「パスワード」を含む日記 RSS

はてなキーワード: パスワードとは

2016-04-01

楽天他人アカウントを乗っ取れるセキュリティ欠陥を発見

経緯

事の始まりは、みんなの就職活動日記登録完了メールが届いたこと。

登録した覚えはないし、名前が間違っている。

ログイン成功

取ったまま忘れた偽名アカウントだったりいたずらだったりするかもしれないので、とりあえずログインしてみた。

パスワードが分からないのでログインできないので、パスワードの変更を試してみた。

パスワードを変更するために必要情報は、氏名とメールアドレスの2つ。

どちらも登録完了メールに書いてあるので、それを使ってパスワードを変更。

そしてログイン成功

そして対処

チェックしてみると、みんなの就職活動日記を使うために登録した就活生のようで、メールアドレスを間違えていた模様。(2回手入力するのに間違えるなよ)

使った形跡がなく連絡するのも面倒なので、アカウントを消した。

悪用も可能

これで解決したのだが、やろうとすれば悪用も可能。

楽天アカウントとして普通に使えるので、

といったことが可能。

これは危険ではないだろうか。

しかも、氏名はみんなの就職活動日記登録完了メールだけでなく、楽天で買い物した時のメールにも書かれている。

他人メールアドレスで間違って登録したまま使い続ければ、いずれそのメールアドレスの持ち主はアカウントを乗っ取れてしまう。

まとめ

問題は、

の2つ。

少なくとも未確認メールアドレス登録できる問題は解決してくれないと困る。

2016-03-24

パスワードを再設定したら以前のパスワードを教えて欲しい

しばらく使っていなかったサイトログインするためにパスワード入力必要だったとしよう

このとき気持ちは主に「ログインしたい」および「正しいパスワードを知りたい」という二つの欲求で占められる

後者は前者を満たすためのものであり関連性が強いが、別々の感情である

数回の試行ののち、結局パスワードが判明しなかった場合、前者は再設定で満たすことができるが、後者を満足させる手段存在しない

ログインはできたし、まあいっか」と自分に言い聞かせるしかないのである

セキュリティ的に問題があるのは分かりますがどうにかならないでしょうか

考え得るパターンはすべて試したのです

以前の自分に負けたようで悔しいのです

自分自分でなくなってきているようで怖いのです

Yahoo!リアルタイム検索で、AppleIDってトレンドがあったから見てたら、

アップデートするとAppleIDとパスワードを求められるから、忘れてると文鎮化するよ!」ってのがたくさん出てきて、さすがTwitterバカッターと言われるだけあるなと思ってる。

というかそれって文鎮化って言わんだろ。

2016-03-19

今使ってるノートPCHDDがいかれたから、久しぶりに前使ってたノートPCを引っ張り出してきた

10年ちょい前の、RAM512MB、HDD 80GBのXPマシンで当時天下の富士通

そしたらいまだにこっちは動くんだよな

音は出なくなっちゃったけど

4年くらいでHDDがぶっこわれたlenovoとは格が違うねえ

ログインパスワード忘れてて焦ったけど結局過去一度だけ出来た彼女フルネームだった

われながらキモイ

んでログインした途端にデスクトップ壁紙バーンあずにゃんの顔だらけのコラージュ画像

うっはきもすぎ

ファイルとか日記テキストとかを懐かしみながら読んだり

インストールしてあったフランスパンの山百合連弾やったり

得ろ画像JK画像あったけど、どうみてもただのコスプレで、なおかつ時代を感じる古臭さがあってかなり香ばしい

意外と楽しい

2016-03-18

うわーん

ノートPCHDDがいかれちゃったよう

外付けHDD閉じたままスリープさせて、復帰させようとしたときプラグ・アンド・プレイ機能が壊れちゃったのが原因らしいよう

そのあおり本体HDDもぶっこわれちゃったよう

普段は気をつけてスリープ前には外付けHDDは外してたのに、たまに忘れるとこうなるのかよう

かろうじて大事パスワードを書いたテキストファイルは外付けHDDに退避はできたけど、それ以外のいろんなファイルが消えちゃったよう

まあないならないで諦められるようなもんではあるけど、やっぱり悔しいよう

2016-03-12

企業個人情報取り扱いについてモヤッとした

企業の直販サイトから商品が届いたんだけど、そのサイトからは何ヶ月も前に退会していた。

なんだろう? と思って商品を見ると、定期購買登録していた製品だった。

退会できてなかったのかな…と思ってそのサイトに行ったけど、やはり退会できてるっぽい。(ログイン出来ないし、パスワードリセットしようとメアド入力しても「お客様情報存在しません」 と出る)

