UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

IT ARMY of 5ch(5ちゃんねるのIT軍)

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/5/20 12:16
スマホでロシアにサイバー攻撃、日本でも 「祭り感覚」に潜むリスク
https://www.asahi.com/articles/ASQ5F3RRWQ4NULEI001.html

引用:
 ロシアの軍事侵攻が始まってから2日後の2月26日、ウクライナ政府は、サイバー攻撃で反撃する「IT軍」への参加を世界に向けて呼びかけた。SNSの「テレグラム」に設けられた専用チャンネルには27万人を超える人が登録する。

 当初,30万人という報道だったけれど,3万人減ったのかな,というのが気になった.

 IT ARMY of UkraineはDDoSツールを提供して一般人がVPNでロシアの色々なサイトをDDoS攻撃する団体.ある時から攻撃対象は中央管理になりました.5chでもそれが実践されているのだろうか.

西友でレジが使えない

カテゴリ : 
雑記
ブロガー : 
ujpblog 2022/5/20 11:59
 昨晩の話だが.

【速報】大手スーパー・西友でレジが使えないなどのシステム障害 全国的に発生の可能性も
https://newsdig.tbs.co.jp/articles/-/49900?

引用:
大手スーパーの西友でシステム障害が発生し、レジで現金での精算ができなくなるなどのトラブルが起きています。

都内にある複数の西友の店舗関係者によりますと、きょう午後9時前からシステム障害が発生し、一部のレジで現金での支払いができないなどのトラブルが起きているということです。
 店舗サーバにデータ集約していると思うけれど,最近は店舗間に跨る通信をしている感じなのかな?

【復旧】 レジトラブルについて
https://www.seiyu.co.jp/info/pdf/220520.pdf

引用:
有人レジにおいて、お客様にお会計いただくセミセルフレジにデータを転送できなかったため
 ちょっとよくわからないけれど,何かプログラムを変更でもしたのかなぁ.西友は生活圏にあったことがないので実感がないな.

ドメインの再登録

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/5/20 0:42
 価値がある内に関わらず開設して時間の経過したドメインは信頼度にバリューがあるという事実.
 昨日まで安全だったサイトが安全でなくなることもあるし.

提供終了したアクセス解析ツールのドメインが他者の手に 不審なスクリプトが設置されている可能性も
https://www.itmedia.co.jp/news/articles/2205/18/news189.html

【注意喚起】セキュリティリスク回避のため、
旧Visionalist をご利用いただいていた法人のお客さまにおける
“tracer.jp”タグ削除のお願い - NTTコム オンライン・マーケティング・ソリューション株式会社
https://www.nttcoms.com/news/2022051801/

 うちのサイトもGoogle AdSenceの広告タグを入れているので,google.comが廃止になれば同じことが起きる.


追記2022/06/13

サービス終了した「Visionalist」のタグ、約800サイトに残存 - 一時水飲み場攻撃と同じスクリプトも配信
https://www.security-next.com/137144

 興味深いのでtracer.jpをwhoisしてみた.

$ whois tracer.jp🆑

-略-

# whois.jprs.jp

[ JPRS database provides information on network administration. Its use is    ]
[ restricted to network administration purposes. For further information,     ]
[ use 'whois -h whois.jprs.jp help'. To suppress Japanese output, add'/e'     ]
[ at the end of command, e.g. 'whois -h whois.jprs.jp xxx/e'.                 ]

Domain Information: [ドメイン情報]
[Domain Name]                   TRACER.JP

[登録者名]                      XT Yaz?l?m Hizmetleri Ltd. ?ti.
[Registrant]                    XT Yaz?l?m Hizmetleri Ltd. ?ti.

[Name Server]                   ns01.trademarkarea.com
[Name Server]                   ns02.trademarkarea.com
[Name Server]                   ns03.trademarkarea.com
[Signing Key]

[登録年月日]                    2022/05/05
[有効期限]                      2023/05/31
[状態]                          Active
[最終更新]                      2022/05/17 06:29:55 (JST)

Contact Information: [公開連絡窓口]
[名前]                          MARCARIA.COM
[Name]                          MARCARIA.COM
[Email]                         domains@marcaria.com
[Web Page]
[郵便番号]                      FL 33166
[住所]                          8345 NW 66 ST #B1673,Miami
                                Florida
                                United States
[Postal Address]                8345 NW 66 ST #B1673,Miami
                                Florida
                                United States
[電話番号]                      ++1.3057227658
[FAX番号]

$
 公開連絡窓口となっているMARCARIA.COMは米国のレジストラのよう.そして"XT Yaz?l?m Hizmetleri Ltd. ?ti."だけれど,Hizmetleriはトルコ語で「サービス」の意味らしい.その筋からトルコ語で"Yaz"を調べると「夏」だとのこと.
 タイトルと書き出し部分がいつも気になるセクストーしょん詐欺.

引用:
どうも、こんにちは。
まずは自己紹介をさせていただきますね。私はプロのプログラマーで、自由時間ではハッキングを専門にしております。
今回残念なことに、貴方は私の次の被害者となり、貴方のオペレーティングシステムとデバイスに私はハッキングいたしました。

 振込先の仮想通貨はビットコインが主流に戻ってきている感じかな.イーサリアム時代は短かったか.

引用:
朗報は、まだ抑止することができることです。
ただ 19万円 相当のビットコインを私のBTCウォレットに送金いただくだけで止められます(方法がわからない方は、オンライン検索すれば、段階ごとに方法を説明した記事が沢山見つけられるはずです)。

私のビットコインウォレット(BTC Wallet): 3ETJs1oKaaUeREDnnpEKkDLnTwT88hMtss

 19万円か.
 ビットコインへの送金情報を確認.

https://www.blockchain.com/btc/address/3ETJs1oKaaUeREDnnpEKkDLnTwT88hMtss



 0.04890000 BTCは162,252.327JPYだそうで,19万円くらい振り込んだのにビットコインの下落で目減りしたか.
 気になるのは,もうすでに2トランザクションの動きがある.1つは入金で1つは出金.

放射線量を測る エアカウンターS

カテゴリ : 
ガジェット
ブロガー : 
ujpblog 2022/5/19 17:23
 ふと,放射線量を測りたい.そう思いついたので放射線測定器を買ってみた.


 買ったのはエステーの「エアーカウンターS/AIR COUNTER_S」です.アンダバーなのね.「エアカウンター」「エアカウンターEX」という姉妹品があったようだけれどそれらは販売終了.
 薄い辞書くらいの箱で届いて,マジックペンくらいの太さの本体が入っていました.電池はひねって入れるタイプ.


 正しく測るためには屋内でも気をつける必要があるということだね.電子レンジも蛍光灯も何かしらの放射線を出しているということかな.LEDライトだとどうなんだろう.


 測り方はこの姿勢.測定値についての目安も.

 そして家の外で測ってみました.


 上の0.05μSV/hは家の中で計測.点滅していたからそれよりも小さい値だった模様.
 下の0.12マイクロシーベルト/時は,東京の郊外の自宅.

国(環境省)が示す毎時0.23マイクロシーベルトの算出根拠
https://www.kankyo.metro.tokyo.lg.jp/policy_others/radiation/view/men.html

引用:
環境省では、放射性物質汚染対処特措法に基づく汚染状況重点調査地域の指定や、除染実施計画を策定する地域の要件を、毎時0.23マイクロシーベル ト(μSv)以上の地域であることとしました(測定位置は地上50cm~1m)。

0.19 (事故由来分)+0.04 (自然放射線分)=毎時0.23マイクロシーベルト(μSv)
 自然放射線分が0.04μSv/hだから0.05以下は計測できない|無害だからしてないという仕様なのか.

 福島県のモニタリングポストの情報.

空間線量モニタリング結果情報
https://www.pref.fukushima.lg.jp/site/portal/ps-kukan-monitoring.html

 福島第一原発からの距離が約63キロの福島市で0.12くらい.一番近い24キロの南相馬市で0.07くらい.
 福島市と同じくらいというのがどういう事か.安心なのか.ネットで調べると大体その程度の計測結果が多い模様.

FJcloud-V,ニフクラへの不正アクセス

カテゴリ : 
セキュリティ » 事故・事件
ブロガー : 
ujpblog 2022/5/19 11:37
 富士通の「政府認定クラウド」のニフクラにて,不正アクセスが発生.

ロードバランサーへの不正アクセスについて
https://pfs.nifcloud.com/cs/catalog/cloud_news/catalog_202205161000_1.htm

 ニフクラは,富士通クラウドテクノロジーズという会社が運営しているクラウドプラットフォームで,そこで使っているロードバランサの脆弱性発表が5月4日,不正アクセスが5月7日と時間が無い感じが.

 使っているロードバランサはこれかなぁ...

