ノーマルビュー

コインハイブ事件で最高裁が弁論を開くことを決定、逆転有罪の二審判決見直しか

著者: nagazou
2021年10月19日 14:31
Webサイトに仮想通貨のマイニングを行うスクリプトを設置し問題視されたCoinhive事件。この事件では二審で有罪判決が言い渡されているが、弁護士ドットコムの記事によれば、最高裁は上告審弁論を12月9日に開くことを決定したそうだ。この記事によると、最高裁がこうした弁論が開かれるときは、二審の判断を変更する場合が多いという。このため罰金10万円の支払いを命じた二審・東京高裁判決が見直される可能性があるとしている(弁護士ドットコム)。

すべて読む | ITセクション | 法廷 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Coinhive裁判、弁護側がIT業界関係者に意見書募集を呼びかけ 2020年02月19日
東京高裁、Coinhiveはウイルスだとして設置者に対し有罪を言い渡す 2020年02月07日
コインハイブ事件、検察側が控訴 2019年04月11日
一連のCoinhive事件で横浜地裁が初の無罪判決 2019年03月27日
毎日新聞のサイバー犯罪に関する報道に対し誤報との指摘 2019年03月08日
トレンドマイクロがCoinhiveの実演時に細工をして意図的にCPU負荷を上げていた疑惑が出る 2019年03月06日

LINE問題で調査員による最終報告書。韓国色を隠す意図があったなどと指摘

著者: nagazou
2021年10月19日 13:31

LINEの親会社であるZホールディングは18日、3月に発覚したLINEの個人情報保護問題(その1その2)に関して特別委員会による最終報告を発表した(ZホールディングリリースBloombergNHK)。

報告書では委託先の中国の企業がLINEのデータにアクセスしていたことに関しては、経済安全保障への配慮が不足していたと指摘。また、各種データが韓国のデータセンターに保存されていたにもかかわらず、ユーザーや中央省庁などに対して主要サーバーやユーザーデータは日本国内にあるとする事実に反する説明を一部で行っていたと認定し、それによりLINEの企業としての社会的な信頼を損なうものとなったとしている。

その上で中国企業からのアクセス問題に関しては、経済安全保障への適切な配慮ができていなかった、これを見直す体制が整備できていなかったとした。また顧客の個人データが韓国内に保存されていた件に関しては報告書の中で、

LINE 社が、LINE アプリが日本のサービスとして受け入れられることを重視し、韓国とのかかわりを正面に出さないコミュニケーションをしていたことに、本質的な問題点があったと判断しました。

としている。

すべて読む | セキュリティセクション | 日本 | セキュリティ | インターネット | IT | SNS | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
LINEで台湾要人約100人の個人情報がハッキングにより流出、国内では握手会動画が中国に流出 2021年07月30日
LINE、トークやKeep関連のデータ移転に2024年までかかる見込みと発表 2021年06月15日
政府、LINE等のサービスで機密情報の取り扱いを決めるガイドライン策定 2021年05月07日
KDDI、香港サーバーに保存していた国内契約者情報の一部を国内へ移転へ 2021年04月08日
韓国政府によるLINE通信傍受を報じた記事への反論ブログが一度削除。指摘後に復活へ 2021年03月31日
LINE Payの出入金や購入先含む決済情報は韓国サーバーに保管。サーバー管理はNAVERが担当 2021年03月24日
LINE個人情報問題が国や自治体へ影響。総務省も採用活動などへの使用中止へ 2021年03月19日
LINE、個人情報の取り扱い状況を発表。トーク投稿の画像と動画は韓国サーバーで保管 2021年03月18日
LINEのトークなどを含む個人情報、中国の委託先技術者が閲覧できる状況に 2021年03月17日

ADSLサービス終了に伴うモデム返却、送料・梱包はユーザー負担

著者: nagazou
2021年10月14日 15:01
各社のADSLサービス終了が近い。主要なサービスであるNTT系の「フレッツ・ADSL」は2023年1月31日にサービス終了、ソフトバンク系のYahoo! BB ADSLなどのサービスに関しても2024年3月末にサービスが終了する(フレッツ・ADSL サービス提供終了に関するご案内ソフトバンク ADSLサービスの提供終了について)。光回線などに移行しているユーザーも多いと思われるが、これに伴い旧ADSLユーザーに対してレンタルしていたモデム返却の連絡が相次いでいるようだ。

ソフトバンクから返却要請のあったユーザーのツイートを見ると、返却用の梱包材に関してはユーザーが用意し、送料に関してもユーザーもちであるという。連絡を受けたユーザーはどうせ捨ててしまうのに返却してどうするんだといった意見もあり、旧ADSL利用者からは不満の声が上がっているようだ。しかし、実際にはモデムの返送期限は設定されておらず、また返却しない場合も督促などをしないといった注意書きがあったそうだ(関連ツイートその1その2その3その4その5)。

