「漏洩」を含む日記 RSS

はてなキーワード: 漏洩とは

2016-05-15

http://anond.hatelabo.jp/20160514155637

Facebookでコソコソと陰口回状出してるのに、あっさり増田漏洩されてしま林信行さんに涙…誰や! こんな酷い事するのは!

林さんはなあ…友達の中から矢作関係がある奴のリストをわざわざ夜なべして作って、この特製ポエムを送ってくれたんやぞ!

こんないい人の林信行さんが、いくらAppleアゴアシで発表会に呼ばれてるからって、提灯記事書くわけがないやろ。

林さんは、腹の底から、心の根ぇから気合い入れてAppleを讃えるポエムを書いとるんじゃ!

そこら辺、解ったらんかい!

2016-04-21

ネットモラル低下はやっぱり低年齢化が問題だった

googleマップとある地点のレビューに、☆1という最低評価が付いている。

私も伺ったことがあるが、注意点はあるものの概ね良い評価を述べることができる場所だ。

現に不自然な☆1評価以外を見ると、しっかりとしたコメントとともにまあまあ平均以上の評価が付けられている。

その☆1評価には、短くコメントが付けられていた。

「まだ行ったことがないから

評価をつけるに値しない人間評価をしているという事がここでわかった。この人間は、訪れたことがないのに評価をつけているのだ。

そして、自分体験にない=評価なし=☆1だと判断しているのだった。

さて、このレビュアーだが、少ないながらも他に評価を残している。

先に断っておくが、こういったレビューレーティングは、一般的に誰でも利用できる施設商店に対して評価をするもので、公に開かれていない場所に対して評価をすることは事実上意味が無い。

企業クローズド社員食堂評価など需要が無い上に個人情報漏洩に繋がるのだ。

話は戻り、この不自然な低評価をつけたレビュアーの他の投稿を見ると、小学校評価をつけていた。☆5の最高評価と共に、ご丁寧に「楽しいよ♪」というコメント付きだった。

前述の(言っては角が立つが)無教養な振る舞いとこの小学校への評価コメント鑑みるに、無自覚小学生レーティング荒らしているのだ。

ネットの低年齢化は盛んに取り沙汰されてきたが、コミュニティを越えて開かれた場所に現れたのを見て恐ろしくなった。子供には社会常識モラルも通用しない。

パブリックサービス年齢制限必要になる時代がやって来たのだと実感した。

2016-04-05

地方公務員を勤続22年で退職した

平成27年度末をもって高卒採用22年で退職したのでぶちまけたい。

昔話をするつもりはないが、一時期盛んに行われていた公務員バッシングあおりもあってこの十年で随分と苦労が増えたんだよ。

採用された頃からすると職員数は30%ほど減ってるが仕事は倍以上に増えた。

8年前に昇任試験に受かって3年間の昇任待ちを経て、係長になったのは5年前のことだが、その時に税金徴収仕事を拝命したんだ。

採用直後のぬるま湯時代に一度やったことのある仕事だったが、なによりキツかったのが郵便誤配による個人情報漏洩

私の部下だけでも数千人単位の滞納者を抱える中で、アパートの新居住者名前確認せずに開封してしまう。

結果それは個人情報しか税金の滞納というデリケート情報漏洩ということで、そのたびにマスコミ発表や関係者への謝罪忙殺された。

税金を滞納するような輩は住民票も異動せずに転居しまくるので、アパートの新居住者手紙を開封しちゃうなんてのは昔からずっとあったんだが、

個人情報以外に何の財産も無いような底辺な輩ほどそれを騒ぎ立てる。

そしてその相手をするのは係長の俺なんだよ。

昨年は4回もその手の話で滞納者に延々と数時間なじられて脅され、上層部市長から個人情報流出を防げと無理難題を言われる。

その上に、通常教務で税金差押すればDQNが怒鳴りこんできてその対応もやらなきゃならない。

そして俺はうつ病と診断されて一ヶ月休業し、その後延長して都合三ヶ月休んだ。

正常な思考回路じゃないかもしれないが、もう公務員をこれ以上づづけたくなかったんだよ。

どんな仕事だって感謝されて自分仕事肯定される場面ってあるだろ?

でも俺の仕事にはそんなこと一つもないんだ。毎日苦情とトラブルの発生を恐れて、上層部から数字を出せと求められて、それでも残業はするなと無茶を言われ、

市民に接すれば税金泥棒だの、公務員は楽でいいだのとなじられる。

確かに俺のピーク年収だった一昨年の源泉徴収票は額面720万あるが、それに見合った仕事をしてきたつもりだ。誰にも恥じることはない。

でもな、四十年以上男をやってきて初めて人前で泣いたんだ。

この前滞納者と面談してる最中に不意に涙が止まらなくなったんだよ。

そいつはこう言ったんだ「お前ら役人は高い給料貰って貧乏人をいじめ税金ばっかりむしり取りやがる!お前らそれでも人間なのか!」

いつも言われてることだが、もう心のシールドがなくなってた俺にはもう耐えられなかった。

客に初めて言い返して洗いざらいぶち撒けて止めに入った課長に徽章をぶん投げて家に帰ったんだ。

もう俺は公務員を続けたくなかった。

誰かにありがとう笑顔で言って貰える仕事がしたかった。

胸を張って人前で自分仕事を言いたかった。

でも駄目だ。

何で俺は係長になんてなってしまったんだろう。

降格という方法もあるらしいがそんな生き恥は俺には晒せない。

2016-02-24

会社がやってたスパム行為とかGoogle通報したらどうなるの?

業務上知り得た企業秘密漏洩とかで捕まっちゃうのかなあ?

ネットゴミ生産してんじゃねえよと思ってすぐ辞めたけどまだゴミ生産してる

2016-02-18

LJL運営への不信感

LoL日本鯖CBTが終わり、日本鯖への期待が高まってる状況で起きたLJL CS予選の騒動

今回起こった騒動を詳しく知りたいなら

LJL公式声明GAME WatchとAUTOMUTONの記事、KINGDOMの告発blog、そしてLoL速報の替え玉疑惑記事

を読んでみると良いと思う。

個人的ファン目線で今回の騒動について言いたいことがある。

LJL運営説明不足すぎる。

過去の発表は見にくくなってて確認しづらいが、基本的にLJLの発表や声明説明不足すぎるんだよ。

2014年のLJL Challenger Tournament決勝で某プレイヤーELO Boostしてる疑惑がかかって辞退してぐだぐだになったときもほぼ説明なし。

2015年のApexR Gamingが後半のLJL大会に参加できなくなったときも「アンプロフェッショナル行為により」としか言ってなくて説明不足。

これらの事態が起こったとき公式声明だけじゃ、まっっったく何が起こってるかわからんかったかTwitterなどで情報収集してやっと何が起こったのかわかるんだ。

こんな声明説明だけで終わらすなんて見てるファンバカにしてんの?とそのとき思ったよ。

そして今回の騒動だ。

今回の疑惑はeスポーツとして重大問題なんだから、どんな経緯があってどんな調査たかくらい説明したって良いんじゃないか?

というかちゃんと説明しろ

あと機密情報漏洩した側は批判されるし、出場停止にされたのは仕方ないだろう。

ただLJL運営もあれだけ詳細な「機密情報」を漏洩されたんなら、その機密情報についてコメントしてくれよ。

何が建設的じゃなかったのか?どういうやりとりしたのかくらい教えてくれ。

本当にスポーツとしてやっていくなら、運営する側は見てるファンが納得できるように1から順番に論理だって説明しろ

ファンはそういう不正説明に敏感な相手ターゲットにしてると自覚してくれ。

からこんなに炎上するんだ。

そりゃ不正等の悪いイメージや詳細な調査お金に直結するし綺麗事かもしれん。

ただこれが本当にeスポーツの将来にとって良いことなのか?

