@expokuni
iAccount based inJapan
About this account
- Account based in
- Japan
- Connected via
- Japan App Store
Account-level information from X, not a live location or the device used for a specific post.
AIで社会は変わっていく。ワイらはどうなるんや。→元SONY🎮のエンジニアで「研究と攻略が得意」な私が全て教えましょう。心配事があったら教えてくださいね🙆♂️
Joined April 2025
- Tweets7.4K
- Following2.2K
- Followers18.8K
- Likes12.9K
この対策一覧はどんどん進化させていきたい。スマホは認証や決済など機能をかなり担っているし、紛失リスクがでかい。今の「超情報化→超知能」の時代にどうするかは追及していく。
iPhoneを使っている人へ【ブクマ推奨】
紛失・盗難に備えて、今やっておきたい設定と対策を8つまとめた。
メール、銀行、決済、写真、本人確認。一台に集めている人ほど、なくした時に致命傷を負う。
全部一気にやらなくてよくて、まず①と②から。設定する時に見返せるよう、保存しておくと便利ですよん。
ワイは昨日、よりによって大阪のミナミでiPhoneを落とした。電池も切れていたけど、「探す」の情報を頼りに捜索して、最後は茂みの中から発見。見つかってよかったで終わらせず、再発防止のために備えを見直したので共有です。
①「探す」は、3つの設定を確認する
設定→自分の名前→探す→iPhoneを探す。
・iPhoneを探す
・探すネットワーク
・最後の位置情報を送信
この3つを確認。なくしてからオンにはできない。
対応するiPhoneでは、「探すネットワーク」が有効なら、電源が切れても一定時間、位置を確認できる場合がある。
今回はオフラインで音も鳴らせなかったのに、検出時刻は何度も更新され、場所はほぼ同じ一帯だった。それを手掛かりに探し続けて見つかった。
※ピンは正確な一点を保証しない。電池切れ後も、いつまでも追えるわけではない。
②「盗難デバイスの保護」を確認する
設定→Face ID/Touch IDとパスコード→盗難デバイスの保護。
パスコードを知られても、保存済みパスワードの利用やアカウントの重要な変更などに、生体認証や待機時間を要求する機能。
追加の保護を「常に」にすると、自宅などでも対象になる。盗まれる前に確認しておく。
※すべての操作を防ぐ機能ではない。紛失時の対応も必要。
③ バックアップは「オン」より「最終成功日時」を見る
設定→自分の名前→iCloud→iCloudバックアップ。
「今すぐバックアップを作成」の下にある日時を確認。オンにしていても、容量不足などで止まっていたら困る。
iCloud写真を使っている人は、写真の同期状況も別に確認する。写真の同期と、端末のバックアップは別。
④ 復旧に必要なものを、そのスマホだけに入れない
2段階認証を設定していても、スマホを失ったら自分までログインできなくなることがある。
Googleなら、アカウント設定→2段階認証→バックアップコード。
発行したコードは、スマホとは別の安全な場所に保管する。紙なら施錠できる場所へ。誰にも渡さない。
メールや銀行など、よく使うサービスの「スマホを紛失した場合」の復旧方法も確認しておく。端末のバックアップがあっても、すべてのサービスにすぐ戻れるとは限らない。
⑤ ストラップは、買った後の使い方まで決める
ワイは首掛け+リストストラップを購入した。
移動中は首掛け。外して操作する時は手首に通す。収納場所も固定する。
「気をつけよう」だけで済ませず、手を滑らせても落ちない状態を作る。
⑥ ケースの背面だけ派手にしても、足りないことがある
今回のiPhoneは、黒い画面を上にして茂みの中に落ちていた。近くにいても、めちゃくちゃ見つけにくかった。
蛍光グリーンのケースを買ったけど、それだけでは画面側から見た時に黒い。側面や角にも目印を付ける予定。
昼間に目立つ蛍光色と、ライトを当てた時に光を返す反射材は別物。夜の捜索も考えて、反射ステッカーも用意した。
⑦ 拾った人が連絡できるようにする
ケースやストラップホルダーの外から読める場所に、耐水ラベルで連絡先を付ける予定。
書くのは、なくしたスマホ以外で受けられる番号。本名や住所まで載せる必要はない。
QRコードだけでなく、文字でも読めるようにする。電池が切れていても、ラベルなら読める。
⑧ なくした直後の「入口」を覚えておく
別端末の「探す」、または
icloud.com/find
から探して、すぐ見つからなければ「紛失としてマーク」する。
この「デバイスを探す」へのサインインには、2ファクタ認証のコードは不要。コード入力を求められたら「デバイスを探す」を選ぶ。
ワイは今回、予備のiPhone SE2で探した。別端末の充電・通信・ログイン状態も、事前に確認しておくと動きやすい。
そして「iPhoneが見つかった」というSMSが来ても、リンク先にパスコードや認証コードを入力しない。Appleから「見つかった」と連絡してくることはない。
盗まれた端末を「探す」から削除すると、アクティベーションロックが解除されてしまうので、ここも注意。
情報漏洩に備えて認証を強くしても、その認証に使うスマホを失った時の備えは別に必要。
他人に入らせないことと、自分が戻れること。両方を準備しておきたい。
ワイは今回、見つかったから設定を見直せる。
スマホが今、手元にあるうちに確認しておこう。
【拝啓】個人情報を漏らした企業へ。
「誠意ある対応」をするなら、まず客の仕事を減らしてくれ。