レンタルという形式を取っているため、とりあえずサービス事業者側はモデムの返送要求をしてアリバイ作りしてる可能性がある。

すべて読む | ITセクション | ネットワーク | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
現在のADSL利用者、サービスの終了を把握していない人が4人に1人ほどいる。ニフティ調査 2020年09月19日
「2019年度ブロードバンドサービスの市場動向調査結果」発表、2Gbps以上の固定回線を利用したい人は9.7% 2019年09月03日
ソフトバンク、2020年3月以降ADSLサービスを順次終了へ 2019年05月13日
日本のブロードバンド普及の立役者「Yahoo! BB ADSL」も新規受付を終了へ 2019年01月28日
NTT東西、フレッツ光提供エリアでのフレッツ・ADSLおよびISDN提供を2023年に終了 2017年12月04日

モデムとWi-Fiルーター間のLANケーブルを増やしてもネットは速くならない。バッファロー

著者: nagazou
2021年10月12日 13:05

バッファローが公式Twitterアカウントで、モデムとWi-Fiルーターの間を繋ぐLANケーブルを1本にするよう警告したことが話題となっている(バッファロー公式ツイートPC Watch )。そのツイート曰く、

(…お客様…聞こえますか…「モデム」と「Wi-Fiルーター」の間を繋ぐ「LANケーブル」の本数は「1本」です…繰り返します「1本」です…2~3本繋げてもネットは速くなりません…)

とのことで、世の中には「複数本繋げれば速くなる」というウォーズマン理論的な考えでLANケーブルを複数本繋げてしまうユーザーも稀にいるらしい。しかし、実際にはIPアドレスの競合やループといった状況に陥ってトラブルの元になる可能性が高い。

すべて読む | ITセクション | ネットワーク | インターネット | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
BitTorrent 20周年 2021年07月05日
総務省ら、通信量対策のためオンラインイベント情報を事前共有する仕組み構築へ 2021年04月13日
政府、光回線整備に500億円規模の支出へ 2020年05月29日
通信各社はインターネット帯域に余裕があるとするも、応答時間は増大し動画視聴品質は悪化か? 2020年05月26日
マンション備え付けのインターネット回線、在宅勤務の増加で遅くなるトラブル 2020年05月15日
上り下り最大20Gbpsのインターネット接続サービス「NURO 光 20Gs」、夏ごろ提供開始 2020年04月02日
YouTubeなど、ネットワーク帯域節約のため動画のデフォルト品質を下げる 2020年03月27日

Let's Encryptの9月末のルートCA証明書期限切れ、複数サイトで影響発生

著者: nagazou
2021年10月8日 08:07

以前から問題となっているLet's Encryptのルート証明書「DST Root CA X3」問題だが、ZDNetの記事によると、この証明書が9月30日に期限切れになったことにより、多くのウェブサイトやサービスに問題が起きているそうだ。Security Headersの創業者Scott Helme氏の調査によると以下のサイトで影響があったとしている(ZDNetTECH+)。

Palo Alto、Bluecoat、Cisco Umbrella、Catchpoint、Guardian Firewall、Monday.com、PFsense、Google Cloud Monitoring、Azure Application Gateway、OVH、Auth0、Shopify、Xero、QuickBooks、Fortinet、Heroku、Rocket League、InstaPage、Ledger、Netlify、Cloudflare Pages

すべて読む | ITセクション | インターネット | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Let's Encrypt、DST Root CA X3の2021年9月30日期限切れを告知 2021年05月20日
無料SSL「Let's Encrypt」のDSTルート証明書の有効期限、3年間延長へ 2020年12月23日
GoogleがChrome独自のルート証明書プログラムを計画中 2020年11月13日
Let's Encrypt、ルート証明書切り替えに向けて古いAndroidへの対策を呼びかけ 2020年11月08日
Let's Encrypt証明書を使用しているWebサイト、Android 7.1以前の端末での閲覧に影響か 2020年08月12日
Let's Encrypt、証明書およそ300万件の強制失効処理を取りやめ 2020年03月08日
無料SSL「Let’s Encrypt」のルート証明書がすべての端末で直接信頼されるには5年必要 2018年08月10日

JR品川駅港南口通路の全面ジャック広告、炎上し1日で掲載中止へ

著者: nagazou
2021年10月7日 18:04
品川駅のコンコースに設置されたデジタルサイネージ数十台に4日、

「今日の仕事は、楽しみですか。」

とする広告が一斉に掲げられたことでネットで炎上した(ITmedia女性自身Togetter)。

広告を出したのはNewsPicksなどを展開するアルファドライブ。仕事に行く人の心理にはいろいろなものがある。世の中には仕事が楽しくてたまらないという人もいるだろうがその反対もいる。厳しくても義務感だけで会社に行く人もいるため、広告によって神経を逆なでされた人も多く炎上したようだ。結局、同社はこの広告を1日で取り下げることとなった。同社は5日、「当駅利用者の方々への配慮に欠く表現となっておりましたことを心よりお詫び申し上げます。」とするリリースを出している(AlphaDrive/NewsPicksの広告掲載について)。