参加してるチームや個人への敬意は持つ。やっぱうまい人のLoL見てて楽しいしさ。

ただLJL運営は「見てるファンに対して何とも思ってないんだな」と白ける気持ちが俺の中で決定付けられた。

誰も得しなかったが、唯一の救いは今週にLJL本選がなかったことだろう。

2016-02-03

http://anond.hatelabo.jp/20160203215411

からその程度だろ。

そしてそれはCCC規約通りの用途?そうじゃなきゃ漏洩発覚だね。

2016-01-31

マイナンバーがリークして一番困るのは税務署

マイナンバー個人情報だとして、漏洩に神経をとがらせる様は、もう異常だ。

 

マイナンバーがリークしたとして、一番困るのは誰なんだろう、と考えるに、実は税務署なんじゃなかろうか。

 

例えば、誰かの隠し資産らしき怪しい銀行口座が有ったとする。

それに関して、かなりそれらしい情報を掴んだとしても、今までは、当人が知らぬ存ぜぬを通せば、それを立証するのは非常に手間のかかる話だった。

その手間をかけるに値する大口脱税しか調査対象に出来なかった。

 

しかし、これから、それらの銀行口座が全部マイナンバーで紐づけされるようになれば、税務署のそんな無駄な手間は一切不要になるわけだ。

 

ところが、マイナンバーがそこらじゅうにリークしまくっている状況になってしまうと、

そのマイナンバーで紐づけされた妙な銀行口座があったとしても、

「その銀行口座マイナンバーは、だれかがなりすまし勝手に作ったものです。私は知りません」

という言い訳が成立しうることになってしまう。税務署にとっては、元のもくあみになってしまうのだ。

 

マイナンバーがそこらじゅうで使われれば使われるほど、マイナンバー不正使用の可能性を否定する事が困難になり、マイナンバー存在意義自体が問われることになる訳だな。

なんて筋の悪い技術だ。

 

2016-01-15

情報駄々漏れると、仕事モチベーション上がらない、

上場漏洩対策時間かかり作業が進まない

pcが使えないと作業が止まってイライラしてくる。

2015-12-29

グーペおじさん Q&A「イングレスのXMって実在するのですか?」

Q

Ingress というゲームに XM (エキゾチック・マター)が出てくるのですがこれは実在するのですか?



A

Ingressイングレス)というのは位置情報を利用した Google 社のオンライン陣取りゲームのことやな。

背景ストーリーがかなり凝っていて、ゲームの結果がシナリオに反映されるのも魅力の一つなんや

例えばこんな感じや。


ストーリー

世界には、人間の心身に対して“啓発的な”効果を及ぼす謎の物質存在していた。CERNでの実験で偶然この物質発見した研究者たちは、この物質を「エキゾチック・マター(XM)」と呼んだ。XMの研究のため、NIA(アメリカ国家情報局)はCERN付近研究者らを集め「ナイアンティック計画」(Niantic Project)を立ち上げた。(中略)

ナイアンティック計画は実験最終日のXM大量流出事故(「啓示の夜」事件)により崩壊し、XMの無限の可能性(あるいは危険性)を知った研究者たちは、各地の企業結社と組んでそれぞれ行動を開始した。研究者たちの一部はわずかな改造を施した携帯電話上で機能する「スキャナ技術を開発した。これによって、実世界存在するXMポータルを観察し、操作出来るようになった。ほどなくスキャナ技術漏洩し、Google Play「ゲーム」としてアップロードされた (Wikipedia より抜粋



プレイヤー達はレジスタンス妨害をくぐり抜け、エキゾチック・マターによる人類覚醒を目指すというゲームやな。


さて、LHCで見つかったエキゾチック粒子といえば X(3872)Z(4430)のことやな。

それぞれ ペンクォークテトラクォーク と呼ばれる新しい形態の粒子なんや

高エネルギー加速器研究機構発見から10年ぶりの再発見で、現在エキゾチック粒子の理論研究が盛り上がっている様子や。

Ingress予言が当たった恰好やな。さすが Google さんやね。

ところでおじさんね、このストーリーを読んだときちょっと不思議に思ったんよ。

いくら加速器研究者さんでも稼働中加速器トンネルに入ったりはしないやろ。

研究者達はどうやってエキゾチック・マターに曝露したのやろな?

実はな、この答えは J-PARC にあったんや。

J-PARC ってのはエキゾチック粒子探索に適した日本加速器や。

実はこの分野はLHCよりこっちの方が本場なんよ。

でね、この J-PARC事故が起こったんよ。2013年のことや。

簡単に言うとね、加速器ではものすごく加速した陽子を標的に当てて出て来た粒子を調べるのやけどね、

装置誤作動で大量の粒子が標的に照射されたそうなんや。その結果 標的が蒸発して拡散施設内にいた研究者達が被曝したらしいんよ。

Wikipedia によると通常の400倍の粒子が照射されたらしいんやな。

ひょっとしたらエキゾチック粒子も出来たかわからんよね。(※1)

リアル『啓示の夜』や。

まあ被曝といっても超超微量なもんで特に健康被害はなかったんやが、当時マスコミさんにひどく叩かれたんやね。

で、以降加速器は停止しているんや。いつ動くのやろな・・。 これはレジスタンス妨害にあっているのかもしれんな。

J-PARCが動き出したらエキゾチック・マター研究が一気に進むはずなんでエンライテンドのみんなは楽しみに待っていようね。

なんだか話が脱線したけどまとめるとね。


こんなかんじの流れなんよ。

正直おじさんこっちの分野はよく知らないのやけれども、あまりIngress の背景ストーリーをなぞりすぎていてちょっと目が離せないんよ。

さすが Google さんや。

あ、そうそう。

Ingress Intel Map を見ると Genkenmae PostOffice (原研前郵便局)に緑ポータルが立っているんやけど

おじさんのあやふや記憶が正しければ確かこの辺りに J-PARC を利用する研究者学生の泊まる宿泊施設があった気がするんよ。

エキゾチック・マター研究者の中にエージェントが紛れているかもしれないと思うとなんだかわくわくするよね。

じゃあおじさん、もう出かけなきゃなんでこの辺でね・・・






(※1) まあ出来てもすぐに壊れるんやけどね

2015-12-14

ケツ毛の存在意義

漏らす最多パターンおなら誤検知しての発射だと思うんだけど

この時実が出た瞬間にあっ!ってなって稼働を止めるだろ(止まらない場合もある)

でも体感で明らかに外部に漏洩してて

ああ…また罪もない履き替えたばかりのトランクス無駄に…

と思って確認したら


ついてない


この現象、よくよく考えるとケツ毛が食い止めてくれたとしか思えない

こないだケツ毛無駄だよ剃ろうぜってエントリを見て、俺もブラジリアンワックス買いかけたけど

やっぱ意味あると思う

こないだ見たうんこトランクス捨てるな論争みたいな争いも未然に防いでる

ケツ毛様今日ありがとう

2015-12-02

銀行から1万4000件の情報流出」をシステム目線妄想したい

http://anond.hatelabo.jp/20151201162600

上の増田を読んでて、SEやっている人間としては気になったので妄想してみる。

前提

そもそも何が漏れたのさ? WHAT

出会い系サイト銀行振り込みした人の電話番号・振込日時・金額。詳細は上記の増田参照。

誰の情報流出したの? WHOES

出会い系サイト運営者らの口座の情報

ここの口座の入出金明細の中に、出会い系サイト利用者から業者への振り込み履歴があり、そこに利用者電話番号記載されていた。

まり、盗まれたのは出会い系サイト顧客情報出会い系サイト利用者個人情報)で、

被害にあったのは出会い系サイト運営者の口座ということになる。

どこから漏れたのよ? WHERE

「残高照会ダイヤルから

これは、銀行電話自動応答システムの1つで、

口座番号とかを入力して、残高や入出金明細を音声で照会できるという、いわゆる音声自動応答サービス

使用する際は本人認証必要になるが、以下のいずれかが求められる。

どちらかが正しければ本人と確認され、入出金明細が自動音声で読み上げられる。

今回、この「残高照会ダイヤル」にセキュリティホールがあり、それを悪用されて情報流出してしまった。

…「今回」というより、つい先日まで流出し続けていた、という表現のほうが正しいかも。

誰が盗んだの? WHO

銀行提供している音声応答サービスなので、基本誰でも盗める。

上記の増田によると、架空請求業者悪用していた模様。

報道を見ると、今回発覚したのは、

流出した電話番号架空請求電話がかかってきたという警察から情報提供で明らかになった

ということらしい。

いつから流出してたの? WHEN

こちらも報道にある情報から察するに、平成16年2月平成27年10月と見られる。

このシステムは先月下旬に改修されましたが、平成16年2月から使われていたため、実際に流出した情報さらに多いおそれがある

セキュリティホール自体がいつからあったか不明だが、システム稼働同当時から不具合だとすれば、約12年ほど放置流出していた可能性がある。

これは銀行内部で当該システムの改修履歴調査しない限り、正確にはわからない。

警察から指摘を受けて1週間で修正したそうなので、調査自体はそう難しくないと思われる。

本題 HOW

そもそも何で出会い系サイト運営者の口座だけ被害にあったの?

