<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SMS &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/sms/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>iPhoneで番号検索ヒットなし</title>
		<link>https://www.trilogyforce.com/blog/no-number-search-hits-on-iphone/</link>
		<pubDate>Mon, 22 Jun 2020 09:54:12 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[ガラケー]]></category>
		<category><![CDATA[キャリア]]></category>
		<category><![CDATA[コールバック]]></category>
		<category><![CDATA[ショートメール]]></category>
		<category><![CDATA[スマホ]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[データ移行]]></category>
		<category><![CDATA[名]]></category>
		<category><![CDATA[姓]]></category>
		<category><![CDATA[姓名]]></category>
		<category><![CDATA[折り畳み携帯]]></category>
		<category><![CDATA[携帯]]></category>
		<category><![CDATA[検索]]></category>
		<category><![CDATA[番号検索]]></category>
		<category><![CDATA[電話中]]></category>
		<category><![CDATA[電話帳]]></category>
		<category><![CDATA[電話番号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8915</guid>
		<description><![CDATA[スマートフォンにキャッチホンをオプションでつけていない場合、通話中にかかってきた着信はショートメールで『電話番号』のみが通知されるケースがあると思います。 その場合、通知された『電話番号』を一度調べますか？それともそのま&#8230;]]></description>
				<content:encoded><![CDATA[<p>スマートフォンにキャッチホンをオプションでつけていない場合、通話中にかかってきた着信はショートメールで『電話番号』のみが通知されるケースがあると思います。</p>
<p class="pdt20">その場合、通知された『電話番号』を一度調べますか？それともそのままコールバックしますか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/06/no-result.jpg" alt="電話番号検索 結果なし" width="450" height="450" class="size-full wp-image-8917" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/06/no-result.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/06/no-result-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/06/no-result-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/06/no-result.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた内容、実は調べるのか、調べずにコールバックするのかは今日の本題ではありません。</p>
<p class="pdt20">今日は、それを自身の電話帳で『番号検索』した場合にどのようになるのか？という話です。</p>
<h2 class="contTitle">iPhoneで電話番号がヒットしない</h2>
<p>数日前、ある方から電話をいただきました。</p>
<p class="pdt20">しかし、ちょうどその時は他の方と電話中であったため『着信のお知らせ』が携帯キャリアからショートメールで送られてきました。</p>
<p class="pdt20">私の場合、相手が不明な場合には表示された電話番号へは直ぐにコールバックしません。</p>
<p class="pdt20">電話帳で誰から電話をいただいたのかを調べ、電話帳に登録されている方からいただいた電話であった場合にコールバックします。</p>
<p class="pdt20">しかし、その時は『電話番号』で『番号検索』をしても検索にヒットすることはなく、知らない方だと判断してスルーしてしまいました。</p>
<p class="pdt20">その後にわかったことですが、実は電話帳に登録されていた知人からの電話でした。</p>
<p class="pdt20">何故そのようになったのか？を電話帳の編集画面を開いて確認してみると、過去のガラケー（折り畳み携帯）からデータ移行したもので、『姓』と『名』を分けて入力されていなかった。</p>
<p class="pdt20">つまり、名前を含めて『姓』の欄にすべてが入っており、『名』の欄は空白の状態でした。</p>
<p class="pdt20">これを『姓』と『名』それぞれ正確に入力し直してあげるとあっさり『番号検索』にヒットするようになったのです。</p>
<p class="pdt20">もちろん、電話番号の一部だけを使った部分検索でもヒットするようになりました。</p>
<p class="pdt20">本当にそれが原因なのだろうかと、他でも同じ状態になっているものを探して検索してみると、やはり『姓』の欄にしか情報が入っていないものはヒットしませんでした。</p>
<p class="pdt20">さて、これは仕様なのか不具合なのか？</p>
<p class="pdt20">個人的にはこれは不具合という見解ではありますが．．．</p>
<p class="pdt20">皆さんもお気を付けくださいませ。</p>
]]></content:encoded>
			</item>
		<item>
		<title>SMS670文字へ拡大の時代錯誤</title>
		<link>https://www.trilogyforce.com/blog/the-anachronism-of-expanding-to-sms670-characters/</link>
		<pubDate>Tue, 10 Sep 2019 10:15:23 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[LINE]]></category>
		<category><![CDATA[NIST]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[SMS認証]]></category>
		<category><![CDATA[Y!mobile]]></category>
		<category><![CDATA[au]]></category>
		<category><![CDATA[iMessage]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[アメリカ国立標準技術研究所]]></category>
		<category><![CDATA[ガラケー]]></category>
		<category><![CDATA[ガラホ]]></category>
		<category><![CDATA[キャリア]]></category>
		<category><![CDATA[ショートメッセージサービス]]></category>
		<category><![CDATA[ショートメール]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[ソフトバンク]]></category>
		<category><![CDATA[ドコモ]]></category>
		<category><![CDATA[フィーチャーフォン]]></category>
		<category><![CDATA[定額データ通信]]></category>
		<category><![CDATA[定額通話]]></category>
		<category><![CDATA[拡張]]></category>
		<category><![CDATA[携帯キャリア]]></category>
		<category><![CDATA[携帯メール]]></category>
		<category><![CDATA[文字数]]></category>
		<category><![CDATA[認証]]></category>
		<category><![CDATA[電話番号]]></category>
		<category><![CDATA[＋メッセージ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8010</guid>
		<description><![CDATA[同一キャリア内（同一キャリア間）への送信は2年程前から文字数の拡張が行われていたSMS（ショートメッセージサービス）ですが、今日、2019年9月10日から3大キャリア系間においても文字数が拡張されます。 皆さん、こんにち&#8230;]]></description>
