【IT】Web検索をするとTポイントが溜まる”Tポイントツールバー”はすべてのHTTPSを含むWeb閲覧履歴を全て平文(HTTP)で送信している

このエントリーをはてなブックマークに追加
1ベガスρ ★
”すべてのWeb閲覧を平文で送信するTポイントツールバーの危険性”

CCCが「Web検索をするとTポイントが溜まる」という「Tポイントツールバー 」なるものを公開している。
このツールバーで検索を行うと「スタンプ」が溜まり、スタンプ2個で1ポイントのTポイントが付与される、
というものだ。このツールバー、一見検索キーワードのみをCCC側が取得するようにも見えるが、
実際のところはWeb閲覧履歴すべてをCCC側に送信しているらしい。このことは利用規約にも
書かれているのだが、情報の送信には平文(HTTP)が使われており、比較的容易に通信を傍受できて
しまうことが明らかになった。hauncon 曰く、

利用者のWeb閲覧履歴を取得する利用規約 で微妙な意味で話題になっているTポイントツールバーであるが、
徳丸浩氏の日記 によれば、このツールバーはHTTPSを含むWeb閲覧履歴を全て平文(HTTP)で送信している
ということである。

さらにTポイントツールバーのPOSTデータには、固有の利用番号が付いている可能性が高いことから、
HTTPS通信であっても特定ユーザの挙動把握が容易になるというセキュリティ上の問題があるようだ。

わずかなポイントのためにWeb閲覧履歴を全て渡し、さらにセキュリティ上のリスクを抱えるというのは、
許容できる人は存在するのだろうか?

財経新聞
http://www.zaikei.co.jp/article/20120810/110657.html
2名無しさん@13周年:2012/08/10(金) 23:15:58.21 ID:ezsuwf9F0
つまり、どういうことだってばよ?
3名無しさん@13周年:2012/08/10(金) 23:16:04.22 ID:d7ygHGoU0
×韓国軍が竹島を侵略している
○帰化人だらけの朝鮮民主党が竹島に韓国軍を呼んでいる

×円高で企業が苦しい
○苦しませるために円高にしてるんだが

いくらB層でもそろそろ気が付くときだろう。しかし
年寄はこんな簡単な事にも気付けない。

なぜ若者や反社会勢力がオレオレ詐欺を働かせるか判ったかね
4名無しさん@13周年:2012/08/10(金) 23:16:49.68 ID:v4OuSflb0
知ってた。
5名無しさん@13周年:2012/08/10(金) 23:16:52.40 ID:bJtMd0K30
TSUTAYAか?
又やらかした?
6名無しさん@13周年:2012/08/10(金) 23:17:20.15 ID:T6mNItoj0
>>2
1回1円で性癖とか色々を大公開、しかも見ようと思えば第三者も見放題
7名無しさん@13周年:2012/08/10(金) 23:17:23.12 ID:t6+PKqwh0
T会員規約
http://www.ccc.co.jp/member/agreement/

第4条 (個人情報について)
1.個人情報のお取扱い
当社は、本条第2項記載の会員の個人情報を必要な保護措置を講じた上で取得し、本条第3項記載の各利用目的のために利用させていただきます。
また、本条第4項記載の共同利用者と本条第3項記載の各利用目的のために本条第2項記載の個人情報項目を共同して利用させていただきます。

2.当社が取得する会員の個人情報の項目
(1)「お客様登録申込書」の記載事項及びTログインIDお申し込み時の登録事項(変更のお申し出の内容を含みます)
   氏名、性別、生年月日、住所、電話番号、電子メールアドレス等
(2)ポイントプログラム参加企業における利用の履歴
(5)クレジットカード番号
(6)その他の記述または個人別に付与された番号・記号その他の符号
(7)画像もしくは音声によりその個人を識別できるもの
(8)サービスご利用内容
(10)お問い合わせなどの情報
(12)モバイル端末による位置情報
(13)新たなサービスご利用の際にご提供いただく一切の事項

4.共同利用者の範囲及び管理責任者
  ・当社の連結対象会社及び持分法適用会社
  ・ポイントプログラム参加企業(TSUTAYA加盟店を含みます

5.会員がポイントサービスの利用のためにポイントプログラム参加企業においてTログインIDを入力又はTカードを提示した場合、
  当社とポイントプログラム参加企業との間において当該会員の個人情報が相互に提供されることについて、当該会員は同意したとみなされることとさせていただきます。
  かかる個人情報の提供にご同意いただけない場合には、ポイントプログラム参加企業におけるポイントサービス(ポイントの付与及び使用を含みます)を
  ご利用いただくことはできません。

堂々と「利用履歴は個人を特定して蓄積保管して、加盟各社で利用する」と宣言してる
よそのポイントカードは統計的な利用にとどまるが、個人特定するのはここくらい
8sage:2012/08/10(金) 23:18:10.95 ID:oWyXB7BF0
ロリコン真っ青だなw
9名無しさん@13周年:2012/08/10(金) 23:18:18.94 ID:BAByPZ8m0
>>2
なぁに、君が日頃から入力してるエロキーワードを収集して性癖を分析し、
TSUTAYAから君のために厳選したオススメAVニュースレターが届くようになるって寸法さ!
10名無しさん@13周年:2012/08/10(金) 23:18:21.50 ID:3T/lN3hSO
もうスク水とか児ポル漫画おすすめするのやめてくれ
俺が悪かったよ!
11名無しさん@13周年:2012/08/10(金) 23:18:38.87 ID:KESXbO2n0
延々と辞書に登録した単語をブラウザに渡して検索し続けるソフト作ったら、ポイント溜め放題?
12名無しさん@13周年:2012/08/10(金) 23:18:53.99 ID:/tFAafFH0
>>1
>わずかなポイントのためにWeb閲覧履歴を全て渡し、さらにセキュリティ上のリスクを抱えるというのは、
許容できる人は存在するのだろうか?

