<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE feed [
      <!ENTITY lt "&#38;#60;">
      <!ENTITY gt "&#62;">
      <!ENTITY amp "&#38;#38;">
      <!ENTITY apos "&#39;">
      <!ENTITY quot "&#34;">
      <!ENTITY nbsp "&#160;">
      <!ENTITY copy "&#169;">
]>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title type="text">ブログ</title>
    <subtitle type="text">UJP-Unwired Job Professional</subtitle>
    <updated>2026-04-28T06:54:08+09:00</updated>
    <id>http://www.ujp.jp/modules/d3blog/index.php</id>
    <link rel="alternate" type="text/xhtml" hreflang="ja" href="http://www.ujp.jp/" />
    <link rel="self" type="application/atom+xml" href="http://www.ujp.jp/modules/d3blog/index.php?page=atom" />
    <rights>Copyright (c) 1995-2020</rights>
    <generator uri="http://www.ujp.jp/">D3BLOG - XOOPS BLOG MODULE</generator>
    <entry>
        <title>無言電話で語りかけたら詐欺に遭うかも？！</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=11083" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=11083</id>
        <published>2026-02-20T12:02:38+09:00</published>
        <updated>2026-02-20T12:02:38+09:00</updated>
        <category term="ニュース・徒然" label="ニュース・徒然" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　3年前の米国FTC(FEDERAL TRADE COMMISION)のこの記事．Scammers use AI to enhance their family emergency schemeshttps://consumer.ftc.gov/consumer-alerts/2023/03/scammers-use-ai-enhance-their-family-emergency-schemes引用：You get a call. Th...</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　3年前の米国FTC(FEDERAL TRADE COMMISION)のこの記事．<br /><br />Scammers use AI to enhance their family emergency schemes<br /><a href="https://consumer.ftc.gov/consumer-alerts/2023/03/scammers-use-ai-enhance-their-family-emergency-schemes" rel="external">https://consumer.ftc.gov/consumer-alerts/2023/03/scammers-use-ai-enhance-their-family-emergency-schemes</a><br /><br />引用：<div class="xoopsQuote"><blockquote>You get a call. There's a panicked voice on the line. It's your grandson. He says he's in deep trouble — he wrecked the car and landed in jail. But you can help by sending money. You take a deep breath and think. You've heard about grandparent scams. But darn, it sounds just like him. How could it be a scam? Voice cloning, that's how.<br /><br />　<i>電話がかかってくる。受話器の向こうには慌てた声が。孫だ。大変なトラブルに巻き込まれたと言う――車をぶつけて刑務所に入れられた。でも金を送れば助けてくれる。あなたは深呼吸して考える。祖父母詐欺の話を聞いたことがある。でも、まったく彼らしい話だ。詐欺だなんてありえるのか？ 声の複製技術、それが答えだ。</i><br /><br />Artificial intelligence is no longer a far-fetched idea out of a sci-fi movie. We're living with it, here and now. A scammer could use AI to clone the voice of your loved one. All he needs is a short audio clip of your family member's voice — which he could get from content posted online — and a voice-cloning program. When the scammer calls you, he’ll sound just like your loved one.