@expokun

AIで社会は変わっていく。ワイらはどうなるんや。→元SONY🎮のエンジニアで「研究と攻略が得意」な私が全て教えましょう。心配事があったら教えてくださいね🙆‍♂️

Joined April 2025
この対策一覧はどんどん進化させていきたい。スマホは認証や決済など機能をかなり担っているし、紛失リスクがでかい。今の「超情報化→超知能」の時代にどうするかは追及していく。
iPhoneを使っている人へ【ブクマ推奨】 紛失・盗難に備えて、今やっておきたい設定と対策を8つまとめた。 メール、銀行、決済、写真、本人確認。一台に集めている人ほど、なくした時に致命傷を負う。 全部一気にやらなくてよくて、まず①と②から。設定する時に見返せるよう、保存しておくと便利ですよん。 ワイは昨日、よりによって大阪のミナミでiPhoneを落とした。電池も切れていたけど、「探す」の情報を頼りに捜索して、最後は茂みの中から発見。見つかってよかったで終わらせず、再発防止のために備えを見直したので共有です。 ①「探す」は、3つの設定を確認する 設定→自分の名前→探す→iPhoneを探す。 ・iPhoneを探す ・探すネットワーク ・最後の位置情報を送信 この3つを確認。なくしてからオンにはできない。 対応するiPhoneでは、「探すネットワーク」が有効なら、電源が切れても一定時間、位置を確認できる場合がある。 今回はオフラインで音も鳴らせなかったのに、検出時刻は何度も更新され、場所はほぼ同じ一帯だった。それを手掛かりに探し続けて見つかった。 ※ピンは正確な一点を保証しない。電池切れ後も、いつまでも追えるわけではない。 ②「盗難デバイスの保護」を確認する 設定→Face ID/Touch IDとパスコード→盗難デバイスの保護。 パスコードを知られても、保存済みパスワードの利用やアカウントの重要な変更などに、生体認証や待機時間を要求する機能。 追加の保護を「常に」にすると、自宅などでも対象になる。盗まれる前に確認しておく。 ※すべての操作を防ぐ機能ではない。紛失時の対応も必要。 ③ バックアップは「オン」より「最終成功日時」を見る 設定→自分の名前→iCloud→iCloudバックアップ。 「今すぐバックアップを作成」の下にある日時を確認。オンにしていても、容量不足などで止まっていたら困る。 iCloud写真を使っている人は、写真の同期状況も別に確認する。写真の同期と、端末のバックアップは別。 ④ 復旧に必要なものを、そのスマホだけに入れない 2段階認証を設定していても、スマホを失ったら自分までログインできなくなることがある。 Googleなら、アカウント設定→2段階認証→バックアップコード。 発行したコードは、スマホとは別の安全な場所に保管する。紙なら施錠できる場所へ。誰にも渡さない。 メールや銀行など、よく使うサービスの「スマホを紛失した場合」の復旧方法も確認しておく。端末のバックアップがあっても、すべてのサービスにすぐ戻れるとは限らない。 ⑤ ストラップは、買った後の使い方まで決める ワイは首掛け+リストストラップを購入した。 移動中は首掛け。外して操作する時は手首に通す。収納場所も固定する。 「気をつけよう」だけで済ませず、手を滑らせても落ちない状態を作る。 ⑥ ケースの背面だけ派手にしても、足りないことがある 今回のiPhoneは、黒い画面を上にして茂みの中に落ちていた。近くにいても、めちゃくちゃ見つけにくかった。 蛍光グリーンのケースを買ったけど、それだけでは画面側から見た時に黒い。側面や角にも目印を付ける予定。 昼間に目立つ蛍光色と、ライトを当てた時に光を返す反射材は別物。夜の捜索も考えて、反射ステッカーも用意した。 ⑦ 拾った人が連絡できるようにする ケースやストラップホルダーの外から読める場所に、耐水ラベルで連絡先を付ける予定。 書くのは、なくしたスマホ以外で受けられる番号。本名や住所まで載せる必要はない。 QRコードだけでなく、文字でも読めるようにする。電池が切れていても、ラベルなら読める。 ⑧ なくした直後の「入口」を覚えておく 別端末の「探す」、または icloud.com/find から探して、すぐ見つからなければ「紛失としてマーク」する。 この「デバイスを探す」へのサインインには、2ファクタ認証のコードは不要。