F5 BIG-IPに緊急の脆弱性、ただちにアップデートを
https://news.livedoor.com/article/detail/22117174/

引用:
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA: Cybersecurity and Infrastructure Security Agency)は5月4日(米国時間)、「F5 Releases Security Advisories Addressing Multiple Vulnerabilities|CISA」において、F5ネットワークスのロードバランサー「F5 BIG-IP」に脆弱性が存在すると伝えた。

 5月9日にパロアルトネットワークスがこの情報の分析結果を公表しています.

脅威に関する情報: CVE-2022-1388 BIG-IP製品のiControlRESTコンポーネントにおけるリモートコード実行の脆弱性
https://unit42.paloaltonetworks.jp/cve-2022-1388/

引用:
F5は2022年5月4日、CVE番号CVE-2022-1388でトラッキングされるBIG-IP製品のiControlRESTコンポーネントにおけるリモートコード実行の脆弱性についてのセキュリティアドバイザリを公開しました。脅威アクターがこの脆弱性を悪用すると、パッチ未適用のシステムで認証を回避して任意のコードを実行可能です。この脆弱性はCVSSスコア9.8となっており緊急の対応が必要です。当該アドバイザリの公開以降、パッチ未適用のシステムを探して大量のスキャン活動が行われ、実際の悪用も始まっています。
 公開直後から大量スキャンだなんて.まさにゼロデイ.運悪く日本ではゴールデンウィークだから手薄になっていたかもしれない...

 去年のProjectWEBと言い,日本の根幹なんだなって思います.
 対数は高校で習うものらしい.logに記憶はあるけれどなんのためにどう使うのか,そういう説明を受けてないので興味がなかったなぁ.

 行列は習った覚えもないけれど,データベースとかExcelをイメージすれば理解がしやすいが計算となると使ったことがない.ただし今回の授業では住宅売買をテーマにしたニーズと性能のマッチングが示されていて,これはイメージしやすかった.

 剰余数は,計算機の演算でmod関数を使うことで知っているけれど,排他的論理和とか,「法(ほう)」と呼ぶというのは初めて聴いた・・・気がする.なんせ商業科出身なのでそんな事業なかったんだよなーなんて.

 早送りできずにもっというとリワインドを何度もやって視聴したけれど,頭の中の定着は少ない気がする...数学苦手.
	• 対数
		○ 基数 指数
			§ 2の3乗 2x2x2=8
			§ aのb乗=c
				□ a > 0 かつ a≠1なら
					® 任意の正の実数cに対してbが1つ定まる
				□ b・・・aを底(てい)とするcの対数
					® b=log a c
						◊ bは対数
						◊ aは底(てい)
						◊ cは真数
			§ aのb乗=cは,b=log a c
				□ 指数と対数は見方が違うだけで意味は同じ.
				□ aのb乗=c
					® 底をべき乗する数と考えると,bは指数と呼ぶ
				□ b=log a c
					® 底を何乗したら真数になるかと考えるとbは対数
		○ 対数の性質 4つある
		○ 情報理論では,logp -> log2p
			§ 底が10(log10 x)・・・常用対数
			§ 底がe(loge X)・・・自然対数
	• 行列
		○ 行列とは
			§ 数を長方形に並べたものを行列という.格子状のマス目.
			§ 一般的には(1 2 3)と括弧を使う
			§ 行列内の1つ1つの内容を「成分」と呼ぶ
			§ i行j列にある成分は,(I,j)成分と呼ぶ
			§ 1行からなる成分を行ベクトル
			§ 1列からなる成分を烈ベクトル
		○ 転置行列
			§ m行のn列の行列Xに対して
				▪ Xの(I,j)成分を(j,i)成分とするn行m列の行列
					▪ 転置行列:XTとする
						▪ 行列を入れ替えたもの
					▪ 転置行列の転置行列は元の値に戻る
		▪ 行列の演算
			▪ 行列の和
			▪ 差
			▪ スカラー倍
				▪ 実数の意味
			▪ 積
				▪ やや複雑
		▪ 応用方法
			▪ 住宅を買うときとする
				▪ 行:aさんbさんcさんの三人が選ぶ基準を表現する
				▪ 列:耐震性,耐火性,断熱性,防犯性
				▪ 人のニーズと住宅の性能を積を取るなど
	• 剰余演算
		▪ 割り算をしたときの余り
			▪ x:整数,n:所為の整数
			▪ xをnで割った商をq余りをrとする
				▪ x ÷ n = q…r → x = n x q + r
				▪ 負の場合
					▪ -7 ÷ 4 = -1…3
					▪ -7 ÷ 4 = -2…1
					▪ 0≦r<n
			▪ xをnで割った剰余・・・x mod n
			▪ 法・・・と呼ぶ
				▪ 演算の最後にnで割った剰余を求めるのことを
					▪ 「nを法とする演算」という
					▪ X mod n=r を x=r(mod n)と書くことがある
						▪ 例:
							} 27 mod 12 = 3 は27=3(mod 12)
							} (5-7) mod 6=4 は 5-7=4(mod 6)
							} (5x6) mod 7=2は,5x6=2(mod 7)
				▪ 0と1に対する2を法とする加算
					▪ 0+0=0 (mod 2)
					▪ 0+1=1 (mod 2)
					▪ 1+0=1 (mod 2)
					▪ 1+1=0 (mod 2)
					▪ 排他的論理和 ⨁  

人口減少問題

カテゴリ : 
雑記
ブロガー : 
ujpblog 2022/5/19 1:46
 こういうのであおられているけれども.

イーロン・マスクが日本の少子化を心配したが、やがて世界も日本同様人口減少する
https://news.yahoo.co.jp/byline/arakawakazuhisa/20220513-00295803

引用:
日本の少子化に対して、あのイーロン・マスクがツイッター上で警鐘を鳴らしたことはニュースで話題になった。

 実際には日本だけの問題ではない模様.

引用:
世界もまた同じ道へ

日本だけではない。今、日本に起きているような、未婚化、非婚化、少子化、多死化、そして、その当然の帰結としての人口減少は全世界的に起きる。そもそも、先進諸国の中で、人口置き換え水準といわれる合計特殊出生率2.0以上(日本の場合は2.07)を続けているのはイスラエルくらいなもので、他の国のことごとくが2.0を切っている。

韓国は、1.0すら切っている。人口14億人を誇る中国においてさえも、深刻な少子化がはじまっていることはこちらの記事に書いた通りだ。

東アジアの #出生率。基本的に豊かさと反比例する中で日本だけが経済力の割りに出生率が突出して高い。
https://togetter.com/li/1884285

 小さい水槽で熱帯魚を飼っていると,人口自動調整の感じの実感がある.ちょっと多めに連れて帰った場合は水槽の環境が崩れるし個体も☆になるけれど結局「水1リットルあたり1匹以下」で安定する.産卵して増えても同じ結果になっている.ジオンは人口調整のためにコロニーを落とした.(話が違う)

 人間が進化してきた結果の調整力が人口減少なのだろう.イスラエルが出生率3.0なのは「イスラエルは妊娠出産し続けないと女性でも徴兵されちゃうもんな」というのが刺さる.
 マジか...

フィッシング対策協議会をかたるフィッシング (2022/05/06)
https://www.antiphishing.jp/news/alert/apc_20220506.html

ブラザーオンライン その3

カテゴリ : 
セキュリティ » 事故被害者記録
ブロガー : 
ujpblog 2022/5/19 1:29
 ゴールデンウィーク明けに報告のあったブラザーオンラインの不正ログインの件について追加のメールが来ました.

「ブラザーオンライン」における不正ログインの調査結果および対策 サービス再開時期についてのお知らせ
https://www.brother.co.jp/notice/220516-bol/index.aspx

引用:
原因

外部の専門機関の協力を得て調査を行った結果、第三者がブラザー以外から不正に入手したID(メールアドレス)とパスワードの組み合わせリストを利用した、不正プログラムによる「リスト型攻撃(リスト型アカウントハッキング)」と判断しました。

調査結果について

1.第三者に対し、ブラザーの管理システム(サーバー)からお客様のログイン情報(メールアドレスおよびパスワード)は漏えいしていないことが確認されました。
2.第三者に対し、ブラザーの管理システム(サーバー)からお客様の登録情報(お名前、ご住所、お電話番号など)は漏えいしていないことが確認されました。
3.不正と判断されるアクセスが集中した時間に不正プログラムが使用されたことが確認されました。なお、不正プログラムによるお客様の登録情報は漏えいしていないことが確認されました。

 リスト型攻撃ということだけれど,「ブラザーの管理システムから漏洩してない」と言い切れることがすごいね.ちゃんと裏付けがあるのだろう.

 しかし利用者は金銭的な被害にあっている.

引用:
1.不正ポイント交換が行われたと推測されるアカウント数:最大683件
2.換算金額:最大404,900円相当
3.不正ログインが行われたと推測されるアカウント数:最大126,676件

 ブラザーの管理するシステムからの漏洩では無く,パスワード使い回ししている利用者の管理責任とも言えるけれど,ブラザーの対応はこうしたようだ.

