「パスワード」を含む日記 RSS

はてなキーワード: パスワードとは

2016-01-22

http://anond.hatelabo.jp/20160122141355

パスワードは仮に漏れても無限に変更出来るけど、指紋10漏れたらおしまいだしなあ

しかも、毎日毎日数え切れないほどの場所コピーをばら撒いてる指紋と違って、パスワードは極めて限られた時しか俺の頭の中から外に出ることは無い

http://anond.hatelabo.jp/20160121215625

パスワード入力強制は反対。だって、毎回入力するの面倒じゃん

グーグルプレイは一度設定したら有料アプリを買う時も黙って買えるから複雑な使い回しじゃ無いパスワードを設定できるけど

iOSは毎回パスワード聞いてくるのが面倒なんだよね。PCサイトならカンペからコピペできるけどiOSじゃ無理だし

アップル的には指紋使えって事なんだろうけど、指紋なんて普段からあちこちにベタベタつけてるもんを認証に使いたくない

もちろんスマホ大文字文字記号の入ったパスワード入力するのなんてダルいし。せめてIEとかにある、一時的パスワードマスクを解除する機能を標準UIとして提供してくれればな

結果的に簡単なpasswordになってしま

IOS自分運用大丈夫!って胸を張って言える人はどんな事してるんだ

指紋は論外だし、英数記号の使い回ししてないユニークパスワードを完全に覚えて、アプリ買うたびに入力してるの?

http://anond.hatelabo.jp/20160121164807

以下は昔使えたらしい乗っ取りのやり方(今は知らん)

1.どうにかして相手スマホを開く

2.LINEパスワード適当なやつに素早く変更する

3.その後、PCLINE相手IDと前段で変更したパスワードログインする

パスワード変更手順は慣れれば数十秒で実行可能で、しか相手は変わらずLINE使用できるためアカウント乗っ取りに気付きにくい

リテラシーの低い相手ならば、読んだ覚えのないメッセージときどき既読になっていてもあまり気にしない

http://anond.hatelabo.jp/20160121195448

iOS仕様だね。端末識別子を何とかゲットして広告用追跡に使おうとした悪い大人が過去にたくさん居た弊害。

暗号バックアップですべてそのまま複製できるのもiOS仕様。じゃないと不便だしな。

LINEに限らずいろんなアプリで同じ危険性がある。


ま、防御する対策は簡単。

1. 新しい端末を購入(または交換)したら、まずは「iPhoneバックアップ暗号化する」を有効にしてbackupする。普段はiCloud Backupのやつもいいからまずは1回やれ。パスワードは当然突破されないようなものにすること。

2. iCloud backup派ならiTunesiPhone側でiCloud backupに戻してiCloud backup実行。

3. PC上の暗号化されたbackupが不要なら、設定→デバイスから該当するバックアップを削除。

これだけ。iCloud backup設定にしたうえでPC上のbackupを削除したとしても、1で入力したbackup passwordを知らない限りは「暗号バックアップ自体が出来なくなる。どうしても暗号バックアップをしたければ端末を完全初期化するしかない。

旧端末は初期化してさっさとじゃんぱらにでも持っていけ。どうしてもそのまま保管したいなら、旧端末でもbackup passwordを設定した上で、ちゃんとしたlock passwordを設定して電源を落としておく事。


上記手順の1をやろうとしたタイミングで設定した覚えもないのにパスワードを聞かれ、心当たりがあるpasswordを入れても拒否られた場合

過去自分でやっててpasswordを忘れたとかでなければ、すでにやれられてる可能性がある。

心配ならLINEID/PWを登録したうえで一回削除して、ログインしなおすこと。ログは消えるがコピー端末側も締め出される。

暗号passwordがわからないケースでは、犯人けがpasswordを知っている可能性がある。そうなると、せっかく締め出してももう一回やられるかもしれない。

その場合は、もはや完全に安全にするには端末を初期化してまっさら気持ちで1からやり直しするしかない。初期化前にソシャゲアカウント登録忘れないようにな。泣くぞ。


暗号パスワードを他と共通にしてしまうような奴や、設定しても忘れてしまうような奴や、PC持ってないやつは、まぁなんだ、あきらめろ。不倫はよくないぞ。

2016-01-21

他人LINEスクショ週刊誌に売り渡す行為犯罪じゃないのか?

