「パスワード」を含む日記 RSS

はてなキーワード: パスワードとは

2019-11-13

anond:20191113232054

いらない

人目につくところでパスワード入力したりしない

パスワード入力してるときの目隠しっていらなくない?

●●●みたいなやつ

2019-11-10

はてなIDスパム業者による乗っ取り確認した

スパムからスターを付けられたので、通報のついでにプロフィール等も確認してみたところ

数年前に作ったまま放置されたと思われるアカウントだった。

恐らくスパム業者による乗っ取りだろう(プロフィールによると小学生らしい)。

はてなIDパスワードだけでログイン出来てしま現在仕様には問題があるように思う。

長期間ログインが無い場合は二段階認証強制するぐらいはしても良いのではないだろうか。

2019-11-07

anond:20191107170924

10年ぐらい前にデータをまとめるサービス作ってた時に会員登録はなるべく簡単に!って言われたから、アクセスして会員登録クリックしたらすぐ何も入力せず会員登録されてCookieに照合用のハッシュを保存して、気が向いたらその他の情報パスワード入力してもらえるように作ったら「勝手登録されるの怖すぎ!」っていわれて(´・ω・`)ってなったの思い出した。

 

でも、今のスマホアプリがだいたいそうなっているから当時の俺は間違ってなかったと思ってる。

2019-11-05

anond:20191104124305

一瞬で誰にも解けないパスワードも作ってくれるんちゃう

ここが完全匿名と思って油断してる奴を特定するのが楽しい

文体とか文字区切り方とかよく使う言い回しとかで結構誰か絞れるんだよ😀

で、色々照らし合わせちゃうと…ビンゴっ♪あなたは○○界隈の○○さんでつね?😂

あとはアカウントリセットパスワードとかの推測で答え合わせすりゃいい、そしてまた俺の「匿名信じるおバカさん」リストに加わる😁

さてこのリスト、どうしよっかな?どうせその本人と同じか否かとか関係ないし、つい手が滑ってネットストーカー系のスレに投下しちゃうかもっ!?😎

よかったね!キミは一生ネットの人気者だ!😍

2019-11-04

安全パスワードってなに?

コンピュータ進化してどんなパスワードでも一瞬で解けるくらいに賢くなったら、世の中どうなるの?

銀行預金とか出来ないじゃん。

2019-11-03

anond:20191103194217

3DゲーのエロMODも極力リンクを隠してわかる人にだけわかるパスワードをかけて隠語でアップしたりしてるな

日本人だけ

鍵の管理の仕方

家や車の鍵を管理する最適な方法は何だろう。ズボンポケットにそのまま入れると汚いし鍵が曲がる。カナビラをベルトにつなぎチェーンをつけても同じである。バッグやウエストポーチに入れることもできるが鍵を取り出す度に開け閉めをしなければならないのが面倒だ。指紋パスワードで開けられるようにすれば便利だがそのような鍵は普及していない。

anond:20191103014256

既にお客様神様精神が滲み出てる増田がおるな…

自分コンビニ店員やってるけど、正直丁寧に対応するほどの給料貰ってないし、そもそも道具ってものちゃんと使い方を把握してから使うのが当たり前なんじゃないの?

目先のちっぽけな利益だけ求めて使い出して、IDパスワード入れるだけのログインすら出来なくてとりあえずログイン方法だけ教えても「そういうのわかんないか家族に任せてるんですぅ」とか言ってるジジババも少なくない。自分でわかんねえものは使うなとしか思わないよ。

そういう人はスイカクレカ我慢してほしい。

2019-11-02

三井住友銀行がクソオブクソ

引っ越しして電話番号も変わったので登録情報を変更したい

住所変更するにはパスワードカードかいうのが必要

パスワードカードの発行手続きをするには電話番号での認証必要

or

登録されている住所あてに申請書を送ってもらわないといけない

電話番号を変更するには店舗に出向かないといけない\(^o^)/

2019-10-31

anond:20191031224349

そっとお前のはてなIDパスワードを渡す

→嫁がお前の日記をつきとめる

 →「あの人、いつもあんなこと考えてたんだ。カワイイ♡」

2019-10-30

安全にハ〇撮りプレイを楽しむ方法について伝授する

突然ですが、みなさん最近ハ〇撮りしてますか?

