タグ: ハッカー

ハッカー

  • 彼らが別のデバイスからあなたのWhatsAppをスパイしているかどうかを知るにはどうすればよいですか?チェックには 1 分もかからず、手間を省くことができます

    WhatsApp は、メッセージを送信したり、連絡先とビデオ通話を行ったりするためのアプリケーションではありません。多くの人にとって、WhatsApp アカウントは仕事の一部であり、さらにはビジネスの一部であり、私たちはそれを個人的にのみ使用しますが、このアプリケーションを通じて、たとえば自分がいる場所などの写真や機密データを常に共有します。 。

    WhatsApp アカウントを安全に保つことが重要であり、プラットフォームはアカウントとチャットを保護するためのいくつかのツールを提供します。ただし、その最も便利な機能の 1 つはリスクにもなり得ます。WhatsApp では複数のデバイスでアカウントを使用できますが、誰かがこの方法であなたの会話を覗き見する可能性はありますか?答えは「はい、特定の条件下では可能です」です。しかし、それを回避する方法があります。

    彼らがあなたのWhatsAppをスパイしていると思われる場合、これを確認して回避するためにできることは次のとおりです

    複数のデバイスに同じアカウントを追加すると、非常に便利です。このようにして、コンピューターから、さらには Web からでも WhatsApp にアクセスできます。携帯電話を 2 台持っている場合は、両方のデバイスで同じアカウントを使用できます。

    WhatsApp アカウントを PC または別の携帯電話に追加するには、メインのスマートフォンを使用して QR コードをスキャンする必要があります。リスクは、誰かがあなたの携帯電話を持ち出し、自分が所有するデバイスに WhatsApp アカウントを追加し、あなたが気付かないうちにあなたの会話や共有ファイルを盗み見る可能性があることです。

    ハッカーである必要はなく、誰でも行うことができます。メインの携帯電話 (もちろんロックは解除されています) にアクセスして、WhatsApp アカウントをデバイスに追加するだけで済みます。幸いなことに、これを回避することは可能です。

    彼らがあなたの WhatsApp をスパイしている可能性があると思われる場合、または誰もアクセスできないようにしたい場合は、次の手順に従ってください。

    Whatsapp スパイ デバイス
    • WhatsAppに移動し、右上隅にある3つの点ボタンをクリックします
    • ここで「リンクされたデバイス」を選択します

    この画面には、WhatsApp アカウントにリンクされているすべてのデバイス、つまりアカウントにアクセスできるすべてのデバイス (コンピューター、 WhatsApp Web 、その他のスマートフォン) が表示されます。アクセスを許可すると、そこにアクセスできるようになります。一方、見覚えのないデバイスが表示された場合は、スパイ デバイスである可能性があります。その場合、私たちがしなければならないことは、それをクリックしてセッションを閉じることです。

    アカウントを保護するために WhatsApp が提供するツールを利用することをお勧めします。たとえば、アプリケーションの [設定] メニューの [プライバシー] セクションから、WhatsApp の指紋ロックを有効にすることができます。このタイプのセキュリティ対策を有効にすると、ロックが解除された携帯電話を貸与した場合でも、誰も WhatsApp にアクセスできなくなり、アカウントに追加のセキュリティ層が追加されます。

    彼らが別のデバイスからあなたのWhatsAppをスパイしているかどうかを知るにはどうすればよいですか?チェックには 1 分もかからず、手間を省くことができます・関連動画

  • サイバーセキュリティの専門家が語る、携帯電話を公共の場所の WiFi ネットワークに接続することが推奨されない理由

    公共用途の WiFi ネットワークは、たとえば旅行中に通信範囲に問題がある場合、または単純にモバイル データを節約したい場合に非常に役立ちます。ただし、残念ながら、これらのネットワークには、私たちが気づいていないセキュリティ リスクが伴います。

    このため、多くの専門家は、モバイル デバイス ユーザーに対し、公衆 WiFi ネットワークへの接続を避けるか、接続する場合は特定の予防措置を講じることを推奨しています。ホテルやカフェテリアにいて、公衆 WiFi ネットワークを介してインターネット接続を利用したいと考えているかもしれませんが、データとデバイスを保護する方法で利用することが望ましいでしょう。

