大規模のポイントサービスになるとしている。

すべて読む | 日本 | ビジネス | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
他人のTポイントカードを乗っ取れる脆弱性が放置されている 2023年05月30日
「Tポイント」と「Vポイント」が統合へ。2024年春をめどに新ブランド化 2022年10月05日
CCC、同意取得済のTポイントデータをオープン化 2022年08月01日
政府が節電でポイント付与の支援策を検討へ。参加家庭に2000円相当のポイント支給 2022年06月24日
「永久に視聴できる」動画を販売していた「TSUTAYA TV」が6月14日で終了 2022年03月23日

陸上自衛隊射撃場で自衛官候補生が自動小銃を乱射し3人が死傷

著者:nagazou
2023年6月15日 13:01
あるAnonymous Coward 曰く、

朝日新聞の記事によると、陸上自衛隊の演習場で自衛官候補生が自動小銃を乱射し、自衛隊員3人が死傷したそうだ。事件があったのは、日野基本射撃場(岐阜県岐阜市)で、自衛官候補生の男(18)が訓練中に自動小銃を乱射し、2人が死亡、1人が負傷したそうだ。男は殺人未遂で現行犯逮捕され、容疑を認めているようだ。

被害者の隊員3人は市内の病院に搬送され、25歳と52歳の男性隊員が死亡し、別の25歳男性隊員が負傷した。男は発砲したことを認めているが、現時点では動機は明らかになっていないとのこと。県警は容疑を殺人に切り替えて捜査する方針。事件のあった14日は、候補生として最終段階となる「検定」が行われていたという(産経新聞日刊スポーツ)。

すべて読む | 日本 | 軍事 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米小学校銃撃事件を「うそ」と否定の司会者、遺族へ約9.65億ドルの賠償判決 2022年10月17日
Uber Eats のデリバリーロボット、立ち入り禁止テープを無視して犯罪現場を通過 2022年09月17日
米独立記念日パレードの銃乱射事件で20人以上が死傷 2022年07月06日
米高裁、中絶権および銃の携帯規制で重要な憲法判断 2022年06月28日

LPガス用クラウドにサイバー攻撃。1100社の検針システムに影響

著者:nagazou
2023年6月15日 12:00
日本全国の約1100のLPガス会社が利用しているITシステム「クラウドAZタワー」が、サイバー攻撃によって停止し、顧客管理や検針などができなくなっているようだ。このシステムを提供している静岡県富士市にある「パーパス」のサーバーがランサムウェアに感染したことが原因。パーパスは被害は想定以上に深刻だとし、復旧には約1週間かかる見込みだとしている(パーパスリリース日刊スポーツ東京新聞)。

サーバーは外部のデータセンターに設置され、ハッカーはLPガス会社に割り当てられた複数のパスワードを盗んで侵入したと見られている。サーバー内には脅迫文が残されていたという。報道によれば、この攻撃は「トリゴナ」と名乗るハッカー集団によるものとされている。顧客の個人情報は別のサーバーで管理されており、被害を受けていないとのことハッカーはLPガス会社に割り当てられた複数のパスワードを盗んで侵入したと見られている。

すべて読む | ITセクション | セキュリティ | クラウド | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
コクヨ、ランサムウェアを使った攻撃を受けたと発表 2023年06月09日
エーザイ、ランサムウェア被害に 2023年06月07日
ランサムウェアの身代金支払いで全データを復旧できたのは、日本でわずか13% 2023年05月26日
バックアップからランサムウェア被害直前の水準まで復元できたのは約18.9% 2023年03月27日
昨年ランサムウェア被害に遭った大阪急性期・総合医療センターが復旧 2023年01月13日

アメリカではセルフレジでもチップが要求される

著者:nagazou
2023年6月15日 08:03
ニューヨーク・マンハッタンのとあるハンバーガーチェーンの店舗では、持ち帰り注文時にクレジットカード払いの端末に「チップを選んでください」と表示されるようになったそうだ。選択肢には「5%」から「20%」までの金額が用意され、「その他」と「なし」の選択肢もあるとのこと(時事ドットコム)。

ちなみに店員はカウンターの向こうで待っているそう。このようなチップを積極的に求める慣行は、米国ではコロナ禍で打撃を受けた飲食業界を支援するための取り組みとして広まっているそうだ。スターバックスも採用し、一部の食料品店やクリーニング店、セルフレジの店舗などでも同様のシステムが採用されるようになってきているらしい。

nemui4 曰く、

接客も無いのに誰に払うチップなんやろ、機械のメンテナー?