出会い系サイト運営者の口座は通帳のない特殊な口座(「照合表口」という口座)であり、

それらの口座の場合に、上記の残高照会ダイヤルから不正情報を抜き取れるというセキュリティホールがあった。

入出金が頻繁にある事業者などは、いちいち通帳に記載するわけにも行かないので、こういう口座を使う。

(通帳の代わりに照合表というのが発行される)

まり、抜き取れる情報出会い系サイト運営者の口座だけではなく、照合表口のものは全部抜き取れたということになる。

ただ、通常は振込名義と金額・日時位しかからないので盗んでも大した価値はない。

しかし、出会い系サイト運営者の口座の場合、振込名義の部分にサイト利用者電話番号入力されていたらしい。

この番号に架空請求業者が凸などして実際の被害が出たとのこと。これも上記の増田を参照いただきたい。

まとめると、「出会い系サイト運営者の口座の情報けが流出したのではなく、流出したものの中で出会い系サイトのもの悪用された」ということ。

実際に流出たかどうかはわからないが、出会い系以外の口座の情報も盗もうと思えば盗める状態だった。

…「被害」を「口座の情報が盗まれ状態にあった」とすれば、照合表口の利用業者全てが被害者と言う事になる。書いてて怖くなった。

で、どういうセキュリティホールで、どうやって漏れたのさ

通帳を発行しない口座では、本来は「残高照会ダイヤル」で「(2)通帳に印字されている最終残高」による認証ができない仕様になっている必要がある。

通帳がないのだから当然のこと。

なのだが、どうも上記の照合表口では最終残高として「ある特定数字」を入力すると、本人と認証されてしまう不備があったらしい。

で、この不備を悪用して「残高照会ダイヤル」を通じて情報が盗まれ

この口座への振込依頼人が依頼人名として電話番号記載していたため、「出会い系サイト利用者電話番号」が漏洩することになった。

本命妄想 なにそのセキュリティホール

ある特定数字

「ある特定数字」とはなんぞや、と言うことだが、架空請求業者が頻繁に使用していた(1日数十回とか?)らしいので、

自動応答サービスで一々入力することを考えると、かなり分かりやす数字若しくは短い数字と思われる。

  • 1234567890
  • 1111111
  • 141421356
  • 31415926

とか。

で、SEやっている人ならピンと来るかもしれないけど、

これって、試験用に開発者が使っていた数字じゃなかろうか。

SEじゃない人向けに解説すると、システム開発者プログラム書いてシステムを作ると、正常に稼働しているか試験します。

  • 正しくない通帳残高を入れたらエラーになるか(誤って照会できてしまわないか)
  • 正しい通帳残高を入れたら正しく照会できるか
  • aの条件の時、正しい通帳残高を入れたら正しく照会できるか
  • bの条件の時、正しい通帳残高を入れたら正しく照会できるか

その際に実際のお客様の番号とかを試験に使うわけにはいかないので、試験用のダミー口座を作ったりします。

ただ、試験パターンが何千何万となってくると開発者億劫になるし、ころころ変わる通帳の最終残高を毎回設定するのが大変なので

「通帳の最終残高認証OK時の試験パターンを楽にこなすために、全部の口座で無条件に残高認証OKの番号を用意しよう」という発想になったのではないかなと。

妄想した流れ
  • 正しい動き

照合表口であるYES暗証番号が合っているかYES→照会OK

                      →NO→照会NG

       →NO→暗証番号or通帳残高が合っているかYES→照会OK

                           →NO→照会NG

  • 今回のケース

                            ↓ここで通帳残高の「ある特定数字

照合表口であるYES暗証番号or通帳残高が合っているかYES→照会OK  情報窃取!

                           →NO→照会NG

       →NO→暗証番号or通帳残高が合っているかYES→照会OK

                           →NO→照会NG

まり、以下の2つの要素が組み合わさって、今回の事件になってしまったのではないだろうか、と妄想してみた。


書いてて思ったが、これ通常の口座でも使えていたら、更にエライ事になってたな。

・・・と、最後妄想まで長かったけど、間違いとか俺はこう思うねとかあれば指摘してもらえると一増田としては嬉しいです。

最後に、担当SE達に合掌。他山の石とさせていただきます。いつ、同じような目に自分が遭うかわからないから

参考URL

ITprohttp://itpro.nikkeibp.co.jp/atcl/news/15/113003910/

2015-12-01

銀行から1万4000件の情報流出」を当事者目線解説したい

出会い系サイト運営者と繋がりのある方より直接話を聞くことができました。

文才がないながらも出来るだけ当事者から目線解説したいと思います

先に言いますが、本件は出会い系サイト自身被害者でもありますので、「出会い系サイトなんて全部サクラサイトだろ?」みたいな先入観をお持ちの方は一旦捨てて頂くと理解やすいかと思います。真っ当に運営されている出会い系サイト被害者です。

まず流出したであろう情報とは何なのか?

「残高照会ダイヤル」は、契約者が持つ口座の残高や、通帳に「印字されうる」取引明細も音声で知ることができます。例えば

「27-11-27 振込 フグタマスオ *30,000」

「27-11-30 振込 イソノカツオ *10,000」

このような入出金の取引を、音声で知ることができます

もちろん契約者(契約団体)自身しかアクセスできないはずの情報なわけですが、この残高照会ダイヤル操作において恐らくセキュリティホールがあり、かなり長い間第三者が通帳情報を知ることができていました。

ここから得ることのできる個人情報で、何が起こったのか?

振込をするときの「振込人名義」は、たいてい「フグタマスオ」のような人名か「カ)ウミヤマショウジ」のような社名です。ということは、通帳情報から漏れうるのは「誰が、どの口座に、何円振り込んだ」という情報になるはずです。

では、この流出した通帳情報だけを使って架空請求できるのかと言われても、恐らく何もできないはずです。

よほどレアな氏名でもない限り、氏名だけを悪用するのは難しいです。どこに住んでる人かも分からないですので。

「振込人名義」を知ったところで、本人と連絡の取りようがない。ここが重要です。

銀行不祥事なのに、なぜ出会い系サイトとセットで報道される必要があったか?

この答えは最後にまとめますが、出会い系サイトでは、会員に対して「周りに秘密で、匿名で使える」ことをアピールするため「銀行振込をするとき名前の代わりに電話番号入力すれば、それで照合しますよ」という案内をして利用料を支払わせる方法をとる場合が多いです。

「氏名の代わりに電話番号を書かせる」を実際にやると、通帳の情報はこうなります

:

「27-11-27 振込 090xxxx3634 *10,000」

「27-11-30 振込 090xxxx2005 *30,000」

「27-11-30 振込 090xxxx3634 *10,000」

「27-11-30 振込 080xxxx2309 * 5,000」

:



まり何が1万4000件あったのか?

出会い系サイトお金を払った人の入金履歴電話番号」です。

同一人物が複数回振り込むことのほうが多いため、ユニークでは数千人であろうと推測します。これはスマホの重課金者の比率と大体同じと思って頂いていいかと思います

どのように悪用されたと考えられるか?

上記のリストが「出会い系サイト運営者ですらない第三者」に漏れました。

架空請求被害者の話からすると、通帳の情報は恐らくかなり高い頻度で(1日に数十回以上)チェックされていたのではないかと思います

:

「27-11-27 振込 090xxxx3634 *10,000」

「27-11-30 振込 090xxxx2005 *30,000」

「27-11-30 振込 090xxxx3634 *10,000」

「27-11-30 振込 080xxxx2309 * 5,000」

:

大事なのはリアルタイム(新鮮)なデータを入手できていた可能性が高い」ということです。振り込め詐欺師であれば、この情報を使って巧みに話すことができます

実際にあった架空請求電話内容を教えてもらいましたので、以下に示します。

もしもしありがとうございます出会いサイトセンターの者ですが、つい先ほどご入金頂きました件です、ええ、今ちょっとだけお時間よろしいでしょうか。

お客様携帯番号は090-xxxx-3634でお間違えなかったでしょうか。

お客様11/27と11/30にそれぞれ1万円ずつ入金頂いておりますよね、ありがとうございます

ただですね、入会金が未払いのままなんです。

入会金をお支払いただかないとせっかくご購入頂いたポイントがもうすぐ使えなくなっちゃうんですよ。

システムの都合でお客様に正しく伝わってないかもしれません、ご存じなかったとしたら申し訳ございません。

弊社のシステムはちゃんとした出会い保証しておりまして、入会金5万円頂戴しているんですね。

今日中にお支払いただければ、今ご購入いただいたポイントはそのままお使い頂けますので、今すぐご入金頂けますか?