ある事件を境に「リベンジポルノ」なんていう言葉が生まれて多数の人に認知されてしまったせいで「ハ〇撮りができなくなった!しずらくなった!」という方は男女問わず非常に多いでしょう。

今回は、その方々向けに安全にハ〇撮りプレイを楽しむために気をつけた方が良い事をここに書きます

ちなみに、書いてる私はハ〇撮りプレイ大好きで撮るだけじゃなく撮られる方も好きです。

1.個人情報絶対流出させない

今までリベンジポルノとして認知されてきた画像動画ほとんどは個人情報割れしまっています

「この画像に映っている女性は〇〇県〇〇市の○○高校にいる女子高生だ!○○株式会社に勤めているOLだ!」って感じに。

リベンジポルノというのは撮られた側に被害があった場合のみリベンジポルノとして成立するので、撮られた側が被害認知し法的措置を取るまでのプロセスの中に「流出動画像と個人情報が完全に結び付いている」という状態必要になります

では、流出動画像と個人情報が結び付いていない場合はどうなのかというと、まず個人特定はほぼ不可能です。

仮に撮られた本人であったとしても似たような顔の人間は必ず居ますし、現在日本人だけでなくチャイニーズ系・台湾系・東南系のアジア人動画像も多数流出しています

その中から個人情報無しで個人特定するというのは無理です。

藁山の中から針を探すようなものですね。

ちなみに、リベンジポルノにあたるかあたらないかの境目は現在ハッキリしてません。

例えば、あなたあなたの友人がプールや海で水着姿で一緒に写真を撮ったとしましょう。

その画像インスタグラム等であなたの友人が勝手アップロードした場合、この行為流出に該当します。

しかし、映っている本人が「勝手に晒された!リベンジポルノだ!」と認知し訴えない限りはリベンジポルノとして成立しないようです。

なので、仮に流出危険性がある・間違えて流出してしまったという場合でも、撮られた本人が認知できないという状態であればリベンジポルノは成立しません。

撮る側・撮られる側はどちらも個人情報絶対ネット流出させないようにしてください。

自分本名出身大学や勤めている会社などの経歴はもちろんのこと、自分の顔が映っている写真アイコンに使うことは絶対にやめてください。

その情報ネットに落ちているだけで猿でも一瞬で特定することができます

2.顔の一部分を隠す

隠したらダメ目的がない限り、撮られる側は顔の一部分を必ず隠すようにしてください。

一部分が隠れるだけで特定することは非常に難しくなります

正直、薄い中途半端モザイクよりもアイマスクマスクを装着する方が効果的です。

相手が喜ぶなら撮らせてあげたいけどリベンジポルノ流出怖い・・・」という献身的な方は、アイマスクマスクを付けてはダメか聞いてみてください。

もしOKなら付けて撮影すれば大丈夫です。

万が一あなたが映っている動画像が流出することがあっても特定されることはほぼ無くなります

3.動画画像共有サイト使用しない

流出を避けたいのであれば、共有サイトは使わないほうが良いです。

特にパスワードを設定することが可能動画像を保存することができるクラウドアプリケーションも非常に危険です。(写〇袋、動画〇ンテナなど)

別のデバイス動画像を保存したい場合は、USBメモリ使用ネット介さず移すかケーブル等を用いてインポートしましょう。

居ないと思いますが、もし故意流出させたい場合は共有サイトゴリゴリ使ってください。

びっくりするほど簡単流出します。

4.リベンジポルノ動機を持たせない

1人で使用する・プレイとして楽しむ以外に、撮る側の目的の一つとして「相手の弱みを握りたい」というものがあります

相手に優位に立たれたくないという思いから、相手を揺さぶるための武器として撮影するというパターンですね。

リベンジポルノ動機に最も一番近いのが、この「相手の弱みを握りたい」という目的です。

そもそもリベンジポルノという行為相手社会的にKILLすることが可能ですが、その分だけ自分人生社会的に終わる危険性が非常に高いです。

リベンジポルノという行為はいわば諸刃の剣なのです。

リベンジポルノをすれば自分も終わる、でもそれでもいいか相手復讐したい」という強い動機がなければリベンジポルノをしようとは思いません。

なので、相手にその復讐心、動機を持たせないことが必要になります

動機を持たせないために、相手に酷い事をしない・言わない・相手を傷つけるような行為をしないでください。

相手と別れる際はなるべく円満に別れてください。

思春期の子供ならまだしもいい歳した大人ですら、交際相手と別れる時にライン等を即ブロックし連絡手段を断ったり、相手の話を一切聞かず自分意見のみを押し通して無理やり相手関係を切ろうとする方がいますが、そのような方が一番リベンジポルノ被害を受けやすいです。

リベンジポルノ動機根底にあるのは復讐心ですから、その復讐心を助長するような行為絶対にしてはいけません。

相手円満関係を築くことができれば、基本的動機は生まれないです。(場合によっては、別れた時に相手の事を配慮して撮影者が撮影した動画像を全て削除するケースもある)