ドトールやファミマに行ってごらん
たくさんいるからw
13名無しさん@13周年:2012/08/10(金) 23:19:09.20 ID:mwHBNdJo0
創価の情報収集か
14名無しさん@13周年:2012/08/10(金) 23:19:11.22 ID:Nmk1McKX0
これだけ堂々とした個人情報商売も珍しいな
15名無しさん@13周年:2012/08/10(金) 23:19:28.72 ID:b2kIEfGL0
>>11
今からでも稼げる?
16名無しさん@13周年:2012/08/10(金) 23:19:46.78 ID:pM8vpw+c0
さすがに平文はいかんな
17名無しさん@13周年:2012/08/10(金) 23:20:16.82 ID:8wv1LLyw0
お金くれるスパイウェアってことか
ワクチンソフト対応早く
18消費税増税反対:2012/08/10(金) 23:20:37.93 ID:dJ9ln3xvO
怖い時代だな
19名無しさん@13周年:2012/08/10(金) 23:20:57.61 ID:87Y3cYux0
これも世界的な個人情報収集祭の一つ。
20名無しさん@13周年:2012/08/10(金) 23:21:06.70 ID:Fx89K3BJ0
この手のツールバーって情弱専用のイメージがあるけど
ここまで酷いと情弱のジジババにも勧められねえよ
21名無しさん@13周年:2012/08/10(金) 23:21:38.20 ID:OP65hsKT0
なんでPCに余計なツールバーとかアプリ入れるんだろう。
ポイント乞食か?
乞食が個人情報で騒ぐのもおかしな話しだな。
22ベガスρ ★:2012/08/10(金) 23:21:59.33 ID:???0
多分、このスレは伸びないw
qqqqqqqqq
23名無しさん@13周年:2012/08/10(金) 23:22:08.10 ID:t6+PKqwh0
>>11
そういう不正は垢BAN対象

よそだと、「あああ のような意味をなさない文字列は禁止」とされてたりする
しかし判定がアホで、同じ文字が3連続→不正扱い

銀河鉄道999 とか ゲゲゲの女房 なんかも不正扱いされるw
24睦月 ◆JANUTXo1z2 :2012/08/10(金) 23:22:11.98 ID:yWIyC++V0
こんなスパイウェアを配布する会社に図書館の運営を委託ている武雄市長どうすんだよ
25名無しさん@13周年:2012/08/10(金) 23:22:30.10 ID:r896xtom0
まあ、いくら情強とは言っても自分でロボット巡回させるのには限界があるし、
規制の検索サイトを使わないで過ごすってかなり厳しい。
26名無しさん@13周年:2012/08/10(金) 23:23:09.88 ID:QnJ6cVlN0
日ごろWeb検索で「幼女・ロリ・スク水・児ポ」などと打っていたら
ある日の店頭での買い物での会計時に
レジのお客様情報欄に「※ロリ野郎につき要注意!」とか表示されて
店員に白い目で見られるっつーことが現実化しそうな感じ?
27名無しさん@13周年:2012/08/10(金) 23:23:18.87 ID:rHVGAlp50
楽天のツールバーどうなの?
28名無しさん@13周年:2012/08/10(金) 23:23:23.00 ID:PM2qO0pB0
Tポイントのネットビンゴならやってるけど
そんなポイント溜める項目あったっけ?
クレカは登録してないや
29ベガスρ ★:2012/08/10(金) 23:23:43.70 ID:???0
>>24
まあ、札幌じゃないからw
30名無しさん@13周年:2012/08/10(金) 23:23:55.15 ID:EAjdb9px0
>>11
一日に0.5ポイント(スタンプ一個)が上限
31名無しさん@13周年:2012/08/10(金) 23:23:57.76 ID:YuxvyCK30
まだまだ裏がありそうなスパイウェアを入れてまで数円を稼ぐ気になどならんw
32 忍法帖【Lv=40,xxxPT】 :2012/08/10(金) 23:24:15.79 ID:MI1RaMXE0
てことは、ログインIDや暗証番号も通信内容のぞかれたらわかるってこったな
HTTPSって覗かれたときに何かいてるかわからないように平分を秘密のルールによって奇怪な文にしてしまうってやつだもんな
33名無しさん@13周年:2012/08/10(金) 23:24:26.81 ID:ePk6b2oE0
平文で送っても問題ないっしょ。
パケットキャプチャする奴なんて滅多にいないんだから。
34名無しさん@13周年:2012/08/10(金) 23:24:31.49 ID:iHYHb/sy0
知ってた!
35名無しさん@13周年:2012/08/10(金) 23:25:44.38 ID:JUN8xCMC0
俺がエロサイト巡回してるのもばれるっという事?
36名無しさん@13周年:2012/08/10(金) 23:25:45.57 ID:Wv05bUtSP
てか、TSUTAYA系の個人情報の扱いの酷さつーか、えげつなさは昔からでしょ
かなり以前だとレンタルの会員カード作るとDMの嵐とか

Tポイントカードなんて恐ろしくて作れないわw
37名無しさん@13周年:2012/08/10(金) 23:26:00.12 ID:2DeowqWf0
スパイウェアじゃん!
38名無しさん@13周年:2012/08/10(金) 23:26:28.43 ID:pRgh4w0u0
なんか色々なツールバーがいくつも重なってる人いるな。