から口座お伝えしますね。

序盤でパーソナルな内容を吹き込まれています。ほんの数時間~数日前の振込を知っているわけで、これはうっかり信用しちゃうのではないでしょうか。

出会い系サイト運営者は、セキュリティ面で何に心がけるべきだったか?

振り込め詐欺師にとって、最低限、詐欺を行うために必要データは、以下の3パターンです。

世の中のシステム管理者は覚えておくべきです。

以下のどれかを入手できれば振り込め詐欺師は詐欺を試すことができます振り込め詐欺師にとって、氏名なんて全くいらないようです。

今回はここに「入金履歴」という非常にパーソナルな情報がセットで漏れました。素晴らしいデータです。出会い系サイトお金を払う勇気のある人リストです。

これ一般企業でも、取引履歴の主キー電話番号を使うようなリストを使ってる会社は超ヤバいですよね。

また、振込人名義に電話番号を書かせるシステム採用しているECサイトなどは、出会い系サイトに限らず今回のようなセキュリティリスクを負うことになります

実際に被害を受けた出会い系サイト運営者の顛末

情報源の方は2010年前後出会い系サイト運営を実際に行っていました。今回のような被害2011年に受け、ネット上で「あのサイトは入会金の後払い請求をしてくる」と悪評が一気に広がってしまい、開設から1年半で閉鎖することになりました。

当時「振込履歴流出してるらしいが、どこから流出しているかが分からない。出会い系システムのせいか?ショルダーハックか?」と騒動になったそうです。流出源として社員全員に疑いを掛けられ、社内の風通しも悪くなり、企業対外関係にまで悪影響があったそうです。

運営者も指をくわえて眺めているわけではなく、色々な情報漏洩対策検討しました。そんな中、

架空請求被害を受けている人は銀行振込の経験者だけで、クレジットカード払いの人には架空請求が行われていないらしい。出会い系サイト自体クラッキングされてるとしたら、カード払いの人にも架空請求するはずだ。なぜだろう。じゃあ試しに、出会い系登録していない電話番号でわざと\3,000口座に振込んでみるか?」

という所に気付いた社員が現れました。

この条件で振込をしたところ、その20分後、実際にその番号に架空請求が来ました。

システムクラッキングされてるわけではなく、通帳の情報けが漏洩しているぞ!」という所まで、なんとかこの企業特定したのです。

あとは通帳の情報がどう漏洩たかルートです。これが結局最後まで特定できませんでした。

最初は「無通帳口座であったとしても、国内の誰かが通帳を持っていて、定期的に記帳しているのではないか?」と銀行を疑いました。

しか銀行からは「無通帳口座なのでどこかのATMで印字したログ的なものは一切ない」と一蹴され、この筋は無いということになりました。

最後まで、流出源の特定ができませんでした。

いずれにしても運営者は電話番号を振込人名義にするのをやめ、代わりに「振込む時は、あなたの会員ID入力して下さい」などとし、IDの照合でポイントなどを購入させるようにシステム改善しました。これにより架空請求の新たな発生がゼロになったようです。

架空請求ゼロになったことで、この企業銀行に対するこれ以上の追及をしませんでした。

しかったのは「三菱東京UFJの口座だけが被害を受けている」という所まで突き詰めることができなかったことです。

ここからは推測かつ創作ですが。

新たな架空請求の発生を止めることはできても、すでに会員の信頼を失いきってしまった出会い系サイト被害は甚大でした。

しかし、この運営者側から警察被害届が出されることはありませんでした。

出会い系サイトから、あまり警察のお世話になりたくない。そういう気持ちが働いたのではないかと思います

振り込め詐欺師は、この微妙な所を逆手に取ったのではないかと推測します。

攻撃しても表沙汰にならなそうで都合のいい出会い系サイト口座だけを、意図的に狙ったのではないかと思うのです。

銀行不祥事なのに、出会い系サイトとセットで語らないといけない根本的な理由はおそらくこのあたりですし、これが「残高照会ダイヤル」の不具合を長いこと放置することになった最大の要因ではないかと思います

http://www3.nhk.or.jp/news/html/20151130/k10010324671000.html

http://www.bk.mufg.jp/news/news2015/pdf/news1130.pdf

2015-11-09

http://anond.hatelabo.jp/20151109213646

これかなり辛い。けど、変なものへの感染もかなり怖い

最近行った現場の1つなんだけどさ、まあウィルス感染したんだよ

幸い漏洩などはなく大事には至らなかったんだけどさ

けどその原因が怖い

業務外でのインターネット閲覧ではあるんだけど、ごく普通サイトなんだよ

エロでもギャンブルでもアングラでもない、個人のサイトでもない、まったく常識的趣味業者ページだったんだよね

どういう経緯でそのサイトから感染したのかまでは知らないけれど

業務外でインターネット使うな、がこれほど身にしみて聞いた話もなかったわ

2015-10-15

LINE Engineers' Blog掲載された記事を読み解こうとして力尽きた

http://developers.linecorp.com/blog/ja/?p=3591

Letter Sealing って何でしょうか。私気になります

必要範囲で、原文を引用しています。原文は先に引用元アドレスと閲覧日時を記し、引用記法によって地の文識別できるようにしています

長すぎ;読まない

ECDHAES256-CBC 使ってみた。通信相手の認証については読み取れない。

暗号通信の流れ

図2 において、 Server のところで Re-Encryption (一度復号されて、再度暗号化されている) ことが明示されています

この図を素直に読むと、送信者からサーバーまでの通信路は暗号化されているものLINEサーバーが受信したところで復号されて平文で保存され、サーバーから信者までの通信路は暗号化されていると理解できます文脈から、この流れを変えたいのであると推測できます

SSL公開鍵暗号

http://developers.linecorp.com/blog/ja/?p=3591 より引用2015年10月14日 22時40分に閲覧:

加えて、LINEでは、仮に通信ネットワークの傍受が行われたとしてもメッセージを覗くことができないように、公開鍵暗号(public key encryption)方式を使っていますユーザーに対してLINEアプリ提供する際、暗号化ができる公開鍵のみをアプリに入れて提供し、ユーザー端末とサーバ接続されたときだけLINEサーバでのみ解析できる暗号化された安全チャネルを作ります。こうすることで、SSL(Secure Socket Layer)より軽く、LINEの全バージョンで使用できる安全暗号化を実現できます

SSL はすでに時代遅れの代物で、 2015年現在は皆さん TLS を利用されていることでしょう。 Web ブラウザSSL 2.0SSL 3.0 を有効にしているそこのあなた、今すぐ無効しましょう。

TLS では、公開鍵暗号方式共通鍵暗号方式電子証明書暗号学的ハッシュ関数といった複数暗号技術要素を組み合わせて安全通信路を確保しています

RSA代表される公開鍵暗号方式一般的AES代表される共通鍵暗号方式と比べて計算量が大きい、つまり重たい処理となります

このため TLS では、通信路を流れるデータ暗号化に共通鍵暗号を用いて、共通鍵の共有や相手の認証のために公開鍵暗号方式を用いるのが一般的です。

仮にメッセージ暗号化に RSA を用いているとしたら、 SSL より軽いという点をどのように実装しているのか気になります

http://developers.linecorp.com/blog/ja/?p=3591 より引用2015年10月14日 22時40分に閲覧:

ユーザー側のLINEアプリ(クライアント)には、サーバが発行したRSA鍵を使用してデータ暗号化に使う暗号化鍵値を共有します。この鍵を利用してデータ暗号化すると、第三者メッセージを見ることができなくなります

これは上で説明したとおり SSLTLS でも行っていることです。

RSA を用いているので安全であるという主張をしていますが、メッセージ暗号化に用いられている暗号スイートアルゴリズムの種類、鍵の長さ、ブロック暗号場合暗号利用モード、そしてハッシュアルゴリズムの種類)は、その通信路が安全である判断できるか否かを決める大切な情報です。

http://developers.linecorp.com/blog/ja/?p=3591 より引用2015年10月14日 22時40分に閲覧:

既存RSA方式秘密データの共有に使う安全方式ではありますが、鍵管理の面から見ると、ユーザー側の端末でそれぞれのRSA鍵をすべて管理しなければならないという問題があり、その代替手段としてDHを使用するようになりました。

DH および ECDH による共通鍵暗号に用いる鍵の交換は SSLTLS でも実装されており近年では広く使われていますSSL より軽いと主張し、 SSLTLS公開鍵暗号方式以外の要素によって担保している安全性をどのように確保しているか不明実装に比べると、大きな改善です。

なお SSLTLS においては通信相手の公開鍵を全て管理する必要がないように、上で説明した電子証明書による公開鍵基盤 (PKI) の仕組みを利用しています

まり共通鍵暗号に用いる鍵の交換にどのような手段を用いるかは、鍵管理とは(ほぼ)独立です。

共通鍵暗号暗号利用モード

http://developers.linecorp.com/blog/ja/?p=3591 より引用2015年10月14日 22時40分に閲覧:

ここでメッセージ暗号化に使用している暗号アルゴリズムAES-CBC-256という方式で、現在一般に使われている暗号アルゴリズムの中で最も強度が高いと評価されています

メッセージ認証と組み合わせない CBCビット反転攻撃に弱いことが知られていますGCM ではデータ暗号化と認証を同時に行うためビット反転攻撃に耐性がありますAESGCM で利用するのは、 最近TLS実装では広く用いられており、 Googletwitter も利用しています

CBCCBC-MAC のようにメッセージ認証と組み合わせることでビット反転攻撃に強くなります

解決されない鍵管理問題

図6 のとおり、 ECDH共通鍵暗号に用いる鍵の交換を行うにしても通信相手の公開鍵必要です。 上で説明したとおり鍵管理という問題への解決策になりません。また公開鍵が本当に通信相手のものであることをどのように検証するのかについても不明です。通信相手の検証は、送信側では秘密の話を他の人に知られないように、受信側では他の人になりすまされないように、双方にて必要です。

ここから安易パターン想像ですが、通信相手の公開鍵情報LINE ユーザー情報の一部として LINE サーバー管理されており、必要に応じて安全通信路を用いて LINE サーバーから取得するようなものではないかと思います公開鍵情報のやりとりに用いられる通信路に正しく実装された TLS が用いられていて、サーバークライアントの両方が認証されていて、現在の水準から見て妥当レベル暗号スイートが用いられていることを願うばかりです。

公開鍵秘密鍵がどこでどのように保管されているのか気になります。各端末で保管するのが安全ですが、サービス要求として端末を乗り換えてもメッセージが読めるという条件を安易に満たすために秘密鍵LINE サーバーに預託していないことを祈るばかりです。

ECDH 鍵の生成は計算量が大きい処理であり質の良い乱数必要します。 PC に比べると非力なスマートフォンで生成した鍵の質をどのように担保しているのか気になります

2015年10月17日 10時16分追記

先ほど閲覧したところ、上記引用箇所の多くは削除されていました。公開鍵が本当に通信相手のものであることをどのように検証するのかについては明らかではないようです。 LINE サーバーが介在する形であれば、鍵をすり替えることで別のユーザーになりすますことが可能でしょう。または、 LINE アプリに何か細工をする方がより簡単でしょう。

ECDH 鍵はその場限り (ephemeral) という説明がないので Perfect Forward Secrecy ではないと考えられ、望ましくないという意見もあるようです。 LINE サーバーとの間に安全通信路を確立する目的で ECDH 鍵を用いる場合LINE サーバーが用いる秘密鍵漏洩は全てのユーザーに影響を与えうるため PFS は非常に重要です (TLS を用いた Web サーバーでも同様です) 。一方ユーザー間でメッセージ暗号化する場合ユーザー所有の ECDH 鍵についてはそのユーザーに影響が限定されます通信相手ごとに必要なその場限りの鍵生成とユーザー所有の ECDH 鍵を利用した鍵交換にかかる計算量と ECDH漏洩リスクを天秤にかけて PFS を採用しないという判断かもしれません。

通信の秘密という観点ではメッセージの内容だけではなく誰と通信たか (または、していないか) という情報も守りたくなります。宛先を LINE サーバー確認できない形に暗号化されるとメッセージの配送ができなくなるため、通信相手や通信の有無については秘密ではないと考えられます

2015-09-17

司法試験漏洩事件で女を徹底的に擁護して、教授批判する奴ばかりで呆れた

今日も、父親の会社バイトが終わり次第、お漏らしした大学の近くのカレー屋さんで食べようと思っている。

外が寒いので30辛エビといったところか。

頑張って、アキバまで歩いて、万世で一人で焼肉してもいいな。

自分合格しなかった(そもそも受からないと諦めて、受けに行かなかった)、お漏らし大学ではどうやら、教授が別の教え子に「自分と仲良くなれば試験に有利。。。」と言っていたそうだ。

自分はずるいと思った。このグロ面の男である自分を誰が優しくしてくれるのだろうか。

とにかく、女に腹が立つ。

教授大学解雇されたし、刑事告発もされているから、仕方ないが、少しかわいそうだとすら思う。

セックスできる、できないは格差なのだから

とことん女を擁護するコメントには呆れた。100点満点とってバレた女が司法試験を今後何年か受けられないというペナルティーは良くないとかいコメントには、あぁ男は大事にされないんだろうなと思ってしまう。

こういうコメントをしたがる人間がこういうニュースに喜んでコメントをつけているのだろうが、まぁ良くない。

そもそも、教授に何か言われたら女は大学監督省庁に相談するべきである。これで、女は余裕がなかったのよ!とか擁護する奴には呆れる。

なんのための法律のお勉強だ。

しかも、教えられたまま天才でも満点は取れない試験で、女は100点満点をとってしまって不正はばれてしまっている。

不正に乗り、うまくこなせない時点で、女は法律家センスがなかったのだろう。

法律家を目指している人間不正をするというのは、どんな場合でもまぁその人間はクソだし、向いてないよねって話である

2015-09-09

http://anond.hatelabo.jp/20150908202309

言っちゃあなんだが、某歯科医師国家試験関係も表向きガードは硬いが、大学によっては予備試験(CBTという高学年病院実習前に受ける奴)とかでも黒いし沼が深い。

俺はFラン以下私立大学出身だが、国家試験はそこそこ受かってる学年だった。2,3年前の話。

およそ、「国」と名の付く試験といえど、大学によってはザルなとこもある。

一生懸命勉強したのに!って真面目な受験生不合格になったときに感じる悔しさはとてもふつうなんだけど、そんなのかまわずとんでもない空気はやっぱりある

教授権威お金絡みなのは否めない。やっぱりね。

自分の出たとこは、医局OBOGに文科省から実技試験内容が前日に設営医局スタッフ員に伝わって、そこから前日漏洩

そして学生はいくらでもズルできる。

情報弱者sw過去問入手できないぼっちけが(俺のことね)世渡りに失敗するリスクを負ったりするものだ。

そのせいか、鍛えられてガリ勉できたけどな。

どうあがいても、特別ルートあやかろうとハニトラなり、お金積んだり、媚び媚びになってまともな状況でなくなる受験生はどこにでもいるんだよね。

合格したという見返りは、その後の自分人生をかなり左右するほど大切なものだって錯覚ちゃうんかなあ。

実力なく受かっても、実務できそうにないんだけど、合格だけはしたいって気持ちが先立つんじゃないかw

2015-09-08

マイナンバーってなんで必要なの?

http://b.hatena.ne.jp/entry/www.asahi.com/articles/ASH983K64H98ULFA00K.html

安保は賛成っつーか、今後日本がどう自衛していくかを考えた時、狼少年左翼よりも自民の具体的な案を支持する形で納得した。

しか消費税の還付にはマイナンバー必要とな。これには反対だ。これまでの実績から情報漏洩するのは間違いないし。何よりめんどい。おれはポイントカードが一枚増えることで頭の容量が圧迫されるのすら耐えられない。

しか安保のように納得いく理由があるなら受け入れよう。

誰か教えてくれ。マイナンバーってなんで必要なの?

