1. セキュリティのアレ
  2. 第119回 話すネタに関係なく大..
2022-01-24 1:01:48

第119回 話すネタに関係なく大体いつも同じ時間になってるな!スペシャル!

Tweet    【関連記事】 ・【ご注意ください】ペイディを利用していないのに認証コード[...]

The post 第119回 話すネタに関係なく大体いつも同じ時間になってるな!スペシャル! first appeared on podcast - #セキュリティのアレ.

00:00
いやなんかねあの ちょっといい加減飽きてきたんですよ
ちょっと。ポートキャスト?違うわ。 ヤベーびっくりした。ポートキャストも飽きたって言ったらどうしようかと思っちゃった。
ポートキャストは全然飽きないですよ。良かった良かった。いい刺激になってますよ。いつも毎回。何に飽きた?
自粛生活みたいな。 自粛生活というのかコロナ禍というのかおうち時間というのかちょっとわからないですけど
なんかこうちょっと飽きてきたんですよ。 なんかもはやその非日常が本当に日常で何が日常かわかんなくなったよね。
そうそうそうそう。もう2年経ってるね。
それでちょっとなんか僕なかなかアリはもうなんかもう うんざり屋とかって言い始めた頃とかなんとも思ってなかったんですけど
ちょっとなんかこうねポットキャストとかでもいろいろお話してますけどなんか電動ガン買ったりさ スニーカー買い始めたりとかさ
あーなんかそれでも最初の頃だよねなんかね初期だとなんかそうそうなんか食べ なんかご当地のなんかお取り寄せみたいなやつとかをやったりとかってこうずーっと
まあそれも今でも全部続けてるんですけど いよいよなんか新しいことがなくなってきた感じがしてて
ちょっとなんか本当にさっきネギさんおっしゃったようになんか日常に みんなよりもちょっと遅れて日常になってきたのかなっていう
感じがあってうっすら飽きてきたんですよ なるほどねまあ確かに
なんかねそのリモート会議とかもまあねチャチャッとできたりとかしていいんです けどなんかやっぱりちょっと非効率な感じがする時もあったりね
なんかこいつなんか違うことしながら参加しとんのみたいな人とかいるじゃないですか いう呼ばれなきゃできへん人とかみたいにするじゃないですかたまに
そういうのもあったりとかしてねちょっと飽きてきたなぁと思ったんですけど さすがにその日日常がした非日常が日常になってきたなっていうのはね自分がこう
結構前にやり始めたこととかっていうのを振り返ってもそうですね 例えば例えばほらこのボットキャストで僕はの禁煙してんすよとかって
言ったでしょあれももう軽く200日超えてますしね だいぶ続いてるのそうそうもう春ぐらいになったら1年とか
もうちょっとかもうちょっとかなやしあとほら体を鍛え始めたんですよとかって前の肉体 改造とかなって言ってましたけど
あれはの僕は一番初めはこうちょっとあかんぞっていうふうに思い始めて自分を見てね でリングフィットアドベンチャーやり始めたんですみたいなことを言ったと思うんですけど
なんかだいぶ前にそんな話したよねそうそれがもうちょうど1年ぐらいのソリングフィット 買ってあそっか
早そうなんですよリングフィット なんでそらそら来ても来るわなぁっていうそうですね
03:06
新しいのを買ったらいいんじゃないですか 私はにをどういうことリングフィットみたいなやつ
ボクシングね使った途中で 確かあの梅雨やから散歩行かれへんから有酸素運動を家でもできるようにって言って買ったと思うん
なんでねちょっと ちょっとそろそろ開けてほしいなぁって思い始めてきた
ねせずにかもしくは何かちょっと新しいことやってみるとかみたいなね そうねどうしていいかなあかんなぁと思ってなんか待っててもあかんしなぁっていうのもあり
ずちょっとなんか新しいこととか ちょっとなんか変化が欲しくなってきたなぁっていう感じはちょっとある
わかるわかる そんなね何かこのポッドキャストの中でも彼らがちょっと変わったことをしてみてもいいかなと思って
はいるんですけどねああそうねなんか なんかちょいちょいさあこういうこともやってみたいねーみたいな中話は出るけど
まあなんとなく猫の今のスタイルももうすぐ2年か そうそうですね4月で2年かなそうだね2年経つんだ
落ち着いてきたというかまあいい意味で落ち着いてきたとかね慣れてきてパターン化して きたっていう確かに板についた感は安定しているという意味ではいい
そうですねまぁちょっとなんか違うことをやってみてもいいかもね そうですねなんかこれやりながらもほらなんかねお便りをやり始めたりとかさ
おすすめのあれとかね まあなんかあれかなゲストとかなのかな
そうねそういうのも確かに変化にはなるよね ちょっとなんかね考えていきたまああ使う話題とかでもいいかもしれないけどね3人
共通の俺のこれみたいなのもいいかもいいんですけどねお題を決めてそうそうそうそう それもあれだねそこは俺のあれじゃないんですね
俺のあれかな俺のあれ俺のこれ俺のあれの方がいいかな俺のあれ でもなんかあれとおかしくないこれ今話してるのにあれっておかしいよね
俺のあれのコーナーねそうそうそういうのもたまに例えば猫 毎週じゃなくて月に1回はちょっとなんか違うそういうのがあるとかね
なんかそういうが季節ごととか言わが辞雪の話とかもいいかもしれたら新卒が入っ てくる頃とかやったその新卒なつばる自分の何でもいいけどなんかのエピソードとかね
あーはい自分が新卒の頃とか新卒と接してこんな刺激をもらったとかそんな話でも あってもいいのかなーって思ったりしますけど確かにいろいろお題確かに決めると
いいかもねそうですね過去の失敗弾とかさああいいですねいいですね 滑らないアレとかもいいかもしれません
どっかで聞いたらそれはどっかで聞いたぞそれができましたねまあまあ確かに ネックそのしゃべる側を聞いている側もちょっと変化
まあねあの面白い面白くないとか合う合わないとかはあるんでしょうけどやってみて どうかっていうのが大事かなと思うのでそういうのもちょっと意識していきたいと
つまらなかったら1回やって終わりにすればいいじゃないですかそうそうそうそう 第1回がいっぱいあるみたいなそうそうそう
まあじゃあちょっと考えましょうそうそうそうはいということでお便りがはいきております ということでございます
06:07
なんか僕の夢の話ってあったじゃないですかマスクしてへんっていう夢の前回からしてた 言ってたそうそうそれも結構なんか興味深いなぁというふうにおっしゃってくれてる方とか
ねそのやっぱり最近というよりも積み重ね の方が優先されてその夢に反映されるんだろうかとかとおっしゃる方がいたりとか
あとはねなんか慌てて電車に飛び乗ってドアが閉まった瞬間にマスクをしてないということ に気づいて乗客から白い目で見られるという夢を見ることがありますという方がいましたね
なるほどなんか若干リアルなそういう感じですねそうですねでもこれどうなぜでもこの場合 は周りの人はマスクしてるのかもしれそういうことだよねそういうことだね
そういうそういうパターンもあるんですね自分だけがしてないっていう なるほどパターンある面白いねいろいろ多分一人って違うんだろうね
そうでしょうね あとはね第117回で原点回帰みたいな話があったので第1回を聞いてみたら長谷川
洋介さんが出てたりとすかし少し形式が違ったんだなぁと思いましたみたいな ああそうそう
オフラインでやってたやつかな実はで最初の頃は結構長谷川さんはゲストに出てて あと宮田さんとかね