あるAnonymous Coward 曰く、

品川駅周辺で勤務する/.Jerもいて少ない人数ではない諸氏が目にしたと思われるが、今日の仕事は、楽しみですか。 ビジネスに衝動を。ビジネスに鼓動を。 AlphaDrive/NewsPicksが吹き込んでいきます。 品川駅を歩くみなさま、ぜひ注目してみてください! と、全力で自社のリブランディングを港南口通路の両サイドにある液晶パネルで広告掲載したようだが、なんとも残念な結果になりましたということらしい。 タレコミ子も港南口側にあるJINSに行く用事があって広告を目にしてムカついて目を伏せて見ないようにしてつかつかと店まで歩いていたわけだが。 目にした/.Jerの諸氏、どう思ったか語ろう。

br

すべて読む | /.セクション | テクノロジー | スラッシュドット | ニュース | 広告 | インターネット | スラッシュコード | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米インテリジェンスコミュニティ、不正広告攻撃を防ぐため広告ブロックテクノロジーを導入していた 2021年09月27日
「海賊行為は犯罪」キャンペーン公式サイト跡地、パロディ動画にリダイレクトされる 2021年09月08日
ホビージャパン編集者、転売を肯定するツイートで炎上し退職処分。管理監督者も降格 2021年07月27日
SNS上の誹謗中傷防止団体が設立されるも、過去の誹謗中傷ツィートが発見され炎上 2021年06月01日
「ワクチンがやってくる!注射を打って旅行に行こう」ライアンエアーの広告が炎上 2021年01月07日
「新型コロナは体調管理ができていない証拠」との求人広告、IDを知る元従業員が不正アクセスで改ざんしたものとの発表 2020年03月13日
桃を拾ったおばあさんが炎上する広告キャンペーン 2017年07月06日

検閲・監視・アクセス制限、Internet Archive が考えるディストピアな未来のインターネット

著者: nagazou
2021年10月5日 18:03
headless 曰く、

Internet Archive が 25 周年記念企画として、さらに 25 年後となる 2046 年のインターネットを垣間見る「Wayforward Machine」を公開している (特設サイトThe Register の記事Ars Technica の記事動画)。

Wayforward Machine が提示するのはディストピアとなった 25 年後のインターネットだ。表示したいページの URL を入力して「Go Forward」をクリックすればいい。

アクセスしたページのコンテンツにはぼかしがかけられ、このサイトには思想犯罪が含まれるので表示できないという真理省からの警告や、コンテンツを表示するにはすべてのプライバシー設定をオフにしろ、成人年齢に達しているかどうか確認のため身分証明書をアップロードしろ、有料プランに登録しろ、といったメッセージが次々に表示される。ただし、ぼかしのかけられたアクセス先コンテンツ現在のWebページそのままなので、未来感は薄い。

企画の趣旨としてはこのような将来が訪れないようなアクションを呼びかけるもので、インターネットのディストピア化に至る年表が添えられている。一部を抜粋すると以下のような感じだ。

  • 2022年 合衆国法典 230 条(通信品位法)廃止
  • 2023年 エンドツーエンド暗号化が世界の政府により禁止
  • 2025年 サードパーティーコンテンツに対する名誉侵害訴訟で Internet Archive の Wayback Machine が停止
  • 2027年 Wikipedia が地下に潜る
  • 2028年 複数の国民国家がグレートファイアウォールを実装
  • 2031年 米国も他国に倣い、厳しいデジタル規制を導入
  • 2034年 大手パブリッシャーすべての統合が完了
  • 2039年 統合により巨大化したパブリッシャーとテクノロジー企業が新しいデータアクセス制限の壁を確立
  • 2043年 Internet Archive などオープンな知識を提供するプロジェクトが地下に潜らざるを得なくなる
  • 2044年 ジョージ・オーウェルの「1984年」最後の印刷版が破壊される
  • 2045年 「1984年」を一般提供した活動家が終身刑に
  • 2046年 地下で Internet Archive 活動をしていた活動家がレジスタンスを構成

すべて読む | ITセクション | テクノロジー | 書籍 | ニュース | 政治 | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
インターネット上の自由度、アジアでは日本の高さが目立つ。米NGOフリーダムハウス調査 2021年09月28日
リトアニア政府、中国製の携帯電話の不買・処分を国民に勧告 2021年09月24日
Appleの製品刻印サービス、NGワードに中国政府を意識した内容も 2021年08月20日
オーストラリア・ビクトリア州、ネスレのミロに似せたビール缶のデザインを使用禁止 2021年08月14日
中国で特定内容を含むカラオケ等が禁止に 2021年08月12日
Twitterがインド政府のCOVID-19対応を批判するツイートをインドで非表示化したとの報道 2021年04月25日
ファミマ、「はだいろ」表記が不適切だったとして製品を回収へ 2021年03月29日
中国のSNSで「株式市場」という単語が禁止された可能性 2021年03月11日
ロシア、「荒らし」の仕事はまるでオーウェルの「真理省」 2015年04月04日

東海道・山陽新幹線にテレワーク専用車両が登場。1日から運行へ

著者: nagazou
2021年10月2日 07:02
JR東海とJR西日本は、コロナ禍で落ち込んだ新幹線のビジネス需要の回復のため、テレワーク専用車両となる新幹線「のぞみ」を導入したそうだ。ビジネスパーソン向け「S Work車両」、最新型のN700S系車両7号車と8号車に順次導入されるとしている((ビジネスパーソン向け「S Work車両」のサービス開始等について)[PDF]NHK)。