明治大学法科大学院司法試験問題漏洩事件についての一意見

増田プロフィール(※以下個人情報についてはフェイク有)

明治ロー卒業生

数年前に司法試験合格

教授とは面識がないし他ローの事情も伝聞でしか知らない

はじめに

母校が世間を騒がせている

http://mainichi.jp/select/news/20150908k0000e040142000c.html

http://www.asahi.com/articles/ASH9835GDH98UTIL007.html

母校愛は全くないつもりだが、母校愛がない俺なりの母校へのささやかな貢献として、そして何より自分承認欲求のため、この場を借りて知っていることを述べたい

教授受験業界では俺の受験生時代においても試験への影響力が強いということで有名だった

司法試験受験テクの一つとして、考査委員の顔ぶれや過去学術論文から翌年の出題傾向を探ることを試みることがあるのだが、俺の観測範囲でそのテク的に“全科目の中でも”最重要人物視されていたのがA教授であったほどである

ロースクールというところ

情けない話だが、このようなことが起きても不思議ではないというのが率直な印象である

俺の在学中にも、飲み会に異性未婚学生と二人で堂々と揃って遅刻して登場し、飲み会終了後も二人で堂々と揃って夜の帳に消えていく教授(考査委員ではなかったが、既婚者だった)がいたりした

学生達も試験合格必死だし、教授達は業界内で限定されたものはい権力を持っているし、そんな環境の中で、中には使える武器(ゲスパー)は何でも使って情報を得ようという発想をする奴もいるだろう  そうじゃない奴が大半だったと思うがね

換言すると、狭いコミュニティーで、モラルの壊れた権力者モラルの壊れた権力利用者がいれば、今回のような事件が起きるのは必然だし、その可能性はそこまで低くないということだ

どこか別のところでも聞いたことのあるよくある話である

学生間でも色々なことがあったが、今回の事件とは無関係なので割愛する

“オタサーの姫”“青春を取り戻そうとするKY既婚おっさん”くらいのキーワードで察してもらえればよいかな

早く制度ごとつぶしてしまえばいいのに

憲法論文問題漏洩ということ

今年の司法試験問題もまだ見ていないので、事件記事以外の情報はないものの、特に司法試験憲法論文問題は、その問題自体を事前に知ったところでどうしようもない傾向がある

“できるやつは制限時間内で余裕の合格答案を書けるし、センスがない奴は基本書を見ながら丸一日かけてもそこそこの答案しか書けない”という傾向が最も強い科目だというのがほぼほぼ受験生の共通見解

俺も試験合格後に学生受験指導をしたことがあるのだが、毎年公表されている採点実感や予備校の模範答案を見て書かせても、特に憲法論文についてはセンスがない奴はセンスがないなりの答案しか書けないのである

しかし、解答内容まで懇切丁寧に教えていれば話は別だ

既に一部報道もされているが、今回、当該学生の答案の出来が良すぎて発覚したということは、問題漏洩が解答指導も含めて本当の本当に根幹の部分までされたのであろう、ということだ

考査委員を長年勤めた教授が本気で憲法論文の解答指導なんかしたら明らかに不自然な答案ができあがるに決まっている

たとえるなら、憲法論文に関していえば、

・出題分野の漏洩ピッチャーの球種を各打者に公開(受験生バッター(以下同))

問題文の漏洩ピッチャーの球種・球速を各打者に公開

プラス解答指導属性情報ブースト変更・ホーミングモード

くらいの次元の違いがある

したがって、試験合格後は刑事事件に全く縁がないので「半可通の感想として」にとどめておいて欲しいのだが、特捜はこの事件はきっちり背景を含めて捜査するんでないかな、というのが俺の考えだ

背景事情によっては、試験制度根本を揺るがす特大スキャンダルからな(現時点で既に“大スキャンダル”だがw)

これを機に制度潰すくらいの勢いで腐った部分を徹底的に取り除かないと社会的にもマジでやばい

例の件でデザイン業界業界人の内輪擁護炎上している状況を遠巻きに見てきたものだが、次がウチの業界の出番とならないことを心より願って締めの言葉とする

さいごに

旧司の一行問題時代には、考査委員東大教授の直前の期末試験問題が丸々コピペだったりしたので、「昔は受験生が競って情報を取り合ったものだ」とこないだマック女子高生が話していたのだが本当なのかね?

追記 9/9 0938

b:id:urashimasan

問題作成者が公開なのが意外。しかもその間学生指導ができないのか(http://www.moj.go.jp/content/001129497.pdf)。授業は指導に入らないということなの?

そのとおり、「授業≠指導」というのが建前だ

どう違うのか、というと説明しづらいが、誤解を招きかねない個別ゼミや私的な少人数ゼミはもちろんNGだし、俺の知っている考査委員教授は“指導”をしないよう慎重に配慮していたものである

また、実際の問題http://www.moj.go.jp/content/001144527.pdf》を見てもらえれば明らかなように、問題が複雑すぎて独力で問題作成することは不可能であるし、実績のある学者に頼らざるをえないのが現状だ

問題作成者の公表は、隠したところで隠しきれるものではないし、情報平等観点から妥当だと思っている

2015-09-04

Adobe ってセキュリティに超ずさん...

他者の似た製品と比べてべらぼうに高価なソフトを売っている割には...

製品ダウンロードリンクシリアル番号を自ら晒すしか無償化したわけではなく...

顧客製品シリアル番号を管理するサーバ老朽化たから、だれでも見られるサイトシリアル番号と製品ダウンロードリンク晒す無償公開に切り替えたわけでもなく...見限って投資をやめた割に権利はしっかり確保。

セキュリティ更新プログラム一覧の情報が古いまま

たとえば Acrobat 11今日のところ10.0.12が最新。が、このセキュリティ更新一覧ページの配布は 11.0.10。ちなみに 11.0.127月に公開されているもの。2か月近くもたった今でも「ページの更新が追いついていません」なのか?

インストールの際には、McAfee やら Chrome やら抱き合わせで入れてこさせようとするし

McAfee Security Plus なんて入れられたって、既存ウイルスチェックソフトと競合するもんで、とても迷惑

Creative Cloud 更新プロキシサーバ利用不可だって

CCクラウドソフトウエア)の更新のために「プロキシサーバを止めろ」とのこと。世間企業が何のためにプロキシサーバを導入しているのか、考えたことあるのかなこの会社は?てか、この会社Acrobat (PDF) がさんざんクラッカーの標的になっていて個人でも各企業でもセキュリティ投資させられたりアップデートの網羅に悩まされたり、さっぱりわかってないよね。

2013年顧客メールアドレスの大量漏洩も起こるべくして起きたこと

Adobe ID を当時登録していた人はスパムメールに今でも悩まされているんじゃないかな。


フォトショップなどの信仰が絶大で完全に切れないけど、当分セキュリティ意識の低いままなんだろうな、すぐにでも付き合いを切りたい。いろいろなソフトウエアCCかいブランドに切り替えてクラウド化させられているけど、すごく迷惑不安Adobe (Acrobat / Reader) のクラウドサービスとか、笑えませんよ。

2015-09-01

マイナンバーについて、殆ど語られない2つの重大問題

1.先日の週刊現代によれば、日本郵政関係者の話として

  「マイナンバー簡易書留の発送作業は、10月はおろか、年内に発送できれば御の字」という状況らしい。

  日本郵政史上、いや郵政省時代まで遡っても、「全世帯、5000万通の簡易書留発送」というボリュームは「全く未体験」で、

  そもそも「配達員マンパワー」が足らない。

  通常であれば「バイト君を雇って配達」となるが、誤配達・不正リスクがある。

 

  年内にマイナンバー通知が届かない一方、年明けには「勤務先は従業員マイナンバーを全て把握しなきゃならない」という義務がやってくる。

  「そもそも日本郵便からマイナンバー簡易書留が待てど暮らせどやってこないからマイナンバーを知らせられない!」と

  勤務先に逆キレする従業員が多数の阿鼻叫喚

  マイナンバー簡易書留通知が年内に間に合わず、他方で法人従業員マイナンバー年明け把握義務先延ばしする措置を取らなかったら、

  マイナンバー問題は一気に政治問題に発展する。

  参議院選挙に向けた爆弾となる可能性

2.マイナンバーを預かる中小企業から個人情報漏洩するリスクだが、

  殆ど議論されていない問題として

  「中小企業倒産した場合マイナンバー正規に廃棄して倒産する」なんてことは殆ど期待されず、

  「倒産のドサクサで、マイナンバー流出する」という危険性が高まる問題がある。

  ソ連崩壊時に「核兵器管理が疎かになった」のと同じ話。

2015-08-02

http://anond.hatelabo.jp/20150802092656

あっ こういう言及もされていたところを見落としていた。

筆者が現代社会存在する主体・客体と精神分析概念対応付けて、概念間の類似を説こうとしているとみられ、ここから近代社会合理性下層階級を抑圧する状況をノイローゼかなんかにたとえ批判を試みようとする筆者の主張が推測できる。


現代社会存在する主体・客体」ってなんですか?