そうそうとかちょっとまああの夢よりも少し人数が多くて看護さん最初なかったりとかね そうでしたね
私純レギュラーですからね 最初はで今も今今も最初だけです
最初のいや実際ね最初の年はあの覚えてないと思うけど看護さんはね最初の年半分 ぐらい出てないんだよそうですね
2年目からレギュラーになってるんだよねちょっとその経緯を忘れたけど 自然とそう自然といつもいる
ちゃん暇な奴だったみたいな多分そうかもしれない 一番時間が多い奴みたいなそうかもしれない
でもねそのいわばこうセキュリティ業界で暇な予定の合いやすい3人が最終的にレギュラー になったみたいな確かにそこに落ち着くとこで落ち着いたって感じだね
そうそうそんなことを言う感じかもしれ まあでもあれだよなぁ最初の1回目とかもう何話とか全く覚えてないけど
確かにそうですねね久しぶりに確かに聞いたらちょっと新鮮かもね ジャンもかもかもはいもうなんか怖くて聞きたくないですね
パックてきてねなんか空気感とかちょっと違うんやろうなぁ今まあもうえ だってもう4年前
そういうのはオフィスとかで行ったりとかしてましたよね もうすぐ丸5年ダンスをうわぁなんかちょっとだいぶ一昔前だねそうですね
5年つったらもうでだいぶ前ですよね いやいやはいはいそんながあったりとかあとはまあその
インシデントの対応の話のことをコメントくださっている方がいまして インシデント対応の良し悪しを評価するのは本当に難しいと思います
09:01
例えばセブンペイのインシデントそのものは確かにお粗末だったかもしれないけど後から 振り返ってみればその対応自体は個人的には悪くないものだったと思います
で一層のことインシデント対応のクロージングに関係組織やエンドユーザーからその インシデント対応を外から評価してもらうような取り組みとかがあってもいいんじゃ
ないかなと思いますみたいな なるほどねこれねそうそういやーこれってあれだよねその僕らやってるさ
あの自己対応アワードとかでもいいね結構毎年 もう何年わかんないけどやってる6年ぐらいね結構議論になるけど
やっぱ難しいんだよね評価基準てさ 毎回悩むじゃんその早く対応すればいいかって言うとそうでもなかったりとか
はいはいはいなんかあとその今ねまさにそのお便りでも言ってたみたいにその 当初はあんまり良くないと思われたけど後々振り返ってみるとね
意外と良かったとか 時間かけて長い目で見るとさ
見えてくるものとかちょっと違って見えるものとかで結構あるもんねある あともやっぱりそのほら外から僕らごく一部の面しか見えてないっていうのもあって
そうですねうんで実際その中の人の話とかこれは聞く機会たまにあるじゃない あるね聞いてみるとすごい良い対応だったりとかさ
まあだいたいそういうところはね外から見えるところもよく見えることが多いでそんなに ギャップがあるってことはまああんまないんだけど
まあでも中家からじゃないと見えないものとかやっぱりいろいろあるからね確かに いやあのそれはなかなか鋭いとこついてるね
そうですねなんかその自己対応アワードをやっている中でその自己対応アワードのその 当日もそうですし後日なんか
あのちょっと時間が経ってから関係者の方にお話しいただく機会を作ってみたいなことも やってきたじゃないですか
はいその時にねなんかや僕都度都度毎回思ってたのはいいなぁと思った組織 にを表彰して話してもらってるからっていうのもあるのかもしれないですけど
こういう対応をしたっていうところは外から見えるんですけどああやって話してもらわ ないとこういうマインドであったってのは見えないんですよね
確かに確かにそうだから僕らがそのちょっとこの対応はあんまり良くないなとか 悪くはないけど別によくもないなぁっていうふうに思ってはいつつもその当時
その対応されてた方々がどういうマインドでやってたのかっていうのはもう少しなんか 見える機会とかがあれば話せばわかるじゃないですけどね
確かにそこに至るまでの子悩みとか葛藤とかね多分いろいろあるんだよね そこがねなんかもう少しこう見えるような仕組みになっていったり言えるような
空気感みたいなのとかがあればなんか全体的にプラスになりそうな気はすんねんけど なぁなんてここ数年ちょっと思ってたんですよね
いやすっごいあの当事者の声って参考になるんだよねああそういうこと悩むのかとか そうやって悩んで悩んであの結果になったのかとかさ
12:03
やっぱわからない部分がね語られるとすごいためになるよねやっぱそれは確かにね色々こう 共有できるもっと広がるといいよね
想像ではわからないことって山ほどありますからね だよねー
それはねこういうがどういう形になっていくかわからないですけどもそういう僕らが やってるようなやつもなんかもっといいやり方があるんだったらでも探りながら
まあとりあえず10年はやろうって言ってやってきましたからね アワードねそうだね10年もちょっと見えてきましたけどちょっとね
ですよねはいなかなか大きくは変わらないですけど地道にやっていきましょうということ ですねはい
はいということで今日もセキュリティの話をしていこうかなと思うんですが今日はそうですね 一番始めかも参加いきますかはいえっと私はですね
今日はツイッターで あのよく見かけることが最近あるのがのペイディー
っていうところからあの s sms かな ショートメッセージが届いたっていう形であのツイートであったり実際にスクリーンショット貼り付け
られていたりというそういった投稿されていらっしゃる方が結構多くてですね あの私もまああのたまにそういったツイート見るんですけども
今日はちょっとその内容というかあの重たところをちょっとお話ししたいなぁというところ でしてそれちょっとこの間俺期待は自分のだ
これまさに ss を語ったやつまさにですよ まさにまさにやペイディーなんて俺あの使ったこともないさあこういうのあるんだ
ぐらいの知識しかなかったんだけど突然 sms 飛んできて あのペイディーの認証コードは骨あららです
ログイン画面に入力くださいってなんじゃこりゃみたいな そこで変化だっていうところぞまさに来たこれ
そうなんやきたきたペイディー多分使ったことある方だったらすぐわかるんですけど あの非常に
なんだろう使いやすい登録しやすいっていうのかなあの本当にメールアドレスと電話番号 があればログインできるっていう
仕組みになっていまして であのログインした際にその認証コードって形で数字4桁かな
があの sms で飛んでくるという仕組みになっているというところではあってで ちょっとどういう経緯でネギさんと飛んでったかわからないんですけど
もしかしたらそのネギさんの番号をまあ なんだなぁなんか地下あのそう当たりかなんかで試してみたりとかあるいは何かで何かで
あのその流通していたものからあのたまたまヒットしたりとかなんかそういうので行ったの かなぁというところではあるんですけど
でもこれさあのちょっと話し残しよって悪いけどさあのほらいわゆる sms とかで
フィッシングする系のやつはいってなんかほらあの変なリンクがついてたさ そうですねそれクリックしてとかじゃないでも今回来たやつなんもないんだよねそういうの
15:00
がはい 認証コードしかなくてこれだ何の役を得たそう
そうそうそれなんですよあの結構みんな不思議で結構それそのままペタって貼り付けてる 画像投稿されている方もまあ中にはいらしてですね
であのこれに対してまあ実際のペイリーであったりとかまあ何人かのそのセキュリティ の方とかが反応されていらしていらっしゃってるのはそれをそのまま貼り付けるのは非常に危険だ
