<feed xmlns="http://www.w3.org/2005/Atom" xmlns:cc="http://web.resource.org/cc/">
	<title>List of Phishing [text.Baldanders.info]</title>
	<link rel="alternate" type="text/html" href="https://text.baldanders.info/tags/phishing/" />
	<link rel="self" type="application/atom+xml" href="https://text.baldanders.info/tags/phishing/index.xml" />
	<id>tag:text.Baldanders.info,2026-09-02:/tags</id>
	<updated>2026-09-02T11:02:05+09:00</updated>
	<subtitle>帰ってきた「しっぽのさきっちょ」</subtitle>
	<icon>https://text.baldanders.info/images/avatar.jpg</icon>
	<logo>https://text.baldanders.info/images/avatar.jpg</logo>

	<entry>
		<title>AI による豚の屠殺詐欺か？</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2026/09/ai-pig-butchering/" />
		<id>tag:text.Baldanders.info,2026-09-02:/remark/2026/09/ai-pig-butchering/</id>
		<published>2026-09-02T02:02:05+00:00</published>
		<updated>2026-09-02T02:09:14+00:00</updated>
		<summary>今回は我らが Bruce Schneier 先生のブログ記事から。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;h2&gt;豚の屠殺詐欺？&lt;/h2&gt;
&lt;p&gt;今回は我らが Bruce Schneier 先生のブログ記事から。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2026/09/whats-the-scam.html&#34; target=&#34;_blank&#34;&gt;What&amp;rsquo;s the Scam? - Schneier on Security&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;彼が提供するニュースレターの購読手順は (1) ウェブページで情報を入力 (2) 自動生成されたメールに返信 というもの。
まぁ一般的な手順。
で，最近そのメールに対して1行だけの個別返信が届くようになったそうな。
曰く&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.schneier.com/blog/archives/2026/09/whats-the-scam.html&#34;&gt;Thank you for the positive impact your emails have had on my life.&lt;br&gt;
Your emails are a game-changer.&lt;br&gt;
Your emails are a constant reminder of why I subscribed.&lt;br&gt;
Your emails rock.&lt;br&gt;
Thank you for the time and effort you put into creating these informative emails.&lt;br&gt;
Thank you for the passion and enthusiasm you infuse into your email content.&lt;br&gt;
Your emails consistently exceed my expectations. Thank you for the exceptional value!&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2026/09/whats-the-scam.html&#34;&gt;What&amp;#39;s the Scam? - Schneier on Security&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;Bruce Schneier 氏は以前から確認メールの返信で個別のメッセージを受け取ることがあったそうで，最初はこれらが偽物であることに気付かなかったらしい。
まぁ，でも，こういうのが一遍にくれば怪しいと思うよね。
しかもよく見れば AI 臭い文章だし（笑），メールアドレスも Gmail でアカウント名がランダムな文字列になってるし。
件のメールアドレス群は最終的にはニュースレターの購読を行っていないそうな。&lt;/p&gt;
&lt;p&gt;氏は最初 &amp;ldquo;pig butchering scam&amp;rdquo; を疑ったそうだが，それにしては氏の返信以降音沙汰がないので ？？？ な感じらしい。&lt;/p&gt;
&lt;p&gt;&amp;ldquo;Pig butchering scam&amp;rdquo; は日本語で「&lt;a href=&#34;https://blog.kaspersky.co.jp/pig-butchering-crypto-investment-scam/36039/&#34; target=&#34;_blank&#34; title=&#34;豚の屠殺詐欺：大規模な仮想通貨詐欺 | カスペルスキー公式ブログ&#34;&gt;豚の屠殺詐欺&lt;/a&gt;」などと訳されているようだ。
SNS やメッセージングアプリなどを使って最初は友好的な態度で接近し，仲良くなってから「儲かる投資話」などを持ちかける手口なんだとか。
これが「豚を肥え太らせて屠殺する」行為に類似してるとして名付けられたらしい。
2022年ごろからこの手の詐欺報告が増えてるそうで &lt;a href=&#34;https://www.schneier.com/blog/archives/2023/02/on-pig-butchering-scams.html&#34; target=&#34;_blank&#34; title=&#34;On Pig Butchering Scams - Schneier on Security&#34;&gt;Bruce Schneier 氏も言及&lt;/a&gt;されていた。
