ノーマルビュー

管理者ポータルで最も人気のパスワードは「admin」

著者:headless
2023年10月22日 20:50
Outpost24 の調査によると、管理者ポータルの流出したパスワードで最も多いのは「admin」だったそうだ (Outpost24 のブログ記事Bleeping Computer の記事)。

調査はマルウェアによる認証情報取得を検出してセキュリティチームに通知する Threat Compass が収集したデータによるもの。管理者ポータルと区分されているサイトの流出パスワード 180 万件に絞り込んだところ、「admin」が 4 万件以上あったという。admin 以外もトップ 20 はすべて既知のデフォルトパスワードか、容易に推測可能なパスワードばかりだったとのこと。

管理者パスワードトップ20は以下の通り。Outpost24はパスワードの予想しやすさに関していえばIT管理者もエンドユーザーと変わりないと評しているが、エンドユーザーの方がましな気もする。スラドの皆さんのご意見はいかがだろうか。
  1. admin
  2. 123456
  3. 12345678
  4. 1234
  5. Password
  6. 123
  7. 12345
  8. admin123
  9. 123456789
  10. adminisp
  11. demo
  12. root
  13. 123123
  14. admin@123
  15. 123456aA@
  16. 01031974
  17. Admin@123
  18. 111111
  19. admin1234
  20. admin1

すべて読む | セキュリティセクション | セキュリティ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米NSAとCISAが選ぶ、ネットワーク誤設定トップ10 2023年10月11日
数種類のパスワードで大半のウェブサービスを利用するユーザーは8割、トレンドマイクロ調査 2023年09月05日
隣接したキーを組み合わせたパスワード、欧文キーボード配列別調査結果 2023年07月22日
流出パスワードトップ 200、2022 年版では「password」が 1 位に 2022年11月27日
2021 年版流出パスワードトップ 200、 世界では「123456」が 1 位、日本では「password」が 1 位 2021年11月21日
セキュリティ上の問題が発生したドイツの大学、電子メールアカウント38,000件のパスワードを手渡しで再発行 2019年12月22日
英国家サイバーセキュリティセンター、繰り返し使われているパスワード上位10万件のリストを公開 2019年04月27日
Google、ユーザー名とパスワードの流出を通知するChrome拡張機能を公開 2019年02月09日
2018年・最悪のパスワードトップ50、今年も「123456」がナンバー1に 2018年12月17日
最悪なパスワードランキングで「123456」が5年連続ナンバー1に輝く 2017年12月23日
「最もよく使われているパスワード」、2016年調査でもトップは「123456」 2017年01月19日
2014年最も人気のあったパスワード、相変わらず「123456」や「password」がトップに 2015年01月22日
「最悪なパスワード」、2013年版トップは「123456」 2014年01月22日
漏えいした3200万のパスワードを米企業が分析、最も使われていたのは「123456」 2010年01月26日
phpbb.comから流出したパスワード、その傾向は? 2009年03月14日
「よく使われる危険なパスワードTop500」にご注意を 2009年01月06日
危ないユーザ名とパスワードの特徴は? 2007年09月19日
身近にある安易なパスワード 2006年07月02日

カシオのICT教育アプリClasspad.net開発環境に不正アクセス、セキュリティ機能解除が原因か

著者:headless
2023年10月22日 19:19
カシオ計算機は 18 日、同社の ICT 教育アプリ「Classpad.net」のシステムが不正アクセスを受け、国内外の一部の登録ユーザーの個人情報が外部に漏洩したことを明らかにした (不正アクセスによる個人情報漏えいのお詫びとご報告質問と回答HackRead の記事Bleeping Computer の記事)。

不正アクセスを受けたのは開発環境のデータベース。10 月 11 日夕方に担当者が開発環境で作業しようとした際にデータベースの障害発生を確認し、翌 12 日夕方に個人情報漏洩を確認したという。開発環境ではネットワークセキュリティ設定の一部が解除状態になっていたことが確認されており、第三者が外部からアクセスできる状況にあったことが原因と考えられるとのこと。

