セキュリティ

「ブラウザ拡張機能」とは? セキュリティ

「ブラウザ拡張機能」とは?

「ブラウザ拡張機能」は、インターネット画面に便利な情報や機能を追加する仕組みです。ページ読み込み時に動作するスクリプト(JavaScript)で、ページ内容を自由に改変することができます。ブラウザ拡張機能には、ブラウザにボタンを追加するものウェブサイトに情報を追加するものがあります。ブラウザ拡張機能は作れるGoogle Chrome の「ブラウザ拡張機能」は、プログラミング言語 JavaScript で作られます。見ているウェブページの HTML や CSS をスクリプトで書...
ウイルスバスターの「決済保護ブラウザ」って何の意味があるの? Windows

ウイルスバスターの「決済保護ブラウザ」って何の意味があるの?

ウイルスバスタークラウドには、インターネット閲覧中に「決済保護ブラウザ(Pay Guard)」を自動的に起動する機能があります。主な目的は、(1)偽の入力画面を表示するようなマルウェアがすでに入り込んでいる場合でも被害を食い止めることと、(2)スクリプトエンジン内の不具合が悪用されて端末内のデータにアクセスされないようにすることです。ちなみに、常に「決済保護ブラウザ」だけを使うのは、かえってデメリットもあります。ウェブサイトの一部の機能がうまく動作しないことがあるからです。最...
【偽メール】「エポスカード使用制限のお知らせです」(URLの@) とりあえずのメモ

【偽メール】「エポスカード使用制限のお知らせです」(URLの@)

「【エポスカード】使用制限のお知らせです」という偽メールが届きました。特筆すべきは、偽メール内のリンクが「@」を含んだURLにして本物のドメインと見せかけていたことです。ブラウザはドメインの@より前の部分を無視して、偽サイトにアクセスしてしまいます。紛らわしいリンク(URLに含まれる@)偽メール自体は「アカウント停止で対応の必要がある」と騙して、パスワードを聞き出そうと「ありきたり」のものでした。ただ、興味深かったのは、偽メールの中のリンクです。本物サイトと偽サイトのドメイン...
「安全でないサイト」と「危険なサイト」との違い(Chromeの警告画面) Android

「安全でないサイト」と「危険なサイト」との違い(Chromeの警告画面)

Chromeによるサイトの警告には、大きく分けて2種類あります。「安全でないサイト」と「危険なサイト」です。「安全でないサイト」は、そのサイトとの通信が暗号化されていないので、途中のやり取りが傍受される危険性があることを注意喚起しています。一方、「危険なサイト」は、そのサイト自体が「利用者を騙して情報を盗み取ろうとしている」と通報されていることを意味しています。Chromeで説明していますが、ほかのブラウザでも基本的な考え方は同じです。サイトにアクセスしようとしたら…インター...
SSL証明書の期限が切れていた(cPanelのAutoSSL) セキュリティ

SSL証明書の期限が切れていた(cPanelのAutoSSL)

サイトにアクセスしたら、「この接続ではプライバシーが保護されません」と表示されました。SSL証明書がいつの間にか期限切れになっていたようです。cPanelの「AutoSSL」で自動更新される仕組みだったのですが、なぜか動作してなかったのです。「SSL/TLS」で「デフォルトの SSL/TLS キータイプ」を設定し直すと、自動更新が開始されました。ただし、SSL証明書の更新が完了するのには、約3時間ほどがかかりました。【結論】無事にSSL証明書を更新できた結論としては、SSL証...
iPhoneでもGoogleパスワードマネージャーが使える iPhone

iPhoneでもGoogleパスワードマネージャーが使える

iPhoneのChromeでウェブサイトのパスワードを入力していたら、「パスワード自動入力でChromeを選べる」というメッセージが表示されました。設定の「パスワードオプション」で「Chrome」を選択すると、「iCloudパスワードとキーチェーン」だけでなく、「Googleパスワードマネージャー」に保存してあるパスワードも利用できるようになるのです。iPhoneでのパスワード自動入力は、iCloudキーチェーンしか使えないのかと思っていたよ。「ワンタップで、保存したパスワー...
LINEヤフーの情報漏えいの公式発表を読む(2023年11月) とりあえずのメモ

LINEヤフーの情報漏えいの公式発表を読む(2023年11月)

(参考)不正アクセスによる、情報漏えいに関するお知らせとお詫び|LINEヤフー株式会社別添資料:本事案の影響の詳細 20231127_appendix_ja.pdf公式発表の構成読み取りのポイントをもとに、実際に企業の公式発表を読んでみます。読み取りのポイントいつ何が、どれくらいどのように読み始める前に、まず発表全体を眺めて、構成を確認します。不正アクセスによる、情報漏えいに関するお知らせとお詫び|LINEヤフー株式会社不正アクセスによる、情報漏えいに関するお知らせとお詫び|...
不安解消のための情報流出ニュースの「読み方」 インターネット小話

