パスワードを忘れた? アカウント作成

こちらは、joshua-kさんのユーザページですよ。 アナウンス:スラドとOSDNは受け入れ先を募集中です。

1079265 submission

ニコニコ動画、次期バージョン「ニコニコ動画(ZERO)」を発表。「クリエイター奨励プログラム」も。 12

タレコミ by take-ash
take-ash 曰く、
ニワンゴは、運営する「ニコニコ動画」の5周年となる12月12日に、プレーヤーの機能強化や動画のカテゴリ新設などを含む次期バージョン「ニコニコ動画(ZERO)」を東京・六本木のニコファーレで発表した(ニュースリリース(PDF), AV Watchの記事, Engadget Japaneseの記事)。
さらに、著作権を管理するサービス「ニコニ・コモンズ」をリニューアルし、売上金の一部を動画投稿者に進呈する「クリエイター奨励プログラム」を12月13日より開始する事も明らかになった。

タレコミ子としては、「クリエイター奨励プログラム」を使って他のサイトから取ってきたものをロンダリングして小金稼ぎを行う輩の温床になるんじゃないかと気になります。

情報元へのリンク
1078709 submission
Android

Google Walletアプリ、クレジットカード情報の一部をローカルに暗号化せずに保存

タレコミ by headless
headless 曰く、
セキュリティ企業 viaForensicsの解析によると、「Google Wallet」アプリがクレジットカード情報の一部を暗号化せずにローカルに保存しているそうだ(viaForensicsのブログ記事Dark Readingの記事本家/.)。

Google Walletアプリは、ユーザーが登録したクレジットカード情報の一部をローカルのSQLiteデータベースに保存する。しかし、データを暗号化せずに保存しているため、ルートアクセスが可能な端末であれば外部からの読み取りが可能な状態になっているのだという。保存されるデータはカード上に印字された名前、カードの有効期限、カード番号の下4桁、Gmailアカウントなど。利用残高や利用限度額、利用日時、利用場所なども含まれていたそうだ。カード番号の上12ケタやPINコードなどは含まれないため、不正利用につながるリスクは低いものの、viaForensicsのブログ記事ではソーシャルエンジニアリング攻撃には十分な情報だとしている。また、利用履歴を削除した場合やアプリをリセットした場合にもデータベース上のデータが削除されておらず、読み取り可能であることも確認したという。

なお、viaForensicsはGoogleに問題を報告済みで、テスト用として提供されたバージョンでは削除済みデータが読み取れないように修正されているとのこと。
typodupeerror

ソースを見ろ -- ある4桁UID

読み込み中...