2012/10/04
いちばん簡単なアカウントの乗っ取り方
こんにちはこんにちは!!
最近また、アカウントを乗っ取られただとか、ハッキングされたとか、
そういう話をちょくちょく聞くようになってきて物騒な世の中ですね><
そこで、ぼくの考える「いちばん簡単なアカウントの乗っ取り方」について ちょっと書いておきたいと思います!
1. 「パスワードを忘れた」をクリック
2. 「秘密の質問に答える」をクリック
3. ペットの名前や、好きな映画を聞かれるので、対象者のSNSやブログを調べる・または直接聞く
4. アカウントゲット
さすがに最近は「秘密の質問」を使っているWebサービスは減ってきたけど、まだまだ結構あるんですよね。
これって人によっては、ものすごく脆弱な仕組みだと思うので、こんなもの早く絶滅すればいいのになーと思ってます。
日記になんでもかんでも書いちゃうような、いわゆる情弱さんなんかは、これで高い確率で乗っ取れるし、
ネットに慣れた人でも、過去に登録した秘密の質問なんてすっかり忘れた頃に、うっかりどこかにヒントを書いてしまうこともあるかもしれない。
なので、もしこの先、何かの登録時に「秘密の質問」に出くわしたら
質問とは全然関係のない答えを用意しておくと良いかもしれませんね!
あと色んなサービスで共通のパスワードを使っているのもとても危ない状態ので、
覚えやすくて、そこそこ安全なパスワードを作る考え方のひとつとして
『ちょっとセキュアな「いつもの」パスワード』って記事も参考にしてみてくださいね!
2012/09/28
slideshareにfacebookでログインすると見たスライドがバレバレになる
こんにちはこんにちは!!
slideshareって、はてなブックマークの人気記事でもよく見かけますよね!
スライドをアップロードして共有できる人気のサービスだそうです!
あれに「facebookでログイン」みたいなボタンがありますよね。
こういうの。
ただ見るだけの人ならログインなんてしないと思うけど、
「お、このスライド、いいねボタン押したいな」、なんて時にうっかりこのボタンを押してログインしてしまうこともあるかもしれません。
(ちなみに、いいねボタンは、facebook連携してなくても押せます)
それでfacebook連携してしまうと…
その後、slideshareを見るたびに(見るだけで)、自分のフェイスブックのアクティビティに
「このスライドみたよ」って掲載されるので、注意が必要かも?ってお話です!
うっかりフェイスブック連携ボタンでログインしてしまう
↓
忘れた頃に何かスライドをみる
↓
フェイスブックで自分のアクティビティをチェックすると…
しかもこの連携状態、自分から解除しない限り、ずーっと続きます。
ということは、もしかすると、
すごいエロエロでド変態なタイトルのスライドを作成しおいて、
1ピクセルのiframeに埋め込むなどすれば、みんなのフェイスブックが大変なことになるのでは……。
などと思ったんですが、一応、2,3ページ進めないと
アクティビティフィードには掲載されないみたいなので、そこはひとまず安心ですね!
だけど、それを知らずにエロいタイトルのスライドを読み進めちゃうと
人によってはわりと悲惨なことになるかも…。
なにせこの「スライドみたよ!」っていうアクティビティは、自分自身のニュースフィードには流れてこないんですよね。
だからすごく気づきにくい…。
変なスライドばっかり見てると、知らない間にお友達にどんびきされちゃってるかもしれません><
なので、もしフェイスブック連携しちゃってる人は
slideshare右上のアイコンメニューから
「Account Settings」→「Sharing」を選んで、
「Presentations you view」のチェックを外しておきましょう!
いわゆる海外のソーシャル何々にありがちな「デフォルトで全公開」ですね!
みなさんも気をつけて><
2012/09/14
こんなメールを送った
こんにちはこんにちは。
今日は、こんなメールを送りました。
From: hamachiya2@gmail.com
To: blog@takagi-hiromitsu.jp
高木浩光さま
お世話になっております。
ブログ「ぼくはまちちゃん!」のはまちや2です。
本日は、ネット上での評判形成についてご相談になります。
ぼくはブログの次のエントリーにて、セキュリティ関係の記事の執筆を予定しております。
記事公開のタイミングでネット、ソーシャルでの良好な評判を形成したいと考えております。
そこで、評判形成についてご協力いただける方を探しておりますが、そういった仕事の依頼も受けられてますでしょうか。
以下、企画概要をお送りさせていただきます。
【現状の課題】
現状の課題として、ネット上での評判は決して良いとは言えない状況です。
主なネガティブ要素は「はまちの照り焼きは難しい」等です。
また、現在は改善している性癖も、過去の書き込みは残るので、それを見るユーザーがネガティブな印象をもってしまうということもあります。
【依頼内容】
そこで、影響力のあるブログ、facebook、twitter、もしくは、ヤフー知恵袋などに執筆いただき、ぼくのブログのポジティブな評判形成にご協力いただけないかというご相談です。
また、可能でしたらセキュリティ企画を各媒体に持ち込んでご提案いただきたいです。
【ゴール】
理想としては、はてな界隈No.1の評判ですが、まずは、「ブログの中でははまちちゃんよいよね」、「はまちおにいちゃんすてき!」といった論調にしていきたいと考えております。
ぜひよろしくお願いします。
お返事たのしみです!
(関連記事)
【炎上】 セキュリティソフト会社が高木浩光にステマ依頼 → twitterで晒される
2012/09/04
相互RSS(ブログロール)に独自のNGワードフィルタをいれる
こんにちはこんにちは!!
今日は、(まとめ)サイト運営者向けのお話です!