不安解消のための情報流出ニュースの「読み方」

「LINEから個人情報が40万件流出した」というニュースを目にしました。LINEヤフー社からは「不正アクセスによる、情報漏えいに関するお知らせとお詫び(2023/11/27)」が発表されています。これに限らず、情報流出のニュースを見て心配だと相談を受けることがあります。そんなときは、ポイントを整理してニュースを読むと、不安が軽減できるかもしれません。情報流出のニュースバリュー情報流出ニュースは、一般の人向けにリスクを伝えるだけでなく、情報セキュリティに携わる人に警鐘を鳴らした...
スマホ乗っ取りのSMS通信料を補償してもらうのは大変 とりあえずのメモ

スマホ乗っ取りのSMS通信料を補償してもらうのは大変

「スマホ乗っ取りにあって急に高額のSMS通信料の請求が届いて困っている」という相談がありました。補償されるかは難しいですが、通信会社の利用規約や加入している補償サービスの細かな内容によって対応されます。スマートフォンに不正なアプリをインストールしてしまうと、勝手に大量の迷惑SMSを送信されてしまうことがあります。それで、数万円のSMS通信料が請求されるわけです。まずは、不審なアプリをインストールしないことが一番ですが、万が一 不正利用されてしまったときは、それ以上の被害を広げ...
[iPhone] インターネットにつながらない「PDP 認証に失敗しました」(APN設定・プロファイル) iPhone

[iPhone] インターネットにつながらない「PDP 認証に失敗しました」(APN設定・プロファイル)

iPhoneにSIMカードを入れ替えてから、外出時にインターネットを表示しようとしたら、エラーになりました。一見、モバイル通信につながっているようですが、データ通信ができません。モバイルデータ通信では、通信会社に対応した「プロファイル」をインストールしておく必要があります。YouTube動画でも話しています。PDP認証に失敗したiPhoneで電話やSMSを使うために、SIMカードを入れ替えました。すぐに電話はつながりました。ステータスバーを見ると、モバイル通信は有効になってい...
スマートフォンに「アップデート」と表示されたらどうしたらいい? スマホはじめて

スマートフォンに「アップデート」と表示されたらどうしたらいい?

スマートフォンの画面に「アップデート」などと表示されました。このままの状態でよいのでしょうか?シニア世代で「仕方なくガラケーからスマートフォンに替えた」スマホの料金プランは「節約型」で月のデータ通信容量が1~3ギガと少なめ。ひとり暮らしで、自宅にネット回線・Wi-Fi環境はないスマートフォンで定期的にある「アップデート」は、データ通信量が減りすぎないように気をつけながらも、なるべくちゃんと実行しておいた方がよいです。YouTube動画でも話しています。大事なメンテナンス「アッ...
「アップデート」とは?(アプリとシステム) スマホ基礎

「アップデート」とは?(アプリとシステム)

「アップデート」は、アプリなどのプログラムを最新の状態にすることです。アップデートの内容はその時々で変わりますが、アプリに新しい機能を追加するだけでなく、見つかった不具合を直したり、セキュリティを強化したりしています。このような更新は、それぞれのアプリごとに提供されます。そこで、スマートフォンではほぼ毎日ように何かしらの「アップデート」があるわけです。アップデートしないとアプリは動かなくなるそれぞれのアプリの開発元は、アプリストアを通して利用者に更新を伝えます。アプリを更新に...
Canon G5030の「管理ページ」で設定をした Mac

Canon G5030の「管理ページ」で設定をした

Canon G5030は、時間経過で自動的に電源オフになる設定になっています。しかし、印刷のたびに電源ボタンを押しに行くのも面倒です。そこで、パソコン側から印刷指示があると自動で電源がオンになるように設定を変更しました。いわば「スタンバイ」です。プリンタの管理ページがあるので、Wi-Fi 経由でブラウザからアクセスして操作します。プリンタの管理ページとセキュリティ保護印刷時に表示される「印刷キュー」から 「プリンタのWebページを表示」しました(画面はmacOSでのもの)。プ...
気軽にオンライン相談をしたら思わぬクレジット請求があったケース とりあえずのメモ

