セキュリティ

セキュリティソフトは入れた方がいいの?【目的による】 わかりやすさ重視

セキュリティソフトは入れた方がいいの?【目的による】

セキュリティソフトの必要性は、ユーザーの利用目的によって異なります。基本的なウイルス対策機能は多くのシステムに組み込まれています。VPNや偽サイト警告など追加機能が必要な場合は導入を検討するとよいでしょう。セキュリティソフトは、適切な設定と警告メッセージの理解が重要です。セキュリティソフトを入れた方がよい?セキュリティのマカフィーについてお聞きしたいのですが、入れておいた方がいいのでしょうか?結論から言うと「絶対ではなく、目的次第」だと思います。ウイルス対策としての機能は、す...
[Twitter] SMSでの2要素認証が有料アカウント限定になってしまう SNS

[Twitter] SMSでの2要素認証が有料アカウント限定になってしまう

収益構造の改善を図っている Twitter は、通常アカウントでの「SMSでの2要素認証」を廃止することを発表しました。放っておくと、2023/03/20には自動的にオフになります。SMS以外の2要素認証(2FA)有料アカウントにするのが嫌なら、SMS以外の2要素認証(2FA)を選ぶ必要があります。「認証アプリ」または「セキュリティキー」の選択肢があります。SMSを使った2要素認証を削除してくださいSMSを使った2要素認証は、Twitter Blueサブスクライバーのみ利用で...
対話型AIが「暴走する」とは?【プロンプト・インジェクション】 AIの話題

対話型AIが「暴走する」とは?【プロンプト・インジェクション】

ChatGPTの衝撃で、Microsoftの検索エンジン Bing にも会話AI機能が追加されました。しかし、Bing AI には、「特殊な質問の仕方」をすると、Microsoftの非公開の設定を漏らしてしまう「脆弱性」が見つかりました。そのほかにも、会話内で「混乱」して、虚偽や侮辱の発言をしてしまう問題点も。そこで、いったん会話回数を制限することになりました。急激なアクセスで、システムの改善が追いつかなかったようですね。「本来、禁止されていることをしてしまう」という意味では...
いつの間にかセキュリティソフトの迷惑メール対策機能がなくなっていた【POPとIMAP】 スマホ基礎

いつの間にかセキュリティソフトの迷惑メール対策機能がなくなっていた【POPとIMAP】

マカフィーのセキュリティソフト(マカフィーリブセーフ)で、迷惑メール対策の設定をしようとしたら、項目が見つからなくてびっくりしました。2021年に迷惑メール機能が廃止されていたようです。前と同じ感覚でいるとダメだね💦今のセキュリティソフトは迷惑メール対策には、役に立たないの?一応、詐欺サイトの警告とか、ちょっとは関係あります。迷惑メールフィルターの「関門」「迷惑メール」をチェックする場所は、▶ セキュリティソフト と▶ メールサーバのサービスの二通りあります。以前は、パソコン...
Windows 11から「トラブルシューティング」が廃止される【問い合わせアプリへ移行】 Windows

Windows 11から「トラブルシューティング」が廃止される【問い合わせアプリへ移行】

Microsoftは、Windows 11の次期バージョンから「トラブルシューティング」などを「非推奨」にして、段階的に廃止する計画を発表しました。といっても、「トラブルシューティングツール」の役割は、「問い合わせ」アプリに置き換えられます。また、22H2以前の Windows 11や Windows 10などでは、そのままの予定です。MSDTの脆弱性に対応し、システムツールを「ネイティブアプリ」から「Windowsアプリ」に置き換えていく流れの一環のようですね。廃止されるト...
クレジットカードを不正利用された【カードアプリのセキュリティ】 とりあえずのメモ

クレジットカードを不正利用された【カードアプリのセキュリティ】

家族がクレジットカードの不正利用にあった、ってLINEがあったのよ。やっぱり、スマホでクレジットカードを使うのって怖いね。身近な人でも「クレジットカードを乗っ取られた」という話を聞くことが増えました。インターネットではクレジットカードが主流ですが、便利な反面 不正利用の怖さがあります。ただし、クレジットカード情報をアプリで管理することが、セキュリティにつながる面もあります。かくいう私も、家族が一度 クレジットカードを不正利用にあったことがあります。不正利用の2つの被害クレジッ...
[Twitter] 常時ログインと二段階認証の関係は?(2要素認証) わかりやすさ重視

[Twitter] 常時ログインと二段階認証の関係は?(2要素認証)