と思って調べてみたけれど、ひょっとしたら犯罪じゃないのかもしれない。

不正手段で入手されたことが明らかなスクショを買い取った出版社は、誰が売ったのか特定できなくても「スクショ無断流出罪」の幇助になるのではないかと思ったけれど、そもそもスクショ無断流出犯罪となる根拠が見つからなかった。

まず、プライベート文書を盗み見ること自体犯罪になることは無さそう。

プライバシー侵害】 あくまでも民事の話であって、刑事罰対象としては規定されていない。

信書開封罪】 「封をした信書」だけが対象電子データ対象外しか親告罪

不正アクセス防止法】 持ち主がいない隙にパスワードクラックしてスクショを撮っていた場合や、遠隔操作ツールを使っていた場合には多分いける。ただしロックをかけず放置していた端末を操作した場合には難しそう。

個人情報保護法】 名前だけはそれっぽいが、ほとんど無関係法律。そもそも個人情報取扱事業者しか関係ない。

で、むしろ可能性がありそうなのは名誉毀損とか、そっち方面

名誉毀損罪】 LINEスクショ大衆晒す行為は、普通に考えれば名誉毀損が十分成立しそう。表現の自由との対立問題になると思うけれど、有名な判例ざっと見た限り、十分勝てそうに思える。ただし、名誉毀損の主犯は出版社であって、スクショを売り渡した人物じゃない。共犯幇助)には問えるかもしれないけれど、回りくどいし、そもそもLINEを盗み見られること自体への抑止力になっていない。しかも、名誉毀損罪親告罪だし。

という訳で、パスワードがかかっていない他人スマホ操作してスクショ週刊誌に売り渡しても、それだけで犯罪だといえる根拠は見つけられなかった。

誕生日でも1111でも何でもいいからロックをかけておくと、仮に解除されても法的な保護が1レベル上がるっぽいので、何もしないよりはマシかもしれない。

2016-01-19

かつてネットは彼らのものだった

ネットがまだ一般的でなかったとき、そこは現実社会では発露出来ない思いを持つマイノリティたちが隠れる場所だった。

いわゆる「アングラサイト」と言われるものが多数存在し、彼らはそこでマジョリティたちから隠れて過ごしていた。

現実社会に持ち出したら間違いなくバッシングを浴びることを分かっていた彼らは、世間から隠れる場所としてネットを選んだのだ。


「ここなら彼らはやってこない」

「万が一見つかっても寄ってこないように入り口に注意文を書こう」

「いや、偶然入ってくることを防ぐために入り口を隠そう」

パスワード制にして入れないようにしよう」


彼らは自身の居場所を守るため、マジョリティたちに見つからないよう様々な予防措置を行った。

ここまですればマジョリティたちも入ってこないだろう。

そう安心し、自身趣味に没頭した。


その後、ネットの普及により多くのマジョリティたちがネットにやってきた。

彼らはさながらアメリカ大陸開拓団のように新天地であるネット開拓しだした。

彼らの開拓の手はマイノリティたちが隠れ住んでいたアングラサイトにも及んだ。


汚物は消毒だ~!」


さながら某世紀末モヒカンのように、彼らは一般常識という火炎放射器を掲げてマイノリティたちの居場所を暴いていった。


また、マジョリティたちに混じって、ネットという隠れ場所を知らなかったマイノリティたちもやってきた。

彼らはまだ暴かれる前のアングラサイトを見て「ここなら『これ』を出してもいいんだ!」と感動した。

先住民マイノリティたちにとっての不幸は、移民マイノリティたちの一部に「隠す」という行為意味理解しない人、勘違いする人がいたことだった。

彼らは特に隠すことな自身趣味に没頭した。

やがて世紀末モヒカンに見つかり、次々と火炎放射器で焼かれていった。

彼らは焼かれながら呪詛を吐く。


「あそこでもやっているじゃないか、何でこっちだけ責められるんだ」


そうやって隠れていた先住民たちや受け入れられた移民たちも世紀末モヒカンに見つかり、火炎放射器で焼かれた。


「次は俺たちの番じゃないのか」

「いや、まだここは見つかっていない」

しか時間問題ではないのか」

「ここも見つかったら、我々はどこに行けばいいんだ...」


住処を追われた先住民たちは居場所転々とし、世紀末モヒカンに見つかる恐怖と戦いながら自身の居場所を作ろうとした。

しかし、開拓が進み、世紀末モヒカンたちが開拓した場所には後から来た何も知らないマジョリティたちが現実社会さながらの社会を作っており、彼らの安住の地はどんどん消えていく。

