ノーマルビュー

短縮URLの乗っ取りに注意

著者:nagazou
2023年11月15日 18:09
短縮URLサービス利用時に不正サイトへの誘導がおこなわれる事例が増えているそうだ。過去に紹介されているようなQRコードのシール上書きと行った手法ではなく、短縮URLが乗っ取られた可能性が高いという。piyologでこの問題に関する記事がまとめられている(piyologHaruhiko Okumuraさんのポストshao as a serviceさんのポスト情報通信工学科さんのポスト)。 この事例の一つであるいなげやは11月9日、一部店舗で掲示していたQRコードにアクセスした際、予期せぬ不正サイトに誘導する広告が表示され、クレジットカード情報が盗まれる被害が発生したと公表した。短縮URLサービス中の広告表示が原因と考えられている(いなげや:ネットスーパー入会案内における注意のお知らせ[PDF])。

確認された情報によると、QRコードの短縮URLは無料のサードパーティ短縮URLサービス「オンラインツール(onl.jp)」を使用しており、このサービスではGoogle Adsを含む悪質な広告が表示されることが確認された。11月12日には広告の挿入が停止されている。

同様の事案は他の組織でも発生しており、学習院大学も不正なリンク先に転送されるQRコードを大学案内2024に掲載していたことが判明。このほかオートバックスなどでも同様の事例が起きていたとしている。いなげやは短縮URLの利用について再点検を行うことを推奨している(学習院大学リリースオートバックスセブンリリース[PDF])。

すべて読む | セキュリティセクション | セキュリティ | インターネット | アナウンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新幹線のテーブルにスマホを置くとJR東日本のECサイトが勝手に開く 2023年06月15日
QRコードにレーザーを照射し、任意の時間帯だけ別URLへ誘導するハック 2023年03月28日
写真の指定部分をQRコード化するWebアプリ 2023年03月24日
カタログギフトにURLをlocalhostで印刷するミス 2022年12月29日
英携帯キャリアThree、SMSフィッシングへの注意を呼び掛けるフィッシング風SMSを顧客に送る 2020年07月09日
goo.gl終了のお知らせ 2018年04月02日
URL短縮サービスp.tlが終了、888万件以上のアドレスが無効に 2017年09月19日

少年合唱団の歌声は、客席に女の子が居ると音質向上する

著者:nagazou
2023年11月15日 17:07
デンマーク・オーフス大学の研究によれば、少年合唱団の歌声は客席に10代の女の子がいる場合、より輝きを増すことが分かったそうだ。曰く、16〜19歳のバス担当の少年たちの声には、声をより深く響かせる特定周波数(2500〜3000Hz)が増幅され、彼らの歌声が深みを増す傾向が見られたとのこと。また、客席の女の子の方も(自分たちの存在によって)ブーストされた少年の歌声を好んでいる可能性があるとしている(Biology Lettersナゾロジー)。

感受性テストでは男女とも、客席にいる女の子の存在によって誘発された少年たちの歌声の変化に気づいており、歌の差異を聞き分けていることが示されたという。男性の参加者は異なる条件での歌声に好みの違いを示さなかったのに対し、女性の参加者は嗜好性テストにおいてブーストされた少年の歌声の方を好む傾向が見られたとしている。この研究詳細は科学雑誌『Biology Letters』に掲載されたとしている。

あるAnonymous Coward 曰く、

職場に女の子が入ったら急にやる気出したみたいな話はありますが、もっと深い部分で生物として入っているんですかね。

情報元へのリンク

すべて読む | サイエンスセクション | バイオテック | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
RIAA曰くAI音声クローンサービスは潜在的な著作権侵害 2023年10月13日
Google、音楽的素養がなくても祝祭コーラスっぽいものができる「Blob Opera」を公開 2020年12月18日
MicrosoftのAIりんな、話し声や歌声で嬉しい感情・悲しい感情を表現可能に 2020年05月06日
紅白に登場した「AI美空ひばり」に賛否両論 2020年01月06日

救急隊がマイナ保険証経由で医療情報を読み取り、救命措置などに役立てるシステム導入へ

著者:nagazou
2023年11月15日 16:08
NHKの報道によると、総務省消防庁は現在、救急搬送を迅速化するために、マイナンバーカードと健康保険証を統合したシステムを導入する計画を進めているという。このシステムは、健康保険証と一体化したマイナンバーカードを患者が持っている場合に、救急隊が専用のタブレットを使って現場でカードを読み取り、医療情報を閲覧できるというもの(NHK)。