すべて読む | 変なモノ | アメリカ合衆国 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
カナダWalmart、手数料で折り合えずVisaクレジットカードの取扱いを停止へ 2016年06月22日
カンパを行うときにサイトへ貼るライセンス?「オープンチップライセンス」 2013年12月13日

Microsoft Edge の画像超解像機能、画像 URL を Microsoft に送信

著者:nagazou
2023年6月15日 07:04
headless 曰く、

Microsoft Edge の最近のバージョンでは「Microsoft Edgeで画像を補正する」というオプションを利用できるが、これを有効にすると画像の URL が Microsoft に送られるようだ (Neowin の記事Ghacks の記事)。

このオプションは Microsoft Edge の設定画面で「プライバシー、検索、サービス」の「サービス」に含まれるため、ウェブサービスを利用する機能にカテゴライズされる。しかし、オプションの説明は「画像のスーパー解像度を使用して、画像をシャープにし、色、照明、コントラストを向上」させるとのみ記載されており、外部にデータを送信することがわかりにくい。

最新の Canary ビルドでは「スーパー解像度」が「超解像度」に変更されており、「超高解像度を提供するために、画像の URL が Microsoft に送信」されるとの説明が追加されている。また、指定したサイトのみ処理を行うオプションも利用可能だ。

すべて読む | ITセクション | マイクロソフト | グラフィック | インターネット | IT | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Samsung 曰く、ぼやけた月でも月と認識できればくっきり明るい月の写真になる 2023年03月19日
Microsoft Edge Canary、ビデオ超解像機能をテスト 2023年03月04日
NVIDIA、ブラウザ再生の動画を高画質化するドライバ 2023年03月02日
風景写真を入力、その中を飛行する動画をAIで生成する技術をGoogleが開発 2022年10月13日

日本旅行中に紛失した結婚指輪が奇跡的に本人に戻る

著者:nagazou
2023年6月15日 06:03
あるAnonymous Coward 曰く、

朝日新聞の記事によると、日本に夫婦で旅行に来たアメリカ人女性が結婚指輪を紛失したが、2日後に警視庁の遺失物管理システムのおかげで戻ってきたことをSNSに投稿したところ、話題になったそうだ。

ボストン在住でIT企業勤務のAriel Winton-Jonesさんは、9日間の日本旅行で日本に到着後、時差ぼけ解消のため、ホテル近くのジムで夫に結婚指輪を預けたところ、紛失してしまったそうだ。指輪を拾った人が交番に届けていたため、翌日夜、見つかったことがJonesさんに連絡され、Jonesさんは翌朝警視庁丸の内署で指輪を受け取ったそうだ(本人の一連のツイート)。Jonesさんは、朝日新聞の取材に対し、日本の遺失物管理システムの素晴らしさについて語っている。この出来事は、Insider.comでも記事になった。

とはいえ、高額の指輪が本人に戻るというのは、日本でもなかなか珍しい事例だと思われる。警察もかなり注力したようで、それも例外的なことだと思う。皆様は、遺失物が奇跡的に手元に戻った経験はあるだろうか。高額だったり、変わった遺失物を見つけて届け出たことはあるだろうか。

すべて読む | 日本 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
落とし物が全国検索可能に。届け出もオンライン化 2022年11月15日
神奈川県警サイバー犯罪捜査課が個人情報含む捜査資料を紛失、盗難車のトランクから見つかる 2019年10月23日
Slashdotが聞く: 私物のITグッズをなくさないようにラベルを付ける? 2014年03月01日
流出した新型iPhone試作機を購入したGIZMODO編集長宅に家宅捜索 2010年04月27日

❌