万が一相手を傷つけたいという思いが出来たとして、その動機自分人生が終わることを天秤にかけた時、おそらくほとんどの人が自分人生を取るでしょう。

撮られた側は「自分人生を終わらせてまで相手社会的に抹〇したい」というラインを超えさせないことが非常に大切です。

そのラインさえ越えなければほぼ全てのリベンジポルノは防ぐことができます

あと流出に関する危険性ですが、流出に関しては上記ですでに防ぎ方を書いているので上記を徹底してもらえればおそらく流出危険性に関してもクリアできると思います

流出後の特定危険性も上記を徹底していればクリアできるでしょう。


最後

上記を徹底して守れば、ほとんどのリベンジポルノ流出は防ぐことが可能です。

イレギュラーが発生しない限り、基本的には安全にハ〇撮りを楽しむことができます

ハ〇撮りをしたい・ハ〇撮りをさせてもいいかからない・ハ〇撮りをさせたくないけど仕方なくさせたという人は参考にしてください。

リベンジポルノ・ハ〇撮り・流出と聞くと、性行為のものだと限定的に捉えて全て悪だと考えてしまう人が非常に多いですが、その考えは間違っており非常に危ないです。

上記でも触れていますが、ツイッターインスタグラムフェイスブック等のSNSを見れば、

下着姿・水着姿の男女が映っている画像動画がたくさん投稿されていたり、

名前を使って仕事活動をしているわけでもないのにアカウント名に本名記載し、

グーグル画像検索で調べれば一瞬で特定できてしまうほどハッキリ映った自分の顔をアイコン画像使用されている、

といった状況が確認できます

これらは被害が発生していないだけで、ほぼ全て流出と等しい行為です。

そして、毎日毎日数えきれないほどの動画画像アップロードされインターネット流出しています

リベンジポルノ」じゃないだけで「流出」は今も発生しておりインターネットに触れたことのあるほとんどの方が経験されていることなのです。

そして、「ハ〇撮り」というワードを聞くだけで過剰に反応される方が居られますが、

あなた特定の方と「ハ〇撮り」というプレイをしていなくても、あなたの裸や性行為中の姿が撮られている可能性はありますよ。

まさか自分盗撮・盗聴の被害に遭うはずなんかない!」と考えていないですよね?

もしそう考えている方がいるならその方は非常に危険視野が狭いです。

このご時世、隠しカメラ・盗聴器は安価簡単に入手することができますし、どこに隠しカメラ・盗聴器が潜んでいるかわかりません。

カーテンを開けっぱなしにしていたあなたの部屋、あなたが使った駅の構内・大学会社にあるトイレあなたが日頃通っているジムスーパー銭湯あなた特定相手行為に及んだ部屋・ラブホテルあなた宿泊したビジネスホテルetc...

どこに隠しカメラ・盗聴器があってもおかしくないんですよ。

しかしたらあなたは既に見知らぬ人間にどこかで撮影されており、その動画像はインターネットのどこかでアップロードされているかもしれません。

インターネットちょっと隠れたところで見知らぬ人間同士で売買されているかもしれません。

あなた特定人間と「ハ〇撮り」をしていなくても、見知らぬ人間からどこかで「撮影」されている可能性はあるのです。

「ハメ撮りが嫌だ、流出が怖い」と言い正しい倫理観を持って過剰に反応するのは良いことですが、その可能性があることはしっかり理解しておくべきです。

ではなぜ被害に遭わないのか?被害にあったとしても認知できないのか?ということですが、

個人情報流出・結びつきを未然に防いでいること」と「あなた動画像のみを探している特定人物がいないこと」が被害の発生を防ぎ被害認知を妨げています

極端に言うと、

グーグル検索で「あなた本名 エロ画像 エロ動画」や「あなた本名 ハ〇撮り」等で検索をする人がいないこと、検索してもアップロードされた物が出てこないこと

私たち盗撮・盗聴されていたとしても被害に遭わないようにしてくれているのです。

お金が欲しくて一般男性一般女性AVに出演したとしてもほとんどの方が特定されないのはこれが正常に働いているためでもあります

逆に言えば、「出演者個人情報」が割れており「出演者エッチな姿」が見たくて「出演者のことを詳しく知っている特定人物」が現れた時に、AVに出演した一般男性一般女性特定される危険性に脅かされるということです。

長くなりましたが、以上をもちましてこのダイアリーは終わります

ちなみに、撮られる側の心理としてはハ〇撮りを拒否して自分の気づいていないところで盗撮されるよりかも上記のことを徹底してあえて撮らせてそのブツを自ら管理した方が精神衛生上気持ちが楽です。

あと、撮らせることで自分欲望無理難題相手押し付けることができるというのも大きなアドバンテージです。(むしろそれ無しで撮らせるとかあり得ないし考えられない)

撮らせる側もメリットがないわけではないので、しっかり危ないラインを見極めながら安全プレイを楽しむとよいかと思います

ハ〇撮りも使いようによっては悪いものではないですよ。

2019-10-28

大文字文字数字を全て使ったパスワード

地味に縛りがキツいんだが

Xbox68000とかでいいか

逮捕記憶

二年ほど前、警視庁の某署に逮捕されたときの話。罪名は個人特定可能性があるので書きません。

金曜日の朝7:30くらいに、出社のため家を出ようとしたところ、出口で話しかけられる。

相手:××さんですね。
私 :はい相手:いまからよろしいですか。
私 :へ?今から出社するので後日でよろしいですか。
相手:××さん逮捕状出てんだよ!
私 :えええええ・・・・(しらんがな)。
相手:今のうちに連絡はしてもいいです。どうやっても今日は帰れないから。
私 :(激しく動揺しながら会社に連絡)休みます相手あなたは××さんですね、逮捕状が出ています家宅捜索するので、同行してください。