<br /><br />　<i>人工知能はもはやSF映画のような非現実的な概念ではない。私たちは今この瞬間、人工知能と共に生きている。<u><b>詐欺師はAIを使ってあなたの大切な人の声を複製できる。必要なのは、オンラインに投稿されたコンテンツから入手できる家族の声の短い音声クリップと、音声複製プログラムだけだ。</u></b>詐欺師が電話をかけてきた時、その声はあなたの大切な人とそっくりになるだろう。</i><br /></blockquote></div>　AIを使った音声複製だけど，この記事だと「オンラインに投稿されたコンテンツから入手できる家族の声の短い音声クリップ」となっていたが，最新の詐欺では，無言電話がかかってきて一言二言喋ると，そのデータで音声合成できるらしい．<br /><br />　ワンギリに近い電話がかかってきて，とってもすぐ切断される電話がたまにあるけど，「もしもし」とか一言でも喋ったらダメなのかもしれない．</div>]]>
       </content>
    </entry>
    <entry>
        <title>工場向けBCP支援ツール</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=10799" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=10799</id>
        <published>2025-07-17T18:59:22+09:00</published>
        <updated>2025-07-17T18:59:22+09:00</updated>
        <category term="ニュース・徒然" label="ニュース・徒然" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　メモメモ．サイバー攻撃に備えた工場向けBCP支援ツール - JNSAが無償公開https://www.security-next.com/170232引用：「サイバー対応IT-BCP編」では、サイバー攻撃の検知から被害発生時におけるシ...</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　メモメモ．<br /><br />サイバー攻撃に備えた工場向けBCP支援ツール - JNSAが無償公開<br /><a href="https://www.security-next.com/170232" rel="external">https://www.security-next.com/170232</a><br /><br />引用：<div class="xoopsQuote"><blockquote>「サイバー対応IT-BCP編」では、サイバー攻撃の検知から被害発生時におけるシステムの復旧までを中心に、工場のIT面における事業継続計画を策定するためのノウハウを取りまとめている。</blockquote></div></div>]]>
       </content>
    </entry>
    <entry>
        <title>SBI証券の口座が乗っ取られているらしい件</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=10690" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=10690</id>
        <published>2025-05-07T13:32:05+09:00</published>
        <updated>2025-05-07T13:32:05+09:00</updated>
        <category term="ニュース・徒然" label="ニュース・徒然" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　証券口座に不正ログインされ，勝手に株が売買されている事件が多発．証券口座乗っ取り、不正売買954億円に　金融庁が警鐘https://www.nikkei.com/article/DGXZQOUB182VL0Y5A410C2000000/　温度感が上が...</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　証券口座に不正ログインされ，勝手に株が売買されている事件が多発．<br /><br />証券口座乗っ取り、不正売買954億円に　金融庁が警鐘<br /><a href="https://www.nikkei.com/article/DGXZQOUB182VL0Y5A410C2000000/" rel="external">https://www.nikkei.com/article/DGXZQOUB182VL0Y5A410C2000000/</a><br /><br />　温度感が上がったのは，テレビ出演でも著名な300万円を100億円に増やしたカリスマトレーダーのテスタさんが，楽天証券の口座を乗っ取られた．<br /><br />投資家テスタさん、口座乗っ取り｢個人も証券会社も防犯意識向上を｣<br /><a href="https://www.nikkei.com/prime/veritas/article/DGXZQOUB0722G0X00C25A5000000" rel="external">https://www.nikkei.com/prime/veritas/article/DGXZQOUB0722G0X00C25A5000000</a><br /><br />　乗っ取られて不正売買された損失は，当初は保証されないとされていたけど，国の指導もあって「一定の補償がされる」方針だとのことで．<br /><br />証券口座乗っ取り、被害相次ぎ補償方針表明　証券10社<br /><a href="https://jp.reuters.com/markets/global-markets/YX3T64JO7VKK5FC53DLY6SCPBM-2025-05-02/" rel="external">https://jp.reuters.com/markets/global-markets/YX3T64JO7VKK5FC53DLY6SCPBM-2025-05-02/</a><br /><br />引用：<div class="xoopsQuote"><blockquote>日本証券業協会は２日、証券口座の乗っ取り被害に関して、証券１０社が一定の補償を行う方針で申し合わせたと発表した。