これらの車両では長時間の通話やウェブ会議ができるほか、N700Sの場合、従来は30分以内の制限があった無料Wi−Fiの使用時間の制限を撤去。通信を暗号化してセキュリティーも高めているという。またビジネスサポートツールとして、タブレットやノートPCを膝の上に置くための「膝上クッション」や周囲からモニタ画面が見えないようのするための「簡易衝立」も提供される。なお音に関してはタダ漏れなので、通話やウェブ会議の場合、周囲の乗客に注意しつつ利用する必要がある。

すべて読む | ITセクション | 日本 | ビジネス | インターネット | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
テレワークの普及で働かない社員問題が顕在化 2021年08月10日
米国でテレワーク専門の管理者が人気。経営幹部の可能性も 2021年07月31日
テレワークの集中実施を求める「テレワーク・デイズ2021」。オリパラ期間の混雑の緩和などを目的に 2021年06月15日
ドコモからホームルーター「home 5G」が発表。通信無制限で月額4950円 2021年05月21日
アイリスオーヤマ初のノートPC、テレワークやオンライン授業などを想定した14型、税別49,800円 2021年03月23日
テレワークやWeb会議で視線が合わない違和感を解消する技術 2021年03月09日

世界中のコロナに感染して亡くなった反ワクチン派を収集するサイト「Sorry Anti Vaxxer」

著者: nagazou
2021年9月30日 18:02
あるAnonymous Coward 曰く、

今年8月から運営されている「SorryAntiVaxxer.com」というサイトでは、ワクチン接種に反対・拒否していたがコロナウイルスに感染してしまい、亡くなった世界中の人々の情報を集めて公開している。直訳すると「残念な反ワクチンの人たちドットコム」になるだろうか(Daily Beast)。

運営者は匿名の50代の人物だが、Twitterのアカウントも運用しており、「(反ワクチン派)全員に共通しているのは皆バカだということ」とツイートしている

サイトはブログ形式で運営されており、コメントの投稿も可能でページ閲覧数も表示されており、各ページのコメント数も数百件(スラドよりも多い!)閲覧数は数万件にも上り、Daily Beastは多くの読者とアクセス数があり需要がある情報だと分析している。報道記事にはならない、SNSに投稿された無名の反ワクチンの死亡者情報が多く、SNSに本人が投稿した反ワクチンなコメントを含め顔写真付きで公開している。

もともと「FuckedAntiVaxxer.com」(ファックされた(殺されたの比喩)反ワクチンの人たちドットコム)というサイト名だったが、冷静に捉えるため現在のドメイン名に変更した。Daily Beastの取材で運営者は「ワクチンを受けるか迷っている人たちを怖がらせることが目的」だとしている。

すべて読む | ITセクション | 変なモノ | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国でワクチン接種なしでもできる求人や学校を掲載するサイトが誕生 2021年09月21日
史上初?「感染症への価値観の違い」でバンド脱退 2021年08月24日
タマホームの反ワクチン騒動、報道を否定するも文春に社長の反ワクチン動画がすっぱ抜かれる 2021年07月29日
タマホームの反ワクチン騒動、週刊文春がワクチン禁止令に裏付け報道 2021年07月21日
リーナス・トーバルズ氏がmRNAワクチンを解説、LinuxカーネルMLで陰謀論はするな 2021年06月15日
京都府伊根町、町外の反ワクチンの電凸で中学生への集団接種とりやめ 2021年06月09日
YouTubeが全ワクチンの誤情報の投稿を禁止。チャンネルごと削除されることも 2021年10月01日

インターネット上の自由度、アジアでは日本の高さが目立つ。米NGOフリーダムハウス調査

著者: nagazou
2021年9月28日 14:07
米国際NGO団体「Freedom House」は年次報告を発表した。合わせてインターネット上の自由度に関してマップ化して公開している。この調査は2020年6月から2021年5月までの期間に、70か国を対象に評価が行われた。評価対象となった70か国のうち31か国は、ネット上での自由に制約がある状況だとしている。世界のインターネットの自由度は11年連続で低下しているという(Freedom HouseレポートStatistaKey Internet Controls 2021【海外の反応】 パンドラの憂鬱INTERNET Watch)。

とくに中国は7年連続で最大100点のうち10点しか獲得しておらず最下位となっている(中国に関するレポート)。また米国も5年連続でランクを下げており、レポートによれば、トランプ大統領関連の様々な騒動やデマなどの虚偽情報が急増していることがポイントを下げているようだ(米国に関するレポート)。

日本に関しては世界で18カ国しかない「自由」側に分類されている。レポートでは、インターネットアクセスに関する障害はほとんどなく、政府によるWebサイトのブロックも存在しない。法的により、さまざまな形式の表現が強力に保護されているとしている。このためKey Internet Controls 2021の一覧表でも制限が全くない状態になっている。こうした自由度の高さはアジア圏の中では少数派だそうだ(日本に関するレポート)。