容疑を伝えられ、家宅捜索される。ケータイPC、記録メディア、移動系のICカード領収書を根こそぎ証拠として取り押さえられる。

警察あなた逮捕し、某署まで連行します。逮捕状はこれ。手錠は車に乗ってからでもいいでしょう。車に乗ってください。

逮捕される。この時権利系は一通り宣言され、逮捕状も読み上げられる。車の中では拘束はそれほどきつくないが、今後の不安で胸がいっぱいになる。某署に到着。警察官が大人数でお出迎え。すぐに取り調べが行われる。この時も権利系が宣言される。取り調べの最中、当番弁護士相談できることを言われ、すぐに依頼する。

容疑については一部否認したが、この一部が犯罪成立のキモになる部分だったようで、否認として取り扱われる(ということを後から当番弁護士に聞いた)。昼食は粗末なパンと粗末なおかず。とてもじゃないがのどを通らない。取り調べは続いたが、夕方になると「指紋」と「DNA」を採取され、留置所に行くこととなった。明日検察官の取り調べがあり、裁判所に対して拘留請求するかの判断を行うとのこと。拘留請求が行われないこともあるようだが、あとから知ったことによると「否認」で拘留請求されないことはほぼ無いようだ。

当番弁護士への面会が可能となったので、面会を行う。話してみると非常に頭がいい人物である。そのまま私選弁護人になってくれることを依頼したところ、快く引き受けてくれ拘留阻止のために動いてくれるとのことだった。拘留とは「逮捕後に認められた最大72時間の取り調べ時間」を最大13~23日まで延長すること。拘留請求が行われないか裁判所却下されれば3日で一旦出られるか、拘留請求が求められれば13日から23日まで拘束されるとのことで、社会復帰できるかできないかは、拘留されるかされないか次第であることが容易に想像できた。拘留の阻止には2つポイントがあり、1つは検察に対して拘留請求を行わないように働きかけること。もう一つは裁判官に対して、拘留を認めないよう働きかけることのようだ。ここで重要となるのが、社会的信用と身元引受である。身元引受から拘留に対する意見書は非常に大きな意味を持つようであった。身元引受人になるような人を弁護士に聞かれ、電話番号を答えたが、正直なところケータイ全盛の今、電話番号なんて覚えていない人がほとんどじゃないだろうか。この日は残念ながら弁護士に伝えた電話番号では身元引受人と連絡が取れなかった。連絡が取れようがとれまいが、翌日の検察取り調べについては、弁護士意見してくれるとのことだった。この後、留置所に入れられた。日本人2名と外国人1名との同室であった。取り急ぎ、同室の人にいろいろルールを教えてもらう。翌日の検察送致の辛さを脅されながら、その日は寝る。

翌日土曜日検察護送車で送致される。護送車は内側の人間と外側の人間が、決まった手順で操作しないと扉があかない仕組みのようであった。容疑者群もシートベルトを着けるように指示されるのだが、超絶ゆるゆるなシートベルトで、意味をなしていない。道路交通法の条文だけを守っており、容疑者群を守っているのではなさそうだった。基本的警察官はシートベルトしない(これが道路交通法上正しいのかは不明)。鉄線入りのガラスでおおわれているように見えて、実は鉄線が入っていないガラスも一部にあるように見受けられた。護送担当警察官は、決まったことを決まった手順で遂行することが任務のようであった。容疑者群の手錠にひもを通し、両端を警察官に括り付けることで、脱走を防いでいる。合理的方法だ。護送担当警察官は異常に大きな声で号令する。のどは大丈夫なんだろうか。

東京地方検察に連れてこられた容疑者群は狭い部屋にてひたすら検察官の呼び出しを待つ。この間まったくしゃべれないので、非常に苦痛であった。また、検察椅子は座り心地なんてまったく考えられておらず、尻が非常に痛いのだった。合計6時間はすることがなく、尻もいたいというなかなかの体験であった。

検察官に呼び出される前に、弁護士に面会できた。

・月~金は専門家検察官が取り調べを行うが、土日は当番検察官が取り調べるので、拘留請求判断については土日のほうが厳しいようだ(拘留請求しないのが例外なので、専門外の分野で拘留請求しないのは検察官にとってリスクがある)。
・検察官感触は非常に悪かったようだ。なぜなら、否認しているのと、容疑がかかっている犯罪について検察官自体の印象が悪いから。
・身元引受人との連絡は取れていないようだ。