不正アクセスの影響を受けたのは国内が個人と 1,108 教育機関の計 91,921 件、海外が 148 か国・地域の計 35,049 件。漏洩した個人情報は氏名・メールアドレス・国や地域・学校に関する情報・購買に関する情報・サービス利用履歴やニックネームなど。クレジットカード情報は保持していなかったという。漏洩の対象となったのは 2023 年 7 月 17 日以前に登録したユーザーで、ログインにメールアドレスを使用している場合は対象外となる。アプリ自体は不正アクセスを受けておらず、利用に関しては影響ないとのこと。

今後はセキュリティ強化施策を行うほか、セキュリティ運用ルール見直しやセキュリティ対策に関する教育を継続して行うとのことだ。

すべて読む | セキュリティセクション | セキュリティ | 教育 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
練馬区の中学校で生徒からSNSパスワードを収集し問題に。区教委が作成したリーフレットが発端 2021年12月07日
gmailをgmaiと誤入力して新入生135人の個人情報が流出。京都市立芸術大 2021年04月02日
共通テスト「情報」試作問題はどこから漏れたのか? 2020年12月07日
飲み会の場で院試の内容を事前に漏らしていた首都大学東京の教授、懲戒解雇に 2019年12月26日
大阪大学、不正アクセスを受けて個人情報約7万件を漏えい 2017年12月14日
一部の教育機関ではネット接続された複合機等で不適切な設定によりデータ丸見え 2016年01月07日
トランスコスモスのコールセンターでベネッセの顧客情報流出、「紙に書き写す」手口 2015年03月18日
PC管理運用システムを無効化するソフトを組み込んだ中学教諭 2013年05月14日

HondaとCruise、日本での自動運転タクシーサービスを2026年初頭に開始する計画

著者:headless
2023年10月22日 17:45
Honda と Cruise、GM は 19 日、日本での自動運転タクシーサービスを 2026 年初頭に開始するための合弁会社設立に向けた基本合意書の締結を発表した (Honda のニュースリリースCruise のブログ記事The Verge の記事記者会見動画)。

自動運転サービスでは 3 社が共同で開発した運転席のない自動運転専用車両「クルーズ・オリジン」を用い、対面 6 人乗りによる広い車内空間と自家用車のようなプライベート空間を実現。スマートフォンアプリで配車から決済まで完結し、迎車から目的地到達まですべて自動運転で行われるタクシー配車サービスとなる。

2026 年初頭に東京都心部で開始予定のサービスは数十台からスタートし、500 台規模での運用を見込む。その後は台数の増加とサービス提供エリアの拡大を目指すという。クルーズ・オリジンは 10 月末から開催される「Japan Mobility Show 2023」で Honda ブースに展示されるとのことだ。