気軽にオンライン相談をしたら思わぬクレジット請求があったケース

「知らないうちに3ヶ月ほど毎月5,000円ぐらいの引き落としがあった💦」という相談がありました。どうも、意図せずに オンライン相談サービスの月額プランに入ってしまっていたようです。実は、インターネット検索中に表示されたチャット画面を無料と思って相談したところが、有料になっていることが多いです。例えば、はじめは「500円」と表示されていても、それは「割引期間のみ」。その後は 毎月 5000円ほどの請求が続くようなのです。ただし、勝手に引き落としになったわけではありません。利用開...
【生徒さん限定】スマホの整理整頓 100円相談会を開催します スマホはじめて

【生徒さん限定】スマホの整理整頓 100円相談会を開催します

現在、通っている生徒さん向けに「スマホの整理整頓 100円相談会」を実施しています。対象:教室に一度通ったことのある生徒さん費用:100円(要予約)時間:約20分(短縮)内容:スマホの中身のチェックなど。期間:2023年10月〜11月末スマホを長く使っていると、不要なものが増えてしまいがちです。主なポイントは、(1)通知、(2)ホーム画面、(3)アプリ削除です。まずは、不要なお知らせ(通知)をオフにします。ひっきりなしに通知が届くと気が散りますし、かえって大事な通知を見逃して...
[Google] 「ご利用のパスワードは 〜日前に変更されています」(過去のパスワード) Android

[Google] 「ご利用のパスワードは 〜日前に変更されています」(過去のパスワード)

あまり使っていないパソコンで久しぶりにインターネットを閲覧したら、Googleアカウントのログインが外れていました。覚えているパスワードを入力をすると「ご利用のパスワードは 〜日前に変更されています」というエラーになりました。よく思い出すと、確かにその時期に自分で複雑なパスワード変更をしていました。メモを元にパスワードを入力し直すと、2段階認証プロセスに進みました。手元のスマホで「ログイン」を許可して、ちゃんとログインできました。Googleアカウントでは、パスワード変更前の...
いかがわしいサイトを見てしまったけれど「大丈夫」?【アプリ サンドボックス】 Android

いかがわしいサイトを見てしまったけれど「大丈夫」?【アプリ サンドボックス】

一般的には「もし、いかがわしいサイトを見たとしても、特に個人情報を入力したり、何かを『許可』していない」なら、「あまり心配はない」と言えます。これは、スマートフォンの基本システムやブラウザは、プログラムが他の領域にアクセスできない設計(アプリ サンドボックス)になっているからです。むしろ気をつけたいのは、焦っていろいろ操作することです。慌ててセキュリティアプリを入れようとして、間違って「ウイルス(マルウェア)」を入れてしまうことが多いからです。YouTube動画でも話していま...
【迷惑SMS】「Amazonプライムの料金支払い方法に課題が生じています」(amocf.buzz) スマホ基礎

【迷惑SMS】「Amazonプライムの料金支払い方法に課題が生じています」(amocf.buzz)

またSMSに「Amazonプライムの料金支払い方法に課題が生じています」という迷惑メッセージが届きました。「amocf.buzz」というドメインで偽のログインページが表示されました。落ち着いてブラウザのタブを閉じれば大丈夫です。これがそうかはわからないけど、最近は、2段階認証を偽装するフィッシングサイトもある(中継型フィッシング)ので、要注意だね。こちらもどうぞ。
「変更が正しい JSON レスポンスではありません」で記事が保存できない(WordPress、mixhostのサーバ障害) とりあえずのメモ

「変更が正しい JSON レスポンスではありません」で記事が保存できない(WordPress、mixhostのサーバ障害)

WordPressで記事を保存しようとしたら「更新に失敗しました。返答が正しい JSON レスポンスではありません」というエラーが表示されました(2023年9月21日 10:00ごろ)。どうも、記事保存時のアクセスでエラーになっているようです。いくつか対処法を確認しましたが、改善せず。さしあたり、「パーマリンク設定」を「基本」に変更すれば、記事を投稿できます。ただし、この方法だと検索エンジンからのアクセスが 404エラーになってしまう問題点もありました。SNSでのエラー情報に...
【偽物】「ロボットではない許可」を押したら、頻繁に通知が来るようになった Android

【偽物】「ロボットではない許可」を押したら、頻繁に通知が来るようになった

インターネット検索をしていたら「ロボットではないなら許可を」という画面が出てくることがあります。間違って許可すると、どんどん迷惑な通知が届くようになります。サイトからの通知は、「設定」からオフにできます。「設定」ー「通知」ー「アプリの設定」からブラウザを選択します。YouTube動画でも話しています。【相談】通知が頻繁に来るようになったこんにちは。昨日、「NHK語学」という検索をかけていて、出てきたところの「許可」というのを押してから、「google re-captha云々」...