セキュリティ

「契約状態の取得に失敗しました」?【あんしんセキュリティ と dアカウント】 Android

「契約状態の取得に失敗しました」?【あんしんセキュリティ と dアカウント】

らくらくスマートフォンで「あんしんセキュリティ」の設定をみたら、「セキュリティ状況」に注意のマークがありました。「dアカウント設定」アプリで、パスワードを入力し直すと、無事にセキュリティの契約が有効になりました。 スマートフォンを使っていると、たまにパスワードの再確認が必要になるよね。あんしんセキュリティの契約状態が確認できないどうもセキュリティアプリの契約状態(ライセンス)が確認できず、無効になっているようです。契約状態の取得に失敗しました。「再取得」を押しても、「認証に失...
「auじぶん銀行」とは? とりあえずのメモ

「auじぶん銀行」とは?

「auじぶん銀行」とはなんですか?ふつうの銀行のように口座や通帳があるのでしょうか?「auじぶん銀行」は、KDDIと三菱UFJ銀行が共同出資している「インターネット銀行」です。auのポイントサービスの一種というわけではなく、れっきとした銀行です。口座の残高や取引履歴は、通帳の代わりにスマホアプリで確認できます。店舗はありませんが、ローソンやセブン銀行ATMなら、アプリで本人確認できるので入出金もできます。au関係の特典(Pontaポイントなど)があるインターネット銀行なんだね...
[iPhone] 「セキュリティ対応あり」とは? iPhone

[iPhone] 「セキュリティ対応あり」とは?

「緊急セキュリティ対応」とは、iOSやmacOSなどの セキュリティに関わる重要な修正 を、従来のアップデートよりも早めに配信する仕組みのことです。基本的には、ソフトウェア・アップデートと同じです。再起動は必要ですが、最小限の更新なのでデータサイズも小さく、1分ほどですぐに更新完了しました。「設定」に「セキュリティ対応あり」の通知iPhoneを使っていたら、設定に「セキュリティ対応あり」と表示されました。何か セキュリティの問題があったのでしょうか?iPhoneの「セキュリテ...
迷惑SMSのURLに紛れている変な太字は何なの?【数学用英数字と国際化ドメイン】 Android

迷惑SMSのURLに紛れている変な太字は何なの?【数学用英数字と国際化ドメイン】

迷惑SMSを間違って押してしまったら、わけのわからないアドレスに飛んでしまいました。メッセージをよく見ると、妙に太い文字が含まれていたり、日本語にも下線が引かれています。これは、いったいどこへのリンクなのでしょうか?迷惑SMSのリンクに含まれる 変に太い文字(数学用英数字)や日本語は、「迷惑メールフィルターを逃れるため」の小細工のようです。SMSには、HTMLメールのようなリンクは挿入できず、基本的には表示されているURLがそのままリンク先になります。ただし、「国際化ドメイン...
パスワードには「鍵」と「合言葉」の2つの使い方がある(ロックと認証) ちいラボエッセイ

パスワードには「鍵」と「合言葉」の2つの使い方がある(ロックと認証)

スマホやパソコンで使われるパスワード。よくよく考えてみると、2つのパターンがあることに気づきます。「ロック」のためのパスワードと「認証」のためのパスワードです。とくに「認証」のためのパスワードには、少なからず流出のリスクがあります。なるべく違うパスワードを決めておくようにしましょう。パスワードを決めるときには、どちらのパスワードなのかを意識することが大事です。ロックのためのパスワードロックのためのパスワードは、「金庫のダイヤル番号」のようなものです。例えば、「個人用のパソコン...
[auメール] PCメール拒否しても一部を受信リストで許可できる?【できる!】 スマホ基礎

[auメール] PCメール拒否しても一部を受信リストで許可できる?【できる!】

auメールで パソコンからのメールを許可したから、たくさんの迷惑メールが届くようになってしまいました。どうしても必要なメールだけを許可することはできますか?「PCメールの受信拒否」のままでも、事前に「受信リスト」に登録しておけば、その差出人からのメールは受け取れます。つまり、「受信リスト」の方が「特例」として優先されるのです。「拒否する」と、「許可する」で「矛盾」してしまうから、どうなるのかと思ったよ。ちゃんと優先順位があるんだね。迷惑フィルターの設定をするには「ログイン」「...
「セクストーション」とは?(セキュリティ) SNS