すべて読む | ITセクション | 検閲 | 日本 | 通信 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
トランプ政権下でCIAはサイバー攻撃の自由度を高めた。破壊的な活動も認められる 2020年07月17日
中国で合法的にグレートファイアウォールを越えられるとうたうブラウザが登場、しかし2日後には消える 2019年12月27日
中国ネット大手テンセント、NBA関係者の香港デモ擁護TweetをきっかけにNBAの全試合の配信を停止 2019年10月12日
「表現の不自由展・その後」に対する脅迫FAXの送信元が特定できないという話が話題に 2019年08月05日
グローバル・インターネットは崩壊しつつある 2019年05月23日
国別インターネット自由度ランキング発表 2011年04月27日

政府、次期サイバーセキュリティ戦略で中国とロシア、北朝鮮を脅威として明記

著者: nagazou
2021年9月28日 12:00
政府は27日、サイバーセキュリティ戦略本部の会合で今後3年間の「次期サイバーセキュリティ戦略」の方向性を決定した。今回初めてサイバー攻撃の脅威として中国、ロシア、北朝鮮の国名を明記した。その上で米国やオーストラリア、インド各国との連携方針を示した。今後は重要インフラへの攻撃も想定されることから、自衛隊のサイバー関連部隊を強化する方針だとしている(サイバーセキュリティ戦略本部読売新聞産経新聞時事ドットコム)。

なお、サイバーセキュリティ 2021(案)[PDF]の資料によると、政府機関等に対する攻撃の高度化・巧妙化が深刻化しているという。2020年度の政府への不審メールはマルウェアEmotetの影響 によりファイル添付型が大幅に増えた。フィッシングも例年以上に増加傾向にあるという。警戒を要する攻撃等の検知件数のうち、マルウェア感染の疑いとされるものは2018年度が111件、2019年度が55件だったのに対して、2020年度は245件に増加している。反対に標的型攻撃に関しては2018年度71件、19年度35件、20年度15件と減少する傾向にあるようだ。

すべて読む | セキュリティセクション | 日本 | セキュリティ | インターネット | IT | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日本のサイバー能力、主要国で最下位グループ 2021年06月30日
富士通の情報共有ツール「ProjectWEB」へ不正アクセス。国交省や外務省などから情報流出 2021年05月31日
マルウェアEmotetに盗み出された400万件以上の認証情報、Have I been pwned?で確認可能に 2021年05月01日
最恐のウイルスと呼ばれた「Emotet」終息の日を迎える 2021年04月27日
警察庁などISPを通じてEmotet感染端末ユーザーへの警告を行うと発表。2月下旬から 2021年02月26日
メールによるパスワード付きファイルの受信禁止広がる。マルウェア拡散防止で 2020年11月20日
マルウェアEmotetの再拡大で米政府機関、パスワード付きzip添付ファイルはウイルスチェックできないとしてブロックを推奨 2020年10月13日
マルウエア「Emotet」を拡散させる攻撃メール、7月中旬から拡散再開を観測 2020年08月03日

富士通、ProjectWEBの情報流出を受けて専任セキュリティー責任者を置く

著者: nagazou
2021年9月27日 14:29
富士通は24日、ProjectWEBの情報流出問題を受けて、専任の情報セキュリティー責任者を10月1日から置くことを決めた。従来は法務担当の役員が兼務していたが、情報セキュリティに関する体制を見直し、再発防止や初動対応の迅速化を行うようにするという。新たに置かれる最高情報セキュリティー責任者(CISO)には太田雅浩理事が就任するとしている(日経新聞)。

すべて読む | ITセクション | セキュリティ | ニュース | インターネット | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ProjectWEB不正アクセスで中国系ハッカー関与の疑い。暴露サイトに新たなデータ掲載との報道も 2021年09月01日
富士通のProjectWEBへ不正アクセス、129の中央省庁や企業などから情報漏洩が判明 2021年08月12日
富士通の情報共有ツール「ProjectWEB」へ不正アクセス。国交省や外務省などから情報流出 2021年05月31日

TikTok の中国国内向けバージョン Douyin、14 歳未満のユーザーの利用時間を 1 日 40 分に制限

著者: headless
2021年9月23日 13:32
TikTokの中国国内向けバージョン Douyin(抖音)が14歳未満のユーザーに対する青少年モードの運用を開始したそうだ (Douyin の発表South China Morning Post の記事The Verge の記事The Next Web の記事)。

青少年モードでは 1 日の利用時間が 40 分に制限され、22 時から翌朝 6 時までは利用できない。その一方で、面白い科学実験や美術館・博物館の展覧会、各地の美しい景色、歴史的知識の解説といった青少年向けコンテンツが提供されるとのこと。

青少年モードは実名で登録した 14 歳未満のユーザーに自動で適用され、ユーザーが自分で解除することはできない。実名登録してない 14 歳未満のユーザーに関しては、保護者に実名登録を推奨しているとのことだ。