いわゆる「ロマンス詐欺」もこれの一種かな？&lt;/p&gt;
&lt;h2&gt;記事の反響&lt;/h2&gt;
&lt;p&gt;記事は最後に &amp;ldquo;Anyone have any idea?&amp;rdquo; と締めくくっていて，これに対するコメントがなかなか面白かった。&lt;/p&gt;
&lt;p&gt;多かったのはメールアカウントのウォームアップまたはエージング仮説。
将来 spam 送信や詐欺に使うため，メールでの会話履歴を作り Google による不正検知を回避しようとしてるのではないか，というもの。
その会話履歴を AI で自動生成し省力化しているわけだ。
これなら会話を継続させる必要もないだろう。&lt;/p&gt;
&lt;p&gt;収集したメールアドレスが「生きてる」かどうか確認し，さらに返信内容からユーザのアクティビティを推測しているのではないか，という意見もあった。&lt;/p&gt;
&lt;p&gt;面白かったのは AI エージェントによる自律的&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt; な実行または誤動作の可能性。
特定のコミュニティに属する人々の反応や，購読者限定の情報を集める目的があったのではないか，というもの。
あるいは，単に「メールに自動返信する」というタスクを実行しただけというもの。
さらには，エージェント特有の多段階作業の副作用で与えられたタスクから外れた行動を取ったのではないか，という意見もあった。&lt;/p&gt;
&lt;p&gt;ちなみに &lt;a href=&#34;https://assistant.kagi.com/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; に AI エージェントが独力で Gmail アカウントを取得することは可能か聞いてみたが，少なくともアカウントの大量取得についてはエージェント単独では無理じゃね？ と言われた。&lt;/p&gt;
&lt;h2&gt;AI はチョロいか？&lt;/h2&gt;
&lt;p&gt;記事やそれに対するコメントをつらつらと読んで妄想したのは，メールであれメッセージングアプリであれ，メッセージの送り手と受け手の双方が AI エージェントを代理に使っていた場合，どのようなやり取りが行われるのだろう，ということだ。
少なくとも送られてきたメールをエージェントが読んで，それらしい返信を行うというのはできるっぽい。
人間にはやりとりの結果だけ知らされるが，実はその何倍もの情報をやり取りしてるってのはありそうな話である。
あるいは AI 間のやり取りでなら「豚の屠殺詐欺」など回りくどいことをせずとも案外チョロいんではないか，などと思ったりする。&lt;/p&gt;
&lt;p&gt;というわけで，色々と妄想がはかどる記事であった。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ic3.gov/PSA/2022/PSA221003&#34; target=&#34;_blank&#34;&gt;Internet Crime Complaint Center (IC3) | Cryptocurrency Investment Schemes&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://dfpi.ca.gov/news/insights/pig-butchering-how-to-spot-and-report-the-scam/&#34; target=&#34;_blank&#34;&gt;Pig butchering - how to spot and report the scam - DFPI&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.sompocybersecurity.com/column/glossary/pig-butchering-scam&#34; target=&#34;_blank&#34;&gt;豚の食肉解体詐欺とは【用語集詳細】&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2026/05/reading-living-with-ai/#prompter&#34; target=&#34;_blank&#34;&gt;プロンプターとしての人間，演劇者としての AI （「『AIと生きる』を読む」より）&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;私としては何度でも「自律機械は存在しない」と主張しておこう。詳しくは「&lt;a href=&#34;https://text.baldanders.info/remark/2026/07/what-is-an-autonomous-ai-agent/&#34; target=&#34;_blank&#34;&gt;自律的な AI エージェントとは&lt;/a&gt;」参照。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>Signal への攻撃手口（ソーシャルエンジニアリング）と防御策</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2026/04/signal-attack-patterns/" />
		<id>tag:text.Baldanders.info,2026-04-28:/remark/2026/04/signal-attack-patterns/</id>
		<published>2026-04-28T04:12:54+00:00</published>
		<updated>2026-04-28T05:46:28+00:00</updated>
		<summary>Signalへの攻撃はハックではなく，偽サポート型フィッシングだった。報道と公式声明をもとに手口と対策を整理する。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;今朝，Bluesky と Mastodon の TL に Signal による長いスレッドが上がっていた。
Bluesky のポストは以下から始まるスレッドである（Mastodon のほうも内容は同じ，多分）。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;
&lt;blockquote class=&#34;bluesky-embed&#34; data-bluesky-uri=&#34;at://did:plc:tovhrfml47r6u4idaitaxefk/app.bsky.feed.post/3mkixc3wypc2u&#34; data-bluesky-cid=&#34;bafyreicp3qwxcelnd4jqovdw6qp4vniz22tf7wrny3wr53vam5uhgim6ui&#34; data-bluesky-embed-color-mode=&#34;system&#34;&gt;&lt;p lang=&#34;en&#34;&gt;A response to recent reporting in Germany, in service of clarity and accountability: 

