<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2015/10/31 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2015/10/31/</link>
    <description>Recent content in 2015/10/31 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Sat, 31 Oct 2015 23:59:23 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2015/10/31/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Fliporaメールに注意</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20151031_flipora.htm</link>
      <pubDate>Sat, 31 Oct 2015 23:59:23 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20151031_flipora.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://internet.watch.impress.co.jp/&#34;&gt;INTERNET Watch&lt;/a&gt;の記事、&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20151029_728050.html&#34;&gt;海外SNSからの不審な友達リクエストメールを承認するとGoogle内の連絡先に招待メールを一斉送信、IPAが注意喚起&lt;/a&gt;にハッとした。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;友達リクエストを申請します、とか、[Body_Question]とか&#34; src=&#34;https://www.bravotouring.com/~yano/images/2015/20151031_flipora.png&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;https://www.ipa.go.jp/about/press/20151028.html&#34;&gt;IPAの事例&lt;/a&gt;とほぼ同じ!!&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;そう言えば、先月ウチにも&#34;&lt;span class=&#34;Warning&#34;&gt;fliporamail.com&lt;/span&gt;&#34;から似たようなメールが飛んできてたので、本人に確認したら「覚えが無い」と言われてた事があったよな～と思ったのだが、まさに事例と同じ画面だったよ。&lt;/p&gt;&#xA;&lt;p&gt;「友達リクエストを承認」する際に、「Googleとのサービス連携の許可を求める画面」に&lt;span class=&#34;Warning&#34;&gt;Googleの連絡先情報(コンタクト)が含まれている事を気付かず&lt;/span&gt;に許可してしまった結果、連絡先に登録している知人にメールをばらまかれる…という展開で増殖し続けている模様。&lt;/p&gt;&#xA;&lt;p&gt;事後の対策としては、&lt;a href=&#34;https://security.google.com/settings/security/permissions&#34;&gt;アカウントに接続されているアプリ&lt;/a&gt;のリストを確認。「&lt;span class=&#34;Warning&#34;&gt;Flipora&lt;/span&gt;、Googleコンタクトへのアクセスが可能です」と表示されていれば感染済みなので、一刻も早く「削除」してしまうべし。&lt;/p&gt;&#xA;&lt;p&gt;何はともあれ&lt;span class=&#34;Warning&#34;&gt;見知らぬアプリやSNS&lt;/span&gt;との「Googleとのサービス連携の許可」は慎重にしなければならないのは勿論だが、Google Appsも同じ仕掛けでアカウント連携できるというのは&lt;span class=&#34;Warning&#34;&gt;盲点&lt;/span&gt;だった気がするので、気をつけたい。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20151029_728050.html&#34;&gt;海外SNSからの不審な友達リクエストメールを承認するとGoogle内の連絡先に招待メールを一斉送信、IPAが注意喚起&lt;/a&gt; 2015年10月29日&#xA;&#x9;&lt;br/&gt;●IPA 独立行政法人 情報処理推進機構 &lt;a href=&#34;https://www.ipa.go.jp/&#34;&gt;https://www.ipa.go.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://www.ipa.go.jp/about/press/20151028.html&#34;&gt;【注意喚起】 SNSの友達リクエストを承認したら、連絡先情報を読み取られ、自分名義の招待メールが拡散！&lt;/a&gt; 2015年10月28日&#xA;&#x9;&lt;br/&gt;●株式会社オーユーシステム スタッフブログ &lt;a href=&#34;http://www.ous.co.jp/ounews/&#34;&gt;http://www.ous.co.jp/ounews/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.ous.co.jp/ounews/20150511/staffblog/986/&#34;&gt;友達申請メールにご注意！！Flipora&lt;/a&gt; 2015年5月11日&#xA;&#x9;&lt;br/&gt;●中央大学 &lt;a href=&#34;http://www.chuo-u.ac.jp/&#34;&gt;http://www.chuo-u.ac.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www2.chuo-u.ac.jp/com//support_qa/mail1/mail_etc/spam.htm&#34;&gt;本学アドレスを騙ったSPAMメール対応方法について&lt;/a&gt;&#xA;&lt;br/&gt;●malwarerid.jp &lt;a href=&#34;http://www.malwarerid.jp/&#34;&gt;http://www.malwarerid.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.malwarerid.jp/malware/flipora-hijaker/&#34;&gt;どのように削除するには Flipora Hijaker&lt;/a&gt;&#xA;&lt;br/&gt;●Google ログインとセキュリティ &lt;a href=&#34;https://security.google.com/&#34;&gt;https://security.google.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://security.google.com/settings/security/permissions&#34;&gt;アカウントに接続されているアプリ&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