ということを指摘されていらしてでおそらく皆さんのところに届いているその認証 コードっていう sms があの本物
実際のペイリーから飛んできているものでさっきの第三者が適当に試した 適当まああるいは何らかのリストに基づいて試したものが飛んできている可能性があると
ちょっとここからは推測なんですけども試した人間が例えばそのツイッターなり 投稿される可能性のあるところをモニタリングしていてこんなのが来たって私で投稿されている
ものを見つけたらなんかそうログインをしているんじゃないかっていう 話なのであのなのであのペイリーであったりとかあの
何のか何かの方はその sms 特にその認証コードが入ったままの投稿されるのは絶対にやめ てくださいっていう形で
注意を促していらっしゃるというところでしてなのでまつい こんなに来たよって
フィッシングメールとかでも結構やられている方は多いと思うんですけども あのまあそれをそのままペタって貼り付けてしまうと
まあそのご本人的にはあの注意というか情報提供というか 善意でやっていらっしゃることだと思うんですけども自分自身が被害にあって
しまう可能性っていうのが出てきてしまうのでちょっとここらへん 注意が非常になかペイリーから来てるって形で投稿されている方が多くて活発な
状況ではあるのでちょっと注意はしていただいたほうがいいのかなぁというところ ちょっとそれ
疑問があるんだけど 認証コードが送られてきた人がまあ仮に認証コードをツイッターとかに上げちゃって
使われたとしてその人本人には直接的な被害っていうのは及ぶ可能性ってあるの いわゆるさあの意図せずに認証代行しちゃってるようなイメージかなと思うんだけど
つまりその人の電話番号で登録されてしまってはい 勝手にその認証したかのように見えて
で他人のとおそらくその講座とかわかんないけどなんか何か他の不正に使うっていう だけで
本人に被害は及ばないんじゃないのかな そんなことはないの登録を全くしてなければ確かにそうですね
すでに登録している人の場合にはってことか まああの確かにそのメールアドレスと多分電話番号が一対でちゃんと設定されてなければ
あのそうだよね実害っていうその本人に対して実害っていうのはないとは思うんです けども
18:01
そうそうなんでそのユーザー本当に使っているユーザーと マッチする可能性っていうのがなんか低い気がしてて
なんか僕はそれこれ聞いたときにその単なる認証代行サービスじゃないけど アカウントを作るっていうか登録するときに必要なのかなぁとかちょっと思ったりする
そうではないのか ログインしている人すでにアカウントがある人を狙った攻撃なのか可能性
があるななるほどねなるほどなるほど ちょっと関連わかんない私ちょっとちゃんとあの詳しく調べてなくてあの申し訳ないんですけど
あのフィッシング自体も実は発生してまして あそうなんだはいあのペイディーのあのそれこそなんだろログインフォームっていうかその
最初の メニューに入るまでの画面っていうのが実際にフィッシングサイトとして
これもめちゃくちゃ あのテイクダウンされてすぐ立ち上がってっていうのを何度も繰り返している
やり取りっていうのが実際にモニタリングされている方のツイートとか見てると本当に 毎日レベルで毎日じゃないかなそれこそ1日何回っていうレベルでやら
れているのでじゃあ集中して狙われてるって感じなそうですねかなり狙われてるのかなぁと で実際これ的まああの入力してみるとあのまあ同じようにメールアドレスと電話番号っていう
のを入れさせようとしているもので ちょっと私あの電話番号あの捨て番号みたいなちょっと持ってないのであの実際のはちょっと試して
ないんですけども 電話番号まで入力するとあのしばらくグルグルグルグル回った状態で画面が止まるので
まあいわゆるなんかそのワンタインパサードを狙ったの 8オンラインバンキングのようなあいったなんか作りのようにちょっとあの外形的に見えるので
まあなんか例えばそのタイミングでこのサイトを設置した人物がどっかで見張って たりとかするとまぁ結局
ログにされてしまったりするのかなぁとか なのでちょっと動きが非常に活発というところとまあのペイディ自体が
amazon とかで アーゾンとか確かビッグカメラとかでなんか2020年にも今回た全然別件ですけど
後払いサービスと振りまサイト使って売上金サッシュ使ったやつでペイディが実際 使えてしまっていたっていうのがありましたというところもあり
ビッグカメラとか dmm とかも使いますそうですね乗ってますね dmm ね
まあお金にしやすい ところがあの実際支払い方法としてペイディ使えるというところではあるので実際使わ
ていらっしゃる方も多くいらっしゃると思うのでちょっと注意していただくっていうのが よろしいのかなと
変ないきなりなんというかあのまあ少なくあの印象高度が飛んできたらまあ 自分
がまあそういった行為をしていない限りはそのまま無視してしまっていいのかなとは思います ねはいどういう風にこれが協働されるだろうかっていうのが
21:00
想像できないとねこんなにが危険かっていうとうまく結びつかないから まあ確かに安易にそうやって共有しちゃってもまあね攻められないっていうかさ
まあそれはわからんよなぁみたいなねそうですね なるほどねまあでもそういうのはちょっと集中的に今来てるとするとちょっと注意した
ほうがいいよなこれからも来るかもしれないもんな そうですねでも俺全然使っても何もないんだけどなぁ
ブーブー言ったんだけど突然来たということは誰かに 登録されてしまったかもしれないですかね
代わりに大工大工されちゃっ登録さ いやもう本当に登録も簡単なんですよねあの本当に本当さっき言ったその2つメールアドレスと
電話番号入れるだけではいまああとはその認証コードを届いてそれを入力さえして しまえば登録完了なので
だとするとやっぱり何か人の電話番号で勝手に アカウントをたくさん作って何か不正にことに使おうっていうのなんかそういう意図かもしん
ないそうですなんかいろいろ考えられそうですね考えられるよね まあこういった決済系のサービスってときちょっとね気をつけないと
その後何が起きるかっていうのはねちょっと時間を置いて何か起きるかもしれないですよね バラ撒いているタイミングかもしれないですからねタネを待ってると言うねそうそう
これネギスさんのところに来た奴とかまあその他ネットで報告されてる奴っていうのは その4桁の認証コードみたいなのだけ来ているパターンがほとんど
大半はそうですねあのなんかさっき言ったそのフィッシング らしき動きもメールできているものと sms で来ているものがどうもあるっていう話で報告されて
らっしゃる方いるんですけども大半は その4桁の認証コードが送られてくるケースかな
認証コードだけが来て url があってとかでそこどっかに誘導させようというところは書いて ない
俺はどこで来た奴は何もない言われるついてないはずですね それってそのな注意喚起とかしてる中の情報が全部ちょっと全部見たわけじゃないんで
ちょっとわかんないですけどその sms でその認証コードが飛んできている元っていうのは 正規のペイリーのサーバーから飛んできているんですかね
さあはい サーバーとか電話番号でしょ
電話番号電話番号多分そうだと思うよ いやなんかそうじゃないパターンもしかしたらあるのかなぁとか言う
あれとかついてればね若干いやいやえっと一番初めに 認証コードだけを sms で日生のまあペイリーじゃない適当な番号から送ってきておいて