				<content:encoded><![CDATA[<p>同一キャリア内（同一キャリア間）への送信は2年程前から文字数の拡張が行われていたSMS（ショートメッセージサービス）ですが、今日、2019年9月10日から3大キャリア系間においても文字数が拡張されます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/09/sms.jpg" alt="SMS（ショートメッセージサービス）" width="450" height="450" class="size-full wp-image-8013" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/sms.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/sms-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/sms-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/09/sms.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭に書いた通り今日から『ドコモ』、『au』、『ソフトバンク（Y!mobile）』から他キャリアへ送信可能なSMS（ショートメッセージサービス）の文字数が全角70文字から全角670文字に拡張されます。</p>
<p class="pdt20">しかし、これに疑問を感じる方はいないのでしょうか？</p>
<h2 class="contTitle">SMSが670文字に拡大される時代錯誤</h2>
<p>これだけIT技術の進化や通信インフラが整備され、かつ『定額通話』や『定額データ通信』という状況にある中で何故『SMS（ショートメッセージサービス）』の仕様を拡張するのか？</p>
<p class="pdt20">１．スマートフォンアプリの認証に広く普及してしまっている</p>
<p>２．フィーチャーフォン（ガラケー）であっても簡単に使える</p>
<p>３．携帯キャリアの貴重な収入源になっている</p>
<p class="pdt20">といったことがあるかと思います。</p>
<p class="pdt20">しかし、１に関しては過去に『インターセプト』された事件があり、NIST（National Institute of Standards and Technology / アメリカ国立標準技術研究所）が3年程前に『SMS認証を推奨しない』と発表しています。</p>
<p class="pdt20">２に関しては、2020年後半から2021年あたりにかけて『3G』が終了していくため、純粋なフィーチャーフォン（ガラケー）というものがなくなり、俗に言う『ガラホ（見た目はガラケー、中身はスマホ）』に切り替えていくことになるため、『LINE』などのアプリも使えるようにもなり、料金的にも『定額プラン』を選択することになるでしょう。</p>
<p class="pdt20">そして、３に関しては言うまでもないでしょうが『SMS（ショートメッセージサービス）』は携帯キャリアにとって貴重な収入源になっているはずです。</p>
<p class="pdt20">昨年始まった『＋メッセージ』もあまり普及はしておらず、『打倒LINE』というのは遠い話しの状況で、受信者が『＋メッセージ』のアプリを使っていなければ送信した側は通常の『SMS（ショートメッセージサービス）』扱いとなるため料金が発生します。</p>
<p class="pdt20">結果的にはどの部分をとっても中途半端な状態なわけです。</p>
<p class="pdt50">これは利用者側にも問題があるでしょう。</p>
<p class="pdt20">ちょっとしたメッセージであればあっさり『SMS（ショートメッセージサービス）』を使ってしまう。</p>
<p class="pdt20">相手と『LINE』で繋がっていなかったり『携帯メール』を知らなかったりすると、結果的には電話番号だけで簡単に送れてしまうことからある意味便利なのでしょう。</p>
<p class="pdt50">では、iPhone同士の場合はどうでしょうか？</p>
<p class="pdt20">『iMessage』という仕組みができ上っています。</p>
<p class="pdt20">つまり、携帯キャリア次第で何とでもなる話しだということです。</p>
<p class="pdt50">これを改善していくとすれば、各アプリケーションでの『SMS認証』を廃止してしまうことでしょう。</p>
<p class="pdt20">そうすれば『SMS（ショートメッセージサービス）』の利用率は今よりも格段に減る可能性があります。</p>
<p class="pdt20">そして、利用者が減少すれば携帯キャリアも違うことを考えるに違いありません。</p>
]]></content:encoded>
			</item>
		<item>
		<title>フィッシングメールの注意喚起</title>
		<link>https://www.trilogyforce.com/blog/phishing-email-alert/</link>
		<comments>https://www.trilogyforce.com/blog/phishing-email-alert/#respond</comments>
		<pubDate>Tue, 09 Jul 2019 11:02:20 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[MUFGカード]]></category>
		<category><![CDATA[MyEtherWallet]]></category>
		<category><![CDATA[MyJCB]]></category>
		<category><![CDATA[NTTグループカード]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[VJAグループ]]></category>
		<category><![CDATA[Vpass]]></category>
		<category><![CDATA[アカウント情報]]></category>
		<category><![CDATA[エポスカード]]></category>
		<category><![CDATA[クレジットカード番号]]></category>
		<category><![CDATA[ショートメッセージ]]></category>
		<category><![CDATA[セブン銀行]]></category>
		<category><![CDATA[ドコモ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[フィッシングメール]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[メルカリ]]></category>
		<category><![CDATA[三井住友銀行]]></category>
		<category><![CDATA[国民のための情報セキュリティサイト]]></category>
		<category><![CDATA[楽天]]></category>
		<category><![CDATA[総務省]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7774</guid>
		<description><![CDATA[フィッシング詐欺とは、送信者を詐称した電子メールを送りつけたり、偽の電子メールから偽のホームページに接続させたりするなどの方法で、クレジットカード番号、アカウント情報（ユーザID、パスワードなど）といった重要な個人情報を&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p> フィッシング詐欺とは、送信者を詐称した電子メールを送りつけたり、偽の電子メールから偽のホームページに接続させたりするなどの方法で、クレジットカード番号、アカウント情報（ユーザID、パスワードなど）といった重要な個人情報を盗み出す行為のことを言います。なお、フィッシングはphishingという綴りで、魚釣り（fishing）と洗練（sophisticated）から作られた造語であると言われています。<br />
</p>
<p class="alnR">（総務省 / 国民のための情報セキュリティサイトより）</p>
</blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam.jpg" alt="フィッシング詐欺" width="450" height="450" class="size-full wp-image-7778"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">近年非常に多く拡散されている『フィッシングメール』、その多くは『大手企業（サービス）』をかたって拡散し続けられており、今年に入っても多数の『フィッシングメール』が拡散されていますので今日はそれをお伝えします。</p>
<h2 class="contTitle">フィッシングメール（2019年上期）</h2>
<p>今年に入って確認されている『フィッシングメール』には以下のものがあります。</p>
<p class="pdt20">＜1月＞</p>
<p>・三井住友銀行をかたるフィッシングメール</p>
<p>・Amazonをかたるフィッシングメール</p>
<p class="pdt20">＜2月＞</p>
<p>・Amazonをかたるフィッシングメール</p>
<p>・三井住友銀行をかたるフィッシングメール</p>
<p class="pdt20">＜3月＞</p>
<p>・PayPalをかたるフィッシングメール</p>
<p>・ゆうちょ銀行をかたるフィッシングメール</p>
<p>・VJAグループ（Vpass）をかたるフィッシングメール</p>
