セキュリティ
0post
2025.12.10 02:00
:0% :0% (30代/男性)
人気のポスト ※表示されているRP数は特定時点のものです
【pictSQUAREの現在と取り組みについて】
2025年1月の完全有料化の際には、多くの皆様にスムーズに移行いただくため、サークル参加クーポンを配布させていただきました。
そのクーポンの有効期限が2025年7月に終了してから、すでに半年弱が経過しています。
有効期限終了後も変わらず多数のサークル参加をいただけていることは、私たちにとって大きな励みであり、サービスの価値を認めてくださっている証として深く感謝しております。
皆様からのご利用・ご支援によって得られた収益は、ただ維持費に充てられるだけでなく、サービス改善への積極的な投資として活かしています。
現在はサーバー増強を進めており、より大規模なイベントやアクセス集中にも耐えられる環境を準備中です。
またセキュリティ面においても、従来の脆弱性検査に加えて、バグバウンティ制度(報奨金付き脆弱性報告プログラム)を導入しており、国内外のセキュリティ研究者から継続的に監査を受けています。
こうした取り組みは、創作の場として「安心して預けられるプラットフォーム」であり続けるための、私たちの重要な使命だと考えています。
pictSQUAREがここまで成長し、さらに前へ進もうとしているのは、ひとえに日々ご利用くださる皆様の応援と信頼のおかげです。
今後も、快適さ・安定性・安全性のすべてを追求し、皆様が安心して創作活動を楽しめる場所を築き続けてまいります。
これからもpictSQUAREをよろしくお願いいたします。 December 12, 2025
3RP
調査報道 『LINEメッセージングのバグがアジアのユーザーをサイバースパイ活動に晒す』2025年11月
https://t.co/yZGWukNnuI
➢ 倭国で8000万人が使う「生活必需品」の致命的欠陥
➢ 入力中の文字が全てサーバーに送信される仕組み
➢ 修正計画なし:地政学的緊張下で増幅する諜報リスク
「ユーザーはサーバーが正直に動作しているか検証する手段をほとんど持たない」
倭国人の生活に不可欠なLINEに、会話内容を盗み見る三つの抜け穴が発見された。修正の見込みはない。
🔹 リプレイ攻撃:過去のメッセージを勝手に再送信
デンマーク・オーフス大学の研究者が、LINEの暗号化システムに深刻な欠陥を発見した。最も危険なのは「メッセージの使い回し」だ。あなたが一週間前に友人に送った「はい」という返事を、悪意あるサーバーが今日の別の質問への返答として相手に送りつけることができる。
攻撃者はメッセージの中身は見えないが、暗号化されたデータを好きなタイミングで再送信できるため、会議への参加同意、契約の承認、機密情報の開示など、文脈次第で深刻な被害が生じる。
🔹 入力中のテキストがリアルタイムでサーバーへ
LINEの人気機能が情報漏洩の原因になっている。あなたがメッセージを入力すると、アプリは「このスタンプどう?」と候補を表示する。この時、入力中の平文(暗号化されていない)テキストがそのままサーバーに送られる仕組みだ。「会議のパスワードは1234」と打ち込んだ瞬間、その文字列がサーバー側で丸見えになる。
同様にウェブサイトのリンクを送る際も、プレビュー表示のためにURL全体(会議ID、パスワード、秘密のフォルダなど)がサーバーに送信される。暗号化メッセージアプリなのに、肝心の内容が筒抜けという矛盾が放置されている。
🔹 企業の内部告発者を特定する道具に
三つ目の欠陥は「なりすまし攻撃」だ。グループチャットに参加している誰かが、他のメンバーを装ってメッセージを送ることができる。上司や同僚、家族の名前で偽の指示や情報を流せるのだ。
この攻撃が最も懸念されるのは地政学的な文脈だ。LINEは台湾で圧倒的なシェアを持つため、特定の国家が台湾の民主活動家、ジャーナリスト、政治家の会話を監視し、偽情報を注入する手段として利用できる。
企業内では不満を持つ従業員が知的財産を盗んだり、内部告発者を特定したりすることも可能だ。
📌 10年前の技術で倭国政府のデジタル化を支えるインフラの矛盾
研究者がLINEに報告すると、同社は脆弱性を認めたが修正計画は示さなかった。これらの欠陥は独自設計の暗号化プロトコルに根ざしており、直すにはシステム全体の作り直しが必要だからだ。
LY Corp.は「中間サーバーの侵害を前提としており現実的でない」と主張するが、研究者は「数億人が使うアプリが10年前のセキュリティ基準のままなのは驚き」と指摘する。
倭国では電子政府サービス、マイナンバーカード連携、銀行アプリがLINEと統合されている。つまり国家の重要インフラが、修正不可能な欠陥を抱えたシステムの上に構築されているのだ。
参考文献:LINE Messaging Bugs Open Asian Users to Cyber Espionage - Tara Seals (November 22, 2025) December 12, 2025
トライアル版で入っていたセキュリティソフトを削除した結果、スコアが伸びた!