まり拘留請求されない可能性は低いようだ。明日裁判官判断するので、そちらに期待したほうがよさそうであった。

検察官は非常にクレバーであり、取り調べは取りつく島がない感じであった。案の定拘留請求は行われた。このまま警察署に護送されたのだが、土曜日なので渋滞がひどく、護送車が遅れに遅れ、非常に疲れた

翌日日曜日裁判所護送車で送致される。裁判所では検察よりはましな椅子検察よりは圧迫感のない部屋にて待機する。

裁判官に呼び出される前に、弁護士に面会できた。

・身元引受人との連絡は取れた。
・裁判官感触は悪くなかったようだ。身元引受人の書いてくれた意見書が効いているようだ。

裁判官はしっかり判断してくれて、拘留までは不要と言ってくれた。後で調べると、最近の傾向として拘留請求棄却例は東京で多くなっているらしい。その後警察まで護送され、警察官と今後の取り調べについて話し合った上で釈放された。まあ、警察官は押収した証拠について声を荒らげていろいろ追求してきたが、「否認している部分についての直接証拠」は存在しなかったようだ。

その後、いろいろあって不起訴となった。弁護士が有能だった、裁判官がまともだった、警察官の事情聴取で作文されなかった等、非常に運が良かったと思う。とりあえず、いろいろわかったことは以下の通りだが、証拠隠滅とみなされるかどうかは知らない。

PCHDD暗号化しておき、生体認証使用しないほうが良い。パスワード黙秘権対象。
・秘密を守りたいならiPhoneが良い。生体認証使用しない。Andoroidはどうにもならん。
・面倒なようだが、SUICA定期は期限切れたら交換したほうが良い。
・不要領収書は捨てること。
・SNS履歴は定期的に消すこと。
・弁護士必須。どうにかして、有能な弁護士を知っておくとよい。
・身内の電話番号は覚えとけ。

2019-10-26

TwitterInstagramアカウント購入を装うアカウント乗っ取り対応した

まとまった長さの文章を書ける適当場所がないので増田を使います

先日(9月末)に英語機械翻訳日本語併記で、私のTwitterInstagramアカウントを購入したいというメールをもらいました。その方のやり取りの内容からアカウント購入を装いつつ、アカウントを乗っ取ろうとしていると途中で判断しましたが、一通りやり取りをした後に、会話を打ち切りました。

メールTwitterInstagramアカウント購入を打診

どなたか知らない方から英語機械翻訳日本語併記した内容のメールを貰いました。以下のような内容です(なお、今後の会話は基本的英語ですが、このエントリーでは日本語訳しています

相手)「こんにちはあなたInstagramTwitterアカウントを購入することが出来ますでしょうか。あなたアカウント名は有名なアニメキャラクター名前で、その名前を使ってファンページを作りたいと思っています。それぞれのアカウントに対してお金をお支払いする用意もあります。ご返答お待ちしております。」

私がInstagramTwitterで持っているアカウントは同じアカウント名で、最近では2019年アニメ登場人物の一人の名字と同じです。特にInstagramの方ではそのアニメキャラクターに関する海外アカウントからフォローされることもあるので、海外でも一定の人気はあるようです。したがって、海外からこういう打診自体はあっても不思議ではありません。

(私)「いくらで購入したいという話でしょうか。金額を示してもらえないと判断が出来ません。」

相手)「それぞれ300ドルいかがでしょうか。この金額は適正な金額です。お話させてもらいたいのでDiscordSkypeまたはTwitterダイレクトメッセージ、もしくは他のコミュニケーションアプリはありますか。」

300ドルという価格提示されました。この価格であれば売却したいという方もいるでしょうが、昔から持っているアカウント名で、InstagramTwitterが今後も使われるソーシャルプラットフォームだと考えると、私にはアカウント名を手放す対価としては安すぎると感じました。ところで、この時点では取引相手を疑ってはいないのですが、仮に相手が悪意ある取引相手場合は、あまり会話の頻度が短いコミュニケーションアプリは、こちらがじっくり考える時間が無くなるので使わない方がいいと思います既読通知がされないメール等が良いと思います)。

(私)「300ドルは安すぎるのでお取引お断りさせていただきます。」

アカウント購入価格交渉

相手)「いくらだと購入を検討してもらえますか?場合によっては増額させていただくことも出来ます。」

相手)「ちなみに300ドルは、約32,400円です。」

購入価格交渉をしてきました。ドル($)はどこの国のドルなのかによって金額が変わるので、日本円換算の補足もつけています(つまり米ドルUSD)と伝えたいようです)。価格交渉をするのは不自然ではないですし、為替レートの認識齟齬がないか確認もするのは慎重な姿勢です。ただ、こちらもアカウントを売却しようとは思っていなかったので、「いくらなら売る」という自分の中での相場観も正直ありませんでした。かといって現実的な値段で安く売ってしまうのも後で後悔するので、交渉打ち切りにするつもりで相手が諦める程度の金額を回答することにしました。