<p>・Amazonをかたるフィッシングメール</p>
<p class="pdt20">＜4月＞</p>
<p>・メルカリをかたるフィッシングメール</p>
<p class="pdt20">＜5月＞</p>
<p>・MyEtherWalletをかたるフィッシングメール</p>
<p>・NTTグループカードをかたるフィッシングメール</p>
<p class="pdt20">＜6月＞</p>
<p>・MyJCBをかたるフィッシングメール</p>
<p>・MUFGカードをかたるフィッシングメール</p>
<p>・ゆうちょ銀行をかたるフィッシングメール</p>
<p>・楽天をかたるフィッシングメール</p>
<p>・セブン銀行をかたるフィッシングメール</p>
<p>・ドコモをかたるフィッシングメール</p>
<p class="pdt20">今年の前半だけでもこれだけの『フィッシングメール』が拡散されており、企業名やサービス名などが同じでも内容が変わっていたりします。</p>
<p class="pdt20">ちなみに、この7月も既に拡散されているものがあります。</p>
<p class="pdt20">『エポスカード』をかたる『SMS（ショートメッセージ）』です。</p>
<p class="pdt20">SMSに記載のURLには『http://epos-●●●●.com/、http://www.epos-●●●●.com/』にて誘導しているようですので、その他のものと併せてご注意ください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/phishing-email-alert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2018年の投稿記事を総括する</title>
		<link>https://www.trilogyforce.com/blog/summarize-posts-in-2018/</link>
		<comments>https://www.trilogyforce.com/blog/summarize-posts-in-2018/#respond</comments>
		<pubDate>Fri, 28 Dec 2018 11:38:36 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[まとめ]]></category>
		<category><![CDATA[64bit]]></category>
		<category><![CDATA[BEC]]></category>
		<category><![CDATA[CPU脆弱性]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[EU一般データ保護規則]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IT導入補助金]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[October Update 2018]]></category>
		<category><![CDATA[PHP7]]></category>
		<category><![CDATA[QRコード]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[キャッシュレス決済]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[スペクター]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ビジネスメール詐欺]]></category>
		<category><![CDATA[メルトダウン]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[会社説明会]]></category>
		<category><![CDATA[働き方改革]]></category>
		<category><![CDATA[制作物]]></category>
		<category><![CDATA[厚生年金]]></category>
		<category><![CDATA[宅配業者]]></category>
		<category><![CDATA[建設業]]></category>
		<category><![CDATA[有期契約]]></category>
		<category><![CDATA[消費税]]></category>
		<category><![CDATA[無期転換]]></category>
		<category><![CDATA[特定電子メール法]]></category>
		<category><![CDATA[社会保険]]></category>
		<category><![CDATA[著作権]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6892</guid>
		<description><![CDATA[早いもので2018年ももうすぐ終わりが近づいておりますが、この2018年に投稿させていただいた記事を振り返り、総括してみたいと思います。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 いよいよ今年も&#8230;]]></description>
				<content:encoded><![CDATA[<p>早いもので2018年ももうすぐ終わりが近づいておりますが、この2018年に投稿させていただいた記事を振り返り、総括してみたいと思います。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/12/summarize.jpg" alt="2018年の投稿を総括します" width="450" height="450" class="size-full wp-image-6905"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/summarize.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/summarize-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/summarize-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/12/summarize.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p class="pdt20">いよいよ今年も残りわずかとなりました。</p>
<p class="pdt20">そこで、今年最後の投稿は今年の記事を総括していきます。</p>
<h2 class="contTitle">ITと情報セキュリティ</h2>
<p>ITや情報セキュリティ関連に関しては以下のようなキーワードが浮かびます。</p>
<p class="pdt20">・CPU脆弱性問題（Meltdown（メルトダウン）とSpectre（スペクター））</p>
<p><a class="sb-line pdl15" href="/blog/meltdown-and-spectre-correspondence/">メルトダウンとスペクター対応</a></p>
<p class="pdt10">・QRコードとキャッシュレス決済</p>
<p><a class="sb-line pdl15" href="/blog/settlement-service-with-new-qr-code/">新QRコードによる決済サービス</a></p>
<p class="pdt10">・Windows 7のサポート終了への準備</p>
<p><a class="sb-line pdl15" href="/blog/windows-7-turns-off-for-the-rest-two-years/">Windows7終了迄残り2年切る</a></p>
<p class="pdt10">・ビジネスメール詐欺（BEC）</p>
<p><a class="sb-line pdl15" href="/blog/business-e-mail-fraud-also-domestically/">ビジネスメール詐欺が国内にも</a></p>
<p class="pdt10">・ルータへの攻撃</p>
<p><a class="sb-line pdl15" href="/blog/router-configuration-change-attacks-are-expanding/">ルータの設定変更攻撃が拡大中</a></p>
<p class="pdt10">・SMSによる宅配業者偽装</p>
<p><a class="sb-line pdl15" href="/blog/fake-sms-fraudulent-sagawa-express-is-rapidly-increasing/">佐川急便を騙る偽SMSが急増中</a></p>
<p class="pdt10">・Windows 10 October Update 2018の配信停止</p>
<p><a class="sb-line pdl15" href="/blog/october-2018-update-issues/">October 2018 Updateの問題</a></p>
<p class="pdt10">・Mozilla Thunderbird 64bit版登場</p>
<p><a class="sb-line pdl15" href="/blog/64-bit-version-of-thunderbird-60-series/">Thunderbird60系の64bit版</a></p>
<p class="pdt10">・Wi-Fiセキュリティの強化とVPN活用</p>
