Meta曰く、アプリの年齢確認はアプリストアで実施すべき
Meta が 16 歳未満の使用するアプリについて、アプリストアが保護者の許可を得てから提供するようにすべきだと主張している (Meta のブログ記事、 The Guardian
2023.11.18 スラド
iOS版『TVer』にバグ、ユーザーの意思に反してデータを外部提供
「TVer」のiOSアプリにおいて不具合が発生し、ユーザーデータが意図せず外部の企業に提供される事案が発覚した。この問題は、4月3日以降のiOSアプリバージョンにおいて、プライバシ
2023.11.02 スラド
Node.jsで作られたFacebookアカウント窃取ツールを分析
具体的な動きとして、まず、ブラウザ毎に有効なプロファイルをフォルダ「User Data」から探し出します。次に、ユーザホームのパス、プロファイルのパス、User Dataのパスをそ
2023.10.29 トレンドマイクロ セキュリティブログ
大規模言語モデル(LLM)を謳ったFacebook広告からアカウント窃取ツールが拡散
続いて本スクリプトは、取得済みのアクセストークンを用いてFacebookの「GraphQL API」宛てにクエリを送信し、追加情報を取得します。第一のGraphQLクエリは、被害者
2023.10.25 トレンドマイクロ セキュリティブログ
人工衛星のセキュリティ対策は不十分?プロトコルの隠蔽のみや脆弱なファームウェアも
AC0x01 曰く、ドイツの研究者が人工衛星のサイバーセキュリティの現状を分析したところによると、現役の衛星の中にも適切なセキュリティ対策が施されていないとみられるものがあることが
2023.09.19 スラド
データセンターは知らない人から見れば窓のない不審な巨大建築物
ASCII.jpの記事によると、データセンターの見学に招待される記者らは、記事執筆においての制約が多く、とくに所在地の公開や撮影に関しては強い制限があるという。一部のデータセンター
2023.08.01 スラド
米証券取引委員会、重大なサイバーセキュリティインシデントの迅速な開示を義務付ける新ルール
米証券取引委員会 (SEC) は 7 月 26 日、企業に重大なサイバーセキュリティインシデントを投資家の投資判断に役立つような形で開示するよう義務付ける新ルールを採択した (プレ
2023.07.29 スラド
偽 Threads アプリ、欧州の App Store で大人気
プライバシー規制により英国を除く欧州では未提供の Threads だが、Apple の App Store に偽アプリが登場して人気を博したそうだ (HackRead の記事、 C
2023.07.15 スラド
Apple の緊急セキュリティ対応、一部サイトが正しく表示されなくなる問題
headless 曰く、Apple は 12 日、iOS と iPadOS、macOS 向け緊急セキュリティ対応のインストール後に一部のウェブサイトが正しく表示されなくなることを認
2023.07.13 スラド
米フォルクスワーゲン、子供を乗せたまま盗まれた車の追跡を拒否した問題を受けてサービスを 5 年間無料化
米フォルクスワーゲン (VW) は 8 日、2020 年式 〜 2023 式の多くの車両で Car-Net Safe & Secure サービスを 5 年間無料化すると発表
2023.03.12 スラド