①「自分が対象か」を客に調べさせない
退会者も含め、判明した対象者には直接知らせる。何が漏れたか、何が未確認かも、本人に分かる形で。
②「各自ご注意ください」で丸投げしない
変更が必要なもの、停止が必要なもの、今は不要なことを具体的に。「念のため全部やって」では、客の時間がいくらあっても足りない。
③窓口は、つながって解決できるところまで
電話番号を置いて終わりにしない。事情を何度も説明させず、回答できないことは、誰がいつ返答するか決める。
④客に生じた負担を引き受ける
必要になった再発行や被害対応の費用をどう支援するか、対象・条件・申請方法を示す。補償しない範囲があるなら、その理由も説明する。
⑤「再発防止」を後から確認できる形にする
何を、誰が、いつまでに直すのか。完了したか。第三者が検証したか。「努めます」で報告を終わらせない。
こっちは、謝罪文を読みたくて個人情報を預けたんじゃない。あなた達のマーケティングに付き合ってあげただけや。
会社が通常営業に戻っても、こちらはいつまでも警戒していないといけないの。
誠意というなら、私たちの不安と手間を減らすために、お金と人を使ってほしい。
>漏らされた側の人たちへ
ほかに「これくらいやってくれ」はありますか。
【知らないとやばい令和のパスワードの基本まとめ】
パスワードは全部別々になんて、そんなに覚えられるか、と思った人へ。覚えなくていいっす。今の基本を5つにまとめました。
①使い回しをやめる
1か所で漏れたパスワードは、他のサービスでも試される。末尾の数字だけ変える方法も読まれやすい。
理由もなく毎月変える必要はない。変えるのは、漏れた疑いがある時と、偽サイトに入力してしまった時。
②覚えるのはスマホに任せる
iPhoneならAppleの「パスワード」、AndroidやChromeならGoogleパスワードマネージャー。
サービスごとに長いパスワードを自動で作り、保存して、自動入力してくれる。自分で作るなら15文字以上を目安に。
③2段階認証をオンにする
パスワードが漏れても、もう一段の確認がないと入れなくなる。選べるならSMSより認証アプリ。
ただし、届いたコードを偽サイトに入れたら突破される。コードは誰にも教えない。身に覚えのないログイン通知は承認しない。
④パスキーが使えるなら使う
顔や指紋で、端末に入った「鍵」を使ってログインする方式。本物のサイトでしか使えないので、偽サイトにだまされにくい。
顔認証でパスワードを自動入力するのとは別物。各サービスの設定で「パスキーを作成」する。設定後もパスワードでのログインが残るサービスはあるので、①②は続ける。
⑤スマホをなくしても戻れるようにする
2段階認証のスマホをなくすと、自分が締め出される。
バックアップコードを発行して、スマホの外に保管する。紙なら人目につかない場所へ。復旧用の電話番号とメールが今のものかも確認。機種変更では、新しい端末でログインできたのを確かめてから古い方を消す。
今日やるなら、普段使っているメールから。メールは、他のサービスのパスワードを再設定する入口になるからね。
使い回しをやめる、2段階認証かパスキーを設定する、バックアップコードを控える。この3つでいい。
企業からの漏洩は自分では防げない。でも、1つ漏れた時に他まで芋づる式にやられるのは防げる。
※ソース
長さと定期変更はNIST、パスキーと復旧はApple・Googleの公式案内で確認
節約のために個人情報を渡して、コツコツ貯めたポイントまで勝手に使われる。さすがにやってられんやろ。
GMOのアンケートサイト「infoQ」で、会員のポイントが無断でAmazonギフトコードに交換された。611件、約287万円分。10月5日の公式発表です。
さらに、最大約95万件の個人情報が流出。氏名、住所、電話番号、生年月日などが含まれる。
侵入されたのは、利用者が普段使う本物のサイト。運営によると、サイト側のソフトウェアの弱点を悪用されたという。
ここ、見落とさないでほしい。
このサイトはクレジットカード情報を持っていない。それでも、金銭的な価値のあるポイントが不正に交換された。
「カード番号は登録してないから大丈夫」では済まない。ポイントの利用・交換履歴も、確認する対象に入れてほしい。
今回は運営がポイントを全額補填すると発表している。ただ、漏れた住所や生年月日まで元に戻せるわけではない。
「会員登録でお得です」
その一言で預かる情報も、客が時間を使って貯めたポイントも、軽く扱っていいものじゃない。
数円を大事にしている人にとっては、その数円も生活なんよ。
【注意喚起】「個人情報が漏れたので、確認をお願いします」
その連絡自体が、詐欺かもしれないんです。
焼肉きんぐで漏れたのは、登録名・メール・電話番号など。パスワードは漏れていない。でも、漏れた情報が悪用されれば、店を名乗って、本当の登録者に連絡できてしまう。
例えば「お詫びのクーポンを配ります」「安全のため再ログインしてください」。
名前は合っているし、実際に登録した店。漏洩のニュースも見た。「誠意ある対応」に期待もしていた。だから信用してしまう。
そこで偽サイトに入力すれば、最初の漏洩では無事だったパスワードやカード情報まで、自分で渡すことになる。
警察庁も、情報漏洩を口実に偽サイトへ誘導する手口を確認している。
覚えておいてほしい。
「話のつじつま合っている」と「相手が本物かどうか」は別なんや。
確認としては、届いたメールやSMSのリンクからではなく、いつもの公式アプリや保存済みの公式サイトを自分で開く。焼肉きんぐも、パスワードやカード情報を尋ねることはないと明記している。
漏らされた側が、今度はお詫びまで疑わないといけない。「ご注意ください」「国民は自己防衛を(by古川デジタル大臣)」で済まされているのは、そういう負担なんよ。
他の人にもぜひ伝えてあげてください。