先日のTwitter流出ニュースで、対策として「2段階認証」が取り上げられていました。これは設定しておいた方がでしょうか?また、2段階認証ということは、常時ログインしっぱなしはよくないですよね?アプリから Twitterを利用していて、基本的に常時ログインしたままなので、ちょっと心配になりました。特に、常時ログインと二段階認証の相性が悪いということはありません。自分のスマホが常時ログインしていても、二段階認証は有効なセキュリティだと思います。◆ 「先日のTwitter流出ニュ...
これって不正アクセスされたの?(502 不正なゲートウェイ) とりあえずのメモ

これって不正アクセスされたの?(502 不正なゲートウェイ)

「しが割」の登録をしていたら、「502 不正なアクセス」みたいな表示が出てきました。割引券は取得できたのですが、これって不正アクセスされてしまったのですか?「不正」という言葉にびっくりしますが、「502」は ウェブページにつながりにくいことを示すエラーコードです。予約サイトなどでアクセスが殺到すると よく表示されるエラーで、不正アクセスのような心配はありません。「不正」とは?よく見ると、「不正なアクセス」ではなく「不正なゲートウェイ」です。「不正なゲートウェイ」は、「502 ...
[iPhone] 古い「メモ」がいつの間にか消えている?【機種変更とメールアドレス変更】 iPhone

[iPhone] 古い「メモ」がいつの間にか消えている?【機種変更とメールアドレス変更】

機種変更のときに迷惑メール対策でメールアドレスも変更したら、iPhoneのメモが消えてしまった事例がありました。メモの保存場所を意識しておかないと、変更時に消えてしまうことがあります。iPhoneのメモの保存場所「iPhoneのメモが、いつの間にか消えてしまった」という相談がありました。確認してみると、最近 迷惑メールが多くて、機種変更のタイミングでドコモメールのメールアドレスも変更していたそうです。iPhoneの「メモ」は、本体内 あるいは メールサーバ に保存されます。あ...
Google スプレッドシートでスクリプトを使うには?【はじめてに多いエラー】 とりあえずのメモ

Google スプレッドシートでスクリプトを使うには?【はじめてに多いエラー】

Google SpreadSheetでは、「Google Apps Script(GAS)」というスクリプト言語で、プログラムによる自動処理することができます。スクリプトをはじめて試したときに出やすいエラーをまとめておきます。ちょうど、Excel の VBA みたいな感じですね。スプレッドシートの拡張機能まず、Googleにログインして、スプレッドシートを開きます。メニューにある「拡張機能」から「Apps Script」を選択します。スクリプトを入力するすると、スクリプトを記...
NFTプロフィール画像っぽく偽装した「怪しい」Twitterアカウントがあった SNS

NFTプロフィール画像っぽく偽装した「怪しい」Twitterアカウントがあった

さっそくNFTプロフィール画像の「偽物」がありました。Twitterのプロフィール画像をタップして、「NFTの詳細を表示」というボタンがあれば本物ですが、そうでなければ、ただ画像を透過処理しただけの「偽物」です。NFTプロフィール画像だと、「箔」がつく(羽振りの良いイメージをアピールできる)のでしょうが、認証や費用のハードルがあります。新しいテクノロジーには、偽物もつきものだね。怪しいダイレクト・メッセージTwitterに、怪しい「ダイレクト・メッセージ」のリクエストが届いて...
[iPhone] ロック画面にあるカメラボタンを消したい iPhone

[iPhone] ロック画面にあるカメラボタンを消したい

iPhoneでは、ロックを解除せずとも「カメラ」ボタンから写真を撮ることができます。他の人にカメラ撮影を依頼するときには便利な機能ですが、充電などで置いていた iPhoneで勝手に写真を撮られてしまう問題点もあります。ロック画面の「カメラ」ボタンをオフにするには、「カメラ」アプリそのものを無効化します。しかし、同時にふだんのカメラ撮影もできなくなってしまうので、ちょっと使いにくいです。ロック画面のカメラボタンだけをオフにしたいのに……ポイント「設定」の「スクリーンタイム」から...
電話が切れているのにマイクがオンのまま?【プライバシーインジケーターとアクセス権限】 Android

電話が切れているのにマイクがオンのまま?【プライバシーインジケーターとアクセス権限】

スマートフォンを使っていたら、画面右上に緑の印(録音中)がついたままになっていることに気づきました。電話アプリを終了しても、マイクにアクセスしているようなので、一度 アプリのアクセス権限を「許可しない」にして、設定し直しました。勝手に「録音中」になると、心配になるよね。たまたまスマホが不調だったのか、マイクへのアクセスが解除されないままになっていたようです。YouTube動画でも話しています。「マイクへのアクセス」がオン?スマートフォンを使っていたら、画面右上に緑の印(録音中...
【迷惑電話】電話を受けたら自動音声のアンケートだった【不審なエネルギー調査】 とりあえずのメモ