疎外される存在/連帯する存在」の対立をもとに様々な概念対応付けて類似性を説こうとしている、なら分かります

また「下層階級を抑圧する状況をノイローゼかなんかに対応させ」ってどこから読み取ったんですか?

あなた意図的に無内容とされているところで別の側面も取り上げてみますね。

無意識(エス)

社会的あるいは象徴的に交換されなかった大文字の他者の語らい

≒疎外された心的実体≒外傷的な真理が声を発する場所

自己幻想世界≒無条件の連帯肯定平等存在しない共同体自己愛を過剰に傷つけられ自己認識が悪くなった存在承認供給不足にある存在

権力者側の情報ネットワークからヨソモノとして外されている存在

スケープゴート≒異人≒リンチ対象排除された後も外での動きも捉えられる存在≒誇大自己を持った者の自尊心の基盤

≒仕返しを招くような親密な共同体の絆が欠けている存在

暴言連発したり失礼な言葉を吐いても責任をとらされる事なく看過される対象

パノプティコン的な匿名の不可視視線の下で見世物化された監視付き生活強制されている存在近代社会合理的理性を自称する存在による抑圧的意志対象

≒警察権力が市民生活の内に力を発揮する場=秩序創成暴力対象

フロイト無意識岸田秀のエスと吉本隆明自己幻想とルネ・ジラールスケープゴート民俗学の異人概念関係を、まとめて書いた人を見た事がない。

それと仕返しを招くような親密な共同体の絆が欠けている存在に対しては暴言連発したり失礼な言葉を吐いても責任をとらされる事なく看過されがちである事、それらの現実的現象を具体的事例をあげて(たとえば自らの体験と関連付けて)書いている人も見た事もない。それとフーコーのいうパノプティコン的な見世物化された監視生活強制されている存在と警察権力の関係を、はっきり書いている人を見た事もない。そうした待遇強制されている存在がいる事で象徴秩序が安定するという話を具体的事例と関連付けて明確に書いた人も見た事がない。

から私は(私のようなパンピーくんの触れれる範囲情報源では)先例のない事を書こうとしているところがあるという事です。

理想自我想像界=小文字の他者a

≒心像の世界クオリア世界

≒私的幻想世界意味イメージ世界

≒「象徴他者」の位置より一段下の、原始的対象の位置(想像的なもの性的慰安対象)に留めおこうとされた「想像他者」。ラカンは「対象a」とよぶ。転移拒否された患者が、分析家をおく場所も、この「対象a」としての場所である。この関係は、相手に社会的幻想を抱いていた転移局面と比べてはるか不安定で、患者攻撃性が分析家に向け、容易に発動しやすい状態(これは樫村愛子ラカン社会学入門」からのそのままの引用が多くを含まれており、対象aだけ抜き出した部分との関連が付けがうまくできていない。全てをわかり易く統一的に書いている本も読んだ事がない)

他者から尊重されたり対等な存在としてメッセージを交換する「人間」の壇上に上げないように弾圧される<生ける死者>といった世界

暴力誘発性、脆弱性を帯びた存在

≒「傷つけられる」という条件により発動した摸倣欲望

また「影」に関しては、村上春樹小説内で繰り返し出している概念で、「掟の門」はカフカの有名な短編思想的に言及価値のあるとされるものですが。

それらをまとめて精神分析現代思想用語で語っているのなんてどの先生の本でも見た事がないのですが。

他者から尊重され対等な存在としてメッセージを交換する立場になく、非人間的に表現された他者から暴力誘発性を帯びた存在と、心理的に傷つけられるという条件により発動する模倣欲望の関係を深く語っているのも、日本学者では私のようなパンピーくんの触れる事ができる可能な範囲ではほとんど見ないのですが。

宮台真司はミメーシスという概念をいつ頃だかか頻繁に使うようになったけど、「心理的に傷つけられた事により生じる模倣欲望」という意味で使っているのは見た事がない。

理想自我=小文字の他者a

マスコミカタログ文化でつくり出された美化・理想化された自己イメージ

自己統一を預けることのできるような相手を探してさまよう、鏡像としての他者の中への囚われの関係

自我理想大文字の他者A=社会的世界

≒魅力を持った生に変わらなければならない場であり、魅力による上下関係差別排除がある世界

≒魅力の低い者が客観的理屈として正しいと思って主張した事も認められない世界

≒魅力の高い者が客観的理屈として間違っている事を主張しても容認される世界

≒目に見えない効力をもつ法としての場の空気人間関係の網の目に支配された世界

グルメで無条件の連帯肯定平等など存在しない世界

労働勉強生産的な成果を挙げ社会的評価される事が美徳であるとされる世界

≒人が自分社会化するために選ぶ標識名誉対象美徳のもとになる秩序

≒人が憧れる、かくありたい存在モテる存在=小文字の他者aに模倣される存在

ここから美男美女が多い芸能人さんたちやファッション誌を飾るモデルさんの世界自我理想範囲に入る対象となる事が分かると思います

超自我

羊飼い自称する存在選民意識を持った存在

≒誇大自己に執着した存在他者非人間的に判断したりする存在モラルのない世界

自我理想と同じ媒体の、秘密を暴く欲望と懲罰をともなう側面

非道徳的で反倫理的な審級であり、倫理的裏切り烙印

集団の「エス」をバカにしたり笑う攻撃的な文化制作

集団の「エス」や「小文字の他者a」の位置にある存在を徹底マークして情報を「大文字の他者A」の位置にある存在に流している存在

法秩序の外にあり、しかしま法秩序に属している存在

個人情報漏洩する国家プライバシー侵害する国家

植民地主義国家民族差別を容認する国家人権侵害を推奨する国家死刑を支持する国家、同じ国民の中に棄民を作り出す国家

これは現代日本社会存在する大きな問題関係する事です。

集団の「エス」をリンチする事に日本国家レベル加担している事を思想から得た発想で語ろうとしていますが、それを語っている先生存在も見た事がないです。

対象a

現実領域対象aの除去の上になりたっているが、それにもかかわらず対象a現実領域を枠どっている

リンチメカニズムにより歪められた表現被害者よりに修正した回顧的な文章を書く暴力行為告発する探偵

反ユダヤ主義者にとってのユダヤ人存在

≒メラニー・クライン的な意味での「乳房

まなざし

永井均の言う<私>=他者にとっての私に還元されない<私>≒秘密の宝

これも統一的に語っている日本先生は見た事のない事を語ろうとしているのが理解できると思います

なんか思想的に意味のあるところをごっそり切り落として対応せず、自分立場に都合のいい所だけを提示して、形式演出だけ知的雰囲気を醸し出した内容の乏しい書き込みをするのはやめていただきたいですね。

こんなん書いてみました ご指導おねがいしま

無意識≒エス≒過剰なエロスタナトスが奔騰するカオス

≒壁に囲まれた「世界の終り」という街=影のない人の世界

世界不毛化された記憶が凝結する地下墓地ミイラや<死者>の住処

社会的あるいは象徴的に交換されなかった大文字の他者の語らい

オリジナルなき代理物であり続けるシニフィアン

自己複製子の乗り物(?)