すべて読む | モバイルセクション | モバイル | 日本 | テクノロジー | 携帯電話 | ロボット | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Cruiseの自律走行車、人間のドライバーが運転する車にはねられた女性の脚の上に乗り上げた状態で停止 2023年10月08日
コンクリートが流し込まれたばかりの路上に駐車したCruiseのロボタクシー、地面にめり込んで固まる 2023年08月22日
Cruiseのロボタクシー、消防車と接触して乗客が負傷 2023年08月20日
CruiseとWaymo、サンフランシスコ全域でドライバーの乗車しない有料旅客サービスが可能に 2023年08月16日
米サンフランシスコで渋滞を引き起こす自律走行タクシー、市には規制の権限なし 2023年05月18日
米国家運輸安全委員会、急ブレーキで停止するなどの問題で Cruise の自律走行タクシーを調査 2022年12月18日
Cruise、事故回避の判断を誤った自律走行システムソフトウェアをリコール 2022年09月06日
米サンフランシスコ、一斉に動かなくなったロボットタクシーが道をふさぐ 2022年07月02日
自動運転による無人タクシーが消防車の通行を妨げる。サンフランシスコ 2022年06月09日
Cruise、米主要都市で商用ドライバーレスタクシーサービスを提供する初の企業に 2022年06月07日
米サンフランシスコ市警の自律走行車対応規定、自律走行システムのデータを捜査で活用することにも言及 2022年05月18日
もしも交通違反で警官が停止させた車に誰も乗っていなかったら 2022年04月13日
GMの自律走行車、自律走行中に交通違反切符を切られる 2018年04月01日
米国・サンフランシスコでは人間がロボット自動車を攻撃する 2018年03月10日
日産とDeNA、自動運転タクシーの公道での実証実験を開始へ。2020年代の本格展開を想定 2018年02月27日
輪島市、ゴルフカートを市街地の交通システムとして利用 2017年02月12日
世界初の自動運転タクシーサービス、シンガポールで開始 2016年08月28日
日本政府、2020年までに自動運転タクシー等の実用化を認める方針 2016年05月24日

Pepper X、最も辛いトウガラシとしてギネス世界記録に認定される

著者:headless
2023年10月22日 15:38
Pepper X が Carolina Reaper を上回る最も辛いトウガラシとして、ギネス世界記録に認定された (Hottest chilli pepperニュースリリースFOODBEAST の記事動画)。

Pepper X は Carolina Reaper の開発者でもある Smokin' Ed Currie 氏(Puckerbutt Pepper Company) が開発。2017 年には辛さの単位スコビル値 (SHU) が 300 万を超えるトウガラシとして話題になっていたが、今回公式に世界一と認定されたことになる。

米サウスカロライナ州のウィンスロップ大学で世界記録認定テストが行われたのは 8 月 23 日。Pepper X の辛さは平均 2,693,000 SHU となり、従来の世界記録 Carolina Reaper の平均 1,641,183 SHU を大幅に上回って新たな世界記録に認定された。

すべて読む | idleセクション | サイエンス | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
超極辛トルティーヤチップを食べた健康な14歳の少年が死亡、トウガラシの辛さは致死量に近付いているのか 2023年09月11日
三菱鉛筆『ユニボール ワン』、最も黒いゲルインクボールペンとしてギネス世界記録認定 2023年07月25日
Pizza Hut、世界最大のピザを作る 2023年01月25日
「世界初の市販用」である『ボンカレー』が「世界最長寿のレトルトカレーブランド」としてギネス認定 2023年01月13日
Google のエンジニア、円周率を 100 兆桁計算して世界記録を更新 2022年06月12日
カプリソーネ早飲み、ギネス世界記録は16秒65 2021年03月27日
電気自動車に改造したアイスクリーム販売車、時速118.964kmで走行してギネス世界記録に認定される 2020年08月23日
マライア・キャリーの「恋人たちのクリスマス」が3つのギネス世界記録に認定される 2019年11月30日
世界一辛い唐辛子を食べて可逆性脳血管攣縮症候群を発症したという症例 2018年04月14日
300万スコビルを超える唐辛子「Pepper X」 2017年09月23日
世界一辛い唐辛子、その辛さは 146 万 3700 スコヴィル 2011年04月14日
インド軍、「世界一辛いトウガラシ」を使用した武器を開発中 2010年03月26日
ハバネロの3倍辛い唐辛子「Bhut Jolokia」、ギネスに認定 2007年02月27日

Excel、遺伝子シンボルが誤った値に変換されることを回避できるオプションを追加

著者:headless
2023年10月22日 13:29
Excel for Windows および Excel for Mac で、遺伝子シンボルが日付などの誤った値に変換されることを回避するオプションが追加されたそうだ (Microsoft 365 Insider Blog の記事KC Lemson 氏の Threads 投稿The Verge の記事Neowin の記事)。