    専門家によると、以下の場合を除き、公衆 WiFi ネットワークの使用を避けるのが最善です。

    本質的に、公的にアクセス可能な WiFi ネットワークを使用する最大のリスクは、他に誰が同じネットワークに接続しているのか、またその意図が何であるのかがわからないことです。私たちが攻撃者やサイバー犯罪者と同じネットワークに接続している場合、必要な知識を持っている限り、彼らは私たちのデバイスにアクセスし、データやパスワードを盗み、さらにはデバイス上で他のアクションを実行することさえできます。

    公衆 WiFi ネットワークへの接続を検討する場合は、これに留意する必要があります。これについては、コンピュータ セキュリティ ソフトウェアとソリューションの開発に注力する企業である Akamai の Hugo Werner などのサイバーセキュリティ専門家が説明しています。 Animal Políticoとのインタビューで、Werner 氏は公衆 WiFi ネットワークを使用するリスクと、保護を維持するためのいくつかの方法について話しました。

    これらのネットワークを使用するリスクの中で、専門家はパスワードの盗難を含む被害者の情報の盗難の可能性について言及しています。場合によっては、サイバー犯罪者が偽の詐欺的な Web サイトを作成し、被害者がそれが本物の Web サイトであると信じてデータを入力し、銀行サービスやその他の機密情報を含む Web サイトのログイン情報を取得することがあります。

    ハッカーは、これらの侵害されたネットワークを通じて、被害者のデバイスをさまざまな種類のマルウェアに感染させることもできます。

    これらの公衆 WiFi ネットワークへの接続は避けるのが最善ですが、そうする必要がある場合には、身を守るためにいくつかの措置を講じることができます

    • 接続をより安全に保つには、 VPN を使用して接続するのが最善です。
    • 公衆 WiFi ネットワークを使用して当銀行の Web サイトや機密情報を含むサービスにアクセスしないでください。
    • ユーザー名とパスワードを入力する必要がある Web ページやサービスにはアクセスしないでください。
    • 最後に重要なことですが、最新のセキュリティ パッチを利用できるように、デバイスを常に更新しておくことをお勧めします。

    カバー写真 | ステン・リッターフェルドがアンスプラッシュについて語る

    サイバーセキュリティの専門家が語る、携帯電話を公共の場所の WiFi ネットワークに接続することが推奨されない理由・関連動画

  • 彼はWhatsAppである人になりすまし、連絡先から6,000ユーロをだまし取った。今、彼らはそれを見つけました

    WhatsApp 詐欺は、多くの人が想像しているよりも一般的です。 WhatsApp にはさまざまな種類の詐欺や詐欺があり、そのほとんどの目的は通常 1 つあります。それは、被害者をだまして個人情報や銀行口座情報を入手したり、 WhatsApp アカウントを盗んだりして、なりすますことができるようにすることです。

    リェイダで約 6,000 ユーロの盗難につながった詐欺の被害者であるジョエルのケースがこれに該当します。事件は昨年2月に発生し、被害者からの複数の苦情を受けて、モッソスはすでにマドリードにいる詐欺の作者を特定することに成功した。

    WhatsApp 詐欺の主な 1 つは、「受け取ったコードを送っていただけますか?」です。

    前述したように、WhatsApp で最も一般的な詐欺の 1 つは、被害者の WhatsApp アカウントを盗もうとするものです。これは、犯罪者が被害者のアカウントにアクセスすることで、被害者になりすまし、連絡先に金銭を要求することができるためです。詐欺をしたり、他の連絡先のアカウントにアクセスしようとしたりすることもあります。

    ジョエルさんは、父親の隣人から、携帯電話で受け取ったコードを尋ねるメッセージを受け取ったと言います。隣人の想定される理由は、このコードにより町内会の議事録にアクセスできるようになるためであり、彼女の父親が入院したため、彼女が父親の代わりに議事録を入手する担当になるということでした。ジョエルはコードの送信に同意したが、すぐに WhatsApp アカウントから追放された

    もちろん、私が受け取ったコードはいかなる記録からもたらされたものではなく、新しい携帯電話であなたのアカウントにアクセスできるようにするためにWhatsApp が送信する確認コードでした。アカウントを盗んだ後、攻撃者はBizumを通じて連絡先に金銭を要求し始め、中には数百ユーロを送金する人もいた。犯人は連絡先から約6,000ユーロを盗むことに成功した。

    犯罪者は、被害者の WhatsApp アカウントを盗み、連絡先を騙すために、詐欺によって WhatsApp 認証コードを入手しようとすることがよくあります。

    ジョエルさんは、WhatsApp にアクセスできなくなってから数時間後、インスタグラムを通じて連絡先から送金をもう受け取ったかどうかを尋ねるメッセージを受け取り始めたため、自分が受けた詐欺について知ることができたと主張しています。被害者になった。