コード入力を求められたら「デバイスを探す」を選ぶ。 ワイは今回、予備のiPhone SE2で探した。別端末の充電・通信・ログイン状態も、事前に確認しておくと動きやすい。 そして「iPhoneが見つかった」というSMSが来ても、リンク先にパスコードや認証コードを入力しない。Appleから「見つかった」と連絡してくることはない。 盗まれた端末を「探す」から削除すると、アクティベーションロックが解除されてしまうので、ここも注意。 情報漏洩に備えて認証を強くしても、その認証に使うスマホを失った時の備えは別に必要。 他人に入らせないことと、自分が戻れること。両方を準備しておきたい。 ワイは今回、見つかったから設定を見直せる。 スマホが今、手元にあるうちに確認しておこう。
1
38
8,066
ガチのことを言うが、今はまだ序の口。AI自体が進化し、その内自身の上位版を作り続ける「再帰的自己改善」に入る。そうなると超知能の誕生は目の前。今は悪いやつがたかが金銭目的で悪さをしているだけだが、超知能AI自体がサイコ的な行動を始める方が100倍やばい。
1
9
471
完全に同意です。個人にできる備えをするしかない。今は各自がアンテナを張って情報収集し、兆候を見逃さず、何が起きても素早く反応できることが大事だと思います。
1ヶ月前に言ってたことが現実的になり始めてる。情報漏洩は序の口でまだマシな部類だと思っており、今後はシステム障害、停止や決済、金銭取引に関わるセキュリティインシデントが起きそう
1
4
670
万博もある種のハッキング行為で予約を取ったり🐧「便利な」予約🦐のためのツールを作っていた人がいたのを思い出したな…黒寄りのグレーばかりだった。徹底的に「白」を貫き、それを広めて結果を出した自分を褒めたいわ。
20
1,409
ワイもこれ一票入れておく。「決済」「金融」「預金」「株」のような、何かしら社会の基幹的なものが再起不能なまでに破壊されると思ってる。今の事態はまだ序の口。
近いうちに世界中で金融資産がAIを使って全部盗まれる事件が起きると思うから、覚えときな
23
2,673
【拝啓】個人情報を漏らした企業へ。 「誠意ある対応」をするなら、まず客の仕事を減らしてくれ。 ①「自分が対象か」を客に調べさせない 退会者も含め、判明した対象者には直接知らせる。何が漏れたか、何が未確認かも、本人に分かる形で。 ②「各自ご注意ください」で丸投げしない 変更が必要なもの、停止が必要なもの、今は不要なことを具体的に。「念のため全部やって」では、客の時間がいくらあっても足りない。 ③窓口は、つながって解決できるところまで 電話番号を置いて終わりにしない。事情を何度も説明させず、回答できないことは、誰がいつ返答するか決める。 ④客に生じた負担を引き受ける 必要になった再発行や被害対応の費用をどう支援するか、対象・条件・申請方法を示す。補償しない範囲があるなら、その理由も説明する。 ⑤「再発防止」を後から確認できる形にする 何を、誰が、いつまでに直すのか。完了したか。第三者が検証したか。「努めます」で報告を終わらせない。 こっちは、謝罪文を読みたくて個人情報を預けたんじゃない。あなた達のマーケティングに付き合ってあげただけや。 会社が通常営業に戻っても、こちらはいつまでも警戒していないといけないの。 誠意というなら、私たちの不安と手間を減らすために、お金と人を使ってほしい。 >漏らされた側の人たちへ ほかに「これくらいやってくれ」はありますか。
38
2
74
3,180
【知らないとやばい令和のパスワードの基本まとめ】 パスワードは全部別々になんて、そんなに覚えられるか、と思った人へ。覚えなくていいっす。今の基本を5つにまとめました。 ①使い回しをやめる 1か所で漏れたパスワードは、他のサービスでも試される。末尾の数字だけ変える方法も読まれやすい。 理由もなく毎月変える必要はない。変えるのは、漏れた疑いがある時と、偽サイトに入力してしまった時。 ②覚えるのはスマホに任せる iPhoneならAppleの「パスワード」、AndroidやChromeならGoogleパスワードマネージャー。 サービスごとに長いパスワードを自動で作り、保存して、自動入力してくれる。自分で作るなら15文字以上を目安に。 ③2段階認証をオンにする パスワードが漏れても、もう一段の確認がないと入れなくなる。