引用:
  • ブラザーホームページに状況を掲載したうえで、ブラザーオンラインの全会員に対し経緯のご説明とお詫びをするとともに、ブラザーの対応についてご報告しました。
  • 本件に関する専用お問い合わせ窓口を用意し、お問い合わせに対して個別に対応しました。
    不正ログインが行われたと推測されるアカウントおよびトク刷るポイントを保有する全アカウントのパスワードを初期化しました。パスワードの再設定方法につきましては、5月18日のブラザーオンラインのサービス再開時にメールでご連絡いたします。
  • 不正に利用された可能性のある「トク刷るポイント」(683件、404,900ポイント)を再発行しました。なお、「トク刷るポイント」から換金性の高い他社ポイントへの交換サービスにつきましては、追加のセキュリティ対策を検討しています。ポイント交換時におけるより強固なセキュリティ対策が完了するまで、他社ポイントへの交換受付を全面停止させていただいております。ご迷惑をおかけしますが、何とぞご了承下さいますようお願い致します。

  •  「ポイントを再発行」というのは利用された分を補填したということだろうけど,ブラザーは悪くないのに補填しているのが腑に落ちない.被害額が40万円程度だからかなぁ.
     調査や対策,これからの不正ログイン検知などの総コストで考えると40万円相当は少ないとは思うけれど,被害にあってない私のパスワードもリセットされているからパスワード変更処理が面倒だな.

     で,パスワードを再設定しようとして気づいた点が2つ.

    ...続きを読む

    4630万円

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2022/5/18 23:42
     山口県阿武町の誤送金に関連する事件が話題.入金を受けた人が逮捕されたそうなので事件化できたということかな.

     山口県の住人が約三千人の阿武町.住民税非課税世帯463世帯へ1世帯あたり10万円の臨時特別給付金が十人の1人に誤送金.当初は誤送金のバッチ処理がフロッピーディスクでデータを受け渡していたという笑い話的な話だったけれど,誤振り込みされた人がお金を返せないと発言されたあたりから話題をかっさらい,オンラインカジノで使ってしまって逮捕されたのが今日時点の話.

     振込先のデータを間違って作ってしまったことで,住人1人を犯罪者を生んだ役所の罪も深い.
     そして,作業漏れで水道代600万円の件で300万円を県の職員が弁償した事を考えると最終的に今回のこの失われたお金はどうなるのか興味深い. 逮捕された人は弁済すると言ってたらしいが,有罪になったとしてもお金は返ってこないし働いて返すにしても住民税非課税世帯だったわけだし無理だね.破産して終わり.

     ナニワ金融道の上司のセリフで「一旦,自分の手から離れたお金はもう自分のものではない」というようなことを言ってたと思うけど,今回まさにそれだなぁ.

    追記2022/06/24
     コロナ禍とウクライナ侵攻関連ニュースを希薄化させた本件の話題も沈静化してきたけれど,当初の500万円くらいの高額な弁護士費用が批判されていたけれど結果,弁護士が優秀だったことが証明されたという感じかな.
     「専門家」とはこれなのでしょう.

    4,630万円誤送金事件で“逆転劇”を演出した2つのポイントとは?
    https://www.all-senmonka.jp/moneyizm/76142/


    引用:
    町の着目したのが、税金の滞納に関することがらを規定した「国税徴収法」でした。同法は、滞納者の財産を調査する目的で、帳簿書類の検査を行うことを認めています(第141条)。この規定に基づき、町はまず誤送金が行われた容疑者の口座のある銀行に情報提供を求めました。その結果、給付金の振替が行われていた決済代行業者3社を突き止めたのです。
     国税を滞納しているから早く財産調査できたのだそうです.普通の差し押さえだと裁判所手続きが必要で時間も労力もかかるのだとか.

     その後,決済代行業者について深堀り調査しているという情報は出てきませんね.出てこないだけかもしれないけど.
     アマゾンのアカウントを持ってないのだけれど,警告だけは毎日たくさんくる.
     ここ1週間くらいで考えると,メルカリを騙るフィッシングメールが少なくなったかもしれないな.


     ログインアカウントを持ってないのでFromできたメアドでログインしてみる.

    ...続きを読む

    賃貸物件の告知義務

    カテゴリ : 
    雑記
    ブロガー : 
    ujpblog 2022/5/17 20:36
     テレビは見てないのだけれどこんな情報.

    狩野英孝、事故物件の見抜き方伝授にネット騒然 「ちょっと衝撃的」
    https://fumumu.net/320329/

    引用:
    今までは告知の基準が曖昧でしたが、「賃貸物件の場合、3年経過した事故物件は聞かれない限り告知しなくても良い。物件購入の場合は告知が必要」という取り決めが行われたと説明しました。

     東京で一人暮らししていた頃,不便な部屋に住んでいたので不定期に「賃貸住宅ニュース」を買ってよく読んでいたのだけれど,その当時は事故物件って記載はなかったなぁ.「大島てる」はこれも定期的に見ている.

     今回大島てるで家の近所を確認してみたら,5年ほど前に竣工した高級分譲マンションで1つ記載が...「703号室で病死したと不動産賃貸情報に記載」と記述が追加されていた.

     SUUMOで調べたら確かにその分譲物件なのに賃貸情報が出ててその703号室だった.部屋の中の写真も多く掲載されていたけれど病死したとされる洗面台も綺麗になっているのだが,知ってしまうと気味が悪いね.

    それで家賃反映具合を見ると,近くの類似のマンションが27万円の賃料に対し21万円なので安くなっているのは確認できた.安いからと言ってそんな高い家賃のところに住めるわけもなく・・・

     家賃は収入の3分の1以下とよく言われるから,90万円くらいの収入が必要ってことか.そしてそれが65万円程度の人でも住むことができるのが事故物件...

    紙の個人情報の取り扱い

    カテゴリ : 
    セキュリティ » 事故・事件
    ブロガー : 
    ujpblog 2022/5/17 20:16
     騒がれてないけれど,こんな事件があった模様.

    【独自】集合住宅のゴミ捨て場に430人分の住所、電話番号、家財リスト…「引越のサカイ」社員が家に持ち帰りポイッ
    https://www.tokyo-np.co.jp/article/175665

    引用:
     引っ越し大手のサカイ引越センター(堺市)の利用者の住所や電話番号などの個人情報延べ約430人分が3月、川崎市宮前区の集合住宅のごみ捨て場に出されていたことが、関係者への取材で分かった。同社は事実を認め「真摯しんしに対応する」としているが、4月施行の改正個人情報保護法では、より厳しい管理が必要とされる。
     幸いにも被害の大きな事故になってない.改正個人情報保護法に対応が遅れているというニュースもあったけれど,その象徴としての報道なのかな.

    引用:
     同社は本紙の取材に、この事実を把握していると認めた。従業員1人が本来シュレッダー処分すべき書類を自宅へ持ち帰り、一般ごみとして捨てていたという。

     「個人情報の記載書類については、社内マニュアルに基づき、シュレッダーなどをして持ち帰らないように指導教育を行っている」と説明。外部からの通報を受けて回収したといい、「詳細は調査中だが、お客さまへ真摯に対応を行ってまいります」と回答した。

     社内マニュアルに「持ち帰らない」「シュレッダーなどをする」という指導教育に意味がなかったのか理解不足だったのか,どちらにしても,個人情報への意識が無さすぎるのが問題だけれど,本質的には紙に印刷するから事故が起こるって事でオンラインとかタブレット化みたいなのが必要になるのかな.今,サカイがそういう機械を持っているのかどうかわからないけれど,それらはコストアップになる.

     サカイのような引越し会社だと,実作業のノウハウが反映された社内マニュアルがたくさんあって実践的に学ぶ・覚えることが多いから,個人情報うんぬんについての重要度は高いと従業員に認識され無さそう.
     引越しノウハウはそのうち体で覚えてくる事が期待されるけれど個人情報保護法について勝手に知識が増えるとか定着することはないと思うから,繰り返し繰り返し教育していく感じがいいのかな.
     件名にも引があるけれど,本文に日本人と思われる名前が.


     でも最近よく見る漢字名と住所の記載があるタイプよりは手抜き.

     アカウントの確認が7日だったり24時間だったりと何かから転用したのだろう.

     誘導先のURLとメールの送信IPアドレスを確認.

    ...続きを読む

    9/11: 爆破の証拠 - 専門家は語る

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2022/5/17 9:09
     2012年のアメリカのドキュメンタリー.アマゾンプライムで試聴.58分の作品.

     911ではツインタワーに飛行機が突っ込んでビルが崩壊したシーンは広く認知されているけれど,ワールドトレードセンターには第7ビルという47階建てのビルがあったがそれも崩壊した.

     何も衝突してないのに残されたビデオ映像からは「制御解体としか思えない」と.