    リェイダの住民は、詐欺メッセージがアパート全体に送信され、約 130 人が受信したと説明している。モッソ家はこれまでにさらに2件の苦情を受けている。さらに、彼らはすでにマドリッドにいる詐欺の犯人とされる人物を特定し、特定しました

    WhatsApp アカウントの盗難を防ぐ方法

    WhatsApp アカウントで次の手順に従って、アカウントの保護を強化します。

    メッセージング プラットフォームには、アカウントを保護するための多くのセキュリティ対策が施されていますが、前のケースで見たように、攻撃者は主にユーザーをだまして、知らないうちにアクセス データを自分のアカウントに引き渡そうとします。ただし、この方法でも2 段階認証のおかげで身を守ることができます。

    WhatsApp では、新しいデバイスにログインしようとしたときに会社から送信されるコードとは関係なく、2 番目の識別方法を使用する可能性が提供されます。このメソッドは、アプリケーションの [設定] メニューの [アカウント] セクションから有効にできます。

    次に、新しい携帯電話で WhatsApp にログインするたびに入力する必要がある 6 桁のコードを作成します。したがって、攻撃者や詐欺師が確認コードを入手したとしても、 WhatsApp にアクセスするにはこの 2 番目のコードが必要となり、これがアカウントの追加の保護障壁となります。

    RAC1経由 – セグレ

    彼はWhatsAppである人になりすまし、連絡先から6,000ユーロをだまし取った。今、彼らはそれを見つけました・関連動画

  • メキシコで WhatsApp アカウントを盗む方法は次のとおりです: Amazon の配送ドライバーを装って

    WhatsApp は世界中で 20 億人以上が使用しているアプリケーションであるため、犯罪者や悪意のある人々がこのプラットフォームを通じて詐欺を実行する新しい方法を常に探していることは驚くことではありません。技術的知識さえ必要ありません。計画 被害者を騙している

    最近、メキシコではかなり一般的なタイプの詐欺事件が複数発生していますが、今回は、Amazon などの仮想店舗に対する多くの人々の信頼を利用したものでした。詐欺師は、WhatsApp アカウントを盗むことを目的として、被害者に Amazon の従業員であると信じさせようとします。幸いなことに、被害者にならないようにする方法はいくつかあります。

    「こんにちは、私はアマゾンの配達ドライバーです。配送コードを教えていただけますか?』

    詐欺師が人々のアカウントを盗もうとするために使用する手口は非常に単純ですが、非常に効果的な場合もあります。被害者の電話番号に電話し、Amazon の配達員を装い、配達する荷物があるが「配達する必要がある」と主張します。確認コード」を入力すると配信できるようになります。そのコードはテキストメッセージ(SMS)として受け取ったという。

    ただし、実際には、WhatsApp がアカウントにアクセスするために必要な認証コードです。詐欺師がしようとしていることは、あなたの WhatsApp アカウントにアクセスしてそれを盗むことです。これは、 メキシコのザタカ社の同僚に対する声明の中で、自分をラウールと名乗っている人物に起こったことです。彼らはラウールに電話して、それがアマゾンの配達員であることを確認した。 「たった今届いた確認番号を教えてもらえませんか?」 彼らは電話で彼に伝えましたが、幸いなことにラウールさんは彼らの意図を理解し、詐欺には引っかかりませんでした。

    WhatsApp アカウントを盗むことで、被害者の連絡先を騙すことができます。

    多くの詐欺師が望んでいるのは、被害者の身元を偽装するために被害者の WhatsApp アカウントにアクセスし、連絡先、家族、友人を騙そうとすることであり、通常は送金や被害者を装って金銭を要求します。データと機密情報。

    この詐欺の手口は新しいものではありません。実際、メキシコのザタカ出身の同僚が覚えているように、詐欺師が新型コロナウイルス感染症に関する調査を行っている医療機関を装って、最終的に確認コードを要求したのはパンデミックの最中に流行ったものでした。さて、変わったのはテーマですが、詐欺の内容は同じままです。つまり、欺瞞によって WhatsApp アカウントを盗もうとする試みです。

    WhatsApp アカウントの盗難から身を守るにはどうすればよいですか?