遺伝子シンボルはアルファベットと数字が連続した文字列になっており、表計算ソフトウェアで誤った値に変換されてしまうこともある。2016 年の調査では遺伝子のリストを使用する論文の 20% で遺伝子シンボルが日付や浮動小数点値に変換されたまま掲載されていることが判明し、HUGO Gene Nomenclature Committee (HGNC) のガイドラインが変更される事態となっていた。

新しいオプションは先日話題になった先頭の 0 を削除するオプションとともに追加されており、「Convert digits surrounding the letter "E" to a number in scientific notation」と「Convert continuous letters and numbers to a date」の 2 つのようだ。オプションが利用できるのは Windows 版がバージョン 2309 (ビルド 16808.10000) 以降、Mac 版がバージョン 16.77 (ビルド 23091003) 以降となる。既に誤変換を避けるように変更された遺伝子シンボルもあるが、これらのオプションをオフにすれば元の表記のままでも正しく表示されるようになるはずだ。

すべて読む | サイエンスセクション | マイクロソフト | ソフトウェア | スラッシュバック | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft 365 バージョン2309、Excelで先頭のゼロを削除しない設定が登場 2023年10月16日
Excelで数値先頭のゼロを削除しないオプションをテスト中 2023年06月08日
Excelの自動書式変換を避けるため、遺伝子シンボルが変更される 2020年08月08日
Excelの自動書式により、遺伝子のリストを使用する論文の約20%に誤った遺伝子シンボルが掲載されているとの調査結果 2016年08月28日

Windows版Brave、ユーザーに無断でVPNサービスをインストール

著者:headless
2023年10月22日 11:29
Windows 版 Braveがユーザーに無断で VPN サービスをインストールしていることが判明した (Issue #33726Ghacks の記事The Verge の記事Android Police の記事)。

インストールされたサービスは Windows 管理ツールの「サービス」で確認できる。問題のサービスは「Brave Vpn Service」と「Brave Vpn Wireguard Service」の 2 本で、いずれも「スタートアップの種類」は「手動」になっている。Brave によると、ユーザーが 1) Brave を使用、2) Brave VPN を購入、3) Brave VPN に接続、するまでサービスが起動することはないという。

サービスは管理者として Brave をインストールすると同時に追加されるが、Brave では Brave VPN の購入時に追加するのが理想的だとして、変更する計画を示している。今後のアップデートでは Brave のインストール時に Brave VPN サービスが追加されなくなるだけでなく、既存のサービスも登録解除されるとのことだ。

すべて読む | ITセクション | ソフトウェア | バグ | インターネット | IT | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
デスクトップ版Brave Nightly、AIアシスタント「Brave Leo」が利用可能に 2023年08月26日
Brave、ウェブサイトのローカルホストリソースアクセスをコントロール可能にする計画 2023年07月05日
Brave 翻訳、対応言語が 15 から 108 に増加 2022年10月30日
ブラウザー、何使ってる? 2022年09月11日
Brave、米国など 5 か国の新規ユーザーを対象に独自検索エンジン Brave Search をデフォルトに 2021年10月21日
Brave、プライバシーを重視する独自サーチエンジンを提供する計画 2021年03月06日
BraveのTorモード、.onion URLに対して通常のDNSクエリを実行するバグ 2021年02月23日
Brave、プライバシーに配慮したニュースリーダーを新規タブページに追加 2020年12月13日
Brave、CNAMEクローキングブロック機能追加へ 2020年10月31日
Braveブラウザー、検索ボックスの入力補完候補にアフィリエイトコード入りURLを提示して批判される 2020年06月11日
Webブラウザ「Brave」、広告ブロックツールを導入したブラウザを狙ってポップアップ広告を表示して不評を買う 2020年05月26日
Webブラウザ「Brave」の広告収入分配計画、米パブリッシャー17社が中止を求める 2016年04月11日

❌