ＳＢＩ証券、楽天証券、野村証券、大和証券など大手・ネット証券が対象で「各社の約款にかかわらず、一定の被害補償を行う」としている。</blockquote></div><br />　自分のSBI証券の講座で考えると，「ユーザネーム」と「パスワード」の入力が必要．ログインIDは，講座開設した時は口座番号っぽい数字の羅列だけど，その後自分で変更した覚えが．<br />　今回，SBI証券のデータが漏洩してないと仮定した場合，何が設定されているかわからないニックネームのようなユーザネームを使ってログインするというのは難しいと思うんだけど．<br /><br />　推定するに，フィッシングメールからフィッシングサイトに誘導されてユーザネームとパスワードを流出させてしまった経験がある人が被害に遭っているのだろう．<br /><br />引用：<div class="xoopsQuote"><blockquote>　プロトレーダーのテスタさんが「ウイルスソフトを二重に入れて対策」していたのに！とのことで衝撃を受けた人も多かったようだったけど，株式についてはプロでもITに関してプロじゃ無いでしょう．そもそもウイルス対策ソフトならまだしもウイルスソフトを２つも入れてたら漏洩するだろう！という揚げ足は置いといて，ウイルス対策ソフトを２つ入れる意味は無い．どうもExcelも使えない程度のITには詳しく無い人のようだから．<br /></blockquote></div><br />　ChatGPTに読みやすくしてもらった．<br /><br />引用：<div class="xoopsQuote"><blockquote>プロトレーダーのテスタさんが「ウイルス対策ソフトを2つ入れて対策していた」と発言し、驚いた人も多かったようです。ただ、株式投資のプロであっても、必ずしもITの専門家というわけではありません。<br /><br />そもそも、「ウイルスソフトを2つ入れていたら逆に情報が漏れる」というツッコミはさておき、ウイルス対策ソフトを複数インストールすることには意味がなく、かえって不具合やセキュリティリスクの原因になります。<br /><br />どうやら、Excelも使いこなせない程度にITに詳しくない方のようなので、今回の件はその延長線上の話と考えるべきかもしれません。</blockquote></div><br />　ChatGPTにギャル風にしてもらった．<br />引用：<div class="xoopsQuote"><blockquote>え、テスタさんってウイルスソフト2個入れてたんだって！やばくない？<br />てかそれって逆に危ないって聞いたことあるしｗ<br /><br />まぁ投資ガチ勢でも、パソコンとかセキュリティ詳しいとは限らないよね～。<br />なんかExcelも苦手っぽいし、たぶんITはそんな得意じゃないんだろうなって思った。<br /><br />今回のことも「そゆことか～」って感じ。ちゃんと対策してたつもりだったんだろうけど、方向ちょっとズレてたのかな💦</blockquote></div><br />　2年前に入会した私の場合，デフォルトでFIDOの認証は必須だったと思うけど，古い人はそれが存在しなかったとかで設定してないかもね．<br />　もう１つ話題になっていたのが「バックアップサイト」という抜け穴．<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=14045&SBIbackupSite.jpg" align="center" alt="" /></center><br />　本サイトが不安定な時などに使うバックアップサイトというのがあったようで，そこはマルチファクタ認証が不要な模様．どうも，株式トレードする自作ツール？とかはこのバックアップサイトを使って構築しているものが多いそう．<br /><br />　乗っ取りが話題になって閉鎖を決めたけど1ヶ月後！で大ブーイングで閉鎖を翌日に早めた対応なんだけど，その認識は良く無いと評価された模様．</div>]]>
       </content>
    </entry>
    <entry>
        <title>防衛省サイバーコンテスト　その９　防衛省サイバーコンテスト 2025 WINTER GAME　その２</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=10529" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=10529</id>
        <published>2025-02-02T23:00:00+09:00</published>
        <updated>2025-02-04T12:56:40+09:00</updated>
        <category term="ニュース・徒然" label="ニュース・徒然" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　2024年9月に募集されていたサイバーコンテストに参加しました．　今回も，やる気だけはあってCTFやハッキングテクニック本とかを買い揃えたけど，目も手も動かないので残念状態．　...</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　<a href="http://www.ujp.jp/modules/d3blog/details.php?bid=10351" rel="external">2024年9月に募集</a>されていたサイバーコンテストに参加しました．<br />　今回も，やる気だけはあってCTFやハッキングテクニック本とかを買い揃えたけど，目も手も動かないので残念状態．<br /><br />　そして寝坊したのに昼休みは充分とったので合計10時間の奮闘の結果がこちら．<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=13766&CyberContest2025winter.jpg" align="center" alt="" /></center><br />　最初の頃は１問解くのに45分くらいかかっていたけど，段々長くなって１時間半とか．