    まず最初に、知らない番号から電話を受けた場合、そして何よりも、電話をかけてきた相手が後で要求することになるテキスト メッセージを通じてコードを受信した場合には、細心の注意を払う必要があります。 WhatsApp または当社のソーシャル ネットワークへのアクセス コードは、いかなる状況であっても決して共有してはなりません

    一方、WhatsApp で2 段階認証を有効にし、アクセス PIN を設定することを強くお勧めします。これにより、詐欺師が WhatsApp のアクセス コードを入手した場合でも、アカウントにアクセスするにはこの PIN が必要になります。 。スマートフォンでは次の手順で設定できます。

    • WhatsAppアプリケーションに移動します
    • 設定」メニューにアクセスし、「アカウント」セクションにアクセスします。
    • 2段階認証を選択し、PINを設定します。

    メキシコで WhatsApp アカウントを盗む方法は次のとおりです: Amazon の配送ドライバーを装って・関連動画

  • Google Play ストアはあなたにいたずらをする可能性があります: ダウンロードしようとしているアプリが安全かどうかを知るために私はこれを確認します

    テクノロジーの進歩により、携帯電話は仕事やコミュニケーションのツールになりました。この結果、オペレーティング システムとしての Android は、デバイスをマルウェアに感染させるサイバー犯罪者の標的となっています。 Google は、 Play プロテクトなどのソリューションを使用して、この問題を解決するために懸命に取り組んできましたが、乗り越えられない壁ではありません

    ウイルス対策も利用可能な解決策ですが、それにもかかわらず、完全に推奨されるわけではありません。実際、最良のウイルス対策は私たち自身です。だからこそ、私たちはAndroid モバイルにアプリケーションをインストールする危険性を認識しておく必要があります。携帯電話の感染を防ぐために私が普段監視している点をお話します。

    Play Protect は私たちの味方ですが、それだけではありません

    Google Play プロテクトは、Android デバイス上でアプリケーションが悪意のあるコードを実行するのを防ぐ強力な障壁として提案されています。しかし、この人生のすべてのことと同じように、間違いを犯す可能性もあります。そのような場合は、それを気にしないように行動するのが最善です。一般的なルールとして、アプリを分析して脅威をもたらすものがないかどうかを判断するため、常にアクティブにしておくことをお勧めします。

    Play Protect が有害なアプリケーションを見つけたときにこのように通知します。

    すでに述べたように、 Play プロテクトは携帯電話のセキュリティを強化する唯一の方法ではありません。他にも重要な同盟国があり、その 1 つ目は他でもない公式アプリケーション ストア自体です。 Google Play ストアは、新しいアプリケーションを入手するのに最適な場所ですが、見つかったアプリはいくつかのフィルターを通過しているため、理想的な場所でもあります。

    私たちは常に同じ推奨事項を読んでいますが、そこから真実を少しも取り去ることはできません。インターネット上の他の場所からではなく、Play ストアからアプリをインストールするようにしてください。誰でも APK を逆コンパイルし、それに何らかの悪意のあるアクションを導入する可能性があります。明らかに、特定の信頼できる代替リポジトリとストアが存在するため、これらで問題が発生する可能性は低いです。

    同様に、アプリをダウンロードする前に最初に見るのは開発者です。なぜなら、マルウェアを含むアプリケーションさえもPlayストアに忍び込まれているためですが、ソフトウェアの作成者がわかれば手がかりが得られるからです。さらに、ダウンロード数やユーザー評価などのアプリの数値を確認することも、予防策として役立ちます。

    なぜ数字が重要なのでしょうか?そうですね、スクリーンショットやアイコンなどの面でオリジナルをコピーしたクローン アプリケーションがアップロードされることがあります。このような場合、開発者の名前とダウンロードの両方が、本物であることを認識するのに役立ちます。最近の例として、 ChatGPT であることを約束するアプリがあります。

    私が最後に行うのは、アプリケーション自体を開くことです。インターフェイスが奇妙に見える場合、またはアプリが単に約束を満たしていない場合は、Play ストアに戻ってアンインストールします。疑わしいアプリケーションが携帯電話に費やす時間が短ければ短いほど、深刻な結果を被らない可能性が高くなります。

    最後に、この記事を閉じる前に、Play プロテクトの信頼できる代替手段を見つけました。これは、コンピューター セキュリティ専門会社 Virus Total のアプリです。 Android 用の公式アプリケーションがあり、時々使用しても問題ありません。携帯電話を分析し、何らかの種類のウイルスに感染している場合は警告してくれます。