     制御解体とは,老朽化ビル爆破して破壊することだけれど,たった6秒で崩壊したスピードが速すぎるとか,国の報告では屋内家具が燃えたことが原因とされているが,かつてビル火事でビルが崩壊したことなんて無かったなどが語られる.そして残骸はより細かく分析されるべきなのに中国に送られてしまったそう.

     またツインタワーについてもジェット機が衝突してジェット燃料が中で燃えたことで鉄骨を加熱して崩壊された的な結論だが,ビル頭頂部のアンテナの崩壊が垂直に沈んで行くのだが,その下にあったのはエレベータの制御室で「制御解体に違いない」と主張.
     「そもそも,ジェット燃料はビルの衝突時に爆発し燃え尽きている」と映像もあるのでビル崩壊の為に燃えたとは考えられないそうです.
     また,ビル崩壊の際に重たい鉄骨が水平に飛ばされているのが不自然.
     崩壊現場で残された鉄屑を見ると鉄が溶けていることにも疑問が.ビル火災では温度は400度程度,鉄が溶けて鉄球ができる温度は1280度.テルミット反応だと2480度.テルミット反応なる制御解体で使われる.不可解な高音.

    ・・・などのツインタワーを含むワールドトレードセンターの崩壊には制御解体が行われたとされる説が語られるドキュメンタリー.
     
     この映画では出てこないけれど,他にもビル崩壊半年前にツインタワー所有者がユダヤ人に変わったとかタワーの運営が赤字,多額の保険金がかけられていたなど陰謀説はたくさんある模様.
     前回までに出てきた分散と標準偏差について,とうぜんわかっている体裁で進むし計算式がパッパと出てきて「だからそうなりますね!」って言われてどんどん進行していく...脱落.もう1回最初から見直した方が良いのだろうか.
    	• 2変数のデータと散布図
    		○ 複数の変数データ
    			§ 複数の変数データを扱う理由→各項目の関連性を調べるため
    				□ →複数のデータを同時に扱うことでデータの測定対象の傾向をつかむ
    		○ 代表値(平均,分散)を計算しても分布が明確では無い.
    			§ ふたつの身長・体重グループの平均・分散を求めても同じ数値になる場合
    				□ 特徴が捉えられないそのような場合,,,
    		○ 幾何学的に捉える(図形化→散布図)
    			§ 視覚的に2つの傾向を視覚的に捉える
    		○ 相関関係
    			§ 散布図に補助線を引いて視覚化
    			§ 散布図の,+の領域,ーの領域
    			§ 正の相関,負の相関.
    			§ 完全な正の相関,完全な負の相関
    	• 2変数の関係と共分散
    		○ 直線的な関係性を数値で表す
    		○ バラバラの点を見て線で繋げても分からない場合
    			§ →点を結んだ面積で考えてみる.
    		○ 平均からの差を偏差と呼ぶ.チルダを使って表現する.
    		○ 長方形の面積の事を偏差積.
    		○ 偏差積の平均をxとyの共分散と言う
    		○ 共分散と分散
    			§ xとそれ地震の共分散はxの分散にならない
    			§ xが一定値の場合共分散は0になる
    			§ 打ち消し合う
    			§ 共分散が0となる時,無相関と言う
    	• データの標準化と相関関係
    		○ 今日分散の注意点
    			§ データを表す単位に依存する
    				□ 身長をcmからmに変更してみる等
    		○ 標準化
    			§ 平均を0,分散が1にするように変換すること
    			§ 単位の変更の影響を受けない
    			§ ピアソンの積率相関係数
    			§ 外れ値
    
     アマゾンを騙るフィッシングメールで,Amazonギフト券がもらえる感じのメールが何通かきていました.


     何かの謝礼でもらえるAmazonギフトは500円相当が普通なので,5,580円というのは違和感がある.そもそもなぜその値段? どこかの国の通過レートでちょうど良い感じなのかなぁ...

    土に戻る 土に戻らない

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2022/5/16 1:09
     2年半前に発生した山梨キャンプ場女児失踪事件が4月のゴールデンウィーク前になって急展開した件.

     最初に見つかった運動靴は,発見当初「何年もそこにあったとは思えないが経年劣化している」状態で,事故を装う何らかの作為的に発見場所に近年放置されたようなテイストで報道されていたけれど,今回分かったのは運動靴は土に返らないと言うことかな.

     セブンホールディングスが「不要になった靴を回収してザンビア共和国に送っています」とテレビCMでやっているけれど,サイズアウトしたものを送るだけじゃなくて,その先の事も考えるべきなのかななんて何もしてない自分がそう思ったりしました.

     靴は,いつも家の近所の靴流通センターで買うのだけれど,その時古くなったものは下取り200円で出しているけどね.サーマルリサイクル(熱回収)しているそうだ.(今はコロナ禍で一部店舗で下取りしてないので注意)

    追記2022/05/19
     あれだけ連日報道していたけれど,DNA鑑定で個人を特定されてからは,報道が事件か事故かのフェーズに移った事で,大きな発見がない限り報道されることもないだろうなぁ.
     色々発見される中で,肩甲骨の核DNA鑑定で特定されたわけだけれど,山梨県警による「右の肩甲骨は生命維持に欠かせない部位であることから、美咲さんは亡くなっていると判断された」という説明の仕方が興味深い.確かに足や手の骨だと生きている可能性もあるか.

     概ね,事故による死亡のようにして事件性を否定して捜査を終了するんだろうなぁと考えているけれど,逆に事件性が高まったという見方もある.靴とか衣服にDNAが発見されなかったことで,事故で亡くなった場合に動物によって血痕がついたりするそう.後は骨を集めて刺し傷があるかなどに移っていくそうだ.ちょっと根気がいる作業だ.

    クリムゾン・リバー2 黙示録の天使たち

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2022/5/15 23:00
     2004年のフランス映画.ジャン・レノ主演,リック・ベンソン脚本作品.

     前作とは繋がりが無くリック・ベンソンのオリジナル脚本ということ.前作からの出演者はジャン・レノだけかな.

     ドイツ国境近くの修道院が舞台.13号室の壁に死体が埋め込まれていた事から猟奇的事件専門?のジャン・レノが赴任.
     時を同じく,麻薬調査をしていた若い刑事のレダがイエス・キリストの格好をした意識朦朧の男を保護したが,入院先でキリスト男は何者かに命を狙われる.
     ジャン・レノは壁の遺体からキリスト男にたどり着いて,キリスト男が持っていた仲間の12使徒が次々と殺されていく事件を追う.

     犯人集団が逃げるのはパルクールの技を駆使しています.日本でも2008年の「K-20 怪人二十面相・伝」という映画で使われていたので当時流行っていたのかな.今は危ないことをするユーチューバーやTikTokerがやるのがパルクールって感じになっているけれど・・・

     第2時世界大戦中に構築された「マジノ線」とかトーチカ,そもそもキリスト教の12使徒,ロタール2世という時代の背景を知っていたら楽しめるのかも.日本人には縁遠いかな.アンフェタミンという即効性栄養パワードリンクみたいなドラッグも,日本では許可されてないけれどヨーロッパでは普通に流通しているのかな.ヨハネの黙示録を動かすと仕掛けが動くとかはインディージョーンズなどの冒険者を思い出すなぁ.

    ネタバレ

    ...続きを読む

    ウクライナ侵攻 その15

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2022/5/14 23:00
     最近は「ウクライナはロシアに戦争で勝つのでは」と言う考え方も出てきたようだ.戦争に勝つとなると,それはどう言う状態だろう? 負けを認めるみたいなこと?

  • ウクライナに投降したロシア兵には,530万円もらえるそうだ.軍人として死んでも国内だと12000円らしい.大儀が無い戦争で安い金額で命を晒す理由.中東だと宗教ベースにあって自爆テロとかもあったけれど.
  • フィルタリングキャンプ.マウリポリの製鉄所から人道回廊で避難する民間人を選別する仕組み.服を脱がせてタトゥなどで思想を判断などしているそうだがフィルタリングキャンプに行ったまま行方不明のウクライナ人もいるそうで.
  • ロシア外務省発表の日本の入国禁止リスト63人に読売新聞のナベツネ(95)が入っていることが話題だけれど,文春の編集長も入っている.安倍晋三は入ってない事をもっと明記しないと.打開点はそこになるのかもなぁ.
  • ロシアの富豪の謎の死が度々報道されるけれど,ロシアの平民に謎の死が無い前提なんだろうね.
  • 戦勝記念日にロシアが特殊軍事作戦から戦争宣言すると話題.戦争に移行すると総動員ができ予備役を大量導入.戦争になると何かしら戦果が無ければ終わらない.
  • ロシアの戦勝記念日の軍事パレードでプーチン大統領が勝利宣言,戦争発言するとか言われていたが,これまでの主張を繰り返しているだけかな.見た感じプーチン重病説も感じられないが・・・
  • ウクライナにとっても戦勝記念日なのね.ナチに勝ったのが戦勝記念日.ロシアとウクライナはお互いにナチ呼ばわりしている.負けた方がナチ?
  • 今年,習近平が3期になったらルーブルと元の統合あり?
  • 開戦前にウクライナ軍が所有して無かった戦車が運用されているそう.ウクライナは戦車大国らしく,またロシア軍が故障したり逃げたりで放置された戦車を回収して修理・整備しているそうです.
  • 上海がコロナでロックダウンしているのは,実は西側諸国への攻撃の一種と言う話も.実際,中国製の洗濯機などの白物家電も上海から入荷できなくて日本の家電量販店店頭でも展示品すらない場合もあるとか.
  • ロシアは中国と北朝鮮に支援を求めている
    が両国はコロナで大変だから参加できないと回答したらしい.
  • クリムゾン・リバー

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2022/5/14 19:16
     2000年のフランンス映画.ジャン・レノ主演,ヴァンサン・カッセル共演.