これにより、救急隊は患者の医療情報を現場で読み取り、通院歴や処方された薬などの重要な情報を得ることができるようになる。患者が話すことができない場合でも、正確な情報を取得し、速やかな対応が可能になるとしている。

カードの読み取りには患者の同意が必要だが、意識がない場合は救急隊の判断で情報を閲覧することも検討されている。来年度には50の消防本部で実証事業を行い、約3億7000万円の費用を今年度の補正予算案に盛り込む予定としている。

すべて読む | 医療 | 政府 | Digital | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
マイナ保険証の利用率は下がり続けている 2023年10月25日
マイナ保険証とも資格確認書とも異なるカードを配布するらしい 2023年08月24日
協会けんぽ、40万人分のマイナひも付け作業に遅れ 2023年08月19日
誤りは1069件。点検データの約0.007%。閲覧された事例は5件 2023年08月15日

Googleのアンチトラスト訴訟、Google側証人がうっかりAppleへの広告収入分配率を公表

著者:nagazou
2023年11月15日 15:12
headless 曰く、

米政府と各州が Google を訴えたアンチトラスト訴訟で、Google 側証人がうっかりAppleへの広告収入分配率を公表してしまったそうだ (Bloomberg Law の記事Neowin の記事Mac Rumors の記事The Verge の記事)。

Google と Apple はともに、両社の合意内容の詳細を公表することに反対している。先週 Google は裁判所に回答書 (PDF) を提出し、詳細な契約内容の開示にメリットはなく、Google の競争力を弱めるだけだなどと述べていた。そのため、Google が 2021 年だけでおよそ 180 億ドルを Apple に支払ったことは判明しているが、どのように支払額が決められるのかは明らかにされていなかった。

しかし、Google 側の専門家証人として 13 日に出廷したシカゴ大学教授のケビン・マーフィー氏は Safari ブラウザーを通じて表示された検索広告について、Apple が売り上げの 36% を得ていることを公表してしまう。この時、Google 側弁護士のジョン・シュミットライン氏は目に見えて縮み上がっていたとのことだ。

すべて読む | アップルセクション | Google | Safari | 広告 | アップル | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Mozilla CEO曰く、Firefoxユーザーが求める検索エンジンはGoogle 2023年11月04日
米政府がGoogleを訴えたアンチトラスト訴訟、検索広告収入に関する資料の一部が公開される 2023年11月03日
Google重役曰く、Google検索を実行できないChromeに価値はほとんどない 2023年11月01日
アンチトラスト訴訟でGoogleが隠そうとした恥ずかしい証拠品とは 2023年09月30日
Apple曰く、聞いたこともないサーチエンジンを大量に表示するのはユーザーエクスペリエンス上よくない 2023年09月30日
米政府と州、Google がアンチトラスト訴訟の証拠を隠滅したと主張して制裁を申し立て 2023年02月26日

JR貨物、通称「名古屋港線」を廃止

著者:nagazou
2023年11月15日 14:31
あるAnonymous Coward 曰く、

朝日新聞の記事によると、JR貨物は、名古屋市にある通称「名古屋港線」を来年4月1日で廃止するそうだ(朝日新聞)。

「名古屋港線」は東海道線の山王信号場(中川区)と名古屋港駅(港区)の6.2kmで、開業は明治時代の1911年だそうだ。貨物輸送線だが、一時、JR東海により沿線にあるナゴヤ球場の観客を運ぶ旅客列車が運行され、臨時駅もあったらしい。木材等を輸送してきたが、トレーラーに変更になるため、廃止になるそうだ。

ナゴヤ球場に観戦に行くために同線を利用した方はいるだろうか。

輸送量が年々減少し、2001年度に化学薬品の取り扱いを終えると、レールの輸送だけになっていたという。現在の貨物列車の運行は火、木、土曜日の各1往復としている。廃止後の跡地利用については検討中とのこと。

すべて読む | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
JR東日本、2022年度の輸送密度を公表。55区間が1000人未満 2023年07月12日
留萌線廃止日に起きた違法ドローン騒動 2023年04月07日
函館本線の函館-長万部間の第三セクター化と廃止・バス転換方針が固まる 2022年09月06日
銚子電鉄、株主総会で廃線を求められる。ぬれ煎餅販売を本業にと 2021年07月02日