すべて読む | ITセクション | 映画 | 教育 | インターネット | IT | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Tencent、人気ゲーム「王者荣耀」で午前 3 時にランキング入りした 60 歳男性がプレイヤー本人かどうかまでは確認できないと認める 2021年09月13日
中国政府、未成年者のオンラインゲームプレイ時間をさらに制限 2021年08月31日
中国国営メディアが「オンラインゲームはアヘン」との記事を掲載、テンセント株が一時急落へ 2021年08月07日
中国政府、オンラインプラットフォームにソフト児童ポルノステッカーパックの配布を禁ずる 2021年07月23日
TikTok アプリのインストール件数が 30 億件を超える 2021年07月17日
Tencent、中国向けモバイルゲームで顔認識技術を用いた未成年者のプレイ時間制限を正式に開始 2021年07月11日
中国のインターネットユーザー、1日に視聴するショートビデオの長さは延べ17万年以上 2020年10月16日
Tencent、中国で未成年者のゲームプレイ制限迂回をブロックするため顔認証を開始 2020年06月20日
中国ゲーム各社、自主規制案を公表 2019年07月04日
Tencent、中国向けゲーム全タイトルで実名登録と未成年へのプレイ時間制限を課す方針 2018年11月08日
Tencent、顔認識による未成年者検出機能を中国向けモバイルゲームに搭載する計画 2018年10月05日

中華ガジェット通販サイトGearBestがアクセス不能に。倒産か

著者: nagazou
2021年9月23日 08:11
ガジェット愛好家の間では一定の知名度のあった中国系通販サイト「Gearbest」が9月に入ってからこれまで、エラーが出てアクセス不能となっている。2021年6月に親会社が破産していたとされていたが、その後もサイト自体の営業は継続されていたという。しかし、INTERNET Watchの記事によれば、注文した製品が届かない、アフィリエイト関連の支払いが遅延するなどの話も出ていたそうだ(AndroPlusINTERNET Watch物欲ガジェット)。

また、Android関連の情報サイトであるAndroPlusが、以前から連絡を取り合っていたGearbestの日本担当者に連絡したところ、「私はもうGearbestで働いていません」といった内容の自動返信が帰ってきたという。日本チーム用の共用アドレスでも同様の自動返信が合ったとしている。AndroPlusの記事では、Gearbest JapanのTwitterアカウントは8月5日で更新が停止していることから、6日頃に日本関係の担当者は一斉退職したのではないかと推察している。

すべて読む | ITセクション | モバイル | ビジネス | 携帯電話 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
コロナ患者受け入れ病院が全国初の倒産。外来減少で経営悪化 2021年09月01日
新電力大手のF-Powerが経営破綻、電力価格高騰による初の倒産 2021年03月25日
10年前にあった仕事はいつの間にか無くなっている 2021年02月27日
コロナ関連破たんが増加。秋葉原でも閉まったままのテナントが増える 2021年02月18日
チェコのCZ社が米コルト社を買収 2021年02月17日
開店休業中となっていたLinux Journal、スラッシュドットメディア傘下になって再復活へ 2020年10月12日
米国で新型コロナによる財政悪化を理由とした自治体の破産が発生 2020年05月23日

ドコモメール及びiモードメールが届きづらい事象、DNSの設定ミスが原因か

著者: nagazou
2021年9月21日 13:32
hejoreda 曰く、

9月16日より、ドコモメール及びiモードメールにて、ドコモ以外の宛先へメールを送信した場合に、一部のメールが届きづらい等の事象が発生していたという(NTTドコモ)。

ネット上ではドコモのDNSサーバに関する設定ミスが指摘されており、"docomo.ne.jp."ゾーンの中で誤って複数のSPFレコードを記述していたことが原因のようだ。

SPF(Sender Policy Framework)は送信メールアドレスの詐称によるなりすましを防ぐドメイン認証技術のひとつだが、RFC 7208ではSPFレコードはひとつだけと定められており、複数のSPFレコードを記述した場合には認証エラーになる。認証エラーとなったメールをどのように取り扱うかは受信側メールサーバの設定次第だが、NTTドコモによると

・メールが届かない場合がある。
・メールの宛先への到達が遅延する場合がある。
・宛先に到達したメールが迷惑メールフォルダに隔離される。

等の事象が発生する可能性があったとしている。

設定ミスは9月16日8時55分の時点で確認されており、同日21時過ぎに修正されたとのことだが、その後もキャッシュの有効期限(TTL)が切れる86400秒=24時間後までは事象が続いていた可能性がある。当該時刻付近にドコモメールやiモードメールを送信した場合は相手に届いているか確認を、受信側は迷惑メールフォルダに振り分けられていないか確認した方が良いだろう。

情報元へのリンク

すべて読む | ITセクション | 携帯電話 | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
楽天モバイルで9月11日にデータ通信障害。期間中の通話料金は請求しないと発表 2021年09月14日
レンタルサーバーのSiteMix、DNS障害か? 2021年06月30日
4月2日に発生したMicrosoftのサービス障害、原因はDNSクエリの異常な急増とコードの不具合 2021年04月08日
Microsoftのサービスで大規模なネットワーク障害が発生。Azure、Dynamics、Xbox Liveなどに影響 2021年04月02日
福岡大学公開NTPサービス専用に新しいAS番号、困難を極めるサービス停止に向けた一手か 2021年01月15日
DNSキャッシュポイズニング攻撃を可能にする、SAD DNSと呼ばれる攻撃手法が公表される 2020年11月16日