     アルプス麓にあるゲルノンという架空の町が部隊.腕が切り取られて目がくり抜かれ拷問を受けた死体が雪山で見つかる猟奇的殺人事件が発生.パリから破天荒ベテラン警視のジャン・レノが派遣される.
     同じ町で同じ頃,墓と小学校のアーカイブが荒らされる事件があり,若手で最近パリから転勤してきたヴァンサン・カッセル警部が捜査にあたる.

     ジャン・レノが1つ目の殺人事件を捜査中に2つ目の同様の殺人事件を発見.色々な人の話から大学やそれを構成する町に問題があると気づく感の良さとともに,ヴァンサン・カッセルも墓荒らしと小学校の泥棒,18年前の交通事故や遺族への聴取などが進むのだけれど,視点がその2人のシーンでスイッチしながら進行していくので頭の中での整理が大変かな.
     なので2回観れば良いって感じ.

     それにしても三人殺害されるのですがその猟奇的シーンがリアルに映像化されているのでとても見てられないなぁ.苦手なので.ストーリー的には「手首と目がない=個人を識別するもの」への執着なので重要だけれど,そういう細かい部分まで106分の映画では描かれてない感じ.
     そしてラスト数分で急にそれまで登場してない人が出てくるどんでん返し.

     あらすじ,ネタバレとして整理すると・・・

    ...続きを読む

    白内障

    カテゴリ : 
    人生 » 体・病気
    ブロガー : 
    ujpblog 2022/5/14 18:24
     4月中旬,2年半ぶりに会ったオカンがサングラスをしていた.なんでも眩しすぎるらしい.

     そもそも,2ヶ月ほど前に目の手術をしたと言っていた.眩しいのはもちろん,手術後なので目にストレスがかかるので楽しみにしているお遍路さんにも行ってはいけないと眼科の先生に言われているそうだ.

     最近話題のミトコンドリアDNAの話からすると,母方からの遺伝が子供に伝わっているそうなので,母の病気は将来の自分かな.やっぱり.体型的にも父方では無い.
     ちょっと見慣れないタイプの文面のアマゾンを騙るフィッシングメールが来た.
     調べてみると雑すぎる内容だったので,わざわざ記載.でも時間軸がちょっとずれている.


     文書もおかしいので一目瞭然なのだけれど,リンク先のURLを確認.

    ...続きを読む

    決算発表続々 2022年5月

    カテゴリ : 
    投資で凍死
    ブロガー : 
    ujpblog 2022/5/13 5:23
     今日はお金の話が多かった気が.まぁそれにしても巨額な赤字.去年は逆にコロナ禍なのにもうかちゃったニュースが多かったと思うけれど.

    株、トヨタ伸び悩み 再浮上する自動車不安
    https://www.nikkei.com/article/DGXZASFL12HUV_S2A510C2000000/

    引用:
    12日午前の東京株式市場で日経平均株価は反落し、前日比220円安の2万5992円となった。下げ幅は一時500円を超えた。米金融引き締めへの警戒から前日の米株式相場が下げ止まらず、東京市場でも売りが広がった。
     トヨタは過去最大の営業履歴を出したと発表.

    https://global.toyota/pages/global_toyota/ir/financial-results/2022_4q_presentation_jp.pdf

    引用:
    2022年3月期 決算サマリー

    実績:営業利益 2兆9,956億円
    ・コロナ感染拡大、半導体需給による生産制約のなか、一台でも多くのクルマを
    お客さまにお届けするため、販売店・仕入先・工場の現場が必死に努力。

    株主還元
    ・期末配当は1株当たり28円(前年比+1円)、安定した増配基調を継続。
     3兆円の利益を出しても株価は落ちる.まぁ折り込み済なんだよね.Sell in May.

    ソフトバンクの22年3月期決算、22年度はPayPay連結も含めて営業利益1兆円へ
    https://k-tai.watch.impress.co.jp/docs/news/1408499.html

    引用:
    2021年度の営業利益は9857億円で2%の増加を記録し、過去最高益を達成。
    なんとかPayの中ではキックスタートが良かったから普及率が高いのだろう.今は赤字覚悟の大々的なキャンペーンはやってなくて通常運用モードって感じかな.

    ソフトバンクグループ 昨年度決算 過去最大 1兆7080億円の赤字
    https://www3.nhk.or.jp/news/html/20220512/k10013622731000.html

    引用:
    物価上昇やウクライナ情勢で株価の不安定な値動きが続く中、保有する株式の評価損を計上したためで、赤字幅は過去最大です。

    ソフトバンクグループが12日発表した昨年度1年間の決算によりますと、最終的な損益は前の年度の4兆9879億円の黒字から一転して、1兆7080億円の赤字になりました。
     これは評価そんなので,実質のれん代みたいな感じ?

    楽天モバイル、2021年12月期の決算は営業損失4163億円と赤字倍増
    https://gamebiz.jp/news/348811

    引用:
    楽天グループ<4751>傘下の楽天モバイルは、2021年12月通期(第4期)の決算は、売上高1568億0300万円(前の期比16.1%増)、営業損失4163億4300万円(前の期は2079億0900万円)、経常損失4229億6600万円(同2078億7500万円)、最終損失3262億3200万円(同1612億3100万円)だった。5月10日付の「官報」に掲載された「決算公告」で判明した。
     パレートの法則,ニッパチからのパレート図.測定データに対して質的,量的というだけで統計学を学んでそうに思える?

    ...続きを読む

     二進数とか負の補数とか,COBOLで開発していた頃に使っていたけれどもう30年くらいご無沙汰です.浮動小数点演算も現代の高級言語だと意識しないんじゃないのかな.(若い人は知らないのではくらいの・・・)

    ...続きを読む

    yukinaka11!

    カテゴリ : 
    セキュリティ » スパム・フィッシング
    ブロガー : 
    ujpblog 2022/5/12 1:04
     どこかで漏れた誰かのパスワードなのだろう.

    ブラザーオンライン その2

    カテゴリ : 
    セキュリティ » 事故被害者記録
    ブロガー : 
    ujpblog 2022/5/12 0:48
     ブラザーオンライン不正アクセスの可能性についての続報.

    「ブラザーオンライン」に不正ログイン 最大12万件の個人情報・40万円相当のポイント流出した可能性
    https://www.itmedia.co.jp/news/articles/2205/11/news172.html

    引用:
    最大683件で、独自のポイント「トク刷るポイント」最大40万4900円相当が、換金性の高い別のポイントに交換され、取得された可能性があるという。
     なるほど.印刷してインクを買うとポイントが貯まってそれを別のポイントに交換できたのね.こういうのって,中小企業の情シスの人しか貯められないような気がするけれど...
     ま,ソレは置いといて私にも案内メールが来ました.

    引用:
    =======================================
    当メールはお客さまにご登録いただいている「ブラザーオンライン」への不正ログイン発生に関する重要なお知らせのため、
    弊社からのメール受信をご承諾いただけていない方にもお送りしております。
    何卒ご容赦くださいますようお願い申し上げます。

    当メールは現時点の外部の専門機関を交えた弊社調査・解析において不正ログインの痕跡が発見されず、
    不正ログインの対象外と判断されるアカウントをお持ちのお客さまへのご案内となります。
     対象外ということで一安心かな.オンラインサービスが再開したら,住所とか登録したか確認しておかねば・・・

    会員向けサービスサイト「ブラザーオンライン」における不正ログインの発生について
    https://www.brother.co.jp/news/2022/incident0510/index.aspx

    閃光のハサウェイ

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2022/5/11 1:36
     2021年の日本のアニメ映画.
     シャアの反乱から12年後.青年になったブライト・ノアの息子ハサウェイ・ノアは地球連邦高官を乗せたシャトルに乗って地球に降下中,マフティというテロ組織を名乗る集団にハイジャックされるも同乗していたけど地球連邦軍のケネス・スレッグと協力してハイジャッカーを制圧.