でえっとそれをまあ巻絵みたいにしておいてもう1回ちょっと時間日にちを開けてから フィッシングの url を送ってくるって言われば最初に送られてきた認証番号をパッと
見るときにペイリー使っているとやったらそのフィッシングのやつも正規だと忘れて と思い込んじゃうかなと思ったん
なんか前に来てたからみたいなのでそれを向かう無条件に信じちゃうみたいな 忘れててみたいなのがあるかなと思って
一通目にいきなり来るより3つ目に来てた方がそれっぽく見えたりするのかなぁとも思った なるんですけどそうそうまぁでもなんか正規のところから来てるんだったら
24:06
まあが認証代行に近いようなものですね メールだと地味にあのペンディって送られてくるそうです
えっなんてなってカタカナでペンディペンディペンディ ペンディ
微妙で違う 悪いことを悪いことをしてるからまぁそれ以上ないのかもしれないですけどなんか
ちょっと失礼な奴らですよねなんでここでそうなるのっていうカタカナであの ちゃんとアルファベットはペイリーって書いてるんですけどあの
カタカナのところはペンディって書いてあって爪の甘さがなんなんですかね 爪甘い方がいいんですけどね
はいまだちょっと続きそうなんでご注意くださいということですねまた何か変化あったら 教えてくださいね
はいはいということでじゃあちょっと今の 看護さんがそのペンディの
違う違う違うペイリーですペイリー ペイリーの話をしてまぁ sms でっていう話があったんで僕じゃあ続き僕続きとか続けて僕が
言っていいですかね はいどうぞはいえっと今日僕紹介するのはえっと
ランダムじゃないですよを えっ sms なんですよ
ロアー sms 流れだったことね sms つながりなんでまぁちょっと僕がお話しされて いただこうかなと思うんですけど
えっと1月5月の13日だったかなえっと ntt ドコモとソフトバンクが同じタイミングで 迷惑 sms の拒否機能を提供します提供これからしますっていう
発表がされてたと思うんですけどはいあのー なんか歴史って繰り返されるんやなっていう感じはしますけど昔は
ねなんか i モードだなんだとかのメールでスパムでね いろいろ問題になってその対策をしようとかってなったりとかしてでほら sms は今ね
あのフィッシングに使われることが多いじゃないですか なのでそういったものが増えてよくあるのがやっぱりあれですよねあのまあ金融関係とかも
ありますけど宅配業者を装ったようなものとかがここ数年ずっとあるじゃないですか ねそういうのがあったのでちょっとこれあかんということで
まあこの2社のキャリアが腰を上げたというふうなものなんですけどそれについて ちょっと調べてみました
でこの sms の拒否に関してはこれまで全く拒否する機能がなかったというわけじゃないんです けど
あのこの番号だけを許可とかこの番号だけを拒否とか あとは国際 sms は拒否とかっていう結構まあざっくりしたようなやつしかなかったんです
よね そうで今回はそれよりもうちょっと高精度の高いものを導入しますということで2社が発表して
いてまぁそれぞれの提供されるこの s 迷惑 sms を拒否する機能ってどんなものかというものを見てみ たんですけど
えっと ntt ドコモの方はこれそのこのサービス自体のネーミングが付いてて危険 sms 拒否設定 っていう
機能が報道発表資料に書かれてあってまぁわかりやすくていい名前やなぁと思ったんです けどこれはあの不正なアプリをインストールするような誘導をしたりとか個人情報を
27:10
盗み出そうとするようなまあいわゆるその必信が最大ですね に誘導するようなものの sms の内容を見て判定するそうです
さっきみたいなペイリーみたいなとも引っかかるかも知ればれるのかもしれないですね し言われるとかついてたら
はいそうそうそうそうでまぁこれであのお客様が受信する前に 止め自動判定してくれますというふうなもので
提供時期が結構早くて3月中旬ぐらいからというふうに予定というふうにしてました でまぁ無料
もちろん無料でってことなんですけどもじゃあ設定どうすんねんっていうところは 申し込みはする必要なくて勝手にこれはオンになると
もうそうなんだはいいうものなんですよただ正しいというところがあってさっき ほらあのざっくりとした
拒否設定はあったんですと言ったじゃないですか それをこのサービスが新しいこのサービスが提供開始する時点でその smf 拒否設定
とかを一括拒否とかっていうふうなのをしているとこの新しいのは適用されずに 従来のものが維持される形になってしまうので注意が必要です
ながらの上書きはされないということね上書きはされずに何もいじってなければ自動 適用されるけどいじってたらそっちがあの
適用されますということなのでまあクリアーにするとか自分で毎ドコモって ところから設定を変更するっていうので適用することができるということだそうです
なるほどそうだからもししてない人がまあしてたかなぁみたいなのは改めて確認して おいた方がどこも使われている方ははいちなみにあのこれはアハモも含むんでどこもの改善
を契約されているユーザーというとこです だいたいさあこういうのってほら本人がそれ利用者が気づかないうちに守ってくれるのが
まあいいんだと思うけど まあでもほら間違って届くべきものが届かないと困るからさなんかそれって確認できるの
それはね書かれてはなかったんですよどうなんだろうね あの例えばスパムメールだったらさ
pc とかのメールだったほらねジャンクとかそういうものフォルダーに入るからまあ 確かに明示的に見ようとめば見れるから
たまにあるじゃんお仕事でもたまにあるんだけどさ 強いメールが5つまでがジャンクに入ってたさ
あるあるあれみたいなような奴に限って結構行くんですよねしかもそう そんなメール来てませんけど見たら返事書いてないやいや送りましたみたいに言わ
れたさファームフォルダーに入ってるみたいなそう た場合にあるよねまあ
sms の場合にはそんなものってあんまりないかなぁと思うけど なんかねちょっと気になるなぁと思って確かにそうですね
届かん自分とこに来てないっていう可能性があるかもしれないですよね なんかほらほんと本来はさっきでさあ認証コードじゃないけど届くべき
のが届かないと困っちゃうしねただまあそのなんかすごい詳細には書かれてないし フォルダーとかがどうとかって書いてなかったんでその概要のところには
フィッシング sms と判定した sms の受信を拒否って書いてるんで多分届かないと思うん ですよねだよねだよね
30:04
なんかそうするとあれかなそういう語源地がないような割と高厳しい名のルールになるの かな
わかんないけどかも何か送った人に拒否されましたとかなんか届くんですかね あーなるほどなるほど負けだそれもそれであれかよくないか
それだとねフィルターそうですよねわかっちゃうのがあるしなぁ よし足だねそれをですね
なるほどまぁちょっと細かいとかわかんないとそれ始まってみないとわかんないな そうですね
はいっていうのがあってで一方ソフトバンクの方はこれはあのさっきねあの nt とこも危険 sms 拒否設定という名前なんですっていうふうに言いましたけどソフトバンクの拒否機能は新たに
4つの sms 拒否機能を提供するという形になってるんですよ でえっとなりすまし sms の拒否っていうやつがまず一つ目
差し出し人をソフトバンクなどと詐称している sms を拒否と でそれが一つ目2つ目が url リンク付き sms を拒否する