Vivaldi 4.2リリース、選択テキストの翻訳が可能に

著者: headless
2021年9月18日 19:16
Vivaldi Technologies は 15 日、Web ブラウザー Vivaldi の最新版となる Vivaldi 4.2 をリリースした (Vivaldi ブログの記事リリースノート)。

本バージョンではプライバシーに配慮した翻訳機能「Vivaldi 翻訳」が選択テキストのコンテキストメニューから利用可能になった。この機能を利用するには Web ページ上で翻訳したいテキストを選択し、コンテキストメニューから「選択したテキストを翻訳」を選択すればいい。

Vivaldi 翻訳では翻訳先の言語が日本語の場合に翻訳結果が一部文字化けする問題があり、選択テキストの翻訳機能でも再現する。たとえば、「Comet」を選択して翻訳すると「??星」と表示される。なお、選択したテキストが 5 文字以上なければコンテキストメニュー項目は表示されなかった。

また、翻訳元の言語は自動判定されるが、現在のページの言語から判定されるようだ。たとえば日本語記事に含まれる外国語部分を翻訳しようとした場合、自動判定では日本語扱いになるため、改めて言語を選択する必要がある。そのため、何語かわからなければ翻訳できない。

本バージョンではこのほか、デスクトップ版で QR コード生成機能をクイックコマンドやキーボードショートカット、マウスジェスチャーから呼び出せるようになっており、ウェブパネルがスクロール可能になった。また、検索エンジンのオプションとして Neeva が追加された。Neeva は広告を表示しないプライベートな検索エンジンだが利用は有料で、ユーザー登録が必要だ。

すべて読む | ITセクション | ソフトウェア | インターネット | IT | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Internet Explorer、まだ使ってる? 2021年08月21日
Windows 11、既定のWebブラウザーを変更しにくくしていると批判される 2021年08月21日
Vivaldi 4.1 リリース、タブスタックのアコーディオン表示や一連のコマンドを順に実行する「コマンドチェイン」が利用可能に 2021年07月31日
Vivaldi 4.0に搭載された翻訳機能、翻訳結果で一部の漢字が文字化け 2021年06月12日
Vivaldi 3.8リリース、cookieダイアログやバナーの非表示化が可能に 2021年05月04日

一部の端末でJapan Wi-Fi auto-connectによる接続ができない不具合

著者: nagazou
2021年9月17日 13:34
あるAnonymous Coward 曰く、

NTTBPは、Japan Wi-Fi auto-connect(ワイコネ)による接続ができない不具合が発生していると発表した。2021年9月5日ごろから、一部の端末で「ユーザー情報の有効期限が切れています。アプリを起動して再登録を行ってください。[E10000004]」という通知が表示され、Wi-Fiに接続できないという(NTTBP公式TwitterJapan Wi-Fi auto-connect)。

タレコミ人のAndroid端末でも数日前から対象のWi-Fiスポットに入ると、「Wi-Fiネットワークにログイン」と通知、数秒後に広報にあるエラー通知、この2つの通知が十数秒ごとに繰り返される状態となった。アプリを起動しても、再登録の操作はメニューは見つからなかった。アナウンスされているアプリの再インストールを複数回行ったが、タレコミ人の環境では改善しなかった。再インストールと登録を行った直後から、前記の2つの通知が繰り返された。

その後タレコミ人の端末では、9月16日に1つのWi-Fiスポットで正常動作を確認した。このスポットは9月12日に問題が起こっていることを確認した内の1つである。タレコミ時点でNTTBPから復旧報はない。

すべて読む | ITセクション | 通信 | インターネット | IT | 携帯通信 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
みずほ銀行で今年7度目の障害 2021年09月08日
AWSで2日、6時間ほど障害が発生。さまざまなサービスに影響 2021年09月03日
PS5/4ゲーム「ゴースト・オブ・ツシマ」で『ふんどし消失バグ』、修正パッチ準備中 2021年08月25日
20日のみずほ銀のシステム障害でバックアップ機能せず。金融庁は報告徴求命令 2021年08月23日
IIJmioの新アプリ「My IIJmio」で別ユーザー情報が誤表示されるトラブル。サービス停止へ 2021年07月19日
Apple純正の天気アプリの一部に69度を表示できない不具合 2021年07月15日
iPhoneで接続するとWi-Fi機能が無効になってしまうSSID名のバグ 2021年06月23日
一部のAndroid端末で数秒毎に「Google」が繰り返し停止していますと表示される不具合 2021年06月22日

Microsoft Outlookがアドレス帳に登録された正規ドメインと似た字形の文字を使ったフィッシングドメインを区別しないという報告

著者: nagazou
2021年9月10日 17:09
headless 曰く、

Microsoft Outlook が IDN ホモグラフ攻撃によるフィッシングドメインを正規ドメインと区別しないという 2 件の報告が相次いで公開されている (報告 1報告 2Ars Technica の記事Windows Central の記事)。

IDN ホモグラフ攻撃は国際化ドメイン名 (IDN) で利用可能な ASCII 外の文字でラテン文字と似た字形の文字をドメイン名に用い、(なりすましの対象となる) 正規ドメインに偽装するものだ。フォントによっては全く同じ字形で表示されるため、人の目で識別することは困難なこともある。ただし、ソフトウェアが騙されることはないと考えられていた。