First, it’s important to be precise when it comes to critical infrastructure like Signal. Signal was not “hacked” — in that our encryption, infrastructure, &amp;amp; the integrity of the app’s code was not compromised. 1/&lt;/p&gt;&amp;mdash; Signal (&lt;a href=&#34;https://bsky.app/profile/did:plc:tovhrfml47r6u4idaitaxefk?ref_src=embed&#34;&gt;@signal.org&lt;/a&gt;) &lt;a href=&#34;https://bsky.app/profile/did:plc:tovhrfml47r6u4idaitaxefk/post/3mkixc3wypc2u?ref_src=embed&#34;&gt;April 28, 2026 at 5:53 AM&lt;/a&gt;&lt;/blockquote&gt;&lt;script async src=&#34;https://embed.bsky.app/static/embed.js&#34; charset=&#34;utf-8&#34;&gt;&lt;/script&gt;
&lt;/figure&gt;
&lt;p&gt;&lt;a href=&#34;https://dic.pixiv.net/a/%E3%81%A1%E3%82%87%E3%81%A3%E3%81%A8%E4%BD%95%E8%A8%80%E3%81%A3%E3%81%A6%E3%82%8B%E3%81%8B%E5%88%86%E3%81%8B%E3%82%89%E3%81%AA%E3%81%84&#34; target=&#34;_blank&#34; title=&#34;ちょっと何言ってるか分からない (ちょっとなにいってるかわからない)とは【ピクシブ百科事典】&#34;&gt;ちょっと何言ってるか分からなかった&lt;/a&gt;ので &lt;a href=&#34;https://assistant.kagi.com/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; と &lt;a href=&#34;https://github.com/features/copilot&#34; target=&#34;_blank&#34; title=&#34;GitHub Copilot · Your AI pair programmer · GitHub&#34;&gt;GitHub Copilot&lt;/a&gt; に手伝ってもらいながら調べてみた。&lt;/p&gt;
&lt;h2&gt;もとになってる報道&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org/&#34; target=&#34;_blank&#34; title=&#34;Signal&#34;&gt;Signal&lt;/a&gt; に対する攻撃，特に phishing を含むソーシャルエンジニアリングについては以前から言われていて，ドイツ BSI (Bundesamt für Sicherheit in der Informationstechnik) も &lt;a href=&#34;https://signal.org/&#34; target=&#34;_blank&#34; title=&#34;Signal&#34;&gt;Signal&lt;/a&gt; の利用ガイドラインを公開しているほどだ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/germany-warns-of-signal-account-attacks-targeting-high-profile-figures/&#34; target=&#34;_blank&#34;&gt;Germany warns of Signal account attacks targeting high-profile figures&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://innovatopia.jp/cyber-security/cyber-security-news/79762/&#34; target=&#34;_blank&#34;&gt;Signal、国家支援型の巧妙なアカウント乗っ取り攻撃が標的に―ドイツ当局が警告&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Empfehlungen-nach-Angriffszielen/Signal-Support/signal-support_node.html&#34; target=&#34;_blank&#34;&gt;BSI - Handlungsleitfaden bei Phishing über den Signal Support&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;にもかかわらずってことなんだろうなぁ。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org/&#34; target=&#34;_blank&#34; title=&#34;Signal&#34;&gt;Signal&lt;/a&gt; による声明の直接のトリガーとなっているのは先週のドイツでの一連の報道のようだ。