    Google Play ストアはあなたにいたずらをする可能性があります: ダウンロードしようとしているアプリが安全かどうかを知るために私はこれを確認します・関連動画

  • Android TV のハッキングを防ぐ: テレビのセキュリティを向上させる方法

    Android TV を搭載したテレビとドングルにより、大画面であらゆる種類のコンテンツに簡単にアクセスできるようになります。これらには多くの利点があり、理論的には Google TV の優位性 が失われつつありますが、市場では大半の選択肢となっています。このため、テレビがハッカーの標的となり、個人情報を危険にさらすセキュリティ上の問題を引き起こす可能性があります

    Google TV または Android TV を搭載したデバイスをお持ちの場合は、 それほど違いはありませんが、セキュリティを強化し、Android TV を強力で乗り越えられないデバイスにするために、次のヒントを念頭に置いてください。

    まず、制限付きプロファイルの PIN を設定します。

    制限付きプロファイル

    部外者がスマート TV に触れることができないようにする適切なセキュリティ方法は、PIN を確立することです。 Android TV には、他のユーザーがアクセスできないようにしたいアプリケーションを制限する (冗長性を許可する) いわゆる「制限付きプロファイル」があります。

    これを行うには、[設定] > [セキュリティと制限] > [制限付きプロファイル] に移動して作成します。テレビまたはデバイスは、このセキュリティ モードを保護するために PINの入力を求めます。

    後でアプリケーションのリストが表示され、制限付きプロファイルがアクティブな間使用を許可するアプリケーションを指定します。このモードを終了するには、ホーム画面を上にスクロールして、[制限付きプロファイルを終了する] を選択します。

    このタイプのプロファイルは、訪問者がいる場合や他の人がデバイスを操作する場合に便利です。こうすることで、あまり触ることはできなくなりますが、PIN を忘れないように注意してください。忘れると、 Android TV を出荷時設定にリセットする必要があります。

    インストールするアプリには注意してください

    Android と同様に、Google オペレーティング システムを搭載したデバイスでは、Google Play ストアまたは公式ストアの外部から何百万ものアプリケーションをインストールできます。場合によっては、 マルウェアやウイルスを含む一部のアプリが Google リポジトリに侵入する可能性もあります。

    これらのアプリケーションには、特に疑念を抱かせる場合には注意する必要があります。 Play ストアの外部から来るものはすべて本能的に不信感を持ちます。インターネット上で流通するすべてが問題を引き起こすわけではありませんが、時にはそれらが私たちを窮地に陥らせることがあります。 それは今回が初めてではありません

    TV 用の Web ブラウザからDTT を視聴するためのアプリケーションまで、Android TV は千の可能性をサポートしています。最初に他のユーザーがそれらをインストールしているかどうかを確認する必要があります。それに関する情報が見つからない場合は、そのアプリケーションを忘れることをお勧めします。

    Android TV を常に最新の状態に保つ

    Android TV アップデート

    このケースは携帯電話と同様に発生し、ファームウェアはバグ修正、セキュリティの改善、システムのバージョンを含めて常に更新されます。 Android TV はモバイル システムと多くの点を共有していますが、その 1 つはアップデートの可能性です。

    これは、 [設定] (コントローラーに専用のボタンが含まれている場合があります) に移動し、[デバイス設定]、[デバイス情報]、または [バージョン情報] に移動するだけです。 Android TV のモデルとバージョンに応じて、このオプションはさまざまな場所にあります。

    そのセクション内で、 「ソフトウェアの更新」機能を見つけます。デバイスはインターネットに接続してアップデートを確認し、アップデートがある場合は、アップデートを続行するために押す必要があるボタンを表示して通知します。

    いかなる状況でも Play プロテクトを無効にしないでください

    プレイプロテクト

    Google Play ストアには、 Play プロテクトと呼ばれる一種のシールドまたはセキュリティ層が含まれており、インストールされているアプリケーションのスキャンに役立ちます。実際、新しいアプリをインストールすると、この機能がバックグラウンドでアクティブになり、デバイスのセキュリティを損なう可能性のあるエラーを探します。

    これはいくつかの機能を実行するため、常にアクティブにすることをお勧めします。デフォルトで有効になっているため、何も触れないでくださいGoogle サポート Web サイトに記載されているように、Play Protect は Google Play ストアのアプリのセキュリティをチェックし、有害なアプリを探してデバイスを分析し、そのような場合には警告し、より大きな悪を避けるためにこれらのアプリケーションを無効にすることができます。