仕方がないので問い合わせ窓口に電話していろいろ確認したら、なかなかに衝撃の事実を告げられた…

・直販サイトユーザー情報取り扱いと、会社が保有している個人情報無関係

・直販サイトから退会しても、会社個人情報を保有し続けている

・定期購買情報はその会社が保有している情報と連動しているので、今回もその個人情報ベース配送した

サイトを退会しても、会社が保有している個人情報は削除されない、ということはサイトに明記なし。配送に同梱されるDMとかにもなし。

個人情報を削除してもらうには、客側から電話して削除してもらわないといけないらしい。

私と同じように、既に退会して個人情報削除した気になっているけれど、実際はまだ握られている人もいるんじゃないかな。大手からユーザーも多いだろうし。

対応検討すると言っていたけど、今後どうにかなったとしても過去の退会ユーザーの件はフォローされるんだろうか…

2016-03-11

Freemake Video Downloaderのアドウエアの入れかたが秀逸だったので記事にしてみる

FVDはインストールするとオープンキャンディ等を仕込んでくるようになったのだが入れ方がなかなか秀逸になってるので警告のために起ったことをまとめた

Chrome+カスペルスキー環境しか試してないので他の環境人柱を待ってくれ

インストールが始まるとChromeがノーログインで起動そしてBateバージョン自動アップデートされておりブロックアプリを軒並みバージョン違いで起動不能にした状態で真っ白な画面が起動

そしてアプリChromeに導入している模様。面倒なので中身は見てないけどネットワークモニタでは何か通信している様子

カスペルスキーが反応して片っ端から削除したのでここから先がどうなるのかは知らない

パスは抜かれてないと思うがとりあえず変えた方が良さげ

対処Chromeインストール記憶させたパスワードの総変更だろうか?

2016-03-07

高脳さん

高脳さんの書き込みが復活したらredditスパムが復活した。

たぶん高脳さんのPCワーム感染してるんじゃないかって気がする。

クレーム1本で削除された時、「無意味書き込み」を理由にされてたような気がする。

今すぐはてなパスワードを変更する、ウィルスチェックする、はてなIDログインGoogleログイン連携させない、ログイン後も設定をSNSと切り離す、ID文字列パスワードを同じにしない。

あるいは、今のID消滅させて、上のように他のサービス連携しない安全な設定で作り直すほうがいいんじゃないかと思う。

2016-03-06

逮捕されたらMacの中身って警察に見られるの?

iPhoneであれだけ話題になってて、Macスルーってことはないよね。

iMacログインパスワード設定してるし、大丈夫だよね。

2016-03-03

限りなくブラックに近いグレーな界隈の話

普段通りにTLを見ていたら、ナマモノの、しか年齢制限のかかるようなネット小説RTされてきた。

当方腐女子

先方、ツイートを覗くとどうやら腐女子ではない模様。

問題小説は、ボーイズラブではなく、読み手(女)を相手とした夢小説?のような作品らしい。

(らしい、というのも、恐ろしくて読むことができなかったためだ)

別にこの界隈で長いこといるわけでもないが、この界隈が他の同人界隈よりルールが厳しいことは知っている。

本人が実在していて、さらにご存命である、限りなくブラックに近いグレーな界隈。

検索避け」が必須な界隈。妄想をするならとにかく逃げて隠れてこっそり行わなければならない界隈。

先方は鍵のついていないアカウントで、パスワード検索避けができないサービス(Twishort)を用いて公開していた。

あけっぴろげである。恐ろしすぎる。

詳しい内容はリンクに飛んでいないからからないが、Twishortはそのリンクをつけてツイートすると、始めの30文字くらいがそのツイートから見えてしま仕様だ。

まあその時点ではいたしていなかったけどそれをほのめかすような文章だった。恐ろしすぎる。

私は普段通りに、好きな芸能人が出ていた番組についてチェックしようとしていただけだった。

本屋に行って、好きな雑誌を買おうと棚に向かったら、全年齢であるはずのその棚に、なんの注意書きもなくエロ本が置かれていた。

例えるとこんな感じ。めちゃくちゃびっくりしたしちょっと気分も悪くなった。

ナマモノ(3次元同人)は、「検索避け」が必須な界隈だと思っていた。

その芸能人Twitter検索してみると、出るわ出るわ、小説エッチツイートファンアート愕然とした。

今のナマモノって、これが普通なのか。

私は腐女子なので、愛し方は違えど、気持ちはよくわかる。エッチなことを考えるのも人間の欲求だしよくわかる。

でも、Twitterでやるなら、せめて鍵アカウントを作って身内で楽しむものじゃないのか?

