「セキュリティ」タグアーカイブ

個人情報送信するAndroidアプリに注意 既に数10万人~数100万人の個人情報が流出した可能性

スマートフォンに登録された名前や電話番号などを勝手に送信するandroidのアプリが出回り、アプリをインストールした人はおよそ6万6000人から最大で27万人余りに上るということで、セキュリティー会社では、場合によっては延べ数10万人から数100万人の大量の個人情報が流出した可能性があるそうです。
問題のアプリは16個がGoogle Playで配布されていたことが確認されており、「○○ THE MOVIE」といった動画を見ることを連想させる名前になっていました。
現在は問題のアプリや送信先のサーバーも削除されているそうですが、インストールした人は再生せずに削除して欲しいとしています。

個人情報送信するAndroidアプリに注意 既に数10万人~数100万人の個人情報が流出した可能性

問題のアプリの名前一覧

■tsunakan 作
けいおん-K-ON!動画
うまい棒をつくろう! the Movie
連打の達人 the Movie
チャリ走- the Movie
ぴよ盛り the Movie
空手チョップ! the Movie
魔界村騎士列伝 THE MOVIE
3D視力回復 THE MOVIE
ギャングハウンド the Movie

■hamunaruka 作
大盛モモ太郎 THE MOVIE
ウォーリーを探せ the Movie
桃太郎電鉄 the Movie
メガ盛りポテト THE MOVIE
FC2動画まとめ the Movie
スヌーピーストリート THE MOVIE
スク水動画まとめ

これまでにもandroidアプリのセキュリティや情報管理の悪用については問題視されていましたが、Googleが今件の改善を図らないと、新たな被害が起きないとも限りません。また、今回の問題はソーシャル・エンジニアリングという、人間のミスに付け込んだ情報漏洩のトラップですが、利用している側も怪しいアプリはインストールしない事を心がけたいものですね。
続きを読む 個人情報送信するAndroidアプリに注意 既に数10万人~数100万人の個人情報が流出した可能性

「すき家」抜き打ちの防犯指導さなかに強盗

強盗事件の相次ぐ牛丼店「すき家」で26日にも国分寺の店舗に刃物を持った強盗が現金を奪う事件が起きたとのことです。
「すき家」は警察庁に今月防犯体制の強化を要請されていたばかりで、26日朝にも警察がすき家の各店舗に抜き打ちの防犯指導をしていたさなかでした。

このニュースのタイトルでビックリして読みに行った口ですが、どうも、警察が抜き打ちで入った店とは違う店舗で起きた事件だそうです。

それにしても、警察の要請には深夜も従業員を一人にしないということを指導されてなかったのでしょうか。
すき家が強盗に狙われる原因って、強盗が入りやすいとかお金を取りやすいと感じていることにほかならないでしょう。
防犯カメラとか券売機とかレジの配置とか、見直すべき点は多いのですが、セキュリティのように人命や犯罪抑止にはコストを掛けるべきと思います。

また、こういった強盗が入りやすいということがニュースやネットで広まってしまうというのは良くない現象ではないでしょうか。
すき家祭りは牛丼だけにして欲しいものです。
続きを読む 「すき家」抜き打ちの防犯指導さなかに強盗

【セキュリティ】Google AdSenseを語るフィッシング詐欺のメールにご注意下さい。

本日付でTomoに送られた「Google AdSenseを語るフィッシング詐欺のメール」について情報を載せます。
Googleに対して報告する方法が分からないので、そちらは留保します。

送られたメールにはアドレスが貼られており、Tomoのクレジットカードに振込みが出来なかったから、再度、登録をし直す様にといった感じの内容になっています。

(※ちなみに、Googleからの振込み先が変わった事も有りませんし、「クレジットカード」にどうやって振り込むんだ。というバカなレベルの話です。しかし英語で書かれているのと、アドレスにGoogleという明記がされているため、間違って設定してしまう人がいるかもしれません。)

間違えてはいけない点を先に。

■Googleがパスワードなどを求めるメールは送らない。

AdWords から送信されたように装った不審なメールを受信した場合の対処方法 – アドワーズ 広告 ヘルプ センター

Google AdWords では、事前にお客様のご了解を得ることなく、お客様のパスワードなどの重要な情報をメールやリンクで確認するようなご案内をお送りすることはありません。
請求の詳細やパスワードなど、アカウントの情報を変更する必要がある場合は、AdWords のログインページ (https://adwords.google.co.jp) からアカウントにログインし、アカウント管理画面上で直接変更を行ってください。

■メールは日本語で送られてくる。

Googleは数年前に日本にも日本支局のような所を作ったはずです。
ですからそういった内容はここ最近ならば日本語で送られるかと思います。
もしくは公式サイト上のアカウント内で表示などがされ告知されるのではないでしょうか。

■メール送信先の国とアドレスがおかしい。

差出人が「adwords-noreply@google.com」であるにもかかわらず、メールのヘッダに「hotmail.com」を経由していたり、そもそも送信国が「インドネシア(.id)」だったりします。

不審なメールについてはメールのヘッダー情報を確認してください。「From」(差出人) アドレスと「Return-path」(返信先) アドレスが異なっているメールにはご注意ください。
メールに記載されているリンクをクリックしないでください。ブラウザに直接 URL を入力するか、URL をコピーしてブラウザに貼り付けるか、またはブックマークを使用してウェブ サイトにアクセスすることをお勧めします。

(Google アドワーズ 広告 ヘルプ センターより)

■アクセスを指示しているサイトのアドレスがおかしい。

http://www.adwords.google.com.*****.cn(※一部伏せています。しかし、いかなる方法を用いても、絶対にアクセスしないで下さい。)

中国(.cn)のドメインなんておかしいだろう。
要するに犯人は、アジアのどこかに住む人なのでしょうか。ちょっと悪質よね。

メールのおかしい点はこのぐらいでしょうか。
ヘッダ情報などを以下に載せておきます。
なにとぞ、フィルタをかけるとかメールのアンチスパムを導入するなどの対策を各人でお願いします。

ちなみに、このGoogleを語るは以前にも出現していたようです。
続きを読む 【セキュリティ】Google AdSenseを語るフィッシング詐欺のメールにご注意下さい。

Related Posts Plugin for WordPress, Blogger...