楽天モバイルの契約者数が増えている

著者:nagazou
2023年11月15日 14:03
あるAnonymous Coward 曰く、

ITMediaによると、楽天モバイルの契約者数が512万人を超えたそうだ。楽天モバイル参入当初には損益分岐点が700万加入者という話があったが、基地局を増やしたことや半導体不足による費用増、当初は2,980円の料金のみだったことから一人当たりの収益の低下により、損益分岐点の加入者数は上がっていると思われるが、黒字化へ近づいてきたことは確かだろう。

意外にも、楽天モバイルは純増数でキャリアトップだという。
例えば第2四半期(7月から9月)の月間純増数は、
・ドコモ 約2万4000
・KDDI 約1万2000(7月から9月から計算)
・ソフトバンク 8万6000強
対する楽天は10月の実績で時期が違うが、19万2000の純増だという。

なぜ楽天の純増数が増えているかというと、
・解約率の低下
・コンテンツのバンドルを拡大したことや、地域ごとの販売促進体制を確立
・楽天つながりを利用した法人契約
にあるという。このうち、法人契約はいずれは頭打ちになるだろうから、このままの勢いで700万回線までいけるかどうかだろうか。また2026年までに8000億の社債の償還があるので、それ以降は借り換えによる利子負担も苦しくなってくるだろう。

楽天のミッキーとイーロン・マスクはカラオケをするぐらいの友達らしいが、Twiiter買収によるXの借金返済と、楽天モバイルの巨額負債で話が合うだろうと思われる。二人とも希代の起業家として名を馳せたが、このピンチを切り抜ければ、いよいよ経営者として本物といえるのではないだろうか。

すべて読む | ビジネス | 通信 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
楽天モバイル、プラチナバンド獲得。2033年度末までに人工カバー率83.2%目指す 2023年10月26日
楽天モバイルも出資するモバイル通信サービス衛星のプロトタイプ、夜空で最も明るい物体の一つに 2023年10月07日
楽天モバイルのeKYC、衣服を着用していないと通らない!? 2023年09月20日
楽天モバイル、auパートナー回線での容量制限を撤廃した「Rakuten最強プラン」 2023年05月12日

船外活動でISSの前方に漂流してしまった道具袋、地上から双眼鏡で目視可能

著者:nagazou
2023年11月15日 13:34
11月2日にISSの船外活動で使用されていた道具袋が手元から離れ、宇宙空間を漂流するトラブルが起きたという。この道具袋、現在は地上から双眼鏡で観察できる程度の明るさでISSの前方を漂流しているそうだ(Riccardo RossiさんのポストTechnoEdge)。

この道具袋は修理作業中に飛行士の手から離れたもので、残りの作業では使用する予定がなく、さらにこの道具袋の軌道解析の結果、ふたたびISSに接触して何らかの障害を起こす危険性も低いとわかったため、回収不要との判断を下したという。道具袋は6等級ほどの明るさがあり、地上から肉眼でかろうじて見えるという。ISSの位置を発見した後であれば双眼鏡を使って観察することが可能としている。なお、予想では数か月後に大気圏に再突入する見込み。

すべて読む | サイエンスセクション | 国際宇宙ステーション | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国際宇宙ステーションに「宇宙ゴミ」が衝突、カナダ管理のロボットアームが損傷 2021年06月04日
人工衛星同士の衝突事故発生 2009年02月12日

少子化対策の財源として、公的医療保険に支援金上乗せが議論される

著者:nagazou
2023年11月15日 13:06
ugoo 曰く、

こども家庭庁は、岸田政権の掲げる「次元の異なる少子化対策」の財源として「支援金制度(仮称)」が有識者会議にて提案された。少子化対策について年3兆円台半ばの追加予算を確保するためで、歳出改革で足りない分は、公的医療保険に上乗せされる支援金によって賄うとしている(読売)。

なお同様の制度は既に「後期高齢者支援金」との名前で存在しており、健康保険料の過半数は後期高齢者支援金であるとのこと(アゴラ)。

すべて読む | 日本 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日本の国内出生数が初めて80万人を割る 2023年03月01日
文科省、大学の理系への学部転換を支援。10年で250学部 2023年01月25日
少子化に悩む中国、一人っ子政策をさらに緩和し3人まで容認へ 2021年06月04日