しかし 2 件の報告によれば、Outlook ではホモグラフ攻撃によるフィッシングドメインからの電子メールを受信した場合かつ、その正規ドメインで同じユーザー名の連絡先がアドレス帳に登録されている場合、フィッシングメールを既知の正規ドメインから送られたものとして表示するのだという。つまり、アドレス帳に登録されている連絡先の写真などがフィッシングメールに表示されることになる。

Microsoftはいずれの報告に対しても「なりすましが発生する可能性があるにしてもデジタル署名なしに送信者を信頼することはできない」「修正を行えば別の問題を引き起こす可能性が高い」などとし、修正は行わないと回答したという。ただし、8 月 24 日の時点で最新版の Outlook バージョン 16.0.14228.20216 では問題が発生しなくなっていたようだが、Microsoft は修正の有無を回答しなかったとのことだ。

すべて読む | セキュリティセクション | セキュリティ | マイクロソフト | バグ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
KADOKAWAの小説投稿サイト「カクヨム」を模倣したフィッシングサイト 2021年09月07日
米国土安全保障省、ランサムウェア攻撃からセンシティブ情報と個人情報を守るためのファクトシートを公開 2021年08月23日
埼玉県警がサイバー攻撃の手口をピクトグラムで表現 2021年08月12日
昨年 7 月の Twitter アカウント大規模侵害事件、新たな逮捕者が出る 2021年07月25日
宅配業者を装ったSMS詐欺が増加。Apple IDとパスワードを取られると対処が困難 2021年06月30日
メルぺイが一部加盟店で利用制限へ。フィッシングメール急増のため 2021年06月09日
ドコモ、フィッシング詐欺対策として「ドコモメール公式アカウント」提供へ 2021年05月27日
聖火リレー動画配信サイトを装うフィッシング詐欺が増加。地方自治体などが注意喚起 2021年05月13日

「遺伝的アルゴリズムでエッチな画像を作ろう!」突然のサービス終了

著者: nagazou
2021年9月10日 08:03
スラドでもたびたび話題となっていた「遺伝的アルゴリズムでエッチな画像を作ろう!」だが、いきなりサービスが終了していたそうだ。その理由は画像を見れば一目瞭然で、途中から写実的な描写になっていたという。どうも以前と同じようにbot操作により、露骨に元ネタのあるエロ方向に進んでいたことから、サービスは突如として終了してしまったようだ。現在サイトには「おわり」の文字が表示された悲しい状態になっている(Togetter)。

すべて読む | ITセクション | グラフィック | 変なモノ | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
遺伝的アルゴリズムで作るエッチな画像、botに乗っ取られる 2021年05月18日
遺伝的アルゴリズムによるエッチな画像がGoogleにより性的なコンテンツと判断 2021年02月10日
遺伝的アルゴリズムでエッチな画像を生成する試み 2021年01月21日

入院患者が病室で利用できるフリーWi-Fiの設置を要望、 #病室WiFi協議会

著者: nagazou
2021年9月10日 07:04
#病室WiFi協議会」のメンバーが6日、厚生労働省記者クラブで会見を行った。この団体は全病室でWi-Fiが使えるようにすることを目的としたもので、フリーアナウンサーの笠井信輔氏らによって構成されている。病室へのWi-Fi設置については、現在は政府の補助金の対象となっているが、普及は進んでいないようだ(マイナビニュースm3.com)。

同団体がボランティア調査員95人によって調査した結果によると、がん診療連携拠点病院451病院、小児がん拠点病院15病院、国立病院機構140病院、筋ジストロフィー病棟がある主要な病院の全国計563の医療機関のうち、全病室無料でWi-Fiが使えるのは20%の114施設だった。全く使えないが最も多く全体の47%に当たる266施設だったそうだ(m3.com)。

笠井アナは約4か月ほど入院生活を経験したが、コロナ禍の状況も合って見舞いに来てもらうことも困難な状況だった。そうした状況時にインターネット環境があったことにより、孤独感を解消できたことから、病室でのフリーWi-Fi普及に努めているという。一方で調査中、病院側にWi-Fiの電波が医療機器や電子カルテに悪影響を与えるといった誤解や、Wi-Fiは危険だと言われたこともあり、これらが導入が進まない理由の一因となっているそうだ。

すべて読む | ITセクション | 医療 | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
亡命したベラルーシの五輪陸上選手、Google翻訳を使って日本の警察と連絡 2021年08月10日
iPhone の Wi-Fi を無効化する SSID のバグ、影響範囲が広がる 2021年07月08日
米カリフォルニア州、自動車のボンネットに衛星アンテナを取り付けて走行していたドライバーが違反切符を切られる 2021年07月06日
ユナイテッド航空、ワイヤレスヘッドフォンを接続可能な機内エンターテインメントシステムの導入を進める 2021年07月03日
iPhoneで接続するとWi-Fi機能が無効になってしまうSSID名のバグ 2021年06月23日
スマートホームカメラ「ATOM Cam」専用アプリで位置情報の無断送信が判明、批判受け修正へ 2021年06月23日

❌