発端は DER SPIEGEL の報道：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.spiegel.de/politik/deutschland/phishing-alarm-in-berliner-regierungsviertel-julia-kloeckner-opfer-des-signal-hacks-a-7f5fc795-d0c2-4325-b726-4109531270bc&#34; target=&#34;_blank&#34;&gt;Julia Klöckner ist Opfer des Signal-Hacks - DER SPIEGEL&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;これは有料記事だが，他メディアでもいくつかあった。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.tagesschau.de/inland/kloeckner-signal-phishing-100.html&#34; target=&#34;_blank&#34;&gt;Was der Angriff auf Signal-Konten für den Bundestag bedeutet | tagesschau.de&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.tagesschau.de/inland/innenpolitik/ermittlungen-bundesanwaltschaft-signal-100.html&#34; target=&#34;_blank&#34;&gt;Phishing auf Signal: Bundesanwaltschaft ermittelt wegen Spionageverdachts | tagesschau.de&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.tagesschau.de/inland/signal-ausspaehung-bundesregierung-100.html&#34; target=&#34;_blank&#34;&gt;Phishing auf Signal: Bundesregierung von Angriff betroffen | tagesschau.de&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://taz.de/Angriff-via-Signal/!6174144/&#34; target=&#34;_blank&#34;&gt;Phishing via Signal: Attacke auf Ministerinnen | taz.de&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.zeit.de/digital/2026-04/signal-phishing-bundestag-russland-abgeordnete-gxe&#34; target=&#34;_blank&#34;&gt;Phishing-Angriffe auf Signal: Bundesregierung sieht offenbar Russland hinter Phishing bei Signal | DIE ZEIT&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;この中では &lt;a href=&#34;https://www.tagesschau.de/&#34; target=&#34;_blank&#34; title=&#34;tagesschau.de - die erste Adresse für Nachrichten und Information | tagesschau.de&#34;&gt;Tagesschau&lt;/a&gt; の一連の記事が良さげなので &lt;a href=&#34;https://assistant.kagi.com/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; に要約してもらった。&lt;/p&gt;
&lt;div class=&#34;by-ai smaller&#34;&gt;&lt;p&gt;ドイツの政界や重要機関を標的としたSignalでの大規模なフィッシング攻撃は，国家が関与するスパイ工作の疑いへと発展しています。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;被害の規模と対象&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;ドイツ連邦議会のほぼすべての会派の議員が標的となり，ユリア・クレックナー連邦議会議長や，フーベルツ建設相，プリーン家族相といった現職閣僚の被害も確認されています。&lt;/li&gt;
&lt;li&gt;政治家だけでなく，ジャーナリスト，軍関係者，さらにはNATO関係者も攻撃対象に含まれています。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;攻撃の手法&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;攻撃者は「Signalサポート」を装い，偽のセキュリティ警告でユーザーに接触します。&lt;/li&gt;
&lt;li&gt;ユーザーを騙して&lt;strong&gt;PINコード&lt;/strong&gt;を聞き出しアカウントを完全に奪取するか，あるいは&lt;strong&gt;QRコード&lt;/strong&gt;をスキャンさせて攻撃者のデバイスを連携（同期）させることで，チャット内容や連絡先，過去45日分のファイルを盗み見ます。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;当局の捜査と背後関係&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;ドイツ連邦検察庁は，本件を「諜報員活動（スパイ容疑）」として正式に捜査を開始しました。&lt;/li&gt;
&lt;li&gt;ドイツ治安当局（BfVおよびBSI）は，このキャンペーンが「国家主導のサイバー攻撃者」によるものであり，現在も勢いを増していると警告しています。&lt;/li&gt;
&lt;li&gt;オランダの諜報機関や米国のFBIは，この攻撃の背後に&lt;strong&gt;ロシアの諜報機関&lt;/strong&gt;が関与していると特定しています。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Signal側の見解&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;Signalは，アプリの暗号化やインフラ自体が突破されたわけではなく，あくまでユーザーを欺くソーシャルエンジニアリングによる攻撃であると強調しています。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;
&lt;p&gt;大体合ってるかなぁ。
ドイツ語はよく分からないので自信がない。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://github.com/features/copilot&#34; target=&#34;_blank&#34; title=&#34;GitHub Copilot · Your AI pair programmer · GitHub&#34;&gt;GitHub Copilot&lt;/a&gt; が各メディアの報道の違いを表にまとめてくれるというのでやってもらった。&lt;/p&gt;
