[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

タグ

Securityに関するkei_0000のブックマーク (4)

  • 【体験談】Google Homeが全て停止して家の家電が制御できなくなって凍死しかけたお話 - はやぽんログ!

    どうも。Googleさんがまさかサービスダウンしてしまったことで、筆者の元に思わぬ弊害がやってきたのでそれについて書いてみようと思います。良い子は「こんな奴もいる」と見ていってください。 寒い冬の日にエアコンが制御できなくなる エアコンには緊急起動ボタンがあるらしい スマホの赤外線リモコン機能を使えば? つまるところ 寒い冬の日にエアコンが制御できなくなる 12月14日の夜の出来事でした。Googleサービスが世界的に停止したことでなんとGoogle Homeもサービスダウンしました。結果としてそれに紐着いていた家電が軒並み制御不能になるというオチでした。 そして、外は大雪の中エアコンが停止再起動しようにもリモコンは迷子…Googleは「問題が発生しました」と無慈悲な回答を突きつけます。泣く泣くTwitterで解決策を求めます。 Googleがくたばる ↓ Google Homeが使えなく

    【体験談】Google Homeが全て停止して家の家電が制御できなくなって凍死しかけたお話 - はやぽんログ!
    kei_0000
    kei_0000 2020/12/15
    ついこの前AWSでもあった https://www.itmedia.co.jp/news/spv/2011/26/news056.html 近い将来スマートホームの障害に絡んだ事故か事件が起こりそう
  • Facebook、数億人分のユーザーパスワードを数年間可読状態で保存と発表

    米Facebookは3月21日(現地時間)、Facebook、Instagram、Facebook Liteの数億人分のパスワードが可読な状態で社内に保存されていることに1月に気づき、修正したと発表した。該当するユーザーには予防策として、これから通知するとしている。 Facebookがこれを発表したのは、米セキュリティ情報サイトKrebs on SecurityがFacebookの匿名の幹部からの情報として2億~6億人のパスワードが既読状態で保存されていたことを報じた直後だった。 Krebs on Securityによると、パスワードのプレーンテキストでの保存は2012年から始まっており、2万人以上の従業員が検索できたという。アクセスログでは約2000人がプレーンテキストのパスワードを含むデータに、約900万回のクエリを実行していた。 FacebookはKrebsに対し、1月にセキュリティ

    Facebook、数億人分のユーザーパスワードを数年間可読状態で保存と発表
    kei_0000
    kei_0000 2019/03/22
    うーん、ぼろぼろでるなー。社内のみのとはいえ、数億の生パスワードを数年間放置はまずい。これだと個人情報管理を軽視していたと言われてもしょうがない。
  • AWS、侵入テスト申請やめるってよ - とある診断員の備忘録

    先日twitterを見ていたら、こんなつぶやきを拝見して、個人的に侵入テスト申請には色々思い入れのある身であるため、ビックリした「とある診断員」です。 あれ?AWSの侵入テスト申請いらなくなりました? pic.twitter.com/Z6ULU10SMy— 三ツ矢 ◎=3 (@328__) March 1, 2019 このブログでもとりあげましたが、今までAWSはペネトレーションテストや脆弱性診断などを実施する際に、AWS側への事前の申請が必要だったのですが、今回ポリシーの変更があったらしくどうやら不要になったようです。 ということで、私も自分で確認をしてみました。 Penetration Testing - Amazon Web Services (AWS) 現在日語版サイトは、翻訳が間に合ってないようでまだ更新されてないようですが(2019/3/5確認)、英語版の方は記載内容がガラリ

    AWS、侵入テスト申請やめるってよ - とある診断員の備忘録
    kei_0000
    kei_0000 2019/03/06
    これは嬉しい。大した手間じゃなかったしawsのレスポンスも結構早かったけど、何となく必要な手続きであるという意識を持てなくて、うっかり忘れてたりしてたんだよなあ。
  • 個人情報閲覧の可能性に関するお詫び

    個人情報閲覧の可能性に関するお詫び Ruby技術者認定試験で電子版認定証の配布に使用しているサービスにおいて、合格者の皆様の個人情報が公開された状態となっていたことが判明いたしました。 このような事態を招いたことを深く反省するとともに、合格者をはじめとする関係者の皆様に多大なご迷惑をおかけしましたことを深くお詫び申し上げます。 1. 経緯 Ruby技術者認定試験の電子版認定証の配布にはAccredibleというサービスを利用しております。 2019年1月20日23時頃に合格者の方からメールでお問い合わせをいただき、当該サービスの不適切な設定により、合格者の個人情報の一覧が表示される状態となっていることが発覚しました。 2. 閲覧できる状態にあった情報 Ruby技術者認定試験合格者815名分の氏名・電子メールアドレスの一覧が閲覧できる状態になっておりました。 個人情報閲覧状況に関するご報告に

    個人情報閲覧の可能性に関するお詫び
    kei_0000
    kei_0000 2019/01/22
    これは残念。少なく感じるけど仮に全員分だとしたら、合格してないのに合格したと主張した奴の嘘がバレそう。
  • 1