隠れ住むのも限界に近かった。


--------------------


ここから進撃の巨人ばりの戦士団を結成して反撃を行うシナリオを考えたけど面倒になったのでここまで。

2016-01-18

lolがやめられない

League of Legendsが止められない

やめたいのにやめられないというのが甘えだというのはわかっている

でもtopでのヒリヒリとした殴り合いの中でのCSを取る時、

一瞬の隙からkillまで持っていけた時のあの快感が忘れられない

殺るか殺られるかの駆け引き脳内麻薬まくりなんだと思う

実際このゲームしてる時、腹が全く減らない、眠くならない、攻撃的な状態になる

これらは完全に自覚している

アンインストールは今まで5回ほどした

Riotアカウント削除してくれと嘆願のメールも出した

そのご、使用環境IPプロバイダなど聞いてきたのでウザくて止めた

パスワード全くわからないものに変更したけどリセットしてしま

もうアカ

2016-01-08

ゲスベッキー不倫報道後にスマホパスワードが変わったやつは

ばっかもーーーん! そいつルパンだーーー!

全国一斉嫁チェック発動。

しかしこれでベッキーCM取り下げとかになってその損失を土産ゲス男のとこに恐いおじさんが大挙して、バンドの方も活動休止事務所死亡となると、それだけで経済的損失どんくらいだよってことで、セキュリティ的にどんな高度なウイルスよりも圧倒的に脅威になりうる“嫁チェック” 笑。

セキュリティって、本当に大事ですね。ニッコリ mn3

2016-01-05

[][][][]

原理から学ぶネットワーク・セキュリティ - 第4回 ハッシュ関数:ITpro

同じ人がいったんパスワードを変更して,再び元に戻してもshadowファイルソルトのおかげで元には戻らず,パスワードが元と同じものとは,設定者以外には分からないのです。


Googleで以前使用したパスワードを設定したいなら! - pochi-pの絵日記

皆さんももしGmail等を使っていてGoogleパスワードを以前のものに戻したくなったら、是非「100回無関係パスワードに変更して、それから以前のパスワードに変更」してみてくださいね

2015-12-14

http://anond.hatelabo.jp/20151214083248

オンラインストレージに「バックアップのため」と日付や社名や人の名前をしっかりつけたファイルアップロードしておいて、

ついうっかりパスワードをかけ忘れて誰にでも見られる設定にしちゃってました。

それが誰か(一体誰だろうなぁw)に見つかって、2chとかに書き込まれて色んな所に拡散されましたーあー困っちゃったなー(てへぺろ

…って感じのことって起こらないのかねー?

ちょっと前にGoogleグループで「社外秘」って書かれたファイルがいっぱい見つかっちゃった事件デフォルトパス無しだった)があったわけだしw

なくはないよな?

2015-12-11

コーラキャンペーンが何も買わなくても楽曲落とし放題なので、晒す

キャンペーンサイト

WINTER SONG

http://www.cocacola.jp/win2015/music/

キャンペーン概要

対象間内コカ・コーラコカコーラゼロコカコーラライフボトル印刷されているQRコードか、URLスマホからアクセスすると、冬をテーマにした有名楽曲12曲がストリーミングで聴けるというもの.

なんだけど、シリアルコードパスワードもない。

URLも共通。しかも変化する部分は、3桁。

誰でもアクセスするだけで、フル楽曲が聴ける。

スマホで下記URLクリックしていくと、プレイリストに曲が追加されます

メリクリ/BoA

http://cokejp/X9u/

寒い夜だから/TRF

http://cokejp/j3T/

Departure /globe

http://cokejp/uQ3/

ハピネス/AI

http://www.coke.jp/D5a

White Love/SPEED

http://www.coke.jp/mT7

ずっと/SPICY CHOCOLATE

http://www.coke.jp/gL9/

SNOW SMILE/清水翔太

http://www.coke.jp/Tu4

Snowdome/木村カエラ

http://www.coke.jp/c5X/

ロマンスの神様/広瀬香美

http://www.coke.jp/F7i/

粉雪/レミオロメン

http://www.coke.jp/h6H

これ、ネットボトル写真あげてる奴らがいっぱいいて、そのURLスマホで打ったら、普通に楽曲フルできける。

あと2曲あるけど、見つからんかった。

しかも、見てるのはUser-Agentだけみたいなので、ChromeデバッグモードとかでiPhoneUAにしてアクセスすれば、PCでもOK。

さらに、今時、楽曲ファイルAmazon CloudFrontに生でおいてあるので、配信期間終了しても聴きたい人は、ダウロードして保存可能。

例えば、

粉雪/レミオロメン

http://www.coke.jp/h6H

場合

https://d1bj9pw755lis4.cloudfront.net/hls/ko_winter/music/h6H.m3u8

(他の曲の場合には、h6Hのところを書き換えればOK)