    疑わしい場合はシステムをリセットしてください

    Android TVをリセットする

    私たちのデバイスはすでに感染している可能性があり、システムの速度が低下したり、どこにでも表示される広告や、インストールしていないアプリケーションが表示されたりするなど、奇妙な動作に気づくのは普通のことです。

    このような種類の出来事は私たちにヒントを与えてくれます。最も賢明なのは、コンピュータのパフォーマンスとセキュリティに影響が継続しないように、システムを完全にリセットすることです。これを行うには、[設定] > [デバイス設定] > [回復] に移動します。前の対策と同様に、リセットの場所は異なる場合がありますが、同様の命名法になります。

    次に「すべて削除」をクリックします。 Android TV がリセットされて再起動され、ようこそ画面が表示されます。辛抱強く待ってから、すべてを再度設定できるようになります。このプロセスでは、インストールしたアプリケーション、そのデータ、システム設定、およびダウンロードしたすべてのファイルが削除されます。

    必要な場合は、ペンドライブまたは外付けハード ドライブをデバイスの USB ポートの 1 つに接続して、事前にバックアップを作成してください。任意のファイル エクスプローラーを使用してデータを転送できるため、工場出荷時設定へのリセットによるデータの損失を回避できます。

    もう少し抜本的な方法: 必要のないときはインターネットから切断する

    Wi-Fi Android TV

    Android TV への望ましくない侵入を避けるための最後の手段として、インターネットから切断することができます。ばかげているように思えるかもしれませんが、無線 (または有線) 接続を削除すれば安全になります。

    同様に、疑わしいアプリケーションをインストールした場合、デバイスをインターネットから切断しても意味がありません。覚えておいてください。もちろん、接続を解除することでそこからの侵入を防ぎます。したがって、インターネットが必要ない場合、たとえば、外部デバイスからコンテンツを視聴する場合や、単にアンテナ経由でテレビを視聴する場合など、システムが感染するリスクが軽減されます

    Android TV のセキュリティは、Android TV の使用方法に直接依存します。したがって、私たちは注意しなければなりません。

    これらのヒントにより、テレビまたは Android TV デバイスのセキュリティが向上し、より安全になります。これで、マルウェアの侵入をそれほど恐れる必要はなくなりますが、大きな心配なくデバイスを楽しむためには、リスクを最小限に抑える必要があることを忘れないでください。

    Android TV のハッキングを防ぐ: テレビのセキュリティを向上させる方法・関連動画

  • [更新] OnePlus、ハッキングの疑い: ブランドはオンライン ストアでのクレジット カード データの盗難疑惑を調査

    01/16更新: OnePlusはクレジットカード決済システムを一時的に無効にしており、これが「深刻な問題」であることを認めています。詳細については本文の最後をご覧ください。

    OnePlus では、店舗のオンライン決済システムに問題があったとされるため、悪い状況で週をスタートしました。 同社のフォーラムには、 OnePlus.netで取引を行った後、クレジットカードに不審な請求があったと主張するユーザーからの苦情が殺到している。

    中国企業は問題の根源を突き止めるために調査を開始したが、問題は同社がウェブサイトで使用している支払いゲートウェイにあるようだ。現時点では原因は確認されていませんが、サイバーセキュリティ企業Fidusが調査を実施した結果、いくつかの興味深い詳細が明らかになりました。

    OnePlus、原因解明のため内部調査を開始

    OnePlus ストアでの詐欺の可能性に関するニュースは、中国企業のストアで製品を購入した後、クレジット カードに不明な請求を発見したと主張するユーザーからの苦情で週末に盛り上がり始めました。

    影響を受けたユーザーからのメッセージは、先週の日曜日以来、OnePlus フォーラムとReddit のスレッドの両方に蓄積され始めました。現時点では、自分のアカウントで不正な支払いを検出した顧客の数は明らかではありませんが、 The Next Webによると、その数は約 100 であると考えられます。明らかなのは、これは特別なケースではないようで、クレジット カードで支払った顧客のみに影響があり、PayPal やその他のサードパーティ サービスでの支払いには影響がないということです。

    クレジットカード

    どうしてこんなことが起こったのでしょうか?現時点では原因は明らかではありませんが、OnePlus は公式声明の中で、支払い情報はウェブサイトに保存されず、支払いゲートウェイ システムを通じて行われ、安全なサーバーで処理されることを保証しています。