     宇宙世紀0105年が舞台でつまりアムロ,シャアの時系列に所属する物語だけれど,(今のところ)ジオン軍は出て来ず,ハサウェイはマフティ・ナビーユ・エリンという架空の反地球連邦のテロ組織のリーダということらしい.
     以前の作品との繋がりもないと言えるし,いきなり「マフティ」なんて言われてもさっぱりわからないのは富野由悠季の世界観か.ネットがなければ小説読んでないとわからない世界.

     後半,ガンダムが出てきて対戦するのだけれど,映像が基本的に暗くて何がどうなっているかさっぱりわからん.年取ったので動体視力が衰えているからかも知れんが.
     地球連邦軍のガンダムはサイコガンダム風に見えたけれど,ハサウェイが乗っているガンダムはシルエットすら怪しい.ちなみにハサウェイのガンダムは「Ξガンダム」というそうです.この映像の中では名前は出て来なかったかなぁ.地球連邦からは「ガンダムもどき」って言われてた.ちなみに,「Ξ(クスィー)」と呼ぶそうで,逆襲のシャアのνガンダム(ニューガンダム)の後継機らしい.
     ピーティックスで漏洩したメアドにこんなメールが来た.


     「買取ボブ」なる業者でギフト券を買い取りますというもの.ギフト券を持っていないし買取ボブも知らないけれど,URLもヘンテコだがアクセスしてみた.


     振り込みまで15分とあるので,ギフト券のカード番号か何かを入力すれば即入金ということだろう.この場合偽サイトなので入力したギフト券を搾取されて終わりとなるでしょう.

    ...続きを読む

     知っているようで知らないのが演算装置.
     NOT回路(インバーター回路)の役割とか,信号を記録する論理回路の「D型フリップフロップ」などが出てきました.

    ...続きを読む

    お弁当屋の防犯カメラ

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2022/5/9 17:57
     キッチンDIVEはお弁当の製造販売店で,24時間店舗内をライブ配信して.時には視聴者が万引きを発見するなどここ数年話題の店.
     同業者で大手のオリジン東秀のオリジン弁当の店員から勤務時間街とはいえ営業妨害が起こされたと言うのが話題になっているけれど,迷惑を受けたキッチンDIVE店主のまとめ記事.

    同業者のオリジン弁当従業員による嫌がらせ、営業妨害、器物損壊事件の発生と対応について
    https://note.com/divemamuru/n/n669baa0b043f

     店主のこの言葉.

    引用:
    本当にお母さんに感謝だね。
    普通に営業止まってるからね。3時間くらい。夜中の3時ぐらいに起こされて、すぐ店に行ったし。お巡りさんも動いて調書書いたり、動いてる大人の人ってここにいる以外にもっといる。オリジンさんは会議も沢山したかもしれない。部長さんも聞き取り調査もしただろうし。
    君が思ってるより、その後ろには警察やうちのスタッフだったり、オリジンだったり思ってる以上に多くの人に迷惑かけちゃっているから今後は迷惑かけないように。
     本人にはそれが届いたと思うけれど,オリジン東秀の反応速度は遅かったのは確かかな.インシデント対応部門に情報が上がる流れを構築できてないと言うことだから.

     それでも長期的にみたら,経営者側からするとこう言うリスクもあるから店員はロボット・無人化にしていくんだろうな.そうして働くところがなくなっていく未来.

    ブラザーオンライン

    カテゴリ : 
    セキュリティ » 事故被害者記録
    ブロガー : 
    ujpblog 2022/5/9 17:14
    piyokangoさんのTwitterで以下の事件を知りました・・・

    ブラザーオンライン不正アクセスの可能性に関するお知らせとブラザーオンラインサービス停止のご案内
    https://www.brother.co.jp/notice/2205-bol/index.aspx

    引用:
    平素はブラザー製品をご愛用頂きまして誠にありがとうございます。

    現在弊社にて状況確認を行っておりますが、誠に遺憾ながら一部のお客さまのアカウントへ不正なアクセスの可能性が高いことが確認されました。調査と合わせて被害の拡大を防ぐため、ブラザーオンラインのログインを含む一部サービスを5月6日21時より停止させていただきました。

    現在、不正アクセスに対する暫定策としてブラザーオンラインのサービスを停止しておりますので、会員サイトへのログインはできない状態となっております。サービス再開は、さらなる調査を進めた上で決定してまいります。対策を決定次第すみやかにHPでご案内させていただきますので、大変恐縮ですがいましばらくお時間をいただければ幸いです。

    お客様におかれましては、多大なるご不便とご迷惑、ご不安をおかけしますこと、あらためまして深くお詫び申し上げます。今回の事態を厳粛に受け止め、情報セキュリティ対策及び監視体制のさらなる強化を行い、再発防止に全力を尽くしてまいります。

     頻繁に送ってくるブラザーからのメールも止まっていますね.通知もなしにまずは停止が先ってことか.実質,ブラザーのサイトへのログインは製品ユーザ登録すると保証期間が伸びると言うのと,交換用インクを買うと?ポイントが増える的なサービスがある程度.(それ以上のメリットの詳細はわかってないのだが・・・)

     これかな.

    メッセージS

    カテゴリ : 
    セキュリティ » スパム・フィッシング
    ブロガー : 
    ujpblog 2022/5/9 15:07
     カミさんのドコモメールにメッセージSで文字化けメールが届いた.なんか16進数の並びがとても怖かったようなので,ちょっと解析してみた.


     届いたメッセージはBASE64エンコードされたことがわかる.
     サイバーシェフのサイトで,From Base64でデコードしてみる.


     普通にリクルートから送付された広告メールでした.

     そもそも,メッセージSを知らない人も多いような.ガラケー時代からあるけれど.

    「メッセージS」とは
    https://www.docomo.ne.jp/biz/service/message_s/

    引用:
    メッセージSは、日時、地域、属性、興味・関心などのユーザー属性に基づくターゲティングが可能なスマートフォン向けメール型広告サービスです。
    約3,400万人の登録者(※1)に対し、キャンペーンやイベント情報の配信など効果的なプロモーションとして活用可能です。

    野球狂の詩

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2022/5/9 2:36
     1977年の日本映画.木之内みどり主演,小池朝雄共演.今年の年初に亡くなった水島新司原作.

     現役生活35年のピッチャー岩田鉄五郎(小池朝雄)がいる東京メッツ.球団にはサウスポーが岩田一人しかおらず,ドラフト1位に女子野球の無名の水原勇気(木之内みどり)を指名.
     水原勇気はプロ野球に興味が無かったが岩田鉄五郎の熱心な勧誘でプロ野球選手になる事を承諾する.

     しかしプロ野球協約により女性選手が認められてなかったが南海ホークスの野村克也と対戦して討ち取るなどして正式入団が決まる.
     キャッチャーの武藤は水原勇気に決め球がない事を気にかけているが岩田は2,3回が限界だと考えている.
     武藤は水原勇気にドリームボールを開発しようとするも志半ばで広島カープにトレードされる.武藤が旅立ちの朝,岩田が武藤と打撃練習をする.水原勇気は外野で玉拾い.
     1977年の東京メッツvs大阪アパッチのオープン戦.酔っ払いの投手に続き水原勇気が登板.9回,ピンチに丹古母鬼馬二演じる力道玄馬を打ち取る.この試合で岩田は通算200勝となる.

     広島カープへの移籍がもう左遷感があって悲壮感漂う感じ.今生の別って.そんなに酷く扱わなくてもなぁ.

     水原勇気のサウスポーの投球フォームが気になるところだけれどカメラワークで誤魔化されてなかなか見えないチラリズム! 玉拾いでの守備の感じからするとへっぴり腰すぎて野球少女に見えないのだけれど,投球フォームは観てのお楽しみ!って感じかな.

     木之内みどりがかわいいね.現代でもそのまま通用するパターン.この作品が唯一の映画作品なんですね.「刑事犬カール」は観ていたけれど流石に自分の年齢的に全く覚えがない.

    アジアン料理 サハラでチキンパコラを食べる

    カテゴリ : 
    趣味 » 食べた
    ブロガー : 
    ujpblog 2022/5/9 1:22
     いつものアジアン料理の店,サハラにて.
     街の掲示板で,正月あたりに何かロケをしていたと言ってたけれど,「妖怪シェアハウス」と言う小芝風花主演のドラマでした.ウーバーイーツの配達員みたいな格好をして店に駆け込んでくるというシーンで放送されてました.そう言うのはナイルレストランでよく撮られていたけどなぁ.

     それで今回も新しい味を.


     左上のビールの下にあるのが「チキンパコラ」と言う「とり天」のようなものなのだけれど,ガラムマサラ,コリヤンダー,クミンも香るけれど,今まで食べたことの無い風味がしました.
     スパイシーだけれど辛いわけでもない.添えてあるケチャップをつけるとケチャップに負けてしまう.この風味のスパイス,一体なんだろう.また食べよう.