<p><a class="sb-line pdl15" href="/blog/wifi-security-enhanced/">Wi-Fiのセキュリティが強化へ</a></p>
<p class="pdt20">※　過去の記事へのリンクは一部のみ記載しています。</p>
<h2 class="contTitle">httpsとWebの高速化</h2>
<p>Web関連に関しては以下のようなキーワードが浮かびます。</p>
<p class="pdt20">・Google Chrome、Mozilla Firefox の非HTTPSサイト（ページ）への警告</p>
<p><a class="sb-line pdl15" href="/blog/chrome-68-warns-non-https/">Chrome68は非HTTPSに警告</a></p>
<p class="pdt20">・WordPress 4.9.3でのアップデート不可バグ</p>
<p><a class="sb-line pdl15" href="/blog/unpleasant-bug-with-wordpress-4-9-3/">WordPress4.9.3で嫌な不具合</a></p>
<p class="pdt20">・Webの高速化、高速パブリックDNS、PHP 7のススメ</p>
<p><a class="sb-line pdl15" href="/blog/further-pursue-web-display-speed/">ウェブの表示速度をさらに追求</a></p>
<p class="pdt20">・TLS1.0/1.1の終了</p>
<p><a class="sb-line pdl15" href="/blog/tls10-11-finishes-sequential-correspondence/">TLS1.0/1.1は順次対応を終了</a></p>
<p class="pdt20">・GDPR（EU一般データ保護規則）</p>
<p><a class="sb-line pdl15" href="/blog/the-influence-of-gdpr-came-out-to-the-domain/">GDPRの影響がドメインに出た</a></p>
<p class="pdt20">・WordPressのコメントスパム対策</p>
<p><a class="sb-line pdl15" href="/blog/wordpress-comment-spam/">WordPressのコメントスパム</a></p>
<p class="pdt20">・EC-CUBE 4の登場</p>
<p><a class="sb-line pdl15" href="/blog/ec-cube-4-series-will-be-released/">EC-CUBE4系がリリースされる</a></p>
<p class="pdt20">※　過去の記事へのリンクは一部のみ記載しています。</p>
<h2 class="contTitle">会計・制度・法律</h2>
<p>その他、会計、制度、法律関連に関しては以下のようなキーワードが浮かびます。</p>
<p class="pdt20">・2019年10月の消費税改正</p>
<p><a class="sb-line pdl15" href="/blog/80-percent-of-small-and-medium-sized-tax-increases-for-consumption-tax-not-yet-started/">消費税増税は中小8割が未着手</a></p>
<p class="pdt20">・IT導入補助金</p>
<p><a class="sb-line pdl15" href="/blog/it-introduction-subsidy-open-to-public-h29/">IT導入補助金公募開始（H29）</a></p>
<p class="pdt20">・会社説明会の変化</p>
<p><a class="sb-line pdl15" href="/blog/change-to-company-briefing-sessions-for-new-graduates/">新卒者向け会社説明会等に変化</a></p>
<p class="pdt20">・厚生年金パートへの適用拡大</p>
<p><a class="sb-line pdl15" href="/blog/expansion-applicable-to-welfare-pension-part/">厚生年金パートへ適用拡大検討</a></p>
<p class="pdt20">・働き方改革関連法</p>
<p><a class="sb-line pdl15" href="/blog/things-that-change-with-laws-relating-to-worker-reform/">働き方改革関連法で変わること</a></p>
<p class="pdt20">・社保未加入の建設業者</p>
<p><a class="sb-line pdl15" href="/blog/certainly-non-company-contractors-watch-out-for-caution/">社保未加入の建設業者は要注意</a></p>
<p class="pdt20">・有期契約労働者の無期転換申請</p>
<p><a class="sb-line pdl15" href="/blog/application-for-indefinite-conversion-of-fixed-term-contract-workers/">有期契約労働者の無期転換申請</a></p>
<p class="pdt20">・制作物の著作権</p>
<p><a class="sb-line pdl15" href="/blog/copyrights-in-production-of-it-web/">IT・WEB系の制作物での著作権</a></p>
<p class="pdt20">・GDPR（EU一般データ保護規則）</p>
<p><a class="sb-line pdl15" href="/blog/is-gdpr-also-targeted-for-domestic-use/">GDPRは国内向けも対象なのか</a></p>
<p class="pdt20">・特定電子メール法</p>
<p><a class="sb-line pdl15" href="/blog/incorrect-recognition-of-specific-email-law/">特定電子メール法の誤った認識</a></p>
<p class="pdt20">※　過去の記事へのリンクは一部のみ記載しています。</p>
<p class="pdt20">他にも是非再読いただきたい記事はたくさんありますが、全体の中からピックアップして総括させていただきました。</p>
<p class="pdt50">最後に、今年もこのブログにお付き合いいただきましてありがとうございました。</p>
<p class="pdt20">たまに事業者向けなのか？という記事もなくはないですが、そこは従業員の方へ事業者からアナウンスしていただきたいという意味もあって投稿しております。</p>
<p class="pdt20">来年も事業者に役立つ記事の投稿を心がけて参りますので、どうぞよろしくお願い申し上げます。</p>
<p class="pdt20">年明けは2019年1月7日（月）から投稿を予定しております。</p>
<p class="pdt20">どうぞ良いお年をお迎えくださいませ。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/summarize-posts-in-2018/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>サイバー攻撃に関する注意喚起</title>
		<link>https://www.trilogyforce.com/blog/attention-to-cyber-attack/</link>
		<comments>https://www.trilogyforce.com/blog/attention-to-cyber-attack/#respond</comments>
		<pubDate>Wed, 26 Dec 2018 10:16:12 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ATP10]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[NISC]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[SNS]]></category>
		<category><![CDATA[USBメモリ]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[バックアップ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[ルール]]></category>
		<category><![CDATA[修正プログラム]]></category>
		<category><![CDATA[内閣サイバーセキュリティセンター]]></category>
		<category><![CDATA[外務報道官談話]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[注意喚起]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6882</guid>