もっと言えば、Twitterじゃなくて自分HPでも作って、htaccessでアクセス制限をして、隠れた上でやるものじゃないのか?

ひっそりと楽しむことがこの界隈の常識だと思っていた。

実際のところどうなんだろうか。なんだか、よくわからなくなってきた。

2016-02-27

ドコモのdアカウントドコモに消された?

ドコモのdアカウントって回線を解約しても継続できるはずなのに、解約した回線アカウント継続手続きするためにログイン試みたらエラーが頻発して最終的にログインできなくなった。

サポセンに連絡しても、相手はこちらのIDパスワード入力ミスと繰り返すだけ。

複数回線持っててIDを連番管理してたのでそう簡単に間違うことはない。

IDを伝えるからアカウントが生きてるか、確認して欲しいと言っても、そのような術は持っていないの一点張り

サポセンの人も平謝りするだけ。

ドコモ解約後dアカウント継続する奴なんてあんまいなさそうだけど、これ絶対アカウント消えてると思う。

2016-02-15

長くて複雑で簡単に覚えられるパスワードの作り方

そんなもの存在しない

2016-02-14

死んだ時の為のネット銀行などのパスワード管理

先日、かーちゃんが、テレビで「人が突然なくなった際困るのが、ネット銀行などのパスワードなどがわからなくて困る場合がある」というのを見たらしい

事実、家のネット銀行や、証券口座、その他有料コンテンツ管理は僕がやっている

もし万が一僕が、事故等にあった場合、確かに様々なネットサービスパスワードがわからなくなるという可能性は高い

一箇所にわかるようにIDパスワードメモするのはセキュリティ不安だけど

万が一の時のことを考えて、銀行証券口座、月額有料コンテンツIDパスワードはわかるようにまとめることにした

セキュリティ的には不安だが、明日自分死ぬともわからないし仕方ないよね

2016-02-12

http://anond.hatelabo.jp/20160211133549

ネクソン場合不正アクセス被害を受けたとしても補償は1度しか受けられないというおかしルール存在する。(http://www.nexon.co.jp/support/inquiry/unfair.aspx)



これが「おかしルール」か。無限回数の補償を認めるとどうなるか理解できないのか。


パスワードを「1234」にしている馬鹿:あ、また垢から残高盗まれた。まあまた補償して貰えばいいか

糞虫野郎ガチャ回すか…ちっ、またハズレか。めんどくせーけど不正アクセス勝手に回されたことにして補償で巻き戻して貰うか

2016-02-11

[]2月11日

○朝食:なし

○昼食:担々麺

○夕食:みたらし団子、鳥おこわ

調子

休みなので、むきゅー! むきゅー! って言いながら、お布団でぬくぬくきゅー! してた。

お布団でむきゅー! しながらゲームしてたら、ポケモン熱が高まってきていてもたってもいられず、買い物に行った。

最近ポケモン充だなあ。

ポケモンピクロス

最後ステージである、30まで到達!

なんだけど、取りこぼしがたくさんあるので、それを埋めています

あと、パスワード入力して、ジカルデのフォルム違いを捕獲

任意発動のボムは滅茶苦茶便利だなあ。

名探偵ピカチュウ

ポケモンを題材にしたADV

スタッフロールまで攻略

滅茶苦茶面白かった!

ポケダンポケモンスナップみたいな「ポケモン世界で暮らすポケモン」ってのはたびたびあったテーマだけど、

人間世界で暮らすポケモン」ってのはゲーム媒体だと中々珍しい気がする。

あと、ポケモン人間関係が、トレーナーでもレンジャーでもなく、名前のない対等な関係ってのがいいね

僕の愛してる悪ポケたちは、出番が序盤に固まってたのが少し残念なところ。

特に最後事件ゾロアゾロアークイリュージョンが関わっていると予想していただけに、ちょっとがっかり

ただ、ストーリー的に明らかに続編が出そうな感じがするので、是非とも続編に期待したい。

○アミーボ「ゲッコウガ

アミーボっていうのは任天堂が出してるゲームと連動するフィギュア

で、それのゲッコウガのを買ってきた。

とは言っても、僕の3DSは旧Verだからアミーボと連動はできないし、WiiUも持ってないので、ただ飾って眺めるだけです。

ポケモン熱が最近高まってるので、大好きな悪タイプポケモンの一匹であるゲッコウガを飾ってさらに熱中してる感じ。

なんだけど、このゲッコウガ普通に飾ると、お顔が下向いてるからなんか眺めても楽しくないなあ。

忍者らしいっちゃ忍者らしいんだけど、ちょっと残念。

ポッ拳合わせでマニューラのアミーボこないかなあ。(あーでもポッ拳だとアミーボカードになるのかなあ)