&lt;div class=&#34;by-ai smaller&#34;&gt;&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;媒体&lt;/th&gt;
					&lt;th&gt;位置づけ&lt;/th&gt;
					&lt;th&gt;主なポイント&lt;/th&gt;
					&lt;th&gt;閲覧性&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;DER SPIEGEL&lt;/td&gt;
					&lt;td&gt;初報の可能性が高い&lt;/td&gt;
					&lt;td&gt;政治家アカウント被害の最初期報道。見出しで「Signal-Hack」と表現&lt;/td&gt;
					&lt;td&gt;本文はSPIEGEL+（有料）&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Tagesschau&lt;/td&gt;
					&lt;td&gt;検証・整理記事&lt;/td&gt;
					&lt;td&gt;「最初にSPIEGELが報じた」と明記。ハックではなくフィッシングという整理が明確&lt;/td&gt;
					&lt;td&gt;無料で読みやすい&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;taz&lt;/td&gt;
					&lt;td&gt;補強報道&lt;/td&gt;
					&lt;td&gt;被害対象，政府見解，手口（偽Signal Support）を具体化。SPIEGEL初報への言及あり&lt;/td&gt;
					&lt;td&gt;無料&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;ZEIT&lt;/td&gt;
					&lt;td&gt;続報&lt;/td&gt;
					&lt;td&gt;政府・当局側の見方（ロシア関与の可能性）を短く整理&lt;/td&gt;
					&lt;td&gt;一部制限あり（記事により差）&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;h2&gt;Signal による声明&lt;/h2&gt;
&lt;p&gt;というわけで &lt;a href=&#34;https://signal.org/&#34; target=&#34;_blank&#34; title=&#34;Signal&#34;&gt;Signal&lt;/a&gt; による SNS での声明に戻る。
これについても &lt;a href=&#34;https://assistant.kagi.com/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; に要約してもらった。&lt;/p&gt;
&lt;div class=&#34;by-ai smaller&#34;&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;攻撃の性質&lt;/strong&gt;: Signalの暗号化やインフラ自体が「ハッキング」されたわけではありません。実際には，攻撃者が「Signalサポート」を装い，ソーシャルエンジニアリングを用いてユーザーから認証情報を聞き出す巧妙なフィッシング詐欺が発生しています。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;手口の詳細&lt;/strong&gt;: 攻撃者は盗んだ情報でアカウントを乗っ取り，登録電話番号を変更します。被害者には「再登録が必要」と信じ込ませて新しいアカウントを作らせることで，乗っ取りに気づかせないようにします。その後，乗っ取ったアカウントを使って被害者の連絡先にさらなる攻撃を仕掛けます。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Signal側の対応&lt;/strong&gt;: 今後数週間で，こうした攻撃を阻止するための新機能を導入予定です。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ユーザーへの推奨事項&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;Signalサポートがメッセージリクエストを送ったり，認証コードやPINを尋ねたりすることはないため，警戒を怠らないこと。&lt;/li&gt;
&lt;li&gt;保護を強化するため，設定から「登録ロック」を有効にすること。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p&gt;んー。
これは大体合ってるはず。&lt;/p&gt;
&lt;p&gt;「登録ロック」はアプリの設定の「アカウント」セクションにある項目で，電話番号を変更する際に PIN 入力を要求するらしい。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;./signal-account.jpg&#34;&gt;
&lt;a href=&#34;./signal-account.jpg&#34;&gt;&lt;img src=&#34;./signal-account.jpg&#34; srcset=&#34;./signal-account.jpg 500w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Signal アカウント設定&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;./signal-account.jpg&#34;&gt;Signal アカウント設定&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;PIN をばらしちゃったらダメだけどね。
ちなみに &lt;a href=&#34;https://signal.org/&#34; target=&#34;_blank&#34; title=&#34;Signal&#34;&gt;Signal&lt;/a&gt; の PIN は英字も含めることができる。&lt;/p&gt;
&lt;p&gt;Phishing はシステム侵入の手口としてはありふれていて，しかも人間の行動が関与するから完全には防ぎづらい。
故に多層防衛をしていかないと「蟻の一穴」から簡単に class break してしまうことになる。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://github.com/features/copilot&#34; target=&#34;_blank&#34; title=&#34;GitHub Copilot · Your AI pair programmer · GitHub&#34;&gt;GitHub Copilot&lt;/a&gt; はこうまとめてくれた。&lt;/p&gt;