これもだから url が入ったら運動皆さんを拒否するってやつですね でえっと迷惑 sms フィルターという機能これが機械学習による分析で悪意にある
ウェブサイトで誘導するような sms を識別して拒否するというもの なんか今っぽい感じだね今っぽい感じですね
で最後4つ目が電話番号メール拒否 許可っていうやつがあるんですけどこれもともとあったんですけど
従来は電話番号でしか拒否して拒否してはできなかったんですよね 新たにアルファベットで拒否設定をすることができるというふうなものです
どういうことでは番号じゃなくてアルファベットと送ってくる人の名前 とかついている名前のとこですね
ああいうことそうそうそれで拒否することができるというのがまあ前は電話番号 とか番号しかできなかったんですけど新たにこれが追加されましたっていうふうなものです
で対象はソフトバンク y モバイルラインものユーザー で提供時期が今年2022年の春頃っていうふうにまぁちょっと月は明示されてないんですが
春頃というところですね料金は ntt どこもと同じく無料ってことですね で設定方法なんですけどえとなりすまし sms の拒否と迷惑 sms フィルターは
申し込みする必要ない勝手に適用されます それ以外の機能に関しては自分でまあマイソフトバンクとか
my y モバイルとかマイメニューとか あとは法人だったら法人コンシェルっていうのがあるんですけどそこから設定を
それは電話番号追加とかねあのアルファベットで追加拒否を追加とかっていうのは個別に やっていただく必要があるというふうなものでした
なるほどまあ細かく分かれてるけどまあざっくり機能的な似たような感じかそうですね 概ね同じようなものでまぁ細かくなってるかざっくり一つかっていうような感じかな
だよね目的は大きく変わらないしやってることもそんなに大きくは変わらないような気が します
おそらくねはいでまぁ僕これ結構すごく期待していていい取り組みやなぁと ちょっと遅いという声もあるかもしれないですけどあのいいなぁと思ってるんでちょっと
33:07
調べてこういうことをまとめてみたんですけど じゃあこれがあの音になったらどうなんでやろうこれが例えば高を奏してすごく
いい影響が出たらどうなるのかなってことを想像してみたんですけど フィッシング対策協議会の月次のレポートとかって僕毎月見てるんですけどそこ
見てるとやっぱりこの sms での sms の報告が何月と比較すると何倍になりました とかっていうのがあったりするんですよ
増えてると 実際の数字は書かれてないんですけど増えてるというふうなものが受け取れるような表現が
多々見られるんですね毎月毎月 ってことはこれがうまくいくとかなり
ね被害に合う人減らせるわけじゃないですか じゃあ逆に言うと攻撃者からしたらこのうまみのある経路が失われるって結構痛いですよね
だからまあじゃあもともとあったメールとかツイッターインスタグラムみたいな sns を通じてっていう風なのに
原点回帰していくのかなぁとかっていうようなものも考えてみたんですけどじゃあ なんかちょっと別の経路考えてみたらどうやろうかと思ってちょっと僕考えてやってみ
たんですよ自分でテストを はいでえっとまあまえまえからなか気になってた
手法で実際にやってみたらどうなるかどんな見た目になるのかなぁと思ってやってみたんです けどラインを使ってフィッシングしたらどんな感じになるかなぁと思ってやってみたんですよ
見た目が何か騙されやすそうかどうかとかね実際にどれぐらい効率よくできるのか とかっていうのを調べてみるためにやってみたんですよ
はいラインって僕そんなに言うほどガリガリ使ってる方じゃないんであの今回調べ てみたいとかしてみたんですけどまず一斉送信というその多くにたくさんに送信することができるか
どうかって大事なポイントじゃないですか 攻撃する側からしたらね
でやってみたらその例えばそのキープっていうのがあるんですけどラインとかだと キープにみんなに送りたいメッセージをキープで自分だけの部屋みたいなもんなんですね
自分だけつぶやけるみたいな部屋があってそこに1個多くの人に送りたいという思う ものを入力しておくとそれをコピーそれを長押しして転送っていうふうにすると
複数名に同じメッセージを送れる機能があるんですよ それをすると一斉に送れるというふうになったんですけど試してみたら
えっとね上限が決まってて1回で送れる数は15人まででした ちょっと効率が悪そうかなっていうふうな感じでしたね
で今のお二人の画像を送っててあの小納とかどっかにこの聞いていただい方には貼り付け たいと見ていただければいいかなと思うんですけど実際に送ってみた感じだと
アイコン変えて自分の名前を なんちゃらうんいうとかにいうふうに変更して送るとまあそれらしい感じのものを送る
ことができました で実際に受信したメッセージを開くと新しく勝手に追加された
ユーザーなのでついエツこの人追加するかブロックするか通報するかいうふうなボタンが 出てくるんですけどメッセージで受け取れるんですよ
36:06
読めるんですよ でそこに書かれてあるリンクも別にあの危険ですとか出てくるわけでもなくポチッて
普通にブラウザが開いてそのサイトに飛べるというふうなものになっていたんですね でまぁ本物のなんとか運営とかっていうのを知っていれば気づけると思いますしこんな中勝手に
登録されたユーザーのやつになって引っかかるかいなんていうふうに思う方もいるかも しれないですけどこういうのを知らない
例えばで自分たちのお父さんお母さんとかおじいちゃんおばあちゃんに当たるネットたちにところに これが来た時にこれを怪しいと思えるかどうかって言うとちょっとなんか微妙なく感じ
もするなあというふうに思ったんで今からこの勝手に友達を登録友達として登録される 機能で電話番号と id というのがあるんですけどそういったものがこういった攻撃が来たら
ということを想定して必要なければ 自分の周りの家族とかあまりこういう it とかセキュリティとかに詳しくない人にはこういう設定を
もして勝手に登録されないような設定を今から先回しでやっとくのもいいんじゃない かなというふうには思いました
まあただまぁ1回送るのが10号っていう上限があるっていうのはこれ実際に検証してみ てわかったことなんでまぁあんまり使われないかもなぁという気はしてはいるんですけど
最近僕の家族がいいここ12ヶ月ぐらい でライン使い始めたっていう
うちの家族がいるんですけど方 青島家の父なんですけどね
使い始めたという中ラインするのが行ってはみたいとにこれポーンてきたりとか したら引っかかるだろうなっていう気がするんですよねやっぱり
まあねそうそうそうな効率があんまりよくはないけれども試験的にとかやらないと は限らないので攻撃者も
ちょっとこういうこともあるかもなぁぐらいに考えておいていただければいいんじゃない かなぁと思いました
まあアカウントの設定はね別にそういう攻撃を受けようが受けばいいが あとまあこういう攻撃所以外にも何かしら悪用
悪意のある人が近づいてくるってことはあるわけだから まあねあのセキュアにしておくってのはどんなどんな場合でもいいと思うんだけど
はいちょっと話違うけどさっきの一斉送信とかってちょっと俺やライン全然詳しくない でわかんないんだけどさ
開発者向けの api とか使ったら何かそういう制限が変わるとかなんかそういうのないの ビジネス向けの送信機能とかさなんかそういうのって他にあったりしないの
あのねあの見え方が変わるっていうところもあるんですけど認証マークとかっていうのも あるんですよねこの