ここにブラウザ普通にアクセスするとファイルが落ちてくる。

m3u8拡張子でM3U。

テキストエディタとかで開くと、楽曲10秒毎に分割していることがわかる。

https://d1bj9pw755lis4.cloudfront.net/hls/ko_winter/music/h6H00000.ts

https://d1bj9pw755lis4.cloudfront.net/hls/ko_winter/music/h6H00001.ts

https://d1bj9pw755lis4.cloudfront.net/hls/ko_winter/music/h6H00002.ts

と順番に保存していってm3u8ファイルと一緒のフォルダに保存して、

VLC

https://www.videolan.org/vlc/index.ja.html

で、m3u8を再生すれば、再生されます。期限もありません。

mp3とかに変換して、スマホに入れてもよし。128Kbpsだけどね。

しかし、ここまで、マストバイキャンペーンを全くノーガードで楽曲ばらまくって、

代理店担当者、飛ぶんじゃないの?

2015-12-07

ブログを持っていない人がほぼ匿名でAdvent Calendarの記事を書く方法

この記事メンヘラ発達障害 Advent Calendar (http://www.adventar.org/calendars/1197) の2日目です(遅刻)。

12月に入り、Advent Calendar(アドベントカレンダー)という企画ネット上の各所で行われています

これは、12月1日から24日(または25日)の間に、あるテーマに従った好きな記事を書いてリンクを貼ることで、1日ずつ数珠つなぎにそのテーマ記事を読めるというものです。(ちなみに本来は、キリスト教圏における、クリスマスまでの日をカウントする紙のカレンダーです。)

アドベントカレンダー - Wikipedia

この記事では、ブログを持っていない人が、身分を明かさずに(匿名)で、Advent Calendar(今回はAdventar)の記事を書く方法を紹介します。

(ほぼ匿名に出来ますが、自分Google/Facebook/Twitterアカウントを利用する都合上、アイコンは外せないようなので、その点をご了承ください。)

いきさつ

現在、私は メンヘラ&発達障害 Advent Calendar 2015 - Adventar というのをやっているのですが、しばらくして下記のことに気づきました。

このせいで、「Advent Calendarに参加出来ないけど記事は書いてみたい」という人がいたら、もったいないなと思ってこの方法を紹介することにしました。

やり方

これからAdventarに載っているAdvent Calendarに参加する場合を考えます

1) Adventarのアカウントを作る

Adventarトップ画面の「ログイン」を押すと、下記のような選択肢が出ます

プログラマの方であれば、Google/Twitter/Facebookのいずれかのアカウントをお持ちの方が多いと思うので、好きなものを選び、指示に従って登録します。(「Authorize App」みたいな指示が出たら、それを押します。)

2) 好きなAdvent Calendarに登録する

Adventarから、好きなカレンダーを選びます

ここでは仮に、メンヘラ&発達障害 Advent Calendar 2015 - Adventar登録する場合を考えます

カレンダーが表示されていると思うので、希望する日付の「登録ボタンを押します。

すると、下記のような入力項目が出ます

まだ記事が書けてない段階で日にちだけ押さえる場合は、上の欄に「自分が書きたいテーマ」(適当でOKです)を記入し、「保存」を押すと登録されます

できるだけ完全に身分を隠したい場合

このままだと、自分登録したアカウント名がそのまま表示された状態です。

できるだけ完全に匿名にしたい場合は、下記のようにします:

  1. Adventarの右上(自分アカウント名)をクリックし、「ユーザ設定」を選びます
  2. 「表示名」の下にある鉛筆みたいなマーククリックすると編集できるので、編集します。

なお、画像は変更できないようなので、残念ですが諦めましょう。

3) 下書きを書く

実際に、書きたい内容について書いていきます

まず記事を作る前に、あらかじめテキストエディタWordなどで下書きすることを強くおすすめします。

このとき、「改行の際に空行1行を空ける」ことに気を付けてください。

4) はてなID登録し、はてな匿名ダイアリーを開く

下書きができたら、いよいよ記事を書いていきます。ここでは「はてな匿名ダイアリー」(通称増田)というサービスを利用します。

はてな匿名ダイアリー

上記のリンクアクセスします。ここで「はてなID」というもの要求されるので、持っていない人は「新規登録」する必要があります

なお、はてなIDは下記のサービスなどで使用されているので、これらを過去に使った事のある人は同じIDを使えます

新規登録する場合

ユーザー登録」を選択し、必要事項に記入して登録します。

その後、はてな匿名ダイアリー で改めて「ログイン」をクリックし、はてなIDパスワード入力します。

はてなIDを持っている場合

ログイン」を選択し、はてなIDパスワード入力します。

5) はてな匿名ダイアリー文章を書く

ログイン成功すると、「○○(あなたID)の日記」という表示が出ると思います

ここで上部のリンクから日記を書く」選びます

上部の1行欄にはタイトルを、下部の広い欄には記事の内容(文章)書きます

既に下書きしたものがあるので、それをコピペしましょう。

最後に、「確認する」を押して実際の見栄えを確認し、良さそうなら「この内容を登録する」を押すと、登録できます

記事が表示されると思うので、リンク(http://〜)をコピーします。

補足・注意
6) Adventarに登録する

再度 メンヘラ&発達障害 Advent Calendar 2015 - Adventar に戻り、

自分登録した日付をクリックし、先ほどコピーした記事リンクペーストします。

これで完了です!お疲れ様でした。

以下、余談です。

余談1: なぜはてなID必要か?

はてな匿名ダイアリーは、「外部の人からユーザー特定できない」仕組みになっています

しかし、記事にははてなIDは個人に紐付けられています。なぜはてなID必要なのでしょうか?

理由1: ユーザーが書いた記事管理できるようにするため

記事を公開した後になって、書かれた記事修正したり削除したくなる場合があります

その際に、はてなIDと紐付けておくことで、記事修正や削除ができるのです。

(もちろん、外部の人からは誰が書いたか分かりません。)

理由2: 犯罪防止のため

匿名という性質上、この匿名ダイアリー犯罪等に利用されやす問題があります

はてな内部ではそのユーザー特定できるようになっており、運営さんによって削除や情報開示できるようになっています

余談2: この記事を書いた私について

本来はてな匿名ダイアリーでは身分を明かすようなことはする必要がないのですが、

この記事に関しては身分を隠す必要性もないので公開します。

この記事は、藤原惟(id:sky-y)が書きました。質問があればリプライください。

2015-12-06

提案資料.ex_

さて、社内外に資料メール送信する際に自己解凍形式で送信する文化がある。パスつきzipで固めてパスは別メールで送信する、という文化もある。

手法のいい悪いなんてどうでもいい。世の中は圧倒的にwindowsPCばかりなのだから自己解凍でもいいだろうし、メールサーバではじくのも当然だ。zipパスワードなんてツールを使えば3分からないとわかってるけれどもそれがまかりとおる。

ただ不思議なのは、この意図した結果は達成されていない方式がまかり通っているのに、たとえばドロップボックスなり、宅ファイル便なんぞでファイルを送るのは厳しき禁止されていることが不可解だ。

決定権を持ってる会議に参加している人(決定権が個人にある企業なんてみたことねーや)はとにかくプライドが高いので、知らないこと、わからないことにぶつかったときに、それを持ってきた奴を叩く。「俺にわからないものをもってくるな」というのをオトナ語に変換して怒ってくる。つまり、世の企業体テクノロジ水準はそういう人たちがわかる程度のものに落ち着いていく。だから技術屋あがりの企業はやわらかいツールであっても使い始める。使ってから考える文化からスキルのない企業だと他人が使い終わったそれを導入する。自分理解できるから。安いし。

SI屋の仕事ははやくAIとかが巻き取ってほしい。

筑波産学連携支援センター 研修生宿泊施設

筑波農林団地の真ん中にあるあの施設について、事前に配布されるパンフレットから読み取れないことをメモしておく。長期滞在者の参考になるといいな。

全般

フロント職員は品が良く親切(感謝!)。

施設は清掃が行き届き清潔。

共通設備

テレビは各階の談話室にある。

各階の給湯室には、冷蔵庫電子レンジオーブントースター、ガス台、ヤカンがある。

カンがあるのでドリップバッグ式のコーヒータンブラーを持って行くと便利。

但し炊事不可。

風呂は各階に1箇所、掃除はしてくれるがお湯は入れてくれないので気がついた人がお湯を入れなければならない。浴槽がでかいので45分位かかる。30分で止まるのでもう一度行かなければならない。