3DSテーマバッチ

そのゲッコウガのアミーボを買いに行った帰り道に寄ったコンビニ

最近熱中しているポケモンピクロスデザインされたプリベイドカードがあったので1000円だし、と思い購入。

したら、なんと3DSテーマってのがついてきた。

これは、3DSホームテーマを飾るシステムで、BGMも変わって良い感じ。

こりゃ楽しいと思い、その1000円で他のポケモンテーマも買った。

買ったのは大好きな悪ポケが登場する、メガミューツーVSゾロアークブレイクブラッキー&エーフィ

で、こうなればテーマだけじゃなく、バッチっていうアイコンみたいなのも飾りたいと思い、バッチとれ〜るセンターというゲームダウンロードして、遊んだ

が、このバッチ期間限定ものが多く、今手に入るバッチには愛する悪ポケたちが一匹もいなかった……

なんだけど、初回無料プレイとかが出来たので、プラスルマイナンメガディアンシー辺りの可愛い系を手に入れた。

うんうん、ホームが可愛くなって良い感じだ。

ネットカフェ重要サイトへのパスワード入力はやめよう

数年前の出来事

一人暮らしゲームする時はいつも一人だ。

埼玉県大宮駅の某ネットカフェCSOプレイしたらパスワード流出して課金したポイントを全額使われてしまった。

あんまり名前を聞かないローカルネットカフェだ。

いままでこういった被害はなく、初めてネットカフェCSOプレイしたらパスワード流出した。

個室なので誰かにパスワードを覗かれているわけでもないし、8文字ランダムパスワードを2秒ぐらいで入力しているので目視で覚えられる奴はいないだろう。

となると、PCに予めキーロガーが仕込まれているのではないかと考える。ちなみにPC触る前に再起動する癖があるのでもう店の関係者を疑っている。

次の日にネクソンから不正アクセスにあっている可能性がある」とのメールを頂いた。

有料アイテム購入履歴確認すると、プレイしたことのないタイトル(一時期CMで出てたキャラかわいいあのゲーム)のアイテム購入履歴かずらずらと並んでいた。

そんなゲームプレイしたこともないしインストールしたこともないので不正アクセスされているので補償を依頼したが、ネクソン側の言い分としてはそれは不正アクセスなのかどうか判断できないので対応できないと返された。

糞だなネクソン(怒)

ネクソン場合不正アクセス被害を受けたとしても補償は1度しか受けられないというおかしルール存在する。(http://www.nexon.co.jp/support/inquiry/unfair.aspx)

結論

2016-02-07

パスワードを3回間違えてアカウントロックされるなら

パスワードを使い回すしかないじゃない

2016-02-02

社内でパスワード知らせるのにメール出すなよ

声掛けるんでも、メモ渡すのでもいいじゃん

なんでわざわざインターネット経由するんだ

馬鹿なのか

2016-02-01

昨今のゲスベッキー問題について

長い。

SMAPとかスグ収まったじゃん。番組でさっさとシャザってサ。

にしても長い。


流石にステマを疑わなければいけない。


俺は

  • 上辺しか知らない(誰が上辺以外を知ることができるのか)

を前提に述べる。


登場人物

二つ名「レベッカ・英里・レイボーン音楽活動もしてる。

多くのメディア露出を行い、テレビっ子なら知らないって人はいないハズ。


誰やそいつ名前ネタのようなバンド
この日のために作ったようなネーミングでキムタクよりもジョンでタイターなきがします。

削除依頼が出されているWikipediaを覗くと

音楽に対しては全てにメロディーを求めていて、メロディーに関しては譲れないという。毎月40枚ぐらいCDを買っている。SMAPアルバムMr.S』に収録されている「アマノジャク」で初の楽曲提供をしている。ーWikipediaより

SMAPとのつながりが垣間見えたり、若者に人気そうかな~って感じは伝わる。

毎月40枚ぐらいCDを買っているってAKB48CDですかね?