(私)「Instagramの方は5,000ドルからなら交渉可能です。Twitterの方はそれ以上の価格でないと交渉しません。」

相手)「確認ですが、米ドルでの話をしていますよね。」

(私)「はい日本円なら50万円からと言っています。」

アカウント購入手続方法確認

相手)「これまでアカウントの売却の手続きをされたことはありますか。」

(私)「どういう意味ですか。」

相手)「私が米国でやっているビジネスのためにTwitterInstagramの両方のアカウントを購入しようと思っていますが、以前ユーザ名売却の経験があるか知りたいと思っています。また、支払い方法についても確認したいんですが、PayPalは持っていますか?」

300ドルから5,000ドル10倍以上に価格釣り上げたにも関わらず、なぜか購入手続きの具体的な話をしようとしています。この時点でこの相手を疑い始めます

(私)「PayPalで支払いを受けることは可能です。TwitterInstagramアカウント取引価格合意していないと思っているのですが、Instagramアカウントに5,000米ドル支払う意思があるんですか?Twitterはそれよりも高い価格ですよ。」

相手)「PayPalが使えるのはいいですね。両方とも購入してお支払いしようと思ってますので、いくらお支払いすればいいか教えてください。」

(私)「Instagramは5,000米ドル、Twiterは10,000米ドルであれば取引可能です。代金の入金確認後にアカウント移譲します。この条件でよければお知らせください。」

Twitterについては1,000ドル(約100万円)の値段をつけて、代金入金を確認した後であれば、アカウントを引き渡すという取引条件を提示しました。

相手)「分かりました。私の会社が両方とも購入します。ただ、アカウント交換を確実に実施できるように、中間者を使うやり方にさせてください。これまでTwitterInstagramユーザ名交換の手続きをしたことがありますか?」

(私)「仲介業者を使うことは問題ありません。ユーザ名の交換自体したことがありません。先に代金をお支払いいただければ、そのアカウントは確実にお引渡しします。」

仲介業者を経由するアカウント取引

相手)「私は両方のアカウントを購入しようと思っていますので、こういう取引の実績のある仲介業者を使って、まず私は仲介業者お金を払います。次にあなた仲介業者アカウントを引き渡します。仲介業者アカウントが適切に引き渡されたことを確認したら、私が仲介業者に支払った代金を貴方に支払って、仲介業者は私にアカウントを引き渡します。」

仲介業者がどういう動きをするのか説明をしてくれましたが、この説明だけでは仲介業者を使うことが私にとって安全取引とは言えないと感じました。仲介業者がこの取引相手グル場合は、私が仲介業者アカウントを引き渡した時点で代金を支払わずに逃げる可能性があります

(私)「仲介業者信頼度判断できません。私にとっては、代金の支払いを受ける前にTwitterInstagramアカウント仲介業者に乗っ取られる可能性がある順序になっています。したがって、そのような危険性のない信頼できる仲介業者であることの確認必要です。先に代金さえ支払ってもらえればアカウントは間違いなくお渡しします。」

相手)「こういったアカウント取引は私の国では一般的で、こういう仲介業者過去取引で多数の実績があります。」

(私)「具体的には誰が仲介業者となるのか教えてください。私なりに信頼度判断します。」

相手)「チェース銀行から来る人になると思いますチェース米国銀行で、InstagramTwitterユーザ名売却に特化したブローカーの実績もありますチェース銀行はそちらの国でも有名でしょうか。」

チェース銀行JPモルガン・チェース銀行)が仲介業者だと言っています日本感覚だと銀行ソーシャルサイトのアカウント取引仲介をやるというのは信じがたい話です。果たしてそんなことをチェース銀行がやっているのか、しばらく英語で関連検索しましたが、Twiterの@chaseアカウントの取得にまつわる話はあるものの、Twitterアカウント取引をやっている実績があるようには見えませんでした。

(私)「チェース銀行日本ではそれほど有名ではないですね。すいませんが、チェース銀行アカウント取引ブローカーをやっていることを示すウェブページリンクを共有してもらえますか?」

相手)「これですね(URL)。米国からでないと見えないウェブページかもしれませんが。チェースブローカーを使って取引できると良いのですが。」

もらったURLは確かにチェース銀行ウェブページですが、オンライン取引口座サービスの紹介ページに過ぎず、アカウントブローカーチェース銀行がやっているようには読み取れませんでした。

(私)「チェース銀行TwitterInstagramアカウント取引をしているとは読み取れないのですが、その仲介業者は本当にチェース銀行の人なのでしょうか?」

相手)「取引はすべてEメール完了して、仲介業者チェース銀行パートナーで、この取引遂行します。」

チェース銀行パートナー(they're partnered with chase)と表現しました。チェース銀行パートナー定義がどこまで適用できるかはよく分かりませんが、チェース銀行パートナーになっている人というのはチェース銀行の人ではないと判断でき、「消防署のほうから来ましたメソッド」と同じような話をしていると判断しました。