ラインって認証マークとかプレミアムみたいなつがあってそのラインアットっていう企業 向けのやつとかだったら多分
こんな15件とかっていう制限はないと思いますけど api はちょっとどうかな なるほど企業向けアカウントだとまた違うのかばそりゃそうだよな
いやなんかそういうのも多分おそらくね 悪用してくるとしたらそういうとこついてくるっていうかもしれないから
ちなみにあのはい普通の sms は各各えっと キャリア1日200件とかっていう全然違う大きな数字でしたね
39:00
のそれってキャリアごとに違うキャリアごとにほとんど一緒でしたあのどこもだいたい 200件200件どこもも200件はい
じゃあ横も並びな感じになって1日200件ぐ200件というのが多かったですね まあそうするとたくさん送るためにいろいろ多分アカウントたくさん使ってみたら
そうそうそう なるんだろうねでもこれどうなんですかねラインとかだったら1回に送信するのが最大15件
というだけなんで なるほどなるほど1日の上限とかでないないのかそうそうだから登録するユーザー
と後のタップするのがめんどくさくなければ1日1000件とかもしかしたら遅れちゃうかも シーンだろう
あとまあ何かうまいことを自動化することができれば なるほどね
私ちょっと話戻っちゃうんですけどあのどこもとソフトバンクがこれからやられる フィルタリングサービスっていうのからその拒否ができるっていうサービス
非常に素晴らしいと思うんですけどその2社が内容的には似てるんですけど なんていうかその拒否のロジックの部分があの共通じゃないんだっていうところは
少し驚い驚いたというか はいああそこは
各々のなんていうか考え方でやるんだなっていうのはちょっと驚いたというところで これなんかドコモのリリースには確か乗ってなかったような気がするんですけど
ITメディアとかだとフィッシングsmsの判定にはなんかその公的機関からの情報を使うとか
はいはいリリース載ってますよそれ あごめんなさい見落としてた
あの別紙みたいなところの概要の中に拒否対象となるsmsっていうのがあって
公的機関警察庁日本サイバー犯罪対策センターなどと連携みたいなやつですよね
はいそれはリリースに一応含まれてはいましたね
であとはそのユーザーであったりとか他の方から報告を受けた情報をもとに行うという形なので
ある意味なんていうか誰かしらに着弾して初めてわかるみたいな
なんかそういう動きにもしかしたら最初の方はこの書き方はままだとなる可能性があるのかなと
そうですねソフトバンクのところに書いてあったようなディープラーニング的なものを使うというようなことは触れられていなかったので
ブラックリストベースなのかなっていうのはちょっと感じた内容ではありますよね
そうなんですよここが少し意外というか発表日はすごい補聴を合わせてらした感じはしたんですけど
実装されているところの作りというか中身っていうところに若干違いがあるっていうのは興味深いというか
ここそこまでは共通化されないんだなっていうのはちょっと見てて
思いましたそういう意味で言えばさあ他のこの2社以外のキャリアは他のキャリアはどう すんだみたいな話とかそこもありますよね
au は準備に向けた検討でしたっけなんかそんな報道見たようなちょっとすいませんあの間違ってるかもしれない
ですけど2社とは 同じタイミングでは出せ出せなかったですねあとは経営あの au と楽天が一応あります
42:03
けどもはいあと mno 以外に mvno もあるしさあねその辺の動きがどうなるんだってちょっと興味深いよね
これあのドコモがフィルタリングするからといってドコモもを使っている他の mvno さんの sms サービスは別段
フィルタリングされないわけですよね当然だね関係ないねそこはね そのあたりもねどうすんだろう同じような感じで追従するのかどうなのかね
ちょっと興味深いですねここはだから結局どこもとソフトバンクは通りにくいから他の キャリアを狙おうみたいな話にそうなりかねないはい何かねないですよね
まあそうですね全体にこれで結果がいい結果が出るんだったらどんどん他のところにもね 波及していっていただきたいなというふうに思うような
なんかもう去年ネギさんが sms やめろぐらいな感じで言ってたのがちょっと使うな みたいな期待期待しておきたいなっていう3月
まあ春以降どういう結果が出るかっていうのちょっと見ていきたいなぁとそうだね ございますね
公益側の音もしかしたら動きが大きく変わる可能性もあるんですね そうですねフィッシングサイトが減るかどうかはちょっとわからないですけど
実際に引っかかる人が減ったっていうのをちょっとまあそれでなかなか見えにくい数字かも しれないですけどね
ちょっと期待したいなと例えばそのフィッシング対策協議会だったりそういった公的な ところとか
ねそういうところの被害件数と報告件数とかのそういう数字でもしかしたら出てくるかもしれないし ああそうですね
ググッともしかしたら減るとかでいい結果になるかもしれないしならないかもしれないし そうですねあとばこのそれぞれの各社が報告してくれても嬉しいかなと思いますね
何件来たうちの何件止めることができましたとかそれは知りたいよね 知りたい知りたい
その辺の出てくる数字も期待したいなというのは要注目ですねはいということで僕からは 以上です
はいはいじゃあ今日の最後はじゃあネギスさんお願いしますはいちょっと今日ですね あの正直なところ言うとあまりこれというネタがなかったので
珍しいですね珍しいですねあのちょっといつもとちょっとあの 経路が違うんですけどちょっと最近僕がの身近に感じたちょっとトラブル事例というか
ほうあのハマった例があるのでちょっとそれを紹介したいなと思うんですけど イギリスさんのトラブル
そうそうそうで何かというとちょっとあの 僕ですね最近 aws の実はニオソ認証がエラーでログインできないっていうトラブルに見回り
まして ちょっとできっかけが何だったか正直覚え出せないんだけど去年の11月か12月
かくらいにたまたまそれに気づいて で僕普段あの aws ってそんなにガッツリ使ってなくて
たまに検証ようにイシツのインスタンスを上げてくらいだったんですよね なんで普段はのコマンドライン使ってごにょごにょってやってるんで
気づいてなくてでたまたま何かの機会に何かを確認しようと思ってマネジメントコンソール に久しぶりにログインしたらログインできなかったのよ
45:06
はいニオソ認証で弾かれちゃって何回ワンタインパサード入力してもダーマのエラーになっちゃって その時は時間なかったんでトラブル処分できなくてちょっと時間のある時にやろうと思ったのね
でちょっと年末年始に時間ができたんで改めて調べてみたらやっぱりログインできなくて 普段使ってる im のアカウントもダメだしルートアカウントもダメで両方とも
mfa を設定しているから両方ともワンタインパサード通らなくていやいやいやしますね ってやっぱり困ったなぁと思ってどうしたらいいのかわかんなくてさ
ちなみに2人はエイダブレスでそういうことになったことある エイダブレス使ってないから
たしかってないかってないあんまそうだよねあんまないよねで俺もちょっと a と 思ってさあこんなことをしたことなかったから
でねちょっとまあ改めて一応調べてみてでダブレスって一応そういう mfa でワンタインパサードとか使えなかった場合の対応って一応2パターン
用意されてて 1つは
認証デバイスの再動機っていう機能があって 僕はのソフトウェアトークン使ってワンタインパサードで