誰の握手券が欲しいのでしょうか?(天邪鬼感)

俺が知ってる曲は『私じゃない私じゃないの』

昭和34年まれ週刊誌スポーツ新聞(という勝手イメージ

新聞テレビが書かない記事」を書く週刊誌というスタンスをとる。

芥川賞作品を読みたくて文藝春秋を買おう!となり、本屋で「どっちだっけ?」となった思い出がある。

甘利君云々やらで最近は儲け気味。


ボスベッキーやエネちゃんのファンを除けば一番の被害者(であろう?)

二番目はもちろんベッキーを起用してた云々。

ゲスの曲は未だに聞くのでエネちゃんは平気っぽい。



大好きなピン芸人しかトレンディエンジェルが優勝してしまい、

本物の方の名言不倫は文化だ」の活躍の場を逃す。う~ん、トレンディ。


しか石田純一結婚して嫁さんのパワーもありこの話題にはあまり触れてない模様。


因みにサジェストでは「小石田純一 おもしろくない」と出てきました。面白い


google:石田純一 嫁

2009年からという日本語トレンディgoogle便利。


流れ

うろ覚えなんですが多分


  1. 文春に不倫かと思われるスクープ載る
  2. ベッキー会見ちゃう
  3. 文春に『センテンススプリング』が載る
  4. 次なんか面白いネタが飛び込んできたら消えそう←イマココ


俺が思う問題点

まず、プライバシー不倫他人迷惑をかける行為なので倫理的に悪、つまりゲスであり釈明の余地はない。不倫真実ならば。

だが、ゲス行為を取る側もゲスであることは言うまでもない。コレについて叩きが少ない(認知が低い)のは問題だといえる。


次に会見。昨今の日本人は『会見』が大好きである

野々村(もと)議員を見た後なら普通の会見なら『足りない』と感じている人も少なくないはず。

ましては以前から謝罪会見』で深々と謝る姿を見て叩きたい人の「溜飲(りゅういん)を下(さ)げる」事が必要なのだ。とにもかくにも非を認めることは大事。それをおもしろコンテンツにしちゃっていることも認知すべきである


4つめはテレビ。これは一言もっととりあげることないの?」

朝の貴重な時間テレビつけてベッキーベッキーってそんなに好きだったの?

それともテレビゲスの極み乙女。からお金もらってるの?

最近報道のせいでゲスの極み乙女。に小太りのおっちゃんがいて、彼がイケボで歌歌ってるのかって思ってたよ!そりゃ人気出るわ!みたいな!!


最後「LINE」

嫁さんがパスワード解いて(してないかも♪)スクショして文春に投げたならわかる。

というかコレが一番わかり易い。でも第三者が簡単にプライバシーを覗ける状況があること。

そしてLINEがソレを隠していたのが怖いしずるいし、この事実に見向きもしない。

LINEはバレるから他のツールにしよう#♪とかさ。

偽装とかもできるんちゃうの?ッて思うわけ。

流石に報道されて「ありがとう文春!」って現実逃避にしても『現実味がない』


結論


!?

























石田純一「私以外私じゃないの どうやらあなたもそう 誰も替われないってことね」

もしや小石田純一に対するアンチテーゼ!?Ω...ΩΩ!?

石田純一ステマかもしれない!?





当初、ブログ記事にするつもりだったのですが急遽こっちに投稿したので見づらくすんません

2016-01-30

メール添付ファイルパスワードかけて、別メールパスワードを送る意味

パスワードを送るときに宛先をチェックするからダブルチェックがフローでできるのでメール誤送信を防ぐとか

zipつきメールという怪しいファイルウイルスではなく本当にこちらが送ったファイルだということを証明するためだとか

いろいろあるけど

正直言って、それでITリテラシー低い取引先が安心するならそれでいいや

でも10M超えるファイルメールで送信する奴には殺意を覚えるので話は別だ

2016-01-28

http://anond.hatelabo.jp/20160128180831

情弱パスワードを決めさせることがそもそも間違ってると思う。

何回言ってもリスク認識しないからな。

自動生成して紙にでもメモしろと言ったほうがいい。

なまじプログラマなんかやってるせいで

プライベートで使うWebサイトのアラが気になってしょうがない

なんだよスマホPCログインページが一緒って、毎回画面拡大してIDパスワード入力してんぞ やりづらいったらありゃしねえ

空きクラス探すのに条件入力デフォルト設定がないってどういうことだ 毎回ドロップダウンリストから選択しなきゃならない

しか選択肢が1つしかない店舗も未選択から選択肢えらばなきゃならない

請け負ってんのどこのクソIT屋なんだよ、マジでイライラする

<前の25件次の25件>
ログイン ユーザー登録
ようこそ ゲスト さん