洗濯機は階ごとにある洗面所に2台。乾燥機付き。洗剤もある。聞いたことがない商品なので気になる人は、小袋を本館の売店で買おう。

自販機ビール清涼飲料水カップラーメン。ロングライフミルクもある。

自転車を貸してくれる。農林団地を出ると道が狭い。

無線LANあり。フロントSSIDパスワードをもらう。SSIDステルスになっているのでモノによっては不安定になってしまうかも。モバイルルータWi-Fiテザリング禁止ということになっている。

個室とか

テレビ冷蔵庫はない。

コンセントは壁の低い位置にあって、口数は2。電気スタンドPCで埋まる。充電用に2口の延長コードがあると良いかもしれない。

ベランダには物干し竿があるが洗濯バサミは自分で用意する必要がある。場合によってはハンガーも。

ハンガーラックがある。ハンガーは3個前後あった。

バスタオルは貸してくれるけど交換してくれない。

浴衣もそう。

1週間に1回らしいけど、そんなに長くいたわけではないので知らない。

食事

本館の食堂で食べるのなら朝夕は要予約。キャンセルは前日の14時まで。

無断キャンセルは要支払い。

昼は混む。研修の規模によっては満員になる。

夕食…。

繰り返す。キャンセルは前日の14時まで。

買い物

本館の売店は、7時30分から18時まで。ただし、農林生協商品は、そちらのレジが開く時間まで買えないけど、野菜とか生協オリジナル商品ばかりなのであまり関係がない。

売店には100年の孤独があった。酒、おみやげ等あり。弁当もある。

外出

セブンイレブンまで900m。

スーパーマーケット(ヨークベニマル)とでかいドラッグストア(カワチ)が並んでいるところまで1400m。

この周辺に居酒屋ファミレスラーメン屋等がある。

100円ショップ(セリア、でかい)のあるスーパーマーケットまで2400m。

その他

本館の郵便局はなくなった。ATMはある。

コインロッカーの脇に積んである空きダンボールは、研修生が荷物を送り返すために取っておいてくれている。

ガムテープフロントにある。

大きい研修なら最終日の朝に郵便局が来て元払いも受け付ける。

Ingress

ポータル砂漠。本館前のモニュメントポータルになっていてRHSとRMHが入っていたので誰かの自席ポータルなのではと思ったけど届かなかった。つくバスつくばセンターまで出れば遊べる。

2015-12-02

http://anond.hatelabo.jp/20151202023252

間違いとまでは言わないんだけど、なんかちょっと違和感あるな。

まず、事業者当座預金口座を使うことが多い。

取引なんかで一時的デカイ金額入れても全額保護される普通預金とは違う決済用の口座な。

で、当座預金はそもそもが決済用だから、通帳が無い(のが普通)。で、当座勘定照合表が送られてくる。

で、通帳を発行しない口座っていうのは、フツーは「普通預金の通帳レス口座」のこという言う。

最近インターネットバンキングとかの流れから来てる、通帳無しでも使えるよ、的なヤツな。大抵一番最初は通帳発行される。

んで、銀行の業務は基本的に窓口に行くかATMかなんだけど、電話で照合できたら便利だよなということで、電話サービス結構複雑に出来上がってる。

テレフォンバンキングかいうことが多いが、まあ大体が暗証番号入力して、残高照会したり、振込したり、送金したりが出来る。

  1. テレフォンバンキング0120-xx-xxxx電話する
  2. テレフォンバンキングに申し込んだ時にもらった「契約者番号」とか「口座番号」とかを入れる
  3. 大抵、テレフォンバンキング専用のなんかパスワード的なのを入力させられる
  4. サービス番号(1#とか)を入れる