ニオソ認証で使ってたんだけどあれってほら時刻同期してるじゃない で30秒に1回コードが変わるけどあれ時刻がちょっと大きくずれてると認証失敗しちゃうじゃない
ですかそうですね でまぁその可能性があるっていうことで一応その再動機っていう機能が用意されてて
普段のその認証の時には6桁のコード1個入れるんだけど その再動機っていう機能を使うと連続する2つの数字を入れてくださいって出てきて
でそれでまぁ若干時間がズレてるって言うのだったら修正してくれるっていう機能が あるわけそんな機能があるんですねそうそう僕もそれ初めて知ってあこんなにやってくれ
んだみたいなでただしもちろんそれは時刻が大きくずれたらダメダメだし 時刻ズレ以外の理由だったらダメなんだよね
で今回は僕はそれダメであっても 2つ目の方法が
mfa を使う方法以外でログインするっていうのがあってでそれは何かというと まず
ルートアカウントとかで登録しているメールアドレスを入力してくださいって出てきて でそれを入力するとまあそれがちゃんとアカウントロード登録して一致していれば
メール当てにリンクが飛んでくるのね でそのリンクをクリックするとまあ確かにそのメールの持ち主ですねということがまず確認できますと
でそれでステップ1が ok でで最後もう一個ステップに行ったのがあって今度は電話で 認証しますっていうのがあって
アカウントで登録してある電話番号当てに電話がかかってくるの でえっとそれが着信すると自動音声で6桁の番号をダイヤルパッドで入れてくださいって
そのブラウザーの方でその6桁が出てくるからそれを電話番号言えると確かに電話番号 もあなたの持ち物ですねということでメールと電話番号と両方とも本人確認できているから
48:02
じゃあ本人と認めますっていうことでそれで二要素認証の設定を無効にしてくれるっていう 機能が
あるあるんですよあるということは今回初めて知ったんですよ それで入れるようにしてくれることですねでやってみたんだけどなぜか電話の認証が通らないの
ねおっと電話の認証しようと思ってかかってこないので電話の認証がエラーになりました って表示されて
そこから先進めないとなってしまって積んでしまってですね でこれでもダメな人はサポートに問い合わせくださいって出てくるんだよ
あららもう最後の最後の手段ですねそうなんですよでどうしようもないのでそのサポートに 問い合わせくださいっていうリンクをクリックして
そこにねそのなんでうまくいかないかっていう理由を選択するフォームが出てくるんだけど まあそこで中 mf がうまくいかないっていうのを選んでで電話番号を入れて
ポチッとやるとそうするとまあの今度はの 自動じゃなくて人が電話をかけてくれくれると
サポートの人がねまあそういうのがあってで一応その日本語だとなんか時間帯が限られて いて英語だったらすぐ来るようなことが書いてあったんで
じゃあ英語でもいいやってとりあえず英語にしたんだけどたまたまちょっと僕年始には それやったんでなんかねすっごく混んでたらしくって電話かかってこなかったよ
その日のうちにはでそしたら後でメールが来てあの 申し訳ないけど今ちょっとすごい混んでて電話できなかったと
で禁絶中にすぐ電話するからあなたの都合のいい時間帯を教えてほしいっていうメールが来 てさ
でやこの人この日のこの時間だったらいいよっていう返事を送ったらじゃあその日にかける わってメール帰ってきて
でかける前にもう1回メールするからねってまぁこの辺は結構親切でさ でまぁそのいよいよじゃああの僕がこの日この時間に電話してくださいって言った時間に
あの今から電話するねってメールが来て でまぁ電話かしたろうね
でその時は何かねあのアメリカのワシントン州が何かどっかの電話番号からかかっ てきたんだけど
あの辺にサポートセンターのかなちょっとわかんないけど でまぁ一応サポートの人にどうしたんですかって言っていやこれこれこういう理由で認証できないんだ
けどって言って じゃあそしたらでをこの電話番口であなたの本人確認をしますと
でそれで ok だったらそのに二要素認証を無効にしてあげますって言われてお願いします と
で結果どうなったかというと8メールアドレスとアカウントの方の名前は何ですかって 言われて登録する名前ですね
そうそうそう2つが合ってると本人と認めますということで でメールアドレス宛てに送られてきた6桁の認証コードを口頭で言うんだよね
いくついくつって言って でそれが合っているとまあメールの持ち主が新しいと認めてくれて
じゃあ今からあんたの日用と認証にセットしますって言われて無効にしてくれると で今無効にしたからもうアカウントとパスワードだけでログインできるよってログインしてみて
って言われてじゃあ今ログインするわけでログインしたらまあ 無事
51:00
マネージメントコンソールにアクセスできて長い道のりでしたねそうであのまあ速攻でね もう1回後で再設定したんだけどでその時言われたのがね電話口で登録する
電話番号をちゃんとしといてねって言われたのよ でいやいや俺ちゃんとしてるよって思って聞いたら
いや国際番号が入ってないって言われたんだよ 電話番号の頭の数字ですかでえっと持って
あそれが原因なのその最初のその自分でやる電話認証が上手くいかなかったのは 飛んでこなかったですねそうそれが原因だろって言ったらそれそうだって言われ
て ええっと持って
シースかあとでねで確かにそのビリングのさ情報とか 課金のねところに住所と電話番号とかって入れるじゃない
クレジットカードの番号とかさ 確かに見たらそこにあの日本の栗番号入ってなかったのよ
おっとだけど 電話番号を登録する画面には一切書いてないのよそういうことが
それを入れるよみたいなことを書いてないですね何も書いてないよでそれ調べたけど 書いてなくて一応よくよくヘルプを見ると今いったみたいなうまく認証の
デバイスが動かなかった場合にリセットするために電話番号を 認証することがあるからその認証の電話番号にはちゃんと国番号をつけとけっていうことは
ヘルプには書いてあるのよ こっちにはあるけどこっちにはないみたいそう
ヘルプかそれはちょっと不親切だろうと思ってえっと思ってびっくりしたんだけど 確かに書いてあるわけ
uk だったらこれをつけるとか見たら書いてあって で俺慌ててさあまたまた起きるかもしれないから慌ててその自分のね
ビリングのところにあのプラス81っていう日本の栗番号をつけつけて でまぁこれで多分次起こっても自分でリセットできるなっていう状態に一応したんだけど
今回そのログインできなくなったから調べて初めて知ったんであって 起きる前にはどこに戻って起きなかったらそんなわざわざヘルプとか調べないじゃん
ないないはいでせめて何か登録の画面に書いてほしかったなぁと思ってさ 私も普通に書いてましたでしょ
はいねそうだよねいや多分みんなそうだと思うんだよねハマるんかこのだとそうなんだよ だから us の人は us から飛んでくるから ok だと思うけど何もしなくていいんですよね
市街局版的なやつだから us 以外のユーザーはね多分これみんなハマるんじゃねーかと思っ てか国国登録させてるんですからそこでジャッ
なんかうまくだよね俺もそう思ったよそれが吉田にやってくれるっていうふうにさ マジでマジでそれはハマった人じゃないとわかんないですね
そうそうそうでなんかねちょっともしかしたらあんまりこれいないのかなぁと思って まあ参考になればと思って今日ちょっと話したんだけど結局そのなんでそもそも最初