CPUスコアが伸びたね…
もう少しいじったら上がるかな?
分かる人いたら教えて欲しい...
セキュリティソフト消したらVRChatエラー吐いて、推しイベ間に合いませんでした。
みんなも気をつけてね
...しんどい
#VRCMark https://t.co/JwMbkY9VW8 https://t.co/hG7tzaG75h December 12, 2025
「ピチャイがAI作んなくてもどうせ他の人が作るだけだったから仕方なかった。ピチャイは悪くない」なんて擁護できないと思うんですが。現にGoogleが作ったAIで人間の雇用をAIに置き換えまくる事でGoogleは大儲けする形。自分の家に入った空き巣犯が「この家はセキュリティ甘いから俺じゃなくてもどうせ他の奴が空き巣してただけの事だから仕方なかった。俺のせいじゃない」とか主張したところで悪いのはこいつに決まっている。責任は責任なのでGoogleはAIのせいで解雇された人達の生活保障してみせよ。それができないくせにAIなんか作ったのが無責任でしょう。AI企業は責任を伴わずに大いなる力を振りかざしている December 12, 2025
「ちょっとくらい大丈夫」「一回だけなら」「相手待ってるし」
この全部の言い訳は、死の入り口。
高度な技術で守ったところで、リンクを踏んだ瞬間に終わり。
セキュリティに“ちょっと”はない。
0か100か。
知らないリンクを踏むな。それだけだ。
30年前も今も、死のリスクは変わらない https://t.co/AUL5sH8IOg December 12, 2025
パスコードで一瞬迷ったけど、これの再設定しないとDM通知こないかもしれん
(パスコード設定するまで気が付かなかった)
言ってからやってよ、困るよイーロンくん!
でもセキュリティが上がるのは素直に嬉しいよ。 December 12, 2025
心底同感です👍sさんと同じ気持ちの方は多いと思います。
私が半信半疑だった理由は例のセキュリティークリアランスに当時の政務三役の岩屋毅が含まれていない事とか他にもあるけど
本当腹立たしい限りですよね🤷♀️
岩屋の事を色々言ってたけど茶番のパフォーマンスとしか思えないわ。 https://t.co/jUs4Tbhl7J December 12, 2025
ご返信ありがとうございます。
誠に恐れ入りますが、SNS上ではセキュリティの観点から詳細をお調べすることができないため、カスタマーサービスにて配達時の状況や商品の状態をお伺いしたうえでご案内できることがないか確認させていただきます。
お手数をおかけしますが、前回ご案内のリンクよりお問い合わせをご検討くださいますと幸いです。
-桜井 December 12, 2025
“結論から言うとn8n 2.0は「新機能ドーン!」じゃなくて、現場で安心して回すための土台強化アップデート。
セキュリティ・安定性・パフォーマンスをガッツリ上げにきてる。”
ありがとうございます。 https://t.co/cjP0mMK6Oo December 12, 2025
黄金立方体のホロが投げかける光の下、マスラダは頭を押さえた。今度はミスギの「黄金時代」か。次々に送り込まれる断片記憶。だが、それをリアルタイムで生み出している筈のミスギが今、居ないのだ。居ないのに、何故出来る?誰がやっている?マスラダはヒューゴを見る。ヒューゴの横で、ヤクザニンジャはオイランにスシを食べさせている。「クソッ」黄金立方体は冷たく輝いている。マスラダは最前列に辿り着いた。鎖が張られ、セキュリティTシャツを着たクローンヤクザが等間隔で直立していた。 22 December 12, 2025
本日の活動報告です。
おばあちゃん👵エリアに向かう途中
歌舞伎町セキュリティのメンバーと遭遇❣️
挨拶を交わして、ポイントへ💨
おばあちゃん👵が到着される前に
💩パトロールとゴミ拾い☺️
みんな、しっかりと食べてくれました🙌
※非公開です。 https://t.co/dhM54cxfom December 12, 2025
@47news_official セキュリティクリアランスもお願いします
倭国はセキュリティクリアランス法が無くそのセキュリティの脆弱さがネックとなり、残念ながら今の倭国は国家間の最高機密を共有させてもらえてません December 12, 2025
<ポストの表示について>
本サイトではXの利用規約に沿ってポストを表示させていただいております。ポストの非表示を希望される方はこちらのお問い合わせフォームまでご連絡下さい。こちらのデータはAPIでも販売しております。