(私)「仲介業者チェース銀行の人でないので、ただのアカウント乗っ取りだと判断していますチェース銀行取引実績が確認できないので、チェース銀行メールアドレス従業員から説明がない限りは仲介業者の利用は許可しません。先に代金を支払う方法であればアカウント移譲可能です。」

仲介業者を経由しないアカウント取引

相手)「分かりました。あなたPayPalアカウントに入金しますので、入金を確認したらアカウントを引き渡す。それでいいですね?国外送金になるので、銀行審査に1〜2日支払い完了までかかります。」

(私)「それであれば結構です。私のPayPalアカウントInstagramは500米ドルTwitterは1,000米ドル支払ってください。支払完了確認後にアカウントを引き渡します。」

相手)「それで問題ありません。今支払いしました(支払処理実施スクリーンショット画像添付)。銀行不正送金手続きに2〜3日要するので入金完了までお待ちください。」

仲介業者は使えない旨を伝えた結果、仲介業者使用は諦めて先に入金をすると伝えてきました。入金さえしてもらえれば、アカウント引き渡しをするつもりはあるので、PayPalの入金完了を待とうと思っていました。ところがさらに連絡が来ます

相手)「支払手続きが完了する前ですが、アカウントが正しく引き渡される状態にあるか、一時的ログイン権限付与してもらえますか?」

(私)「まだ入金が完了していません。入金したらアカウント移譲します」

相手)「それなりの金額海外送金なので時間はかかります。同時に私も詐欺を受ける恐れがあるので、一時的ログインアカウントが正しい状態確認したいです。何か問題があってもTwitterInstagramに連絡すれば、アカウントを元の状態に戻してくれますよ。」

相手にとって、私が確実にアカウント移譲される保証がないのはそのとおりだと思いますが、アカウント乗っ取りに引っかかったという状況に対して、TwitterInstagramFacebook)が親切に対応する義務はないと思いますTwitter場合アカウント安全を守る責任ユーザにあると利用規約記述しています

(私)「そもそも一時的ログインとはどういう手順のことを言っているのか手順を連携してください。その手順を見て危険性がないことを確認します。繰り返しますが、入金が完了したらすぐにアカウントをお引渡しします。」

相手)「今PayPalの支払いを送ったので確認して、アカウントを引き渡しください。」

PayPal送金

メールを見たら、確かにPayPalメールが届いています金額も1,500米ドル取引なのですが、困ったことに「私が1,500米ドル相手に支払う」という取引確認メールです。PayPalは入金と送金は金額プラスもしくはマイナスで表示されるので、入金なのか出金なのか一見して判断がつきにくい問題があります。1,500米ドル相手に支払ってしまったら大変なことです。

(私)「支払い方向が正しいか確認させてください。私が貴方に1,500米ドル支払う処理の申請になっていますよ。」

(私)「入金完了確認したらアカウントを引き渡します。それまではこれ以上メールに返信しませんので悪しからず。」

一応同じ相手に対して、PayPal上で私に対して「1,500米ドルを支払う」という請求申請しましたが、特に入金はありませんでした。その後も2回ほどメールが来ましたが、無視をして対応していません。

謎のTwitterセキュリティメール

この取引相手と同一人物行為かはわかりませんが、この取引をしている時にTwitter Securityというユーザ名のGmailアドレスから以下のようなメールをもらいました。タイミング的に同一人物が関わっている可能性が否定できないと思っています

親愛なる増田、誰かがあなたアカウントに次のパスワードアクセスしようとしているようです。 「foobar1234」と「hogehoge99」。これはあなたですか、あなた現在パスワード確認する必要があるので、私はあなたログイン要求を処理することができますTwitterアカウントanond」の現在パスワードメール確認できない場合は、追って通知があるまで一時停止する必要があります

ありがとうナンシーTwitterセキュリティ

Twitterメールアドレスではない、不自然日本語メールパスワードを聞くというのはすべておかし行為なのですが、パスワード「foobar1234」「hogehoge99」のところに書かれていたパスワードは私が実際に使ったことがあるパスワードです。前者は昔、セキュリティ意識が低い頃に使いまわしをしていたパスワード(今はパスワード変更をして使っていません)で、後者とあるウェブサイト現在サービス停止済み)のシステム発行の初期パスワードでした。実際に使ったことがあるパスワードなので、そこだけはリアリティがあると思います

ウェブサイトごとに違うパスワードを使っていると、どこのウェブサイトからパスワード流出したのか分かるので便利だと思います

利用規約確認

もともとTwitterInstagramアカウントを売却するつもりはなかったのですが、利用規約を改めて確認するとInstagramは「ご自身のアカウント(ユーザーネームを含む)の一部分の購入、販売または譲渡を試みること」を利用規約禁止しているようです。

2019-10-23

anond:20191023190834

Pythonインタプリタがあるならこれだな

import random

import string

''.join(random.SystemRandom().choice(string.ascii_letters) for _ in range(8))

パスワードも許されている文字範囲を気にしつつこんな感じで作ってる。

C++17が使えるならこんな感じかなぁ...