		<description><![CDATA[2018年12月21日、内閣サイバーセキュリティセンター（NISC/National center of Incident readiness and Strategy for Cybersecurity）からサイバー攻&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年12月21日、内閣サイバーセキュリティセンター（NISC/National center of Incident readiness and Strategy for Cybersecurity）からサイバー攻撃に関する注意喚起が発出されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo.jpg" alt="情報セキュリティ（サイバーセキュリティ）普及啓発ロゴマーク" width="450" height="450" class="size-full wp-image-6886"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/12/sec-logo.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">先週末、内閣サイバーセキュリティセンター（NISC/National center of Incident readiness and Strategy for Cybersecurity）よりサイバー攻撃に関する注意喚起が発出されています。</p>
<p class="pdt20">今日はそれについてお伝えします。</p>
<h2 class="contTitle">NISCによるサイバー攻撃の注意喚起</h2>
<p class="pdb20">以下、外務報道官談話です。</p>
<blockquote><p>中国を拠点とするAPT10といわれるグループによるサイバー攻撃について（外務報道官談話）<br />
</p>
<p>１．サイバー空間の安全は、我が国を含む国際社会の平和と繁栄を確保する上で極めて重要です。</p>
<p>２．こうした中、12月20日から21日（現地時間）にかけて、英国及び米国等は、中国を拠点とするAPT10といわれるサイバー攻撃グループに関して声明文を発表しました。我が国としても、サイバー空間の安全を脅かすAPT10の攻撃を強い懸念をもって注視してきており、サイバー空間におけるルールに基づく国際秩序を堅持するとの今般のこれらの国の決意を強く支持します。</p>
<p>３．我が国においても，APT10といわれるグループからの民間企業、学術機関等を対象とした長期にわたる広範な攻撃を確認しており、かかる攻撃を断固非難します。</p>
<p>４．中国を含むG20メンバー国は、サイバー空間を通じた知的財産の窃取等の禁止に合意しており、国際社会の一員として責任ある対応が求められています。</p>
<p>５．今後とも、政府として国内のサイバーセキュリティ対策の徹底に関する注意喚起を実施する予定です。</p>
<p>６．我が国としては、今後も、国際社会と緊密に連携して、自由、公正かつ安全なサイバー空間の創出・発展のための取組を進めていきます。</p></blockquote>
<p class="pdt20">また、IPA（独立行政法人情報処理推進機構）では『日常における情報セキュリティ対策』を紹介しています。</p>
<p class="pdt20">＜組織のシステム管理者向け＞</p>
<p class="pdt10">１．情報持ち出しルールの徹底</p>
<p>２．社内ネットワークへの機器接続ルールの徹底</p>
<p>３．修正プログラムの適用</p>
<p>４．セキュリティソフトの導入および定義ファイルの最新化</p>
<p>５．定期的なバックアップの実施</p>
<p>６．パスワードの適切な設定と管理</p>
<p>７．不要なサービスやアカウントの停止または削除</p>
<p class="pdt20">＜組織の利用者向け＞</p>
<p class="pdt10">１．修正プログラムの適用</p>
<p>２．セキュリティソフトの導入および定義ファイルの最新化</p>
<p>３．パスワードの適切な設定と管理</p>
<p>４．不審なメールに注意</p>
<p>５．USBメモリ等の取り扱いの注意</p>
<p>６．社内ネットワークへの機器接続ルールの遵守</p>
<p>７．ソフトウェアをインストールする際の注意</p>
<p>８．パソコン等の画面ロック機能の設定</p>
<p class="pdt20">＜家庭の利用者向け＞</p>
<p class="pdt10">１．修正プログラムの適用</p>
<p>２．セキュリティソフトの導入および定義ファイルの最新化</p>
<p>３．定期的なバックアップの実施</p>
<p>４．パスワードの適切な設定と管理</p>
<p>５．メールやショートメッセージ（SMS）、SNSでの不審なファイルやURLに注意</p>
<p>６．偽のセキュリティ警告に注意</p>
<p>７．スマートデバイスのアプリ導入時の注意</p>
<p>８．スマートフォン等の画面ロック機能の設定</p>
<p class="pdt20">まずは不審なメールや添付ファイルを開かず、WindowsなどのOSやプログラムのパッチ（修正プログラム）やアップデートを可及的速やかに設定する等の適切なサイバーセキュリティ対策の一層の強化を行うよう注意喚起が発出されています。</p>
<p class="pdt50">参考１：<a class="sb-line" href="https://www.nisc.go.jp/active/kokusai/pdf/press-1221.pdf" target="_blank" rel="noopener noreferrer">APT10といわれるグループによるサイバー攻撃について（注意喚起）</a></p>
<p class="pdt10">参考２：<a class="sb-line" href="https://www.ipa.go.jp/security/measures/everyday.html" target="_blank" rel="noopener noreferrer">日常における情報セキュリティ対策</a></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/attention-to-cyber-attack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2要素認証は安全だが危険性も</title>
		<link>https://www.trilogyforce.com/blog/2-factor-authentication-is-safe-but-danger/</link>
		<comments>https://www.trilogyforce.com/blog/2-factor-authentication-is-safe-but-danger/#respond</comments>
		<pubDate>Tue, 06 Nov 2018 12:01:39 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[2段階認証]]></category>
		<category><![CDATA[2要素認証]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[SNS]]></category>
		<category><![CDATA[Two Step Verification]]></category>
		<category><![CDATA[Two-Factor Authentication]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[ショートメール]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[バックアップ]]></category>
		<category><![CDATA[バックアップコード]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[ワンタイムパスワード]]></category>
		<category><![CDATA[復元]]></category>
		<category><![CDATA[機種変更]]></category>
		<category><![CDATA[認証コード]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6678</guid>
		<description><![CDATA[先日、ある方が大失態をおかしてしまいました。 それにより、非常に多くの労力を強いられることになってしまったそうです。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 ある方はSNSをはじめとする&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日、ある方が大失態をおかしてしまいました。</p>
<p class="pdt20">それにより、非常に多くの労力を強いられることになってしまったそうです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/11/auth.jpg" alt="2要素認証 Two Factor Authentication" width="450" height="450" class="size-full wp-image-6681"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/auth.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/auth-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/auth-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/11/auth.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">ある方はSNSをはじめとするウェブサービスにおいて『2要素認証（Two Factor Authentication）』を使っていました。</p>