&lt;div class=&#34;by-ai smaller&#34;&gt;本件は，セキュアな暗号技術がそのまま利用者体験の安全を保証するわけではないことを示した事例である。攻撃者は最も弱い層，すなわち人間の心理と手続きを狙う。ゆえに防御も，暗号強度だけでなく，認証情報を渡さない運用，異常時の確認手順，設定レベルの予防策を組み合わせて成立するのである。&lt;/div&gt;
&lt;p&gt;全く以ってそのとおり！&lt;/p&gt;
&lt;h2&gt;余談だが&amp;hellip;&lt;/h2&gt;
&lt;p&gt;最初の SNS のポストの内容を元に &lt;a href=&#34;https://assistant.kagi.com/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; と &lt;a href=&#34;https://github.com/features/copilot&#34; target=&#34;_blank&#34; title=&#34;GitHub Copilot · Your AI pair programmer · GitHub&#34;&gt;GitHub Copilot&lt;/a&gt; に元ネタとなるドイツ報道を調べてもらった。
&lt;a href=&#34;https://assistant.kagi.com/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; のほうは自前の検索サービスがあり，一発で &lt;a href=&#34;https://www.tagesschau.de/&#34; target=&#34;_blank&#34; title=&#34;tagesschau.de - die erste Adresse für Nachrichten und Information | tagesschau.de&#34;&gt;Tagesschau&lt;/a&gt; の記事を引き当てたので問題なかったが， &lt;a href=&#34;https://github.com/features/copilot&#34; target=&#34;_blank&#34; title=&#34;GitHub Copilot · Your AI pair programmer · GitHub&#34;&gt;GitHub Copilot&lt;/a&gt; はだいぶ難儀していた。&lt;/p&gt;
&lt;p&gt;まず DuckDuckGo で調べようとして bot 判定され拒否られる。
そこで Bing に切り替えたのだがノイズが多すぎて見つからなかったようだ（「検索エンジンが使いづらい」と愚痴ってた。 AI も愚痴るのかw）。
まぁ， Google を使わなかっただけ偉いと言っておこう（笑）&lt;/p&gt;
&lt;p&gt;そんで検索サービスを彷徨うのは一旦諦めて Bluesky の該当スレッドを API 経由で取得し，そこからようやく「Julia Klöckner（独連邦議会議長の人）」というキーワードを引き当てた。
これを使って Bing で絞り込みをかけた結果，意味のある検索結果を得られたという流れだった。&lt;/p&gt;
&lt;p&gt;この &lt;a href=&#34;https://github.com/features/copilot&#34; target=&#34;_blank&#34; title=&#34;GitHub Copilot · Your AI pair programmer · GitHub&#34;&gt;GitHub Copilot&lt;/a&gt; による一連の作業をチャット上で眺めながら，人間みたいなことをするんだなぁ，と妙なところで感心してしまった。
そんでもって，ネット上の調べ物は &lt;a href=&#34;https://assistant.kagi.com/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; のもんやねぇ，と思う。&lt;/p&gt;
&lt;p&gt;そもそも調べ物をするのに検索窓を叩いて調べるとかせんやろ，いまどきは。
ノイズに塗れた Web で，かつ主要検索サービスがメタクソ化する状況で「行きたい場所」に到達するには，結局 AI を使わなきゃ無理なのよ。
特に今回みたいな漠然とした内容で知らない言語圏の情報を探す場合は。&lt;/p&gt;
&lt;p&gt;つまり，もはや AI に認知してもらえないサイトやページは存在しないのと同じで，安易に拒否してるだけでは大海に取り残された某島の生物のようになってしまうだろう。&lt;/p&gt;
&lt;h2&gt;参考&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51-pZ52JsUL._SL160_.jpg&#34; width=&#34;107&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;セキュリティはなぜやぶられたのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 井口 耕二 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2007-02-15&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4822283100 (ASIN), 9784822283100 (EAN), 4822283100 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;&lt;strong&gt;[Comment]&lt;/strong&gt; 原書のタイトルが “&lt;a href=&#34;https://www.amazon.co.jp/dp/B000PY3NB4?tag=baldandersinf-22&amp;linkCode=ogi&amp;th=1&amp;psc=1&#34;&gt;Beyond Fear: Thinking Sensibly About Security in an Uncertain World&lt;/a&gt;” なのに対して日本語タイトルがどうしようもなくヘボいが中身は名著。とりあえず読んどきなはれ。ゼロ年代当時 9.11 およびその後の米国のセキュリティ政策と深く関連している内容なので，そのへんを加味して読むとよい。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-02-11&#34;&gt;2019-02-11&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- セキュリティはなぜやぶられたのか --&gt;