#include <algorithm>

#include <iostream>

#include <random>

#include <string>

int main(void)

{

std::string input = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ";

std::random_device rnd;

std::string result;

std::sample(input.begin(),

input.end(),

std::back_inserter(result),

8,

rnd);

std::cout << result << std::endl;

return 0;

}

2019-10-22

anond:20191022192549

元増田です。やはり、所謂気遣い問題」は難しいものですね。

私も基本的には「してほしいことはお互い口に出していこう」派ではあるのですが、例えば口頭に出すとまずい情報(端末のIDパスワードなど)を伝達する際、メモで渡したのに悪気ゼロで復唱する人などを職場で見ているので、「何のためにわざわざ紙に書いたと思っているんだ…それくらいは言わなくてもわかってよ…気を使ってくれよ…」と思う人にも共感はしてしまます

上記の「気遣い◯」は、モデルケースが「良いとこ探し」をすごく頻繁にやってくれて、ミスや悪いところの指摘にもとても言葉を選んでいる人なので、「それを言われた人はどのように思うか?」ということにすごく気を遣える人、ということでこのようにつけました。

「言うて◯以上ばっかり」言われてますが、こうやって具体的に分解していけば「まあ、そういうことなら居なくもないっていうか、『普通』じゃね?」ってなりませんかね?

2019-10-21

NWスペシャリスト2019/10/20日本橋TKP

全然勉強不足だったが全然深い知識が問われなかったような気がする。もしかしたらイケるかもしれない。

午後ⅠⅡは時間かなり余った。午後Ⅱの大問2は…FWの当たり前機能を述べただけで良かったんだろうか。。

■午前2

アイイエア アエウ(✕)イエ ウウ(✕)ウエア(✕) エウアエ(✕)イ アエアウイ

対策は2日10時間。#19ポートスキャンは正解したかった悔しい。最後書き換えて間違えた。

■午後1

<大問1>

設問1

 (1)a:BGP、b:バックボーン、c:GratuitousARP

 (2)カキク

 (3)アイエオキク

 (4)新規回線を追加時に自動認識される。

 (5)負荷分散で切れた回線に割当されるとパケットが破棄されてしまう。

 (6)MACアドレスだと、元がコアルータ、先がL2SWと、固定され分散されない。

設問2

 (1)d:ICMP、e:TRAP、f:ACK   …ACKは違うだろうな。

 (2) iii

 (3)コアルーからL2SWまで    …これだとすると簡単すぎないか?間違い?

<大問2>

設問1

  T社がIP-w1を変更する度にDNSのAレコードを書き換える必要がない。

設問2

 (1)ア:順繰りに、イ:80、ウ:200、エ:リクエスト、オ:セッション …エオわからん

 (2)送信元を区別できない。    …なんでこれ10文字攻撃名とかある?

 (3)HTTPリクエスト振分機能

設問3

 (1)カ:FW、 送信IPIP-w2だけでなく全許可する。

 (2)shop IN A 199.α.β.2

 (3)ヘッダ編集機能で、送信IPアドレスをXXFフィールドに追加する。

■午後2

<大問2>

設問1

  a:IP、b:UDP port unreachable、c:3、d:内部LAN、e:DMZ

設問2

  ア:x.y.z.1 ゾーン転送リクエスト

設問3

 (1)送信IPが自ISPに属するもので無い場合ISP外部への通信遮断する。

 (2)α.β.γ.15

設問4

 (1)イ:シーケンス、ウ:シーケンス、エ:ハッシュ値  …全然わからん

 (2)正しい接続とわかるまでメモリ確保しないから。

 (3)インターネットから入る通信FWで全遮断されるので。

 (4)外部メールを外部に出さない。オープンリレー機能無効化。 …処理方法

 (5)オ:α.β.γ.2、カ:any

設問5

 (1)キ:コンテンツサーバIPアドレス、ク:フルリゾルバサーバのIPアドレス、

   ケ:53、コ:n、サ:m

 (2)送信IPアドレス、宛先ポート番号、識別

 (3)インターネットから外部DNSレコード2(フルリゾルバ)への通信遮断されるため。

設問6

 (1)e,g,h,f

 (2)3分

 (3)毎回違うホスト名でbot経由で通信する

 (4)IDパスワードがわからプロキシ認証の失敗が頻発する

 (5)内部LANからインターネットへ出る通信許可されていないため。

以上

2019-10-17

総務省パスワードの定期変更不要方針変えたのに、ドコモ監督庁の総務省に歯向かって、パスワードの定期変更させてるとか令和の時代昭和なことやらせてる

ログイン ユーザー登録
ようこそ ゲスト さん