<p class="pdt20">そして、ある時スマートフォンの機種を変更した際に悲劇が起きてしまったそうです。</p>
<h2 class="contTitle">2要素認証は安全だがリスクもある</h2>
<p>2要素認証（Two Factor Authentication）というのは、ウェブサービスにログインする際、ID・パスワードなどで認証させた後、さらにスマートフォンなどでワンタイムパスワードを使って認証させるといった、2つの要素で認証をすることですが、これは安全ではあるものの若干リスクを伴うとも言えます。</p>
<p class="pdt20">何がリスクか？</p>
<p class="pdt20">2要素目の認証部分はスマートフォンなどにQRコードを読み込ませて登録したり、アプリケーションを入れ、そのアプリケーションで認証させたりします。</p>
<p class="pdt20">そして、もしスマートフォンを機種変更したり、トラブルで初期化してバックアップから復元するようなことが起きた場合においてはそれは元に戻りません。</p>
<p class="pdt20">簡単に言えば、スマートフォンの機種変更やバックアップからの復元の際には『2要素認証を解除』しておく必要があるということです。</p>
<p class="pdt20">もし解除していなかった場合、『バックアップコード』などにてウェブサービスにログインすることは可能ですが、これも保管していなかったとしたら最悪なことが起きる場合があります。</p>
<p class="pdt20">ウェブサービスに完全にログイン不可能になります。</p>
<p class="pdt20">とは言え、救済方法が全くないわけではありません。</p>
<p class="pdt20">登録されている携帯電話番号宛にSMS（ショートメール）で認証コードを送って救済してくれるものもあります。</p>
<p class="pdt20">しかし、SMS（ショートメール）に認証コードを送って救済してくれるウェブサービスばかりではありません。</p>
<p class="pdt20">サポートセンターに連絡をし、そのウェブサービスに登録されている情報を細かく提示した上で完全に情報を一致させるなどしなければ解除してもらえないものも多くあります。</p>
<p class="pdt20">このように、最終的な解決までには非常に労力を要することにもなります。</p>
<p class="pdt20">もっと最悪な場合はアカウントが使えなくなる場合もあり得るでしょう。</p>
<p class="pdt50">2要素認証（Two Factor Authentication）を使われている方、くれぐれもお気を付けください。</p>
<p class="pdt50">注：2要素認証（Two Factor Authentication）と2段階認証（Two Step Verification）は厳密には異なるものですが、前述のような事例の場合にはどちらにおいても一時解除した方が良いと言えます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/2-factor-authentication-is-safe-but-danger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>＋メッセージに盗聴等の脆弱性</title>
		<link>https://www.trilogyforce.com/blog/vulnerability-such-as-eavesdropping-on-plus-message/</link>
		<comments>https://www.trilogyforce.com/blog/vulnerability-such-as-eavesdropping-on-plus-message/#respond</comments>
		<pubDate>Wed, 03 Oct 2018 18:03:52 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[KDDI]]></category>
		<category><![CDATA[NTT]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[SoftBank]]></category>
		<category><![CDATA[au]]></category>
		<category><![CDATA[docomo]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[ソフトバンク]]></category>
		<category><![CDATA[ドコモ]]></category>
		<category><![CDATA[プラスメッセージ]]></category>
		<category><![CDATA[メッセージ]]></category>
		<category><![CDATA[携帯電話番号]]></category>
		<category><![CDATA[盗聴]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[＋メッセージ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6547</guid>
		<description><![CDATA[NTTドコモ、KDDI（au）、ソフトバンクの携帯大手3社が今年の5月にスタートさせた、携帯電話番号だけでメッセージを送受信できるサービス『＋メッセージ』において脆弱性が見つかっていました。 皆さん、こんにちは。 業務改&#8230;]]></description>
				<content:encoded><![CDATA[<p>NTTドコモ、KDDI（au）、ソフトバンクの携帯大手3社が今年の5月にスタートさせた、携帯電話番号だけでメッセージを送受信できるサービス『＋メッセージ』において脆弱性が見つかっていました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message.jpg" alt="＋メッセージ（プラスメッセージ）" width="450" height="450" class="size-full wp-image-6550"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今年の4月と6月にこのブログでも取り上げた『＋メッセージ』ですが、ある脆弱性が見つかっていたようです。</p>
<p>（4月の記事：<a class="sb-line" href="/blog/plus-message-is-different-from-sms/">＋メッセージはSMSとは別もの</a>）</p>
<p>（6月の記事：<a class="sb-line" href="/blog/beware-of-using-plus-message/">＋メッセージの使用には要注意</a>）</p>
<h2 class="contTitle">＋メッセージにおける盗聴等の脆弱性</h2>
<p>9月27日、IPA（独立行政法人情報処理推進機構）とJPCERT/CC（一般社団法人JPCERTコーディネーションセンター）から『＋メッセージ』に関する脆弱性情報が公開されました。</p>
<p class="pdt20">＜概要＞</p>
<p>スマートフォンアプリ「＋メッセージ（プラスメッセージ）」には、SSL サーバ証明書の検証不備の脆弱性が存在します。</p>
<p class="pdt20">想定される影響</p>
<p>中間者攻撃 (man-in-the-middle attack) による暗号通信の盗聴などが行なわれる可能性があります。</p>
<p class="pdt20">＜影響を受けるシステム＞</p>
<p>【NTTドコモ】<br />
・Android アプリ「＋メッセージ（プラスメッセージ）」 42.40.2800 より前のバージョン<br />
・iOS アプリ 「＋メッセージ（プラスメッセージ）」バージョン 1.1.23 より前のバージョン</p>
<p>【KDDI（au）】<br />
・Android アプリ「＋メッセージ（プラスメッセージ）」 1.0.6 より前のバージョン<br />
・iOS アプリ 「＋メッセージ（プラスメッセージ）」バージョン 1.1.23 より前のバージョン</p>
<p>【SoftBank】<br />
・Android アプリ「＋メッセージ（プラスメッセージ）」 10.1.7 より前のバージョン<br />
・iOS アプリ 「＋メッセージ（プラスメッセージ）」バージョン 1.1.23 より前のバージョン</p>
<p class="pdt20">＜対策方法＞</p>
<p>最新版へのアップデート</p>
<p class="pdt50">ちなみに、この脆弱性の報告者は『LINE株式会社』の方であったそうです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/vulnerability-such-as-eavesdropping-on-plus-message/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple製品 脆弱性アップデート</title>
		<link>https://www.trilogyforce.com/blog/apple-product-vulnerability-update/</link>
		<comments>https://www.trilogyforce.com/blog/apple-product-vulnerability-update/#respond</comments>
		<pubDate>Wed, 19 Sep 2018 16:49:43 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[FaceTime]]></category>