11日に発生したCARDNET障害、特定接続先で処理件数が増加し高負荷に

著者:nagazou
2023年11月15日 12:00
11月11日の夕方から全国的なクレジットカードの決済トラブルが発生した。原因はJCBの子会社である日本カードネットワークの決済システム「CARDNET」で起きた障害によるもの。このシステムはクレジットカード決済時に加盟店と国内のクレジットカード会社や金融機関を中継する役割を持つ。障害は同日の13時23分から20時52分までの間に発生し、一部の取引は17時45分ごろから約1時間程度行えない状況だった。この結果、障害発生時には、JR東海の東京駅での新幹線切符売り場や大手コンビニなどでもクレジット決済ができない状況が生じた(JCBNHKツギノジダイ)。

日経クロステックの記事によると、システム障害の原因は、新旧データベース間の同期処理や特定の接続先とのデータ処理によって負荷が高まったことであるという。日本カードネットワークによると、11日に障害が発生した際、データベースの同期処理を実行中であり、特定の接続先とのデータ処理において通常よりも処理件数が増加し、これがシステムの負荷を引き起こしたと述べている。同社は、負荷を軽減するための対策を試みたが、負荷が増大し、多くの決済が正常に処理されなくなったとしている。現在は原因究明を進めている(日経クロステック)。

すべて読む | ITセクション | ビジネス | IT | お金 | データベース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
東京航空交通管制部で一時システム障害、北海道から中国地方までの大部分の空域で飛行制限 2023年10月02日
ヤフオク!、3日の障害の原因は想定以上のアクセス 2023年09月08日
8月のトヨタ自動車の生産指示システム障害、原因はディスク容量不足 2023年09月07日
3日のANAの障害原因はソフトウェアの不具合 2023年04月10日

Wine、13年前にリクエストされた機能を追加

著者:nagazou
2023年11月15日 08:04
headless 曰く、

10 日にリリースされた Wine 8.20 では、13 年前にリクエストされた URI/URL ハンドラーの登録機能が追加されている (Phoronix の記事Bug 22904)。

winemenubuilder では Linux 上でファイルタイプ関連付けとメニュー構築が可能だったが、URI/URL の関連付けには対応していなかった。リクエストは 2010 年 5 月に送られたものだが、Wine ではデスクトップ環境固有の機能追加を避けており、当時はデスクトップ環境を限定せずにプロトコルハンドラーを登録する方法がないとして実装は進められていなかった。しかし、今年になって .desktop ファイルを作成して URI を開くプログラムを指定する機能が追加され、リクエストが実現したとのことだ。

すべて読む | オープンソースセクション | オープンソース | Wine | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

東京都練馬区で水道メータ64個盗まれる

著者:nagazou
2023年11月15日 07:04
あるAnonymous Coward 曰く、

東京都水道局のプレス発表によると、練馬区内の集合住宅全9棟で水道メータ64個、被害金額250,880円分が盗まれたという。
・10月19日(木):定期検針時、異常なし
・11月8日(水):中止清算のため現地訪問したところ、メータがないことを確認
・11月9日(木):関係者への確認及び現場調査により、計64個の盗難が判明

水道メータマニアの仕業というには数が多いことから、金属転売目的の盗難の可能性が高そうだ。
金属価格の高騰から開業前の芳賀・宇都宮LRTの電力ケーブル550万円分が盗まれたりしているが、今後は水道メータ窃盗犯が増えていくのだろうか?

すべて読む | 犯罪 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
スマートメーターはハッキングが容易? 米国では大規模盗電事件が発生 2012年04月12日

デスクトップ版Firefoxのソースコード管理をGit一本化へ、Mercurialは廃止

著者:nagazou
2023年11月15日 06:03
Mozillaは6日、デスクトップ版「Firefox」の開発を「Git」に一本化することを発表した。これまで「Mercurial」と「Git」の両方をソースコードのバージョン管理システムとしてサポートしていたが、負担が大きくなったため、「Mercurial」は廃止されることになったとしている(Firefox Development Is Moving From Mercurial To Git窓の杜)。

移行は2つのフェイズに分けて行われ、まずはプライマリリポジトリを「Mercurial」から「Git」に切り替え、その後各チームがインフラストラクチャーの移行を段階的に行う予定。リポジトリはMicrosoftの傘下の「GitHub」でホストされ、既存のツールやワークフローに変更はないとしている。移行は少なくとも6か月かかる見込み。

すべて読む | ITセクション | Firefox | ニュース | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

❌