まあ、そのうち画面の一番下まで届くんじゃなかろうかと、
wktkしながら黙ってみてるけど。
39名無しさん@13周年:2012/08/10(金) 23:27:08.96 ID:4JBfgLWH0
いちいちあんなリターンの少ないカード出してセコセコ
ポイント貯めてるような人なら気にしないんじゃないの
40名無しさん@13周年:2012/08/10(金) 23:27:36.33 ID:dTxzzBKX0
>>35
ジャンルまで特定される。
たとえば、スカトロ、巨乳、チンコ好きなど
41名無しさん@13周年:2012/08/10(金) 23:27:43.11 ID:1j993fXQO
カードの暗証番号も
42名無しさん@13周年:2012/08/10(金) 23:27:54.06 ID:TKff03b+0
住所氏名からクレカ番号まで漏れ漏れとか頭おかしいな
43名無しさん@13周年:2012/08/10(金) 23:28:09.87 ID:t6+PKqwh0
>>38
なんかソフト入れるときに「ご一緒にツールバーもいかがですか」と、チェック済みで出てくるやつをホイホイ押すとそうなるよなぁ

拒否権があるだけitunesよりましだけどなw
44名無しさん@13周年:2012/08/10(金) 23:28:30.93 ID:bTSZCCZ20
無記名のTカードが有るなら使うかもしれない。
ウェルシアがTカードになったので不便だ。
45名無しさん@13周年:2012/08/10(金) 23:29:08.05 ID:pKCtKu8r0
>>23
エキサイト検索のサーチストリームを片っ端から渡していけばいいんじゃね?
46名無しさん@13周年:2012/08/10(金) 23:29:10.61 ID:MpJkcxSx0
昔、ポイントの為の検索をやっていた時は
アルファベット三文字でランダムに入力して検索していた

時々、PLOとかKKKとかそういう入力になるわけだが、
ああいうので、公安とか下手すりゃモサドからマークされるってことか?
47名無しさん@13周年:2012/08/10(金) 23:29:36.45 ID:rB+HqjQh0
>>44
あるらしい
TSUTAYAで聞いてみれ
48名無しさん@13周年:2012/08/10(金) 23:29:53.18 ID:vEFgGuo/0
ちなみに、スタンプの獲得は1日1個まで、
2スタンプで1ポイントだから、
毎日貯めても年間183円にしかならない。

時々、山分けキャンペーンとかやるにしても、
年間で500円稼ぐのも無理だろう。

個人情報をくれてやるには、セコすぎる報酬。
49地に足 改め 地に足 ◆IIIIiIiiII :2012/08/10(金) 23:30:03.82 ID:i0/7OWc1P
三万回検索した★(ゝω・)vキャピ
50名無しさん@13周年:2012/08/10(金) 23:30:47.60 ID:hsqoAZa6O
>>11
まぁ、できるな
51名無しさん@13周年:2012/08/10(金) 23:31:30.79 ID:1j993fXQO
HTTPSが見れるってことは
銀行の個人情報も全部見れるじゃん
52ベガスρ ★:2012/08/10(金) 23:31:37.41 ID:???0
>>49
ノシ
53名無しさん@13周年:2012/08/10(金) 23:31:39.10 ID:yHieXBdm0
今時こんなお粗末なプログラムが存在するのか
イット業界は全く進歩が無いな
54名無しさん@13周年:2012/08/10(金) 23:31:50.01 ID:9zFWs2vI0
楽天とかECナビのツールバーもポイントたまるけど、そういう感じの?
55名無しさん@13周年:2012/08/10(金) 23:31:54.22 ID:S3cPE/7p0
楽天ツールバー
フェルリンの検索
ごおgぇの検索
2chブラウザの検索

これは安全ですか?
56名無しさん@13周年:2012/08/10(金) 23:33:13.41 ID:yA+1nZvr0
>>2
パスワードの必要なページの入力もぜーんぶ平文で転送しまくり。
これ、傍受どころかデータ転売で、売られた奴らは下手すりゃ終わる。
57名無しさん@13周年:2012/08/10(金) 23:33:15.75 ID:sxYidXPL0
検索スタンプは一日に一個までしか貯められないということは、
Maxで15円/月か

千台のマシンにインストールして使えばちょっとした小遣いにはなりそうだが。。
こんなもの使う奴いるのか?
58名無しさん@13周年:2012/08/10(金) 23:34:17.17 ID:9zFWs2vI0
>>51
そりゃ無理でしょ。CCCに渡るのはURLだけで、Cookieに書かれたセッションIDなんかは渡らないんだから。
59名無しさん@13周年:2012/08/10(金) 23:34:17.64 ID:SQ3443ay0
楽天Edyなってからスパム激増なんだがw
60名無しさん@13周年:2012/08/10(金) 23:34:55.30 ID:QnJ6cVlN0
昔の楽天infoseek検索は一日何度でもリトライ可能で5ポイント/dayという大盤振る舞いだった
61名無しさん@13周年:2012/08/10(金) 23:35:02.04 ID:R23gMFD90
こんなことをしてる会社が我が市の図書館を運営することになったのです。
自称(笑)ITに精通している市長がほぼ独断で決めました。
自称(笑)ITに精通している市長は市のHPもフェイスブックにして、非常に見づらいです。
62名無しさん@13周年:2012/08/10(金) 23:35:08.81 ID:yXx4Xek80
エロサイト系振り込め業者が歓喜
63名無しさん@13周年:2012/08/10(金) 23:36:13.92 ID:bw9Ljp3g0
httpsアクセスUR全部送信してたらhttpsということに頼り切ったシステムだとhttps GETメソッドに含まれるパスワードとか抜かれるな
法律的に問題ありそう
64名無しさん@13周年:2012/08/10(金) 23:36:52.58 ID:Fx89K3BJ0
>>55
web検索自体どれもリスクがあるものだけど
検索用ツールバーやポイント絡みの検索はやめとけ
65 忍法帖【Lv=40,xxxPT】 :2012/08/10(金) 23:37:06.03 ID:MI1RaMXE0
でもまぁ、こんなのかわいいもんだよ
SNSやスマホアプリにくらべたらねw連携とかおそろしくて
知ったらタマ袋がキュッとなるからw
言わないでおくよ利用もできるからw
66名無しさん@13周年:2012/08/10(金) 23:38:40.04 ID:h3mbEwmFO
HTTPじゃなくて、HTTPSでしょ?