		<category><![CDATA[MMS]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[au]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iOS 12]]></category>
		<category><![CDATA[iPhone 5S]]></category>
		<category><![CDATA[iPhone5s]]></category>
		<category><![CDATA[tvOS]]></category>
		<category><![CDATA[watchOS]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[アドレスバー]]></category>
		<category><![CDATA[コード実行]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パフォーマンス改善]]></category>
		<category><![CDATA[メッセージアプリ]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[偽装]]></category>
		<category><![CDATA[同時通話]]></category>
		<category><![CDATA[情報漏えい]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6494</guid>
		<description><![CDATA[昨日の投稿記事『iOS12提供開始で動作性能改善』にて『iOS 12』がリリースされたことをお伝えしましたが、それ以外のものもアップデートが公開されています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日の投稿記事『<a class="sb-line" href="/blog/improvement-of-operation-performance-by-starting-ios-12/">iOS12提供開始で動作性能改善</a>』にて『iOS 12』がリリースされたことをお伝えしましたが、それ以外のものもアップデートが公開されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/09/apple-product.jpg" alt="Apple製品" width="450" height="450" class="size-full wp-image-6498"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/apple-product.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/apple-product-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/apple-product-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/09/apple-product.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、昨日に続きApple関連の情報です。</p>
<p class="pdt20">昨日、『iOS 12』にて『パフォーマンス改善』がされているというお話しをし、ある程度落ち着いたらバージョンアップをお勧めしました。</p>
<p class="pdt20">auにおいてはiPhone 5sがiOS 12へのアップデートでSMSの送受信ができなくなる（メッセージアプリでのMMS受信も）不具合も出ており、iOS 12へのアップデートを控える呼びかけがされています。</p>
<p class="pdt20">しかし、一方ではセキュリティ的なリスクも存在します。</p>
<h2 class="contTitle">Apple製品における脆弱性アップデート</h2>
<p>iOSに限らず、他のApple製品に関しても脆弱性対応のアップデートがされており、以下のものが影響を受けるとされています。</p>
<p class="pdt20">・iOS 12 より前のバージョン</p>
<p>・Apple Support 2.4 for iOS より前のバージョン</p>
<p>・watchOS 5 より前のバージョン</p>
<p>・tvOS 12 より前のバージョン</p>
<p>・Safari 12 より前のバージョン</p>
<p class="pdt20">想定される影響として、</p>
<p class="pdt20">・情報漏えい</p>
<p>・アドレスバー偽装</p>
<p>・任意のコード実行</p>
<p class="pdt20">があげられています。</p>
<p class="pdt20">これらは既にアップデートが公開されていますので、Apple的には早期のアップデートをお勧めしますといったところでしょう。</p>
<p class="pdt20">iOS 12に限って言えば、iOS 12の正式リリースと同時に開発者向けのベータ版『iOS 12.1』が公開されており、早い段階でその正式版がリリースされる可能性が高いと思われます。</p>
<p class="pdt20">その際には、リリースが計画変更された『グループFaceTime（最大32人同時通話可能）』の機能も含めてリリースされるかもしれません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/apple-product-vulnerability-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>佐川急便を騙る偽SMSが急増中</title>
		<link>https://www.trilogyforce.com/blog/fake-sms-fraudulent-sagawa-express-is-rapidly-increasing/</link>
		<comments>https://www.trilogyforce.com/blog/fake-sms-fraudulent-sagawa-express-is-rapidly-increasing/#respond</comments>
		<pubDate>Thu, 09 Aug 2018 10:08:08 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[ア人ストール]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[ショートメッセージサービス]]></category>
		<category><![CDATA[スマホ]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[不審アプリ]]></category>
		<category><![CDATA[不正アプリ]]></category>
		<category><![CDATA[不正操作]]></category>
		<category><![CDATA[不正請求]]></category>
		<category><![CDATA[佐川急便]]></category>
		<category><![CDATA[偽SMS]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[初期化]]></category>
		<category><![CDATA[宅配業者]]></category>
		<category><![CDATA[機内モード]]></category>
		<category><![CDATA[誘導]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6370</guid>
		<description><![CDATA[ここ最近、宅配業者『佐川急便』をかたるSMS（ショートメッセージサービス）から偽のサイトに誘導され、スマートフォンに不審なアプリがインストールされてしまう被害が急増しているようです。 それを受け、IPA（独立行政法人情報&#8230;]]></description>
				<content:encoded><![CDATA[<p>ここ最近、宅配業者『佐川急便』をかたるSMS（ショートメッセージサービス）から偽のサイトに誘導され、スマートフォンに不審なアプリがインストールされてしまう被害が急増しているようです。</p>
<p class="pdt20">それを受け、IPA（独立行政法人情報処理推進機構）では被害に遭わないための対策を公開しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms.jpg" alt="偽SMS急増中につき注意！" width="450" height="300" class="size-full wp-image-6373"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭で書いた件は7月中旬から急増しており、相談件数も多くなっているようです。</p>
<p class="pdt20">今日はその件に関してお伝えします。</p>
<h2 class="contTitle">佐川急便を騙る偽SMSに注意</h2>
<p>まず、どのような流れで不審なアプリがインストールされてしまうのか？</p>
<p class="pdt20">ステップ１：偽の不在通知のSMSが送られてくる</p>
<p>ステップ２：偽のSMSに記載のURLにて偽サイトに誘導させる</p>
<p>ステップ３：偽サイト内のどこかをタップするだけで不審アプリがインストールされてしまう</p>