そして後半は全く解けない感じに・・・<br /><br />　スコアボードを見ると１問以上正答した人が480人なので上位53.1％です．<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=13768&CyberContest2025winter2.jpg" align="center" alt="" /></center><br />　前回までと今回で圧倒的に違うのは<br />　AIを使って解答を得たところ．プログラムを作った方が良い問題が多く出るのだけど，プロンプトでどれだけ上手く支持できるかによる感じがある．<br />　今回，ChatGPT，Copilot,Gemini,Perplexityを使ったのだけど，Copilotが良かった．<br /><br /><li>ChatGPTをメインで使っていたけど，無料ユーザなので利用制限が来て15時まで使えません！なんて言われて離脱．<br /><li>Microsoft CopilotはOffice 365の有料ユーザになってしまったから？回数制限は無かったのと，プログラム生成はよかった．<br /><li>Google Geminiは，暗号化・複合化では全く役に立たなかった．中間結果も正答に程遠い．<br /><li>普段使いはPerplexityを一番使っているのだけど，ウチのmacOSに対応した専用アプリがないので，今回は出番は無かった．<br /><br />　普段使いでMicrosoft Copilotは性能が良くない感じだったのだけど，プログラミング系は強い感じかな．エンジニアには実用的なんだろうなって思った．<br /><br />　それはそうと，今回は他の参加者の状況がわかる解答グラフがこれしかなくて．<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=13767&CyberContest2025winter1.jpg" align="center" alt="" /></center><br />　トップの人は開始２時間半で最高到達点に付いてますね．私が寝坊して取り掛かって１問終わった頃にはもう全部終えていたということ．<br /><br />　どの問題が何人ぐらい正答できているか，個数はあったのだけどコンテストが終わった後はサイトが閉鎖されて見れないので傾向はわかりません．<br /><br />　自分はやっぱりWeb屋？なので，ディレクトトラバーサル，クロスサイト，インジェクション系は一通り備える必要があるかな．パケットキャプチャ系は，WireSharkのpcapファイルは力技でどうにかできる手応えがある．毎年このコンテストの時にしか使わないのだけど．<br /><br /><u><b>追記2025/02/04</b></u><br /><br />　トップで優勝した各問題の解説がありました．　<br /><br />防衛省サイバーコンテスト 2025 writeup - st98 の日記帳 - コピー<br /><a href="https://nanimokangaeteinai.hateblo.jp/entry/2025/02/02/210029" rel="external">https://nanimokangaeteinai.hateblo.jp/entry/2025/02/02/210029</a><br /><br />　「合体はロマン」の４つのファイルに分割されたQRコードを復元して読み取る件，「回転させて結合し，全パターンを作成してQRコードを読み取る」という点については早々に気づいてプログラムも生成したのだけど，プログラムが稼働するPython環境を整えることができなかった．．．ライブラリの依存関係の解消に戸惑って．<br />　しかしプログラムが用意しても，解答を得ることはできなかったようだ．画像ファイルの４つのうち１つは反転されて事には，私は気づかなかった．</div>]]>
       </content>
    </entry>
    <entry>
        <title>防衛省サイバーコンテスト　その８　防衛省サイバーコンテスト 2025 WINTER GAME</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=10351" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=10351</id>
        <published>2024-09-23T01:06:21+09:00</published>
        <updated>2024-09-23T01:06:21+09:00</updated>
        <category term="ニュース・徒然" label="ニュース・徒然" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　そろそろそんな季節かな？と思って検索したら出てきました．防衛省サイバーコンテストの開催についてhttps://www.mod.go.jp/j/approach/defense/cyber/c_contest/引用：今年は参加者全員にオリジナル...</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　そろそろそんな季節かな？と思って検索したら出てきました．<br /><br />防衛省サイバーコンテストの開催について<br /><a href="https://www.mod.go.jp/j/approach/defense/cyber/c_contest/" rel="external">https://www.mod.go.jp/j/approach/defense/cyber/c_contest/</a><br /><br />引用：<div class="xoopsQuote"><blockquote>今年は参加者全員にオリジナル壁紙をプレゼント！上位１０名には防衛省特製ノベルティもプレゼントします。さらに、上位５位以内に入賞した場合、令和７年度に防衛省・自衛隊が実施する、お好きなイベントにご招待いたします。是非、ご参加ください！</blockquote></div>　壁紙ゲットだぜ！<br /><br />　今回は人数制限はなさそうだな．．．</div>]]>
       </content>
    </entry>
</feed>