≒疎外された心的実体≒外傷的な真理が声を発する場所

相互性の平面の下方に放逐された過剰な欲動の場≒バタイユのいう「呪われた部分」

他者にとっての「私」に還元されない<私>に執着した本多

自己幻想世界=無条件の連帯肯定平等も存在しない共同体自己愛を過剰に傷つけられ自己認識が悪くなった存在=承認供給不足にある存在

権力者側の情報ネットワークからヨソモノとして外されている存在

≒灰の世界スケープゴート≒異人≒リンチの対象

≒仕返しを招くような親密な共同体の絆が欠けている存在

植民地化された地域の周縁化された存在=ほかで許されないことが許される別世界=誇大自己を持った者の自尊心の基盤

暴言連発したり失礼な言葉を吐いても責任をとらされる事なく看過される対象

パノプティコン的な匿名の不可視視線の下で見世物化された監視付き生活強制されている存在≒近代社会合理的理性を自称する存在による抑圧的意志の対象

≒生政治的範例

排除された後も外での動きも捉えられる存在 ≒日常においては禁止され構造から排除されている部分=構造内で下層に抑圧された者

祭りなどで一時的組み込み処理する対象

≒非差異無差別連続差異の抹消=相互暴力状態=怒号と喧嘩の音

≒警察権力市民生活の内に力を発揮する場=秩序創成暴力の対象

一般市民より下の階層の者として認識され、愚か者範疇に入っており、隠している愚かな事物を暴いても重大視されていない

理想自我=想像界=小文字の他者a=内在的な他者生物的な世界

≒心像の世界クオリア世界

≒私的幻想世界意味イメージ世界

≒ナルシシック自己イメージ=自我の理想化された鏡像

自分の気に入っている、まさに自己愛のもののような自己

マスコミカタログ文化でつくり出された美化・理想化された自己イメージ

他人からこう見られたいと思う自分イメージ

仏教でいう我執といわれるような自分への執着の対象

≒セミオティック=母性的な世界

≒貧しい文化や洗練されていない不自然表現モテない存在=影の薄い人

≒掟の門の前で衰退していく棄民=勝手「悪」とされ共同体メンバーに愛されず衰退していく者

≒状況を自覚していない灰人と知らされている共同体メンバーとの境界線上にいる人

≒「象徴他者」の位置より一段下の、原始的な対象の位置(想像的なもの性的慰安の対象)に留めおこうとされた「想像他者」。ラカンは「対象a」とよぶ。転移拒否された患者が、分析家をおく場所も、この「対象a」としての場所である。この関係は、相手に社会的幻想を抱いていた転移局面と比べてはるか不安定で、患者攻撃性が分析家に向け、容易に発動しやすい状態

≒心理分析官クラピカ世界

≒外部の情報が入ってこない<下>に見られた人のいる壁に囲まれ世界の外の世界を知ろうと巨人のいる世界調査しようとする人

他者から尊重されたり対等な存在としてメッセージを交換する「人間」の壇上に上げないように弾圧される<生ける死者>といった世界

≒暴力誘発性、脆弱性を帯びた存在

≒「傷つけられる」という条件により発動した摸倣欲望

自己をそれとして措定してくれる言葉をもつ代弁者の探索にとらわれている状態

自己統一を預けることのできるような相手を探してさまよう、鏡像としての他者の中への囚われの関係

動物ルアーへの反応をモデルにして語りうるような直接的な関係

理想化された鏡像として他者表現の複製を取りこみ、融合しつづける動き

•自我理想象徴界大文字の他者A=超越的な他者社会的世界

言葉だけの世界シニフィアンが織りなす複雑なシステム

文化の秩序、象徴秩序、言語的秩序としての構造サンボリック

ファルスを中心にして構造化された言葉システム

≒エディプス期につくられる=父、母、子どもの三者関係の中ではじめて成立する一つの小社

≒掟によって自己中心的な万能感の感覚否定し、その掟を守ることで成立する秩序と理念をもった世界

≒個々人の欲望や自己中心的感情を一度克服してはじめて、確立されるような世界

自己中心的個人的自己愛を一度否定したところから成り立っている

≒万能感を捨てて入っていく世界=個人の実質、個人の存在全体の基盤

現実社会的義務責任遂行と繋がるもの

社会的絆であり、信頼を保証し、義務の支えとなる基本的象徴契約

コミュニケーションを通じた承認で育まれ自尊心

≒豊かな愛によって言葉他者につながれている存在

共同幻想世界個体保存の欲望と各人のナルシシズム言語の内に吸収し共同化された世界≒豊かな影を持った存在

≒愛し合い尊敬しあう事で継続していく共同体エロス世界

仲間意識連帯した世界倫理的関心を内輪に限定する世界感情で動く世界=ビオスの世界

≒魅力を持った生に変わらなければならない場であり、魅力による上下関係差別排除がある世界

≒魅力の低い者が客観的理屈として正しいと思って主張した事も認められない世界

≒魅力の高い者が客観的理屈として間違っている事を主張しても容認される世界

文脈により同じ言葉が違う意味を持つ世界

≒目に見えない効力をもつ法としての場の空気人間関係の網の目に支配された世界

≒掟の門の門番

≒セミオティックの位置にある存在が自我理想を持った対等な「人間であると主張すると生意気に感じて苛立ち権力言葉の暴力を振り回し「下」に置こうとする存在

グルメで無条件の連帯肯定平等など存在しない世界

≒壁に囲まれた「下」に見られた人が知らない巨人たちの世界

≒「下」に見られた人の過失は吹き散らすが自分達の過失は隠してしまう存在

≒長い例外的状態にある<エス>や<対象a>など存在しないという主権者

≒「小文字の他者a」を対等な人間として文字に残る形式で相手にする必要がないと判断している存在

近代国家の一市民世界国家保護の下にある者=権力者側のウチワの情報ネットワークの中にいる存在

ネット掲示板コミュニティ教育的な豊かな知識を与える場所として使う事が禁止されている世界

労働勉強生産的な成果を挙げ社会的評価される事が美徳であるとされる世界

≒人が自分社会化するために選ぶ標識=名誉の対象=美徳のもとになる秩序

≒人が憧れる、かくありたい存在=モテる存在=小文字の他者aに模倣される存在

第三者の審級規範的な判断の究極的な帰属先=権威を感じ自発的に従おうと思う存在

言語的、父権的な中心ないしコード象徴的父の表象であり、制度であり、掟

共同体言語的に構造化されている共同主観的世界

超自我

羊飼いを自称する存在=選民意識を持った存在

≒誇大自己に執着した存在=他者非人間的に判断したりする存在=モラルのない世界

社会的権威精神内部に延長したもの

≒自我理想と同じ媒体の、秘密を暴く欲望と懲罰をともなう側面

非道徳的で反倫理的な審級であり、倫理的裏切り烙印

集団の「エス」をバカにしたり笑う攻撃的な文化制作

象徴界特権化する事を推奨する存在

≒法の影=狂った法であり法を無視する=「享楽せよ」という命令

集団の「エス」や「セミオティック」の位置にある存在を徹底マークして情報を「自我理想」の位置にある存在に流している存在

≒灰人以外に活動同意を得たらよいと思っている存在

法秩序の外にあり、しかしま法秩序に属している存在

個人情報漏洩する国家プライバシー侵害する国家

植民地主義国家民族差別を容認する国家人権侵害を推奨する国家死刑を支持する国家、同じ国民の中に棄民を作り出す国家

近代社会合理的理性を自称する存在=非理性的な「エス」とした存在を抑圧的制裁の対象としていいとしてもいいとする存在

対象a

現実界?=物理的な世界

≒<外>の存在=孤立した残余=メタ視点

ドライ世界

人狼の森、砂漠不毛地帯といった心象風景

≒羊抜け

現実領域対象aの除去の上になりたっているが、それにもかかわらず対象a現実領域を枠どっている

犠牲メカニズムにより歪められた表現犠牲者よりに修正した回顧的な文章を書く暴力行為告発する探偵

反ユダヤ主義者にとってのユダヤ人的存在

≒メラニー・クライン的な意味での「乳房

まなざし永井均の言う<私>

秘密の宝=他者にとっての私に還元されない<私> ≒象徴秩序の外

≒寄る辺ない存在

2015-07-06

VORKERSは競合他社の内情を研究できる、隠れたツール

最近急成長している転職口コミサイトに「VORKERS」というのがあって、先発の「転職会議」を投稿数で追い抜いたのだが。

このサイト転職検討しない人であっても、「ライバル他社の内情」を調査するのに、実は非常に便利なサイトなんだな。

社員がホンネベースで、各企業長所短所経営上の課題経営者提言なんかを掲載しているから、

帝国データバンク以上に、会社の実情が分かる。

「この会社技術力に自信があるんだな」

「この会社は、営業が全てなんだな」

「この会社は、派閥争いがあるんだな」みたいな話が、モロバレ。

で気になったのは、こういうVORKERSへの投稿って、会社機密の漏洩ということにならないの?

ログイン ユーザー登録
ようこそ ゲスト さん