<p class="pdt20">概ねこのような流れで被害にあってしまいます。</p>
<p class="pdt20">ただし、不審なアプリがインストールされてしまうのはAndroid端末においてで、iPhoneやiPadなどのiOSデバイスにおいては不審なアプリがインストールされることはありません。</p>
<p class="pdt20">そこで対策です。</p>
<p class="pdt20">１．不審なSMSのURLをタップしない</p>
<p>２．セキュリティ設定において、『提供元不明のアプリ』を『オフ（許可しない）』にしておく</p>
<p class="pdt20">この2つが重要です。</p>
<p class="pdt50 pdb20">この不審なアプリがインストールされてしまった際の影響は結構大きく、以下のようにスマートフォンを不正に操作されるなどの可能性があります。</p>
<p>端末のステータスとIDの読み取り<br />
電話番号発信<br />
発信先の変更<br />
テキストメッセージ（MMS）の受信<br />
テキストメッセージ（MMS）の送信<br />
テキストメッセージ（SMSまたはMMS）の読み取り<br />
テキストメッセージ（SMSまたはMMS）の編集<br />
SMSメッセージの送信<br />
録音<br />
連絡先の読み取り<br />
SDカードのコンテンツの読み取り<br />
SDカードのコンテンツの変更または削除<br />
画面ロックの無効化<br />
この端末上のアカウントの検索<br />
ネットワークへのフルアクセス<br />
ネットワーク接続の表示<br />
ネットワーク接続の変更<br />
Wi-Fiからの接続と切断<br />
Wi-Fi接続の表示<br />
起動時の実行<br />
実行中のアプリの取得<br />
他のアプリの終了<br />
他のアプリの上に重ねて表示<br />
端末のスリープを無効にする<br />
音声設定の変更<br />
ステータスバーの拡大/縮小</p>
<p class="pdt20">被害にあってしまった場合の対処としては、</p>
<p class="pdt20">１．スマートフォンを機内モードにする</p>
<p>２．不審アプリをアンインストール（削除）する</p>
<p>３．スマートフォンを初期化する</p>
<p>４．スマートフォン内で利用しているサービスのアカウント、パスワードの変更をする</p>
<p>５．契約している携帯キャリアに不正な請求がないか確認をする</p>
<p class="pdt20">このようなことが必要です。</p>
<p class="pdt50">Androidユーザーの方、くれぐれもご注意を！</p>
<p class="pdt20">＜参考＞『<a class="sb-line" href="https://www.ipa.go.jp/security/anshin/mgdayori20180808.html" target="_blank" rel="noopener noreferrer">IPA 安心相談窓口だより</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/fake-sms-fraudulent-sagawa-express-is-rapidly-increasing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>二要素認証を突破されたreddit</title>
		<link>https://www.trilogyforce.com/blog/two-factor-authentication-breakthrough-reddit/</link>
		<comments>https://www.trilogyforce.com/blog/two-factor-authentication-breakthrough-reddit/#respond</comments>
		<pubDate>Fri, 03 Aug 2018 10:30:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[2FA]]></category>
		<category><![CDATA[2段階認証]]></category>
		<category><![CDATA[2要素認証]]></category>
		<category><![CDATA[E-mail]]></category>
		<category><![CDATA[ID.パスワード]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[Two-Factor Authentication]]></category>
		<category><![CDATA[reddit]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ソフトウェアトークン]]></category>
		<category><![CDATA[トークンベース]]></category>
		<category><![CDATA[ハードウェア]]></category>
		<category><![CDATA[ハードウェアトークン]]></category>
		<category><![CDATA[不正侵入]]></category>
		<category><![CDATA[二段階認証]]></category>
		<category><![CDATA[二要素認証]]></category>
		<category><![CDATA[認証]]></category>
		<category><![CDATA[電話]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6350</guid>
		<description><![CDATA[昨今、単純にIDとパスワードを入力するだけのログイン認証などは危険性が高いため、二要素（二段階）認証（Two-factor authentication：2FA）を用いるサービスが増えています。 しかし、これにおいても問&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨今、単純にIDとパスワードを入力するだけのログイン認証などは危険性が高いため、二要素（二段階）認証（Two-factor authentication：2FA）を用いるサービスが増えています。</p>
<p class="pdt20">しかし、これにおいても問題が起きた事例があります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/08/2fa.jpg" alt="二要素（二段階）認証 （Two-factor authentication：2FA）" width="450" height="450" class="size-full wp-image-6352"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/2fa.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/2fa-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/2fa-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/08/2fa.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭で書いた二要素（二段階）認証（Two-Factor Authentication：2FA）における問題事例ですが、今月初め、米国のソーシャルニュースサイト『reddit』にて発生しました。</p>
<p class="pdt20">redditでは、SMS（ショートメッセージサービス）を使った二要素（二段階）認証を義務付けていたようですが、これでは守り切れずに不正侵入を許してしまったようです。</p>
<p class="pdt20">では、このような事態から保護するにはどのようにしたら良いのでしょうか？</p>
<h2 class="contTitle">二要素認証を突破されないために</h2>
<p>まずは二要素（二段階）認証の主な種類を見ていきましょう。</p>
<p class="pdt20">１．SMS（ショートメッセージサービス）を使うケース</p>
<p>２．E-mailを使うケース</p>
<p>３．電話を使うケース</p>
<p>４．ハードウェアトークンを使うケース</p>
<p>５．ソフトウェアトークンを使うケース</p>
<p class="pdt20">この中で、４と５のトークンを使った二要素（二段階）認証であれば今回の『reddit』のような事態は防げる確率は上がるはずです。</p>
<p class="pdt20">現にredditは、SMSベースの2FA認証からトークンベースの2FA認証への切り替えを促しています。</p>
<p class="pdt20">ただし、こればかりはサービスを提供している側がどのセキュリティ方法を提供しているかにもよりますので難しいところもありますが、選択肢があるのであればトークンベースの2FA認証に変更することがお勧めです。</p>
<p class="pdt20">また、仮に現時点ではSMSベースの2FA認証しか提供されていなかったとしても、今回のような事態を受け、他のサービスにおいてもトークンベースの2FA認証が提供される可能性も大きいと思われますので、こまめに情報をチェックしておくと良いでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/two-factor-authentication-breakthrough-reddit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