</content>
	</entry><entry>
		<title>今日の戯れ言：週末は掃除三昧</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2015/0920-diary/" />
		<id>tag:text.Baldanders.info,2015-09-20:/remark/2015/0920-diary/</id>
		<published>2015-09-20T09:33:08+00:00</published>
		<updated>2025-10-01T05:05:33+00:00</updated>
		<summary>仕事部屋が広くなった orz / 国勢調査を片付けた / Git for Windows 2.5.3</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;世間ではシルバーウィークとかなんとか言うらしいですが，私には関わりのねぇこってござんす。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href=&#34;#room&#34; target=&#34;_blank&#34;&gt;仕事部屋が広くなった orz&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#census&#34; target=&#34;_blank&#34;&gt;国勢調査を片付けた&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#git&#34; target=&#34;_blank&#34;&gt;Git for Windows 2.5.3&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;room&#34;&gt;仕事部屋が広くなった orz&lt;/h2&gt;
&lt;p&gt;ついに実家の親から仕事（魔窟）部屋をかたせ，と命令が下りまして（他にも色々大変だったんだけど），泣く泣く本を手放した。&lt;/p&gt;
&lt;p&gt;今の場所に引っ越してきたのは16年ほど前だけど，主に漫画本が溜まりまくってて。
軽トラ1台分の単行本を処分。
まぁ，最近は Kindle で買えるし，いいんだけどね。
15年くらい前は4コマで人気だったのに，今ではさっぱり名前を聞かない作家さんの本とかもあって，惜しむ気持ちはあったんだけど，命令には逆らえません。&lt;/p&gt;
&lt;p&gt;でも好きな作家さんの本はどうしても捨てられませんでした。
というわけで&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./21549048532_o.jpg&#34;&gt;&lt;img src=&#34;./21549048532_o.jpg&#34; srcset=&#34;./21549048532_o.jpg 1080w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;竹本泉エリア。整理したら３段ぶち抜きになってしまった&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;figcaption&gt;&lt;div&gt;&lt;a href=&#34;./21549048532_o.jpg&#34;&gt;竹本泉エリア。整理したら３段ぶち抜きになってしまった&lt;/a&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;漫画本の本棚が大変なことに。&lt;/p&gt;
&lt;p&gt;仕事関係の本は今回は手付かず。
（Kindle 含め） E ブックで買えるなら，これこそ紙で買う必要はないんだけどね。&lt;/p&gt;
&lt;p&gt;ラノベで紙の本で買ってたものは全て処分した。
Kindle で買えるし。&lt;/p&gt;
&lt;h2 id=&#34;census&#34;&gt;国勢調査を片付けた&lt;/h2&gt;
&lt;p&gt;国勢調査の回答をネットで片付けた。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://www.e-kokusei.go.jp/&#34; target=&#34;_blank&#34;&gt;国勢調査オンライン窓口 - 総務省統計局&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Symantec の証明書かぁ。
いや，まぁ，いいんだけどね。
そういや，偽サイト作って怒られてた人いたな。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/1509/15/news083.html&#34; target=&#34;_blank&#34;&gt;国勢調査の“偽サイト”作った意図は？　総務省から削除依頼……「騒ぎになり深く反省」と制作者 (1/3) - ITmedia ニュース&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;常識だと思うが， Phishing サイト自体は誰でも作れる。
昔は日本語が怪しかったりして，ひと目でわかるようなものが多かったが，今の職業犯罪者は明確に「憐れな日本人」ユーザをターゲットにしているので，見た目ではわからないことも多い。
従って，そのサイトまたはページが本物かどうかは URI と証明書で判断するしかない。&lt;/p&gt;
&lt;p&gt;幸い今回は調査員がマニュアルとアカウント情報を手渡しでくれるので（調査員が信用できるのなら）それほど問題ではないだろう。
怪しい電子メールに書いてある URL や 検索サービスの検索結果に表示されているページをそのまま開くのでないなら，ね。&lt;/p&gt;
&lt;h2 id=&#34;git&#34;&gt;Git for Windows 2.5.3&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://github.com/git-for-windows/git/releases/tag/v2.5.3.windows.1&#34; target=&#34;_blank&#34;&gt;Release Git for Windows 2.5.3 · git-for-windows/git&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Windows 版 git が MSYS2 ベースになって，本家のアップデートに素早く対応できるようになったのはいいんだけど，アップデートのペースが速いよ。
もうちょっとなんとかならんのん，これ。&lt;/p&gt;
</content>
	</entry>
</feed>