【迷惑電話】電話を受けたら自動音声のアンケートだった【不審なエネルギー調査】

電話を着信したら、自動音声が流れて「エネルギー調査」と称するアンケート調査が始まりました。関西電力では、自動音声による電話案内はしていないとのことで、関西電力を装った不審な業者に気をつけるように注意喚起しています。スクリーニングしたら相手も自動音声だったスマホに知らない電話がかかってきたので、「スクリーニング」を押しました。スクリーニング「スクリーニング」は、着信時に自動音声で「相手の名前と要件」を確認する機能です。通常は、すぐに通話が切れることが多いのですが、今回は相手の音...
スマホで「ゆうちょダイレクト」にログインする SNS

スマホで「ゆうちょダイレクト」にログインする

これまでパソコンから「ゆうちょダイレクト」にアクセスしていたんだけど、パソコンが古くなって処分することにしました。スマホから「ゆうちょダイレクト」にアクセスするにはどうしたらいいですか?スマホとパソコンで違いはありますか?スマホの場合は、「ゆうちょ認証アプリ」というログイン用のアプリがあります。これは、スマホの指紋センサーなどを利用して本人確認するアプリです。しかし、まだ「ゆうちょ認証アプリ」の登録をしていなければ、ID(13桁のお客さま番号)とパスワードからパソコンと同じよ...
【偽】「セキュリティ向上のためChromeをアップデートしてください」 Android

【偽】「セキュリティ向上のためChromeをアップデートしてください」

「最新バージョンのChromeにアップデートしてください」というメッセージが表示されたんだけど、うまくできないよ。偽のアップデート通知ちょっと待ってください。これは偽メッセージです。これは不在通知に偽装したSMSから、偽サイトにアクセスしてしまっていたようです。「elo.csqoy.com の内容」とあるように、偽サイトが表示させている表示画面です。elo.csqoy.com の内容セキュリティ向上のため, 最新バージョンのChromeにアップデートしてください。えっ?「OK...
Twitterの個人情報流出のニュースどう対応したらいい?【メールアドレスの流出:2022年1月】 SNS

Twitterの個人情報流出のニュースどう対応したらいい?【メールアドレスの流出:2022年1月】

Twitterの情報流出がニュースにあがってました。「芸能人等はちょっと心配事になる」みたいなことが記事にありましたが、一般人では何か対応すべきことはありますか?例えば、Twitterに登録してるパスワードやメールアドレスを変更した方がよいなど。あと、Twitterアプリには常時ログインしっぱなしな状態ですが、これはいちいちログアウトした方がよいですか?今回のTwitterアカウントの情報流出問題では、登録していたメールアドレスが流出しました。Mozilla社の運営する「Fi...
情報統制の「抜け道」になる AirDrop iPhone

情報統制の「抜け道」になる AirDrop

情報統制下の反政府デモ活動の情報拡散に、AirDrop の「無制限受信」が利用されていたそうです。通常、AirDropは「連絡先のみ」に限定して使うのが一般的ですが、こんな使いみちもあったんですね。AirDrop と不特定の相手AirDropは、iPhoneの写真・動画共有機能です。相手の連絡先を知らなくても、Bluetooth通信を使って、近くの端末に直接 写真・動画を送信することができます。「AirDropで名前が知られる」ってどういうこと?【共有とプライバシー】 – ス...
Twitterの個人情報流出はどれくらいの確率なの?【2022年8月】 SNS

Twitterの個人情報流出はどれくらいの確率なの?【2022年8月】

「Twitterアカウント540万件の漏洩情報をハッカーが配布」というニュース記事を見かけました。自分が該当している可能性はどれほどなのでしょうか?計算すると、約 2%〜 8% 程度と考えられます。けっして少なくはありませんが、全員分が流出したわけではありません。まずは便乗した詐偽メールなどが心配です。メールのリンクから安易にパスワードを入力しないように気をつけましょう。ところで、最近(2022年11月)のニュース記事だけど、よく読むと情報流出自体は2022年8月に既報だった...
広告ブロックをインストールしたらウェブページにアクセスできなくなった【HTTPSフィルタとセキュリティ】 Mac

広告ブロックをインストールしたらウェブページにアクセスできなくなった【HTTPSフィルタとセキュリティ】

Macに広告ブロックソフト(AdGuard)をインストールしたのですが、Chromeでインターネットにアクセスできなくなってしまいました。どうしたらいいですか?どうも、広告ブロックの「HTTPSフィルタ」機能を、ブラウザが「危険」として検出しているようです。「HTTPSフィルタ」を無効化するか、有効な「セキュリティ証明書」を用意する必要があります。ただし、「広告ブロック」は不安定な技術です。通信セキュリティとウェブ収益構造に関わるからです。将来にわたって有効とは限らないことを...