とかっていう流れで、使う。知ってるとは思うが念の為な。

で、東京三菱UFJ銀行で残高照会するときは3番が「暗証番号」か「通帳印字の最終残高」になってると。

とかのデータをセットで持ってて、「通帳印字の最終残高」と「暗証番号」を書き換えるようなデータベース持ってりゃ良いわけだよな。

この仕組み上、(ネット無い頃だから通帳レス口座じゃなくて)当座預金口座を特別扱いしたくねえよな。で、気がついたんじゃねえかな。

テレフォンバンキング申し込み初期化時に、「通帳印字の最終残高」変数ランダム数字を書き込めば良いって。

普通預金口座は「通帳印字の最終残高」が上書きされるから別に何の問題もない。

当座預金口座は「通帳印字の最終残高」が存在しないから別に何の問題もない。

ここでホント乱数入れときゃ今回の問題は起こってないけど、仕組み上コレってハードコーディングされた規定値で問題が無いハズ、だよな。

999999999でも、000000000でも、とりあえず書き込んどきゃ後で上書きされるんだし。

ここの初期値の数字漏れたんだろうな。(後述の利便性のために)漏らしてたのカモしれんが。

一番のポイントは、なんで「通帳印字の最終残高」みたいなユルイ仕組みになってたか

これ、「残高照会が誰でも出来るように」っていうのが根っこの部分にあるわけだよ。

近所の銀行に昼休みに行くとオバチャンがモリモリ通帳記帳してると思うんだよね。

アレなにやってるかって言うと、中小企業とかで、振込確認してんだよ。

まり、「日時、振込名、金額を電話確認する」作業者は、暗証番号を知らされてない可能性が高い。

というか、口座からカネを引っ張れる暗証番号を単なる作業者に知らせて、テレフォンバンキング使わせるとかアリエナイ。

だって、そのパートのオバチャンがどっかの口座に振り込みでもして全額引き出して夜逃げしてみ。会社潰れるぜ。

ここまで前提としておくと、出会い系運営会社が「なんか振り込み履歴漏れてね?」って気がついた後の流れが、なんか変なんだよな。

から、たぶん以下の感じなんだと思うんだけど、風評被害怖いしボカしてるんだろうな。

  1. 出会い系運営会社は、インターネットバンキングを使ってた(コッチがメイン)
  2. 振り込み履歴漏れてると判った段階で、ネットバンクから流出を疑ってた。(だから社内で肩越しに覗くとかって話になる)
  3. 通帳が存在しないのに、ネットバンクパスワード変えても、流出が止まらなかった。
  4. ネットバンクから漏れてね?大丈夫か?」と銀行に問い合わせても、「漏れてねーよ」。(実際に漏れて無いし)
  5. インターネットバンキングを開いてると、「連携して」テレフォンバンキング自動的に使えるようになってた。
  6. 警察からの照会時に、たぶん警察に「テレフォンバンキングから漏れてね?」と指摘された。
  7. テレフォンバンキング側の履歴確認したら真っ黒で、慌てて塞いだ。(ログ取ってればなにやってたか一発だろうし)
  8. 銀行側がログ警察に出して捜査協力中←イマココ

出会い系サイトテレフォンバンキングでイチイチ振り込みチェックしてるとか、ありえなくね?ネットバンクだろ。

ネットバンクから漏れてる漏れてると調べても、そりゃ判らんだろうな、と。実際漏れてなかったわけだし。

銀行に問い合わせる警察部署ならテレフォンバンキングについても詳しかろうし、そこで気がついたんだろうな。

これ、記事にするとき相当気を使うと思うぜ。

ネットバンク開設でテレフォンバンキングも使えるようになって、今回はテレフォンバンキングから取引履歴漏れました」って書かれてさ。

日時と振込名と金額だけ判ってもフツーは問題無いですって報道されても、「ネットバンク怖え」みたいなブコメが並ぶのが目に浮かぶモンよ。

テレビ観たり新聞読む人がそこまで注意深いとも思わねえし。

今後も「取引履歴漏れました、一般人には関係ないです、残高照会だけです」みたいに限定して報道がされるだろうな。

インターネットバンキングとか、テレフォンバンキングとかって単語は、たぶん使わないように要請されると思う。(実際関係ないだろうし)

単語だけでとりあえず問い合わせて納得行く答えを営業マンから貰うまで取引しないって人は一定数いるし、結構その手の風評って尾を引くからな。

2015-11-16

高速バスネットセキュリティ大丈夫

高速バスネット

https://www.kousokubus.net/PC/index.aspx


パスワードわかんなくなって手続きしたら、

メールに平文パスワード送ってきてびっくり。


なんでハッシュ保持じゃないん?

なんでメールで平文パスワード送ってくるん?