「セクストーション」とは?(セキュリティ)

「セクストーション(sextortion)」とは、「性的な秘密を暴露する脅迫」のことです。「セクストーションメール」は、「不正に入手した性的な写真やビデオを公開する」などと脅迫して金品を奪おうとする手口です。ただし、実際には性的な情報流出がないのに、あたかも持っているかのように言って騙す「偽セクストーションメール」がほとんど。「口止め料」の送金先には、ビットコインなどの暗号通貨の口座が指定されることが多いです。基本的に偽メールは無視して問題ないです。
「脆弱性」とは?(セキュリティ) スマホ基礎

「脆弱性」とは?(セキュリティ)

「脆弱性」とは、プログラムの不備(バグ)の一種で、「本来 できないはずのことができてしまう」のが特徴です。ただ、「見過ごされるほど」なので、一般の利用で遭遇するケースは稀です。「もう悪用されてしまったかも」などと心配する必要はありません。定期的にシステムの更新をしていれば、十分です。
[iPhone]「接続はプライベートではありません」は危険なの?(維持されていないサイトの場合) iPhone

[iPhone]「接続はプライベートではありません」は危険なの?(維持されていないサイトの場合)

ブラウザの警告が表示されてすぐに戻れば、危険はありません。また、この警告は偽サイトだけでなく、「老朽化」したサイトでもしばしば表示されます。
スマートフォンを工場出荷状態にリセットした(Huawei P20 liteの場合) Android

スマートフォンを工場出荷状態にリセットした(Huawei P20 liteの場合)

古いスマホを子ども用にするために、「工場出荷状態」にリセットしました。端末をリセットHuawei P20 liteでは、「設定」アプリの「システム」から「端末をリセット」します。完全な初期化は「端末をリセット」ですね。アカウント、アプリデータとシステム設定、インストールされているアプリ、音楽、写真、内部ストレージのすべてのファイルが消去されます。Factory reset lowlevel初期化中は「Factory reset lowlevel..(低水準の工場出荷状態リセッ...
「PUA」とは?(セキュリティ) スマホ基礎

「PUA」とは?(セキュリティ)

「PUA」は、利用者の望まない影響を及ぼす可能性のあるアプリケーションです。平たくいえば「迷惑アプリ」のこと。例えば、いつの間にかインストールされて、広告や誇大な警告をしつこく表示するアプリがあります。多くは いかがわしい商品や有料契約などに誘導します。
[Windows] 「望ましくない可能性のあるアプリが見つかりました」(Internet Explorerの有害なアドオン) Windows

[Windows] 「望ましくない可能性のあるアプリが見つかりました」(Internet Explorerの有害なアドオン)

Windows 8 から 10にアップグレードしたパソコンを見ていたら、「望ましくない可能性のあるアプリが見つかりました」という通知が表示されました。インターネットエクスプローラの「迷惑」なツールバーが残っていたようなので、ブロック・削除をしました。「PUA:Win32/MyWebSearch」の脅威「Windowsセキュリティ」を開くと、「PUA:Win32/MyWebSearch」という脅威が見つかったようです。よく見てみると、Internet Explorerのアドオン...
「ゼロデイ」とは?(セキュリティの) セキュリティ

「ゼロデイ」とは?(セキュリティの)

「ゼロデイ(zero-day)」とは、「セキュリティ上の問題点が発見された日」のことです。「ゼロデイ脆弱性」は、悪用されたときのリスクは大きいですが、比較的 早期に修正されます。定期的にシステムのアップデートを実行しておくことが対策になります。
iOS 16.4.1で修正された脆弱性ってなんなの?【ゼロデイ脆弱性】 iPhone

iOS 16.4.1で修正された脆弱性ってなんなの?【ゼロデイ脆弱性】

簡単にいうと、データの読み書き領域のチェックの漏れや、メモリ解放のチェックの漏れです。単純なプログラム上の見落としでも、悪用されると iPhoneが乗っ取られるような危険もあります。修正された脆弱性セキュリティ関係で修正された脆弱性は2つ。iOS 16.4.1で修正された脆弱性IOSurfaceAcceleratorの欠陥(CVE-2023-28206)Out-of-bounds Write:(CWE-787)バッファーの範囲外にデータを書き込んでしまう不具合(アプリがカーネ...
これから携帯電話からスマートフォンに買い替えるときの料金の考え方 アカウント