選べるならSMSより認証アプリ。 ただし、届いたコードを偽サイトに入れたら突破される。コードは誰にも教えない。身に覚えのないログイン通知は承認しない。 ④パスキーが使えるなら使う 顔や指紋で、端末に入った「鍵」を使ってログインする方式。本物のサイトでしか使えないので、偽サイトにだまされにくい。 顔認証でパスワードを自動入力するのとは別物。各サービスの設定で「パスキーを作成」する。設定後もパスワードでのログインが残るサービスはあるので、①②は続ける。 ⑤スマホをなくしても戻れるようにする 2段階認証のスマホをなくすと、自分が締め出される。 バックアップコードを発行して、スマホの外に保管する。紙なら人目につかない場所へ。復旧用の電話番号とメールが今のものかも確認。機種変更では、新しい端末でログインできたのを確かめてから古い方を消す。 今日やるなら、普段使っているメールから。メールは、他のサービスのパスワードを再設定する入口になるからね。 使い回しをやめる、2段階認証かパスキーを設定する、バックアップコードを控える。この3つでいい。 企業からの漏洩は自分では防げない。でも、1つ漏れた時に他まで芋づる式にやられるのは防げる。 ※ソース 長さと定期変更はNIST、パスキーと復旧はApple・Googleの公式案内で確認
16
69
4,923
節約のために個人情報を渡して、コツコツ貯めたポイントまで勝手に使われる。さすがにやってられんやろ。 GMOのアンケートサイト「infoQ」で、会員のポイントが無断でAmazonギフトコードに交換された。611件、約287万円分。10月5日の公式発表です。 さらに、最大約95万件の個人情報が流出。氏名、住所、電話番号、生年月日などが含まれる。 侵入されたのは、利用者が普段使う本物のサイト。運営によると、サイト側のソフトウェアの弱点を悪用されたという。 ここ、見落とさないでほしい。 このサイトはクレジットカード情報を持っていない。それでも、金銭的な価値のあるポイントが不正に交換された。 「カード番号は登録してないから大丈夫」では済まない。ポイントの利用・交換履歴も、確認する対象に入れてほしい。 今回は運営がポイントを全額補填すると発表している。ただ、漏れた住所や生年月日まで元に戻せるわけではない。 「会員登録でお得です」 その一言で預かる情報も、客が時間を使って貯めたポイントも、軽く扱っていいものじゃない。 数円を大事にしている人にとっては、その数円も生活なんよ。
1
4
21
2,205
ワイからのアドバイス→買いだめ。生活必需品の備蓄レベルを少し上げておくべし
2
27
4,530
【注意喚起】「個人情報が漏れたので、確認をお願いします」 その連絡自体が、詐欺かもしれないんです。 焼肉きんぐで漏れたのは、登録名・メール・電話番号など。パスワードは漏れていない。でも、漏れた情報が悪用されれば、店を名乗って、本当の登録者に連絡できてしまう。 例えば「お詫びのクーポンを配ります」「安全のため再ログインしてください」。 名前は合っているし、実際に登録した店。漏洩のニュースも見た。「誠意ある対応」に期待もしていた。だから信用してしまう。 そこで偽サイトに入力すれば、最初の漏洩では無事だったパスワードやカード情報まで、自分で渡すことになる。 警察庁も、情報漏洩を口実に偽サイトへ誘導する手口を確認している。 覚えておいてほしい。 「話のつじつま合っている」と「相手が本物かどうか」は別なんや。 確認としては、届いたメールやSMSのリンクからではなく、いつもの公式アプリや保存済みの公式サイトを自分で開く。焼肉きんぐも、パスワードやカード情報を尋ねることはないと明記している。 漏らされた側が、今度はお詫びまで疑わないといけない。「ご注意ください」「国民は自己防衛を(by古川デジタル大臣)」で済まされているのは、そういう負担なんよ。 他の人にもぜひ伝えてあげてください。
2
23
1
46
3,613
カード情報は流出すると見た方がいいね…やばいね…
【話題】AI使ったサイバー攻撃、米国など27社に侵入・カード情報60万件超が流出 ・人の短い指示で、AIが弱点探しや侵入を自動実行 ・2社からカード情報を盗み出し、数時間で侵入したケースも ・弱点調査のAI利用料は1回平均25.46ドル Gambit Securityの9/22報告
8
25
2,959