サイトフッタのセキュリティについて

https://www.kousokubus.net/PC/BPGD/BPGD220_05.htm

高速バスネットでは、SSLを利用した通信により、お客様個人情報や予約情報暗号化しています

高速バスネットと送受信される通信内容SSLにて保護されておりますので、安心してご利用ください。

ここ笑う所なんかなぁ?

高速バスネットセキュリティ大丈夫

高速バスネット

https://www.kousokubus.net/PC/index.aspx


パスワードわかんなくなって手続きしたら、

メールに平文パスワード送ってきてびっくり。


なんでハッシュ保持じゃないん?

なんでメールで平文パスワード送ってくるん?


サイトフッタにセキュリティについて

https://www.kousokubus.net/PC/BPGD/BPGD220_05.htm

>高速バスネットでは、SSLを利用した通信により、お客様個人情報や予約情報暗号化しています

>高速バスネットと送受信される通信内容SSLにて保護されておりますので、安心してご利用ください。

ここ笑う所なんかなぁ?

マイナンバーって言うけど

その番号がバレたら一発でアウト?

パスワードとかないの?

二重認証とかしないの?

ワンタイムパスワードワンモアタイムしないの?

ところで、

自分情報確認のために

自分マイナンバーってどっからアクセスすればいいの?

マイナンバーってなんなの?

2015-11-13

解約したY!Mobleから毎月「請求情報更新のお知らせ」ってメールがくる

請求情報更新たからYMobleのサイト確認しろって内容のメールがくる。

でも、8月に解約してるし、実際クレカの引き落としも無くなってるんだよな。

請求番号とかしっかり書いてあって気持悪いからサイトログインして確認しようとしたけどログインできない。

ログインできないのは解約したからか、パスワードが間違っているかからか分からない。

パスワードの再発行も、何とか番号が必要だとか書いてあってよくわからんし。

引き落としがないから放置しておいてもいいような気がするけど、毎月請求が来て気になる。

2015-11-11

ツイッター誕生日入れてる奴

ツーイッターの垢と同じでサービス使ってたら

パスワード忘れた時とかの申請フォームあるだろ

あれに誕生日書くパターン多い

試しにあるところでパスワード忘れに

ID携帯誕生日入れたら

どこそこ(メールアドレス)にメール送りましたって丁寧に出た

これでメールアドレスとれる

誕生日入れるのやめた

2015-11-10

http://anond.hatelabo.jp/20151110165906

違う

ログイン「された」んだよ

二段階認証ってのは、正しいパスワード入力すると、システム側が「ほんとかぁ?お前は本当にユーザーなのかぁ?本当ならお前のもう一つのメールアドレスに送った合言葉もわかるよなぁ?」と、「もう一段階」疑ってくれるシステム(だから二段階認証と呼ばれる)

お前が受信したのは後半の「合言葉」の方

まりfc2の方のパスワード自体は既に相手は知ってるってことにこる

身に覚えがないならすぐにfc2の方のパスワードを長くてランダム文字列に変更しとけ

「FC2ID ログイン認証コードを発行いたしました」というメールが届く

以前、ブログを作るために取ったfc2アカウント。結局2,3記事書いて飽きて放置していたのだが、突然に「FC2ID ログイン認証コードを発行いたしました」というメールが届いた。しかし全く記憶のないメール。何を意味するのか分からない。ぐぐったら、fc2アカウントログインするときの二段階認証を求めるメールだった。

まり誰かが俺のfc2アカウントに俺のメアド使って勝手ログインしようとしていたということ!?怖い、恐ろしい!

fc2アカメールフリメ)のパスワードは違うから勝手ログインされてはいないと思うが怖すぎ

2015-11-09

gmailを使わなくなっても退会はするな

退会したgoogleアカウント名は再度登録できるようになるので悪意のある奴が登録してしまうと個人情報漏れるケースがある。

ほとんどのWebサービスでは、IDパスワードがわからなくなった時にメールアドレスに送信する機能がある。

住所や生年月日、氏名をサイト登録している場合は要チェック。

使わなくなった場合は、Googleアカウントパスワードを半角英数字記号を含めた長めの60文字ぐらいにして放置しよう。

登録用にgmail使用した場合絶対に退会してはならない。

あ、gmail以外のメールアドレス使用している場合にも言えるから気をつけよ。

2015-11-07

http://anond.hatelabo.jp/20151107172912

昔は中二くさいハンドルつけれたけど、最近パスワードのようにてきとうになってるわ。

ログイン ユーザー登録
ようこそ ゲスト さん