    同社は、将来の取引のためにカードを保存するオプションが安全であり、安全に暗号化されて保存されることを保証します。 OnePlus は、サイト全体が HTTPS 標準を使用して暗号化されており、情報を傍受するのが非常に難しいことを認識していますが、それにもかかわらず、完全な監査を実施しています。

    見てみると…
    ONEPLUS NORD、OnePlus で見逃していた品質と価格の分析

    サイバーセキュリティ企業FidusがOnePlusに反論:Webサイト上のデータを傍受する可能性がある

    Fidus OnePlus ハッキング

    先ほども述べたように、OnePlus はその Web サイトが暗号化されており、クレジット カード情報が支払いゲートウェイを通じて処理されていることを声明の中で何度も強調していますが、サイバーセキュリティ会社 Fidus によると、短期間であればデータを傍受する可能性があるとのことです。

    クレジットカード情報を入力してから支払いボタンが押されるまでの期間です。この間、情報は外部サーバーではなく OnePlus 独自のサイトに保存されるため、攻撃者はデータを盗み、あたかもカードを所有しているかのようにオンライン取引を開始する可能性があります。

    このハッキングの可能性のある被害に遭ったユーザーは、同社のオンラインストアで製品を購入していたが、データ盗難が発生した時期は明らかではない。 OnePlus.net で製品を購入し、銀行口座で不審なアクティビティを検出した場合は、請求を取り消すためにできるだけ早く銀行に連絡してください

    この問題の詳細については、OnePlus に問い合わせました。新しい詳細が分かり次第、この記事を更新します。 ___

    2018 年 1 月 16 日更新: OnePlus は、原因調査中にカード決済システムが一時的に無効になったことを示す新しいメッセージをフォーラムに公開しました。現時点では、OnePlus.net で購入する唯一の方法は PayPal を通じて支払うことですが、オプションを拡大するための代替手段を探しています。

    なお、今回のアップデートではハッキングであることは認められておらず、詳細も明らかにされていないものの、メッセージは「深刻な問題であり、日夜調査を行っております」というフレーズで始まっている。嵐が来ているようだ。

    詳細情報 | OnePlusFidusReddit次の Web

    [更新] OnePlus、ハッキングの疑い: ブランドはオンライン ストアでのクレジット カード データの盗難疑惑を調査・関連動画

  • Google Pixelが2度目のハッキング、今回はPwnFest開催中に

    Android は本当に安全なオペレーティング システムではありますが、圧倒的な世界市場シェアを持っているため、あらゆる脆弱性を探すハッカーの標的になってしまうため、私たちの端末、そして Android 全般のセキュリティの問題は非常にデリケートです。良いことも悪いことも含めて、さまざまな目的に使用できます

    すでに毎年勝ち続けているオペレーティング システムのセキュリティをさらに向上させるために、一部のハッカー イベントを使用して、Android または特定の端末をハッキングするように「挑戦」します。誰かが他の人より先にそれを獲得できれば、その努力に対して賞を獲得しても不思議ではありません。

    これらのイベントの 1 つはPwnFestで、 Qihoo 360と呼ばれる中国のチームが、未公開のエクスプロイトを使用してGoogle Pixel をハッキングすることに成功しました。これにより、Google Play を開いてから Google Chrome を開いて、「Pwned By 360 Alpha Team」というページが表示されました。このチームの賞金は12 万ドルだったそうですが、ほとんど聞いていません。

    しかし、イベント中に Google Pixel がハッキングされるのはこれが初めてではなく、日本のPwn2Ownイベント中に、 Keen チームがゼロデイ エクスプロイトを使用して電話に侵入した際にすでにハッキングが発生していました。どちらの脆弱性も Google に送信され、パッチが適用され、この高価な端末のセキュリティが向上します。

    脆弱性が路上ではなくイベント中に発見されると、いつも安心します。脆弱性には、平均的なユーザーにとってより安全なインターネットとデバイスを構築するという目的があり、悪意を持った誰かが私たちの情報を盗むのではないかと心配することなくそれらを使用できるからです。最も機密性の高いデータまたは情報。

    経由 | PCTech.click のAndroid 権威| 他の Android にも導入できる Google Pixel の 5 つの機能

    Google Pixelが2度目のハッキング、今回はPwnFest開催中に・関連動画