よく、まとめサイト的なところって、
ページの上の方に、他のサイトの新着タイトル一覧を出していたりしますよね。
※こういうやつ
まあ「あれ邪魔」とか「なんでアレ入れてるの?」とか色々あると思いますが、
相互RSSをうまく使えば、ものすごいアクセス数が伸びるので、みなさん入れてるんだと思います。
それこそ、普通のブログがはてなブックマークの人気エントリー入りした時の(だいたい1万PVくらい)、何倍、何百倍ものアクセス数を毎日安定的に得られるとかなんとか…。
それはさておき、
便利な反面、アンテナサイトのRSSなどを登録していると、
たまにアダルトっぽいタイトルが流れてきた時に、サイト管理者として困ることがあるんですよね。
特に Google Adsense の広告を利用してるサイトは
「RSSや逆リンク等の自動表示でも、アダルト要素を含むリンクやテキストを表示しいてる場合は、広告を停止します」という厳しい感じなので、
人によってはヒヤヒヤものかもしれません!
わりと容赦なく停止になるので…。
たとえ厳選したRSSのみ受信していたとしても、
相手がうっかりアダルトなワードを含む記事をあげたりしたら…。
そんなわけで、独自のNGワードフィルタを作ってみました。
みんな大好き「ライブドア相互RSS」に対応しています。
(つかいかた)
■NGワードリストを用意する
がんばってつくりました。アダルトなワード満載です。
このNGワードリストのひな形ファイルをダウンロードして、自分のサーバーなどにアップロードします。
自分のサーバーがない人は Dropbox のファイル公開モードを利用すると便利かもしれません。
Dropbox の publicフォルダに放り込んで、ファイルを右クリック→「Dropbox」→「パブリックリンクのコピー」するだけで、ブラウザからアクセスできるアドレスがクリップボードにコピーされます。
■NGワードファイルをブログで読み込む
ブログロールの貼り付けタグより前に、NGワードリストを読み込みます。
<script type="text/javascript" charset="utf-8" src="http://NGワードリストをアップロードしたアドレス/ngwords.js"></script>
■ブログにコードを追加する
ブログロールの貼り付けタグの直後に以下のコードを貼り付けます。
function blogroll_write_feeds (id, config, feeds, is_categorize) { var newFeeds = []; var len = feeds.length; for (var i=0; i<len; i++) { if (!_ngwords.test(feeds[i].entry_title.replace(/[\s_]g/, '').replace(/ /g, ''))) { newFeeds.push(feeds[i]); } else { // console.log(feeds[i].entry_title); //フィルタされたタイトル } } (new Blogroll(id, config, newFeeds, is_categorize)).show("blogroll-" + id); };
設置できたら、NGワードを変えるなどして、
ちゃんとフィルタされているかチェックしてみてください。
例えばNGワードに「w」を入れると「なんとかかんとかwwww」みたいなタイトルが表示されなくなるはずです。
あとはお好みでNGワードリストに足りない用語を追加したり、逆に削ったりすれば完成です!
(ご注意)
JavaScript版ブログロールのみで、iframe版には対応してません。
よくまとめブログ界隈(?)で、
「相互RSS経由で、時々アクセス元がわからない時があるから、
iframe版にして、iframeの下に自分のブログ名を書いておくの」
なんていう都市伝説がささやかれているようですが、逆ですよそれ!
正しくは「iframe版にしてるからこそリンク元のブログがわからない時がある」です。
JavaScript版にすれば、そもそも「リンク元がわからない」なんてことは無くなるので、
よくわからないままiframe版を使っていた人は、この機会にJavaScript版に変えてみてはどうでしょうか。
気に入った人は、このページのやり方を他の人にも教えてあげてくださいね!
あと、にうとくさん( http://newtoku.jp/ )と仲良くしてくれると嬉しいです。
と、ここまで書いてから、ライブドア相互RSSには標準でNGワード機能がついていることに気がつきました。
べんりですね。
おわり。
2012/08/24
なぜ2ちゃんまとめブログが好まれるのか
ってことを、さっきの記事を書いたあと、ちょっと考えてみました。
…こんにちはこんにちは!!
ニュース系の2ちゃんまとめブログの記事ができあがるまでのコンテンツの流れって、だいたいこんな感じですよね。
テレビや新聞で元になるニュースが発表される
↓
2ちゃんねる上にそれをコピペしたニュース速報とかのスレッドが立つ
↓
ある程度コメントがつく
↓
元のニュース+コメントがまとめブログに掲載される
で、タイトルにある「なぜまとめブログが好まれるか」なんだけど、
もちろん嫌っている人もたくさんいますが、それは置いといて…、
なぜ元のニュースではなく、2ちゃんねるでもなく、まとめブログなのか。
それはもしかしたら、世の中には自信がない人が多いからなのかなー、と思いました。
どういう意味かというと、
(元ニュースに対しては)
このニュースに、どう反応するのが正しいことなのか自信がない。
皆はどう思ってるのかを知りたい。
(元ニュースについたコメントに対しては)
どのコメントが的確なのか、どのコメントに同意すべきなのか、判断する自信がない。
だから
「こんなニュースがありましたよ」だけではダメで、
「このニュースに対して、皆がこんなこと言ってますよ」でも足りなくて、
「このニュースに対して、皆がこんなこと言ってますよ。 そしてこれらの意見のうち、これに注目するべきですよ」
って一目で教えてくれる、まとめサイトが人気がでるのかもしれない。
ネットには、みのもんたもミヤネさんもいないから
問題に対して「深く考えずに同意してもきっと大丈夫な誰か」を求めている人が多いのかもしれないね。