     そして相変わらず前回食べた「モモ」は定番で注文する料理になりました.アジアン料理,うまいものありすぎるなぁ.

    メガラティオスのレイド

    カテゴリ : 
    趣味 » ポケモンGO
    ブロガー : 
    ujpblog 2022/5/9 1:11
     メガラティオスとメガラティアスのメガレイドが行われているけれど,難易度が星6相当,CP84000と言う過去にない強さ(硬さ)で,十人程度いないと倒せない.


     勝ったとしてもボールも少ない中,どうにか98%個体をゲットしたのでメガ進化.


     メガラティオスが強いのかどうかわからないけれど,「ラスターパージ」と言う限定技を使う前に「ひんし」になってしまうので効果は不明.「げきりん」に変えれば良いのだろうけれど,限定技なのでなんかもったいない.
     五つ買い時が来るかわからないけれど,何度も目が進化させておいてメガレベルをアップさせるとメガエナジーが少なくなる&クーリング日数(待ち日数)も少なくなる模様.

    タワーリングインフェルノ

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2022/5/8 11:51
     1974年の米国映画.ポール・ニューマン,スティーブ・マックウィーン主演,フェイ・ダナウェイ共演.

     電気工事不正で火事が起きた超高層ビルが舞台.
     新しく建てる高層ビルの設計をしたポール・ニューマン.消防士のボスがスティーブ・マックウィーン.
     
     上映時間も165分と長時間でたくさんの人々が描かれるのだけれど,誰が生き残るのかという視点でみると,善人が残るわけでもないって感じかな.やっぱり災害現場で生き残るのは偶然の選択の積み重ねだ.

     この作品自体は昔から知っていたけれど観たのは初めて.世代的には高層ビルを舞台にした映画はブルース・ウィリスのダイ・ハードを思い浮かべるな.タワーリングインフェルノは人災の災害,ダイ・ハードは犯罪による占拠だから全く違うけど.

    刑事コロンボ 権力の墓穴 "A Friend in Deed"

    カテゴリ : 
    映画 » 007シリーズ
    ブロガー : 
    ujpblog 2022/5/8 11:26
    9年ぶり2回目の視聴.
     感想は前回からアップデートは無いかな.ま,犯人のコロンボの上司はコロンボを優秀な刑事だと認識しているのに,事件を誤魔化せると思ったことが全ての敗因.

     一度観ていてもすっかり忘れて新たに楽しめるのが私の記憶力の悪さの良さなんだけれど,いくつかのシーンで観たことがあることはわかってるが結末は思い出せないのだけれど,カミさんは覚えていたようだ.そしてコロンボが次々と矛盾点・不明点を見つけて行って追い詰めていくシーンが多くて,(良い意味で)長いなと思ったら,137分版でした.
     最近はマルチファクタ(2要素)認証が主流だけれど,パスワードレスへの動きも加速してますね.

    	• 本人性確認.認証.相手が判断するのは,識別.
    	• 認証の種類と特徴
    		○ (1)記憶による認証Something you know パスワードなど
    		○ (2)所持による認証Somothing you have ICカードなど
    		○ (3)本人の特徴による認証Something you are 指紋認証,顔認証
    	• リモート認証遠隔のサーバ上通信化経路の暗号化,ハッシュ化
    	• ローカル認証利用端末上データ暗号化
    	• 他要素認証
    	• パスワード(記憶)と端末認証(所持)
    	• パスワード
    		○ パスワードはハッシュ化する
    		○ チャレンジレスポンス方式
    			§ サーバ側がチャレンジと呼ばれるランダムな情報返す
    			§ 人間がレスポンスを返す
    			§ パスワードが通信経路を通ることがない.
    	• パスワード生成
    		○ 記憶しやすい,推測しやすい
    			§ →パスワード構成ポリシー,パスワード強度
    			§ →長いパスワード(複数キーワードを使う)はパスフレーズ
    		○ パスワード管理
    			§ IDとパスワードを使い回すリスクはパスワード管理ツールの信頼性より高い.
    		○ 定期的なパスワード変更
    			§ 定期変更させると分かりやすいパスワードをつける傾向がある.
    			§ なんどか繰り返して元のパスワードに戻ってくる
    			§ 2017年ごろから推奨しない感じになってきた.
    		○ 秘密の質問
    			§ 効果が薄い,ある程度調べると判明する.
    	• パスワードの管理
    		○ ハッシュか,ソルト,ストレッチングの利用.		
    	• パスワードに対する攻撃
    		○ オンライン攻撃総当たり
    		○ オフライン攻撃DBなどのハッシュ値に対してパスワードを探す
    		○ ソーシャルエンジニアリング→ユーザの心理や認知を悪用し技術を使うことなくIDとパスワードを摂取する.
    		○ リスト型→漏洩した別のサービスで試す.
    	• 認証と認可
    		○ 認証→自分が何者であるか主張し相手に確認してもらう
    		○ 認可→ユーザ権限に応じたリソースに対するアクセス権
    		○ ユーザIDの管理とリソースへのアクセス権限の管理が分離され,組織内における認証の統一化や
    		  組織間にまたがるリソースアクセスの認可機構などが実現される.
    
     ウクライナの状態を見ていると,戦争が起こって国を後にする人々.持ち出せるものは手で持てる範囲.当然,そのときの動産・不動産は実質的に放棄になる.
     戦争は起きなくても災害に巻き込まれたら大量にモノを失ってしまう.究極は,持ってなければ何も失わない.失ったものがなければ再生も早いのかな.

     ここ数年流行の,断捨離,ミニマリストからのサブスク,シェアハウス,サスティナブル(ごみ削減的なところ)への流れ.所有への罪悪感.背景は若者の低賃金からの「所有・維持できない」現状からの価値観変更(強制進化?)だけれど,自分の現在年齢から寿命,維持コスト,相続者不在を考えたら持たないようにシフトし所有欲を抑えるというのもありなのかな.コレクションしたいんだけどね.一番の問題は,集めて放置するだけなので綺麗に陳列する能力がないのだけれど.

    	• レジリエンス(resilience)
    		○ 辞書だと復元力
    		○ 社会のあり方に関係する.心理学などから.折れない力
    	• 都合の悪い真実
    		○ 震災も過去の歴史から分かっていたことだ.
    		○ 神戸の活断層は1970年代には分かっていた
    		○ 熊本地震は活断層の存在を知っていたが地震は警戒してなかった.
    	• これまで築いてきたものが一瞬で崩れ去る
    	• 新しい価値観を得る人
    	• レジリエントな暮らしを得る
    	• モンゴルでレジリエンス研究をしていた理由
    		○ 頻繁に大きな地震がたくさん起こっている国.
    		○ 世界一長い300キロの断層がある.
    		○ 遊牧生活はサスティナブルと言われている.
    			§ 季節によって移動している
    			§ ゲル(家)は1時間で組み立て可能.地震でも倒れない
    			§ 水は雪で作っている
    			§ 家畜のフンを燃料にしている
    			§ 外に出すと肉が凍るので冬の間それを食べ続けられる
    			§ 遊牧民は,多様性・移動性・柔軟性・相互扶助
    		○ 地震が起きたら地面を掴め,という言い伝えがある.
    	• 日本では,レジリエンスを強靭化と呼んでいる.
    		○ 国土強靭化基本計画(2014年6月閣議決定)
    

    国土強靱化基本計画の見直し
    https://www.cas.go.jp/jp/seisaku/kokudo_kyoujinka/pdf/kk-gaiyou-h301214.pdf

     人間がポータブルになっていれば,災害が少ないところに移動するという選択肢が多くなるね.最近,コロナ禍をきっかけにIT企業を中心にテレワークが普及してきているし,ヤフーなんてどこに住んでもいいと方針を出しているし,そうなると全国から優秀人材を拾い上げるチャンスにもなる.

     数ヶ月前,優秀な後輩が長年住みなれた渋谷を離れ,沖縄に移住.移住といってもホテル暮らしで定住場所を持たないでやってみるそうだ.テレワークなのでどこでも仕事ができる環境もあり,家族もいないからできる技のようだけれど,最終的にキャリーバッグ1つに所有物が入るようにまでしたそうだ.まぁ,郊外のトランクルームとかは借りているかもしれないけど.
     あ,その優秀な後輩,新規事業のためにしばらくモンゴルに行ってたなぁ...

    Firefox 100

    カテゴリ : 
    インターネット
    ブロガー : 
    ujpblog 2022/5/7 12:39
     Netscapeを起源とするFirefoxがバージョン100を迎えた.2002年からなので...というかいつからかバージョン番号バブルになってしまったのでもう特段思い入れもない.


     しかし,当サイトは数年前からFirefoxを利用してコンテンツ作成しています.使用メモリ量の問題や互換性確認もあるけれど,プライベート使いのブラウザと業務用ブラウザを分けたいという感じ.