これから携帯電話からスマートフォンに買い替えるときの料金の考え方

スマホに買い替えたいんだけど、どんな料金がかかるのか不安なんだよね。スマホにかかる主な料金は、「月々の通信料」と「機種代の分割払い」です。あとは、「追加契約(オプション)」に不要なものが含まれないように気をつければよいです。ただ、「追加契約」は単価も小さく、あとから自分で変更もできるものが多いので、最初はそこまで気にしなくても大丈夫です。プランや割引がいっぱいあって、結局 どれを選んだらよいか難しいよね。月々の料金明細まずは、実際にスマホに変えたら、どんな請求項目があるのか確...
[iPhone] 「アカウントにデバイスが追加されました」身に覚えがないけど大丈夫?【Apple IDのサインイン】 iPhone

[iPhone] 「アカウントにデバイスが追加されました」身に覚えがないけど大丈夫?【Apple IDのサインイン】

「アカウントにデバイスが追加されました」という通知は、新しい端末で Apple ID にサインインしたことを意味しています。ただし、iPhoneのシステムをアップデートした場合などにも、「追加された」と認識されることがあるようです。念のために 不審な端末が Apple ID にサインインしていないか確認して、該当しないようなら心配はありません。YouTube動画でも話しています。「設定」から「Apple ID」を確認するiPhone を使っていたら、急に「アカウントにデバイス...
[Mac] アプリを購入するためにクレジットカードを登録した【AppStoreの支払い方法】 Mac

[Mac] アプリを購入するためにクレジットカードを登録した【AppStoreの支払い方法】

Macで有料のアプリを購入するために、クレジットカードを登録しました。Macの場合、「設定」ではなく、App Storeの「アカウント設定」から登録します。iPhoneとは違うんですね。ストアクレジット残高が不足MacのApp Storeでアプリを「購入」しようとしたら、「ストアクレジット残高が不足」というメッセージが表示されました。Apple ギフトカードの残高が足りないようです。Apple IDのパスワードを入力して、「請求先情報」をクリックすると、「アカウント情報」が表...
【要注意】偽サイトが ipfs.io ドメインだった【分散ファイルシステムの悪用】 Android

【要注意】偽サイトが ipfs.io ドメインだった【分散ファイルシステムの悪用】

メールサービスを装った偽メールがありました。リンク先の偽サイトが「ipfs.io」というドメインでした。これは「IPFSのページ」というわけではありません。誰かが分散型ファイルシステムにアップロードしたHTMLファイルです。誰でもアップロードできるので、悪用に注意が必要ですね。「メールのパスワードが期限切れ」?メールサービスを装った偽メールが届きました。➤ 件名は「Your email password has expired(電子メールのパスワードが期限切れ)」➤ 差出人は...
「IPFS」とは? インターネット小話

「IPFS」とは?

「IPFS」は、ファイルをネットワーク上に分散して保管する仕組みです。いわば、「でっかいファイル置き場」です。このファイルシステムの特徴は、インターネットに接続した人々が、一緒に情報を分け合うことで成り立っていることです。IPFS「IPFS」は「InterPlanetary File System」の略。元の意味は「惑星間ファイルシステム」です。分散型のファイルサーバです。自分のスマホも含めて、利用しているコンピュータで協力してファイルを管理します。「Web3」だね。「ipf...
【偽メール】迷惑メールフィルターを偽装した迷惑メール(「どこでもメール」?) とりあえずのメモ

【偽メール】迷惑メールフィルターを偽装した迷惑メール(「どこでもメール」?)

「迷惑隔離フォルダにメールが届いていて、確認するには『どこでもメール』にアクセスするように」というメールが届きました。しかし、アクセスすると偽サイト。いわば「迷惑メールフィルターを偽装した迷惑メール」でした。迷惑メールにもいろんなパターンがあるんだね。「迷惑メールフォルダ」にメールがある?最近、迷惑メールが巧妙化しているのか、フィルターを抜けてくることが増えたように感じます。「メール配信通知」というメールが届きました。迷惑メールが届いたので確認するには「どこでもメール」にアク...