にニュースを認証が上手くいかなかったのかちょっと原因はよくわかんなくて まあ一応無事ねリセットはできてそのなぜ電話の認証が上手くいかなかったかっていう理由は
54:09
それでわかって まあもし仮に何か次起きても大丈夫なようになりましたっていう
あんまりあるあるの話ではなかったかもしれないがひょっとしたらね あのリスナーの人でも起きるかもしれないので
aws 使ってる人はちょっと注意して電話番号はね国番号を頭に入れたほうがいいですよ いやー
やっぱそういうとこでやっちゃうってあるんですよねなんでもね いやーなんかねこんなのだってさ
今回ねトラブル起きなかったら絶対わかんなかったなぁと思って確かに確かに ひょっとしてこれあるあるだろうかなと思ったけどさなんかあんまり調べても出て
こなかったまあなんかね日本のユーザーで同じなことが起きた人ってのがいるっぽいはいる っぽいんだけど
いやこれわかんないでしょと思って 電話で教えてくれたからわかったら俺もさ
そうですよねそこでハマったからこそやっとわかったってことですよねそうログイン できてありがとうって電話切ろうと思ったら向こうのサポート人がおまけみたいに言うからさ
何それ何それってなりますよね おまえそれ一番大事なことやめとけよ
最後の挨拶みたいな感じで
それログイン紙でデカく書いとけよみたいなさ 確かに確かに
マジでちょっとねそれはちょっとね一言言いたい俺は
本当にまあ一応ねヘルプには載ってんだけどそのヘルプはあってログインできなくなった人だから見ねえよって思ってさ
いやーちょっとねそれは一応書の音にリンク貼っておきますけど 僕と同じ目に合わないためにね皆さん電話番号をちゃんとしておきましょう
そういうなんかにニオソニーショーでコンソールまで行けないとかっていう差し迫った問題じゃないけど似たようなその英語の英語というかその英語圏のサービス
みたいなのを使おうとします使おうとして延々あの ok でなかったこと1個ありますわ
ああそうなんだあの海外のものを買う時でその ペイパル通して書いたい時とかあるじゃないですか
はいペイパルに登録している住所でそのペイパル経由で買いますポチっていう風にすると そこには届けらんねーって出てくるんですよ
ほぼ日本への発想は全然してくれるところやのになんてや何回やってもダメなんですよ でよくよく見たらその届け先の情報編集っていうのをして中を見たら日本で全部設定して書いて
あったやつでこれまでも使えてたのにそこで買う時だけ勝手に 国が
アメリカになってるんですよ ほぼ住所は日本のこと書いてて東京とかってもちゃんと入れてるのにアメリカになって
そこジャパンにしたら行けたみたいなんですがありましたね そんなわかんないよわかんないですよね
空気でわかるやろ日本でっていうね いやいやいやこっちからするとそう思っちゃいますよね
そうねいやちょっとそういうねちょっと国をまたぐあるあるかもしれないけどもしか したらね
まあ疑うべきポイント一つですよね国番ですね 買いました皆さんを気をつけましょうということでそうですねはい
57:03
ということで今日も3つのお話をしてきたんで最後におすすめのアレを 紹介しようかなと思うんですけどこれはちょっと前に僕が使ったやつなんですけど今ね
乾燥する季節じゃないですかすごく いやーほんとねる
で僕自身結構その乾燥しやすいんですよ 体質的に心が
心心はね心はもういくつももうビッタビタやから あの
頭皮ね頭皮頭皮を頭皮頭皮といってもその中頭のどこでもなく キワのところキワって言ったらわかるかななんて例えば揉み上げのあたりとか
あとあのなんていうの首の あたり後ろのあたりとかが結構なカサカサするんですよねたしたら乾燥中と硬くなる
んですよ なんかいわばそのカサブタみたいな
そうだからでかゆくなってくるとなんか気になるなが触ってカタカタかたりとかすると でこう引っ掻いたりとかすると結構分厚く取れたりとかしちゃうんですよね
でこれあの僕ねなんか夏場とかでもその クーラーで乾燥してたりとかしても痒くなるんですよそれでいやじゃないですか
なのでそのかゆみをねその乾燥を抑えるやつを使ってるんですけど それがめっちゃ的面なんですよ効果が
ちなみにさあその何過失的なことをやってるわけ 過失はあんまりあの寝室出るところはやってますけど
自分が作業をしているところはやってないですねなんかそれは影響しないのかな 過失的な8ねやってたこともあるんですよ
けどあんまり効果なかったんですよねあそうなんだじゃあそれはやっぱりこう直接肌の方 を何かしないとってことなんだそうそうそうそう僕の場合はね
なるほどねまあそれでほら貸し付きとかさそういう部屋の音質度の調整で変わる人もしか したらいるかもしれないなぁと思ういるといると思うんですけどでもなんかやっぱ
パソコン使ってるとことか機械多かったりとか あとは僕はスニーカーあるからスニーカー湿度結構的なんで
a でもそんなに過失する程度じゃあんまり変わんないじゃないでもなんかやっぱちょっとでも ちょっとでもね普通ですよね
靴のために人間が乾燥者どうすんだよ
まあそういうこともありますけどまあまあちょっと話を戻してはいそれではいそうそう 本であの僕がその使っている奴があるんですが頭洗ってお風呂上がりとかにその気
になるところコロコロコロコロってする奴があるんですよ コロコロコロコロコロというかなんていうかねこの
コロコロというか先っちょが丸くなってて ボールペンというわけではないんですけどちょうどちゃんと穴があってそっから出るんですけど先が
尖ってないと言えばいいのかなああなんかそういうマッサージ系ってこと マッサージ系というか中からローションが出てくるやつなんですね
それがあのすごく効果的面でやっぱり使った日から痒くなくなったんですよ a すごいねうんそれはの顔あるで顔っていうあの花の王様の顔
1:00:02
株式会社がやっているそのブランドでキュレルっていうブランドがあるんですよ あー知ってる知ってるあしてますそれの頭皮保湿ローションっていうのがあって
あのこのキュレルってがいろんなシリーズあるんですけどなんかこう 基本的に乾燥から守るシリーズみたいなのが多いんですよ
だから例えば館フェイスケアの乾燥 バージョンボディケアの乾燥バージョン頭皮ヘアケアの乾燥対策バージョンみたいなものがあるんです
けど それの中のその頭皮ヘアケアシリーズの頭皮保湿ローションっていうのがめっちゃ良かったですね
うーん それでこうなり一発で解決したわけ一発で解決しました
おー素晴らしいだからもう一発で解決してあの パソコンもスニーカーも守られてみたいな
そうね結果的に まあまあでも乾燥はねいろいろお肌にももちろん良くないし
そうそういいねそれで解決したんだったらもうなんか良いよね そうですねちょっと値段はちょっとはせたそんな高くなかったと思う
まあもしかしたら同じような悩みね困ってる方もいるから全然ねそういうのじゃない 人もいらっしゃるかもしれないですけどもし気になってたりとかするんであれば作業を
しててもやっぱ金にありますからねこういうのってね いや今調べてみたら1430円でアマゾン売ってました
の方ですかまあ多分そのシリーズだったらおそらく薬局とかでも普通に手に入っ 薬局ってキュレルシリーズいっぱい置いてますよ
だよね気になっている方いらっしゃったら試してみてもいいんじゃないかなとか 痒くなくても猫付けが出やすいとかって言っても試してみるといいと思います
はいというふうな感じでございましたはいということで以上ということでまた来週の お楽しみですバイバイ
バイバーイ
01:01:48

コメント

スクロール