     しかしバージョン100とは関係ないけれど,最近,Firefoxを動作対象外を表明するサービスが急に増えてきた感じもある.
     技術的停滞.性能差とかじゃなくて,社会的抹殺,村八分的になっていくのだろうか? まぁChrome(WebKit)との互換性が高くなれば問題ないとされるのかな.そうするとChromeでいいじゃないかというジレンマ.

     なくなるまで使い続けてみよう.(特に思い入れはないが)
     何かしら報告資料をまとめる際にExcelで表を作って示していたけれど,知識がないまま本能で作っていたけれど,パレート表の構成要素を理解した上で資料を作っていた,グラフ化もし安いだろうし,より説得力のある資料になったかな.と思ったりしました.

    ...続きを読む

    登録ドメイン数による世界地図

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2022/5/6 18:03
     インターネットドメインのトップドメイン発行数を反映した世界地図.

    Delving into the digital world map
    https://www.nominet.uk/delving-into-the-digital-world-map/

     2021年の発表なので丸一年前だけれど.


     アメリカの地図がぐっと小さいけれど,.usドメインだからだな..comは国別になってないから.
     気になるのは.tkドメイン.ニュージーランドの領土であるトケラウに割り当てられているそうです.

    .tk
    https://ja.wikipedia.org/wiki/.tk

    引用:
    .tkは国別コードトップレベルドメイン(ccTLD)の一つで、オーストララシアにあるニュージーランドの領土であるトケラウに割り当てられている。2016年の調査では3100万、2018年には2120万ものドメインが存在しており、いずれも国・地域別ドメイン数の中でも最多となっている。
     なんで人気かというと「トケラウは、興味を持つ個人には誰でも.tkドメインを無償で提供しており、このため大量のドメインが生まれることとなった。」なのだそうです.

     無料なところに集まるのは,よく無い人たちってことだなぁ.

    .tk .ml .ga .cf .gq ドメインで運用される企業のコピーサイトが多発中。裏に潜む”freenom(フリーノム)”とは?また、その対処法は?
    https://brandtoday.media/2020/05/16/freenom/

    クラウドのアカウントが突然停止

    カテゴリ : 
    システム障害事故
    ブロガー : 
    ujpblog 2022/5/6 17:24
     まだ今現在進行中だけれど,興味深い.

    Oracle Cloudアカウントが突然停止した!
    https://zenn.dev/shinshin86/scraps/022e44712274fd

    引用:
    Oracle Cloud上でサーバプログラムを稼働させているのだが、そちらが止まってしまっていることから気づいた。

    もしかしたら自分に何かしらの落ち度があったのかもしれないが、それも含め、ひとまずOracle Cloudアカウントが一時停止した原因や、実際に自分が取った対応はこちらにまとめておこうと思う。
    (一応自分としては今のところ心当たりはなく、問題なくアカウントの運用ができていると思っていたので、発覚した際はかなり驚いた)
     初期の問い合わせも四苦八苦しているので,こう言うのはやっぱり日本法人で担当営業のケータイ番号を何人か知っているくらいの会社じゃないと任せづらいかな,なんて思った.

     ユーチューバ的な人も警告なくアカウントがバンされたというニュースも度々聞くよね.

    事業計画

    カテゴリ : 
    セキュリティ » スパム・フィッシング
    ブロガー : 
    ujpblog 2022/5/6 12:48
     珍しいタイプの迷惑メールが来た.


     タイトルに「事業計画」と書いてあるけれど,本文に何もない.


     何もないと思って見過ごすのじゃなくて,ソースコードを確認すると,quoted-printableでエンコードされた謎の文書が.


     エンコードマニアクスを使ってデコードしてみると文書が出ました.
     該当のメールアドレスをGoogle検索しても何も出てこないけれど,まぁ素性はよろしくないでしょう.
     セクストーションメールがちらほらと.
     某SNSで漏洩したメアドと,Webクローリングで収集されたメアドに対してのフィッシングメールの送信です.

    引用:
    Hello!

    Unfortunately, I have some unpleasant news for you.
    Roughly several months ago I have managed to get a complete access to all devices that you use to browse internet.
    Afterwards, I have proceeded with monitoring all internet activities of yours.

    You can check out the sequence of events summarize below:
    Previously I have bought from hackers a special access to various email accounts (currently, it is rather a straightforward thing that can be done online).
    Clearly, I could effortlessly log in to your email account as well (メールアドレス).

    ー略ー

    We can still resolve it in the following manner:
    You perform a transfer of $1590 USD to me (a bitcoin equivalent based on the exchange rate during the funds transfer), so after I receive the transfer, I will straight away remove all those lecherous videos without hesitation.
    Then we can pretend like it has never happened before. In addition, I assure that all the harmful software will be deactivated and removed from all devices of yours. Don't worry, I am a man of my word.


    It is really a good deal with a considerably low the price, bearing in mind that I was monitoring your profile as well as traffic over an extended period.
    If you still unaware about the purchase and transfer process of bitcoins - all you can do is find the necessary information online.

    My bitcoin wallet is as follows: 1MW4maqRuqi62YiRNMaBiHT65WJJMEAvQw

    You are left with 48 hours and the countdown starts right after you open this email (2 days to be specific).


    こんにちは。

    残念なお知らせがあります。
    数ヶ月前、私はあなたがインターネットを閲覧するために使用しているすべてのデバイスに完全にアクセスすることに成功しました。
    その後、私はあなたのインターネット活動をすべて監視しています。

    その経緯は以下の通りです。
    以前、私はハッカーから様々な電子メールアカウントへの特別なアクセス権を購入しました(現在、それはオンラインで行うことができる、むしろ簡単なことです)。
    明らかに、私はあなたの電子メールアカウントにも簡単にログインすることができました(メールアドレス)。

    ー略ー

    それでも以下の方法で解決することができます。
    あなたは私に1590ドル(送金時の為替レートに基づくビットコイン相当額)の送金を行い、私は送金を受け取った後、迷わずそれらの淫らなビデオをすべて直ぐに削除します。
    そうすれば、今までのことはなかったことにできる。さらに、あなたのすべてのデバイスから、すべての有害なソフトウェアを無効化し、削除することを保証します。心配しないでください、私は約束を守る男です。

    私があなたのプロフィールとトラフィックを長期間にわたって監視していたことを考えると、かなり低価格で本当に良い取引だと思います。
    あなたはまだビットコインの購入と転送プロセスについて知らない場合 - あなたができるすべては、必要な情報をオンラインで見つけることです。

    私のビットコイン財布は次のとおりです。1MW4maqRuqi62YiRNMaBiHT65WJMEAvQw

    あなたには48時間が残されており、このメールを開いた直後からカウントダウンが始まります(具体的には2日後)。
     1590$か.今現在の価格で207526.80円.
     このタイプは5月3日くらいから観測されているようです.
    X-Spam-Status: Yes, score=11.876 tagged_above=2 required=6
    	tests=[BITCOIN_ONAN=1, BITCOIN_XPRIO=0.001, DOS_OE_TO_MX=3.086,
    	HDR_ORDER_FTSDMCXX_DIRECT=0.001, MIMEOLE_DIRECT_TO_MX=1.982,
    	PDS_BTC_ID=0.498, PDS_BTC_MSGID=0.001, RCVD_IN_PSBL=2.7,
    	RCVD_IN_VALIDITY_RPBL=1.284, SPF_HELO_NONE=0.001, SPF_NONE=0.001,
    	T_SCC_BODY_TEXT_LINE=-0.01, URIBL_BLOCKED=0.001, XPRIO=1.33]
     SpamAssassin的にはスコアが11を超えています.OUTLOOK EXPRESS 6を使っていたりと古典的なツールを使っていることがわかります.

    死との約束

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2022/5/6 0:42
     2021年のスペシャルドラマ.野村萬斎主演,松坂慶子共演.三谷幸喜脚本のシリーズ第三弾.

     お金持ち一家が旅行中.その家族を支配しているのが松坂慶子.子供達は誰も松坂慶子に逆らえない中,熊野古道のベンチに一人で座っていた松坂慶子が殺される.容疑者は家族全員.それぞれがベンチで最後に見た時間と様子を証言するが,誰かが誰かをかばっている.

     こう言うのは一見関係無さそうな人が犯人になりがちだね.

    渡辺裕之

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2022/5/5 23:58
     俳優の渡辺裕之さんが亡くなりました.

     個人的に特別な関係性はないのだけれど,一度見かけた事があって.

     港区の某所.路上に路上駐車が多い裏通りなのに,ちゃんとコインパーキングに車を停めて出てきた所を見たのです.そりゃぁ芸能人だから見られている意識はあると思うけどあの場所でコインパーキングに入れるなんて珍しいと言う場所でした.誠実なんだなぁと.

     まぁそれよりも身体中からカッコいいオーラが出てて御光がさしてる感じでした.その時一緒に歩いていたブラジル人のパウロもカッコイイ!って言ってた.好印象しかない.

    広告スペース
    Google