こんな事言ったら、インターネットは全て駄目な事になるけど、書いた人わかって書いてるの?

67名無しさん@13周年:2012/08/10(金) 23:39:00.32 ID:1uCp5qwD0
平文(HTTP)で送信している

げろろろおろ!駄々漏れだったってか?
68名無しさん@13周年:2012/08/10(金) 23:40:02.70 ID:1j993fXQO
>>65
お前、ホントは何も知らないんだろwww
69名無しさん@13周年:2012/08/10(金) 23:40:36.62 ID:vEFgGuo/0
>>57
T-SITE IDの入力が必須なんで、たぶん無理。


あと、そんなことが出来るかどうか知らないが、
「PCすべての検索履歴を取得する」
と書かれていて、
そのうちすべての通信履歴をハックするようにでも進化するのかもしれん。
70名無しさん@13周年:2012/08/10(金) 23:41:22.05 ID:h3mbEwmFO
>>66

あ、下の方に続きがあった。
間違いです。
orz
71名無しさん@13周年:2012/08/10(金) 23:41:40.92 ID:GZW4Jb5o0
これ入ってるパソコンでネットバンクの取引したら
アカウント乗っ取られて金を全部引き出されるって事?
72名無しさん@13周年:2012/08/10(金) 23:43:16.25 ID:ePk6b2oE0
みんななんか勘違いしてるな。
Web閲覧履歴だけで言うと、
広告貼ってるサイトならすべてダダ漏れだよ。
だってP3P設定してるから。
73名無しさん@13周年:2012/08/10(金) 23:43:25.90 ID:5ZYZglR10
放課後ティータイム
74名無しさん@13周年:2012/08/10(金) 23:43:27.42 ID:VZ9DjlVn0
これはひどいな
75名無しさん@13周年:2012/08/10(金) 23:43:37.23 ID:YaZREXlt0
無線lanを無暗号で使っている奴は覚悟しておけよw
丸見えだからな
76名無しさん@13周年:2012/08/10(金) 23:43:59.59 ID:wW6QY8z30
調べたけど一日一スタンプ(つまり二日で1ポイント)
しかもらえないんだな。

せっかくスクリプトを組んでうはうはになろうとしたのに
一年で200円もたまらないならどうでもいいや。
77名無しさん@13周年:2012/08/10(金) 23:44:48.40 ID:tR1epZ/L0
>>2
家で見たエロサイトの閲覧履歴から、TSUTAYA行ったらオススメの新作AVを案内される。
78名無しさん@13周年:2012/08/10(金) 23:45:26.79 ID:ZH72YCJO0
>>72
で、そういう場合、個人特定ってできるの?
79名無しさん@13周年:2012/08/10(金) 23:46:21.52 ID:XT+vziCG0
情弱どもが一体どこまで馬鹿なのかを試す社会実験か何かなの、これって?
80名無しさん@13周年:2012/08/10(金) 23:46:48.42 ID:X6uddpCS0
CCCに渡るというプライバシーの問題と、
第三者に秘密のURLが漏れるかもというセキュリティの問題
81名無しさん@13周年:2012/08/10(金) 23:46:50.39 ID:S3cPE/7p0
>>64
どうしよう、ツールバーで「好き 好きな人の名前」で検索したりしてた><やだこれ漏れたら死ぬ
82名無しさん@13周年:2012/08/10(金) 23:47:36.71 ID:GrSCf82GP
>>2
同じLANに接続された端末から容易に盗み見される可能性がある。
CCCになりすました第三者にwebの閲覧履歴を詐取される可能性がある
83名無しさん@13周年:2012/08/10(金) 23:47:38.86 ID:4fxQQXve0
個人の利用の場合、たとえばフレッツ光の場合
>>1 こういう場合の、他人のパケットをキャプチャとか出来るの?

つまり、どういう場合にリスクあるの?
(セキュアな設計じゃないのは批判されるべきだが)
(オレ様の知識によれば)
企業の場合は、プロキシサーバ経由だから
サイトの閲覧履歴なんて、管理者側には、全部わかってる、と思うけど。
84名無しさん@13周年:2012/08/10(金) 23:48:24.83 ID:lYNdMgDP0
放課後ティータイム 、ぷ
85名無しさん@13周年:2012/08/10(金) 23:49:03.69 ID:PsybZ6fk0
・データは何でもかんでもマイドキュメントに入れている。
・Webブラウザにいろんなバーが入っている。

昔から↑この手の「PCを使いこなしてるつもりなんだが実は情弱」な連中が、
一番ガードが甘い。
86名無しさん@13周年:2012/08/10(金) 23:49:06.51 ID:S3cPE/7p0
>>72
お買い物サイトをログオフしてるのにさっきクリックした商品がオススメって出てくることがある。何あれ怖い
87名無しさん@13周年:2012/08/10(金) 23:49:13.99 ID:X6uddpCS0
>>83
公衆無線LANとかやばいとおもう
88名無しさん@13周年:2012/08/10(金) 23:50:57.79 ID:4fxQQXve0
>>87
なるほど、さんくす。 >>82ということか。

実は、IT系で給料もらってるのに、ピンとこなかった…。

89名無しさん@13周年:2012/08/10(金) 23:53:18.98 ID:vEFgGuo/0
>>86
あれは機械的にやってて、個人情報とはリンクしてないから問題ない。
ま、気持ち悪いのはよく分かるが。
90名無しさん@13周年:2012/08/10(金) 23:54:06.06 ID:+saHFkbB0
なるほど そうかそうか
91名無しさん@13周年:2012/08/10(金) 23:54:52.87 ID:X6uddpCS0
>>89
楽天で物買うとき住所氏名入れるからひもづけられるんじゃないの
92 忍法帖【Lv=40,xxxPT】 :2012/08/10(金) 23:54:52.96 ID:MI1RaMXE0
たとえば私とあなたが紙に書いた文字で会話してるとする
無線通信やPCの知識あるやつは覗きこめる
何かいてるかわからないように二人でルール決めて
覗かれても何かいてるかわからないようにするってのがHTTPS
HTTPSはログイン時や暗証番号などのときに使われる
HTTPSが解除されていて誰かがのぞいていれば
「暗証番号・・・・」「〜様、ログインありがとうございます」とか会話がまるみえw
93名無しさん@13周年:2012/08/10(金) 23:54:54.12 ID:IC7KqmIP0
最近はgoogleが重いんだよな〜
一旦飛ばしてデータを取り込んでるだろ?
94名無しさん@13周年:2012/08/10(金) 23:57:02.82 ID:xXO210bx0
HTTPSで第三者サイトに入力したクレジット番号も筒抜け
95名無しさん@13周年:2012/08/10(金) 23:58:30.72 ID:X6uddpCS0
>>94
閲覧履歴だからそれはない
96名無しさん@13周年:2012/08/11(土) 00:00:00.86 ID:BCdqvJcj0
ポイントくれるだけマシ
97名無しさん@13周年:2012/08/11(土) 00:00:23.92 ID:zpv+j8cCI
>>44
個人情報てきとーて大丈夫
ウェルで作れるよ
98名無しさん@13周年:2012/08/11(土) 00:01:37.44 ID:ni7Rvwy1O
TSUTAYAと創価の関係
99名無しさん@13周年:2012/08/11(土) 00:01:41.46 ID:DkI1E3KKP
>>44
ちょっと前に路上でTポイントカード配ってた
いわく「このままでポイントを貯めることは可能です」
「ただし、貯めたポイントを使うには個人情報の登録が必要です」

なんだかねぇ
100名無しさん@13周年:2012/08/11(土) 00:03:57.72 ID:W43ahMjHP
STRABUCKSの無料wifiも
確かのぞき見し放題なんだろ・・・

恐ろしいトラップが流行っているな。
101名無しさん@13周年:2012/08/11(土) 00:04:11.70 ID:83wkQK2C0
つまりデータが流出すれば個人情報と検索ワードの突き合わせも可能なわけだ
102名無しさん@13周年:2012/08/11(土) 00:08:32.44 ID:xDpbqjKcP
というか検索するだけでポイントがもらえるようなそんな気持ち悪いサービス利用する方が馬鹿。
103名無しさん@13周年:2012/08/11(土) 00:08:42.11 ID:e82zwqp30
>>100
公衆無線LAN、暗号化しててもパスワード共有だったらあまり意味ないので
暗号化しないで傍受可能なことを宣言してるスターバックスの方針のほうがいい気がする
104名無しさん@13周年:2012/08/11(土) 00:11:50.89 ID:VVnhUHza0
>>2
貧乏人は公開オナニー好き
105名無しさん@13周年:2012/08/11(土) 00:12:35.33 ID:xDpbqjKcP
>>95
・閲覧履歴だけという確証がない。
・入力履歴でなくてもカード番号はブラウザに表示されるケースはある。(下4ケタxxxxになってたりするけど。)
106名無しさん@13周年:2012/08/11(土) 00:13:00.62 ID:Vrp02n4Q0
この人物は変態エロサイトで動画をDLしているとか丸分かりか
107名無しさん@13周年:2012/08/11(土) 00:15:56.12 ID:/muYA8zo0
2ちゃんに書き込んだ履歴があると自動的に4,50代男性に分類されておっさん向け商品が楽天の広告欄に紹介される。
108名無しさん@13周年:2012/08/11(土) 00:16:25.99 ID:anOnQGFr0
ドラッグストアや図書館や履歴開示とか
微妙な話題がちらほらしてる時期に
何故に突っ込みどころ満載のものをリリースしたんだろ
炎上させて改善して
前のよりマシになったねー
対応速いねー安心だねーって使わせるつもり?

使わんけど
109名無しさん@13周年:2012/08/11(土) 00:18:00.12 ID:e82zwqp30
>>105
今回のは、HTTPSのURLが平文で送られるという問題
110名無しさん@13周年:2012/08/11(土) 00:19:56.69 ID:anOnQGFr0
>>109
IDやら何やらURLにくっ付いて送信するものは
一緒に持っていかれるよね
111名無しさん@13周年:2012/08/11(土) 00:26:25.96 ID:1KTQrciT0
楽天のもgoogleのもツールバーは一切使わない
112名無しさん@13周年:2012/08/11(土) 00:27:00.57 ID:7XB88zqY0
>>105
get
post
のことだね
まあクレカレベルでそれやるのは
お粗末
113名無しさん@13周年:2012/08/11(土) 00:28:35.86 ID:8qsXrVTg0
>>110
いつぞやの個人情報流出させたメッセサンオーみたいな作りのサイトはヤバいな。
そうじゃなければどういった商品に興味があるか、どういったサイトで購入してるのか。がバレる程度で済むが。
114名無しさん@13周年:2012/08/11(土) 00:30:59.58 ID:e82zwqp30
Googleツールバーは「?」以降を送信しないしHTTPSのときも送信しない
http://takagi-hiromitsu.jp/diary/20051127.html#p03
115名無しさん@13周年:2012/08/11(土) 00:33:25.74 ID:HGjYHlap0
これ不正アクセス防止法とか引っかからないの?
116名無しさん@13周年:2012/08/11(土) 00:35:36.23 ID:NnzqHFOd0
メインじゃないPCに入れて検索マクロエンドレスで動かせば
ポイントもらい放題やないのん?
117名無しさん@13周年:2012/08/11(土) 00:36:56.20 ID:0d2Vx0hk0
ラムちゃんか、なつかしいな
118名無しさん@13周年:2012/08/11(土) 00:38:50.60 ID:e82zwqp30
>検索1回につき、検索スタンプ1個
>検索スタンプ2個で、Tポイント1ポイント
>検索スタンプ付与は、1日1個を上限
しょぼい
119名無しさん@13周年:2012/08/11(土) 00:52:33.32 ID:7QIQCWms0

Android OS 使ってる奴はどうなの?
120名無しさん@13周年:2012/08/11(土) 01:17:19.95 ID:ePgwwh7x0
スタンプ二個もらうときだけツールバーオンにしてその後オフにすれば漏れないんじゃないの?
121名無しさん@13周年:2012/08/11(土) 01:31:38.93 ID:gXm9jSIb0
パスワード盗み放題だなこれ
リスクを認識できない人はポイント欲しさに被害にあっちゃうんだろうな
122名無しさん@13周年:2012/08/11(土) 01:37:56.41 ID:H6/0P6KR0
TSUTAYAとかいかがわしすぎて利用したことないや。
123名無しさん@13周年:2012/08/11(土) 01:43:05.96 ID:QdQ/90jR0
ツタヤは昔から、自分のところの会員名簿を名簿屋に横流ししてると公然と噂されてたからな
入会した途端に裏ビデオの業者からDMが届くようになったとか
124名無しさん@13周年:2012/08/11(土) 01:45:23.60 ID:anOnQGFr0
ツールバー入れた情弱は
このニュースをどんどん広めればいいのに
山分けポイントが沢山貰えるよw
125名無しさん@13周年:2012/08/11(土) 01:49:43.31 ID:5fXaMYa10
20年ぐらい前にTSUTAYAのレンタルシステムの保守やってたけどおまえらのレンタル履歴は全部某通信会社にテープで持って行ってたぞ
126名無しさん@13周年:2012/08/11(土) 01:52:36.96 ID:h1UAcETM0
>>2
創価に情報が漏れる。
127名無しさん@13周年:2012/08/11(土) 02:04:08.41 ID:xSQzVGhW0
>>1
そんなのGoogleをhttpsから検索してない数十億人と同じだろ
何の問題もない
128名無しさん@13周年:2012/08/11(土) 02:10:00.26 ID:Ex/Wgp9V0
TSUTAYAは朝鮮企業と提携してる。

朝鮮人に銀行口座の暗証番号を渡してしまうバカ。
129名無しさん@13周年:2012/08/11(土) 02:12:46.54 ID:A3ecYyr70
httpsまでなんだからわざとやってるな
130名無しさん@13周年:2012/08/11(土) 02:19:07.28 ID:HkMoEJIN0
最近ようやくjwordが減って来たと思ったら…。うちの会社は何故かjword標準だよorz
131名無しさん@13周年:2012/08/11(土) 02:22:19.98 ID:zP/Sl3rM0
>>105
>ブラウザに表示されるケースはある
wwwwwwww
132名無しさん@13周年:2012/08/11(土) 02:22:34.30 ID:+0zMQD0e0
Tポイントカードの更新に300円必要... _I ̄I○
133名無しさん@13周年:2012/08/11(土) 02:22:56.96 ID:rWUI/8+r0
会員が何に興味を持っているか情報分析してるだけだろ
134名無しさん@13周年:2012/08/11(土) 02:31:19.37 ID:8vJ0cVL+0
おいおい、Tポイントカードなんて、
あんなあからさまにヤバイもん使うなよww
135名無しさん@13周年:2012/08/11(土) 02:32:56.44 ID:LUyqx9Ck0
Webのストーカー広告って全部閲覧履歴見てやってるんちゃうん?
HTTPS含むWeb閲覧履歴を全てHTTPで送信て意味わからん
136名無しさん@13周年:2012/08/11(土) 02:36:21.73 ID:W+eRGsRz0
>>11
一年稼働し続ければ200円近くも儲かるよ!やったね!
137名無しさん@13周年:2012/08/11(土) 02:37:51.13 ID:nunogklQ0
伊藤平文
138名無しさん@13周年:2012/08/11(土) 02:39:17.84 ID:Wavw3iph0
TSUTAYAの韓国推し見ても使ってるなら自業自得ってだけだよな
なんだよあの韓国みやげ店みたいなレンタル屋
139名無しさん@13周年:2012/08/11(土) 02:51:33.09 ID:FFSmyJ7B0
単なるスパイウェア
140名無しさん@13周年:2012/08/11(土) 04:16:28.83 ID:pLBDT0bt0
今までTポイントカード作らなかったけど正解だったかな
141名無しさん@13周年:2012/08/11(土) 05:06:53.18 ID:NVewEMfu0
どう考えても、POSTするパラメータは暗号化されたままだろ?

ならば、HTTPSであろうが、URIまでならば、社内プロキシにだって残るワケだし、
別に閲覧履歴の扱いについて、一応周知されているならば、問題ないはずだが?

薬屋実店舗での購買履歴管理の問題に乗じて、適当なことを言っちゃいかんよ
142名無しさん@13周年:2012/08/11(土) 05:13:44.96 ID:gPKKaYb20
TSUTAYAは昔から変な噂があるよ
規約に書かれているとうりーってのは昔と同じだな
143名無しさん@13周年:2012/08/11(土) 05:18:43.52 ID:35saH7dg0
>>141
えっ?会社でこんなツールバー使うやついないだろwww
144名無しさん@13周年:2012/08/11(土) 05:22:24.71 ID:Qy11GdI30
公衆無線LANの会社がやる気になれば
色々見れるね

はあ、なんでもかんでもマーケティング
くだらん世の中
145名無しさん@13周年:2012/08/11(土) 05:28:11.20 ID:jfQf8oQ20
そういうデータ収集の見返りとしてポイントをあげてるんだから
なんの不思議もないだろ
ボランティアでやってるとでも思ってるのか
146名無しさん@13周年:2012/08/11(土) 06:36:19.39 ID:gKsP2LZW0
ポイント収集マクロ作ってみんな同じものを検索すればおk
147名無しさん@13周年:2012/08/11(土) 07:06:42.77 ID:O0nv7Wns0
hauncon 曰く
の引用部分って直後からどこまで?
148名無しさん@13周年:2012/08/11(土) 07:09:01.97 ID:Hwxp0DPH0
ポイント取得用と通常ブラウス用に2種類のソフトを使えばいいじゃね?
149名無しさん@13周年:2012/08/11(土) 07:16:08.73 ID:mFClt2OS0
>>145
データ収集される事を問題視してるわけじゃなくて
データ収集の方法が杜撰すぎるって指摘されてるんじゃないの?
夏休みだからそういう書き込みあるのも分かるけど
150名無しさん@13周年:2012/08/11(土) 07:16:59.98 ID:EBd7VJfe0
>>1
> HTTPSを含むWeb閲覧履歴を全て平文(HTTP)で送信している
> ということである。

意図的にやってるだろこれ
151名無しさん@13周年:2012/08/11(土) 07:20:22.32 ID:PqBexKdl0
こりゃ図書館の個人データーも駄々漏れだな
152名無しさん@13周年:2012/08/11(土) 07:23:44.73 ID:7zdh2nCF0
ツールバーじゃないけど、検索でポインヨ貯められるサイトも同じことやってるん?
だったらオタワ(´・ω・`)
153名無しさん@13周年:2012/08/11(土) 09:12:32.78 ID:NUynQjpG0
すき家、TSUTAYA、ブックオフ、天下一品、ダイソー、コナン、上戸彩
2chで週に一回は見るスレタイ
誰がステマしてんだ?
154名無しさん@13周年:2012/08/11(土) 09:19:58.69 ID:kMP6RPq90
お前ら向けのサービスじゃないの
155名無しさん@13周年:2012/08/11(土) 09:45:16.79 ID:0H5AFAhD0
>>154
youtubeなんかの、あなたにおすすめの動画が出るときまづくなるじゃん
156名無しさん@13周年:2012/08/11(土) 10:56:18.88 ID:XVu3eOb80
ポイント貯めるときだけツールバーを有効にして、ポイント獲得用の検索をしたら即無効にすればOK。
157名無しさん@13周年:2012/08/11(土) 11:37:33.56 ID:EBS31SOK0
>>156
毎日やっても月15ポイント?
158名無しさん@13周年:2012/08/11(土) 11:40:47.81 ID:UlNV2Q+10
>>2
いろんなサイトのパスワードを大回収。
どんな使い道をするのかわからないが、ホストがやられたりしたら
カードやら何やら全部まとめてドーン!!!!!
159名無しさん@13周年:2012/08/11(土) 12:10:38.86 ID:EBS31SOK0
>>158
ちがうって。悪意ある第三者わたるかもしれないというのが問題なんだって。
160名無しさん@13周年:2012/08/11(土) 13:06:36.17 ID:TXth+vGT0
>>159
悪意ある第三者にわたると言うか
まず間違いなく悪意ある第三者に売られる
161名無しさん@13周年:2012/08/11(土) 13:13:16.26 ID:EBS31SOK0
>>160
それとは別の問題。CCCと関係ないところで盗聴されるかもという。
162名無しさん@13周年:2012/08/11(土) 13:18:48.42 ID:onGXUpC00
コンビにでいちいちTカード聞かれるのがウザい。

出す奴は数円のために自分の情報をダダ漏れさせ、
ほかの加盟店で属性共有されたいのかね。
163名無しさん@13周年:2012/08/11(土) 13:22:25.27 ID:5ju5A2Uv0
平文で流れたとして、どこでそれを見ることができるのか知らない
164名無しさん@13周年:2012/08/11(土) 13:23:42.80 ID:+IwvqvXq0
「水着に穴をあけるな」って毎日打ち込めばAVメーカーの人わかってくれるの?
165名無しさん@13周年:2012/08/11(土) 13:29:00.61 ID:humftYMp0
つまりまとめるとだな、
個人情報ってのは過失で漏洩したら罪になる。
しかし故意に漏洩させた場合は正当な業務行為と認められると。
そういうことだよな?
166名無しさん@13周年:2012/08/11(土) 13:30:58.60 ID:R44TAUgO0
まさかこれを批判しながら
グーグルツールバー入れてるやついないよなw
167名無しさん@13周年:2012/08/11(土) 13:32:10.57 ID:humftYMp0
コンビニはTポイント・カードに始まり、
箸いりますか?スプーンいりますか?温めますか?
箸何本いりますか?スプーン何本いりますか?袋わけますか?・・・
いいかげんにしてほしい。
168猫煎餅:2012/08/11(土) 13:33:46.40 ID:84HveSS00
>>123
オレんとこには来ねえけど?
楽天でも同じようなレスしてるやついるんだよなあ。
169名無しさん@13周年:2012/08/11(土) 13:33:56.91 ID:hrg7vDZ90
>>159
いやいや
悪意ある当事者が情報収集してるのが一番の問題だろ
170名無しさん@13周年:2012/08/11(土) 13:34:16.27 ID:KJVOWWR2Q
噂ではない。
本当。
171名無しさん@13周年:2012/08/11(土) 13:36:53.36 ID:P/F7ouUO0
表示ではhttps〜と表示されてるが、バーでhttpに変換してハイ送信w
アホスwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
172名無しさん@13周年:2012/08/11(土) 13:41:28.99 ID:R44TAUgO0
>>169
HTTPの怖さ分かってるか?誰かわからない第三者が見放題だぞ

クレカ番号やらHTTPSだから安心して送信できるわけで
ネットワークを経由すればするほど顔も分からない第三者が
復元作業も一切なにも必要もなく閲覧することができる
173名無しさん@13周年:2012/08/11(土) 13:43:10.08 ID:Bibw1zWI0
>>149 もともとカード登録時にガッツリ個人情報登録する上に
色んなところでデータの結びつけ出来るというセキュリティ考えたら引くようなカードで
その上でこれだから
174名無しさん@13周年:2012/08/11(土) 13:44:42.76 ID:a9gjQ0dM0
>情報の送信には平文(HTTP)が使われており、比較的容易に通信を傍受できてしまうことが明らかになった。
う〜ん、ビミョ〜に誤解を招くかな?
httpスキームの問題は、傍受された通信内容が暗号化されてないから、傍受成功 === 漏洩である点。
通信傍受行為自体のリスクは、httpもhttpsも大差はないと思うよ。
175名無しさん@13周年:2012/08/11(土) 13:46:58.99 ID:XgLX65/o0
> わずかなポイントのために
抜かれて困る情報とか乞食にねーからw
176名無しさん@13周年:2012/08/11(土) 13:49:05.64 ID:R44TAUgO0
そりゃ傍受されるリスクはいっしょだが、何の復元知識がない奴が
そのまま閲覧できるのと暗号解除知識が必要でそもそも見た目
何の情報かすら分からないものとでは天と地ほど違うだろw
177名無しさん@13周年:2012/08/11(土) 13:50:51.41 ID:tCNCd71r0
>166
googleには住所も年齢も電話番号も公開してませんけど?
178名無しさん@13周年:2012/08/11(土) 13:52:00.74 ID:NlV1ezbx0
嫌がらせでグロサイトのみ閲覧するPCと回線用意するか
179名無しさん@13周年:2012/08/11(土) 13:53:43.37 ID:EBS31SOK0
暗号化されてたら、誰も解読できないから、傍受されても安全っていう前提なんじゃないの
180名無しさん@13周年:2012/08/11(土) 13:55:34.83 ID:xhSOM4pl0
よかったTカード持ってないや
PONTAの俺、勝ち組
181名無しさん@13周年:2012/08/11(土) 13:55:41.54 ID:lMaJlld/0
お気に入りに入れてるのから直で行ったり
検索用にブラウザ変えても全部持ってかれるの?
182名無しさん@13周年:2012/08/11(土) 13:56:51.56 ID:MO8C/WJy0
スパイウエアじゃん
183名無しさん@13周年:2012/08/11(土) 13:58:29.55 ID:MMMpQRaz0
言っておくけど

コンピューターってポンコツだからな

いやほんと
184名無しさん@13周年:2012/08/11(土) 13:58:46.75 ID:g+aMZ3en0
>>23
まるで楽天ツールバーだなw
あれもかなりのお馬鹿さんが作ったに違いないw
185名無しさん@13周年:2012/08/11(土) 13:58:47.31 ID:E4F6OxPt0
検索スタンプは一日に一個までしか貯められない


wwwwwwwwwwwwwwwwwwwwwwwwwwwwww
186名無しさん@13周年:2012/08/11(土) 13:59:51.03 ID:l6+vivYk0
楽天ツールバーも勝手にわけのわからん通信してるから速攻でやめたけど
コレ系のツールバーはみんなそうなのか
187教祖 ◆Q7qk29zo.I :2012/08/11(土) 14:01:40.66 ID:BkP3s4zT0
| ∇ ` )。。oO( ヒデエ商売

銀行の口座とかパスワードももれるわけ?
188名無しさん@13周年:2012/08/11(土) 14:02:35.69 ID:R44TAUgO0
>>177
スパイウェアインストール者乙
189名無しさん@13周年:2012/08/11(土) 14:05:03.74 ID:WktjAMN00
専用のブラウザで延々スクリプト回して検索し続けるわ
190名無しさん@13周年:2012/08/11(土) 14:05:09.67 ID:LAOu4HTb0
>>11
楽天ツールバー用になら昔作った。
191名無しさん@13周年:2012/08/11(土) 14:07:54.08 ID:E4F6OxPt0
ちなみにAVの履歴とか警察が普通に見るからな
芋づる式だろうw
こわいなw
192名無しさん@13周年:2012/08/11(土) 14:12:46.74 ID:c1ioVvRf0
>>1

ログイン状態のままヤフー検索してる奴がごまんといる現状で、今さらナニ言ってんの?
193名無しさん@13周年:2012/08/11(土) 14:13:04.05 ID:c1TOJ/7r0
勝手に個人情報を収集すんなや。ほぼエロサイトしか見てないのによ。
194名無しさん@13周年:2012/08/11(土) 14:15:17.67 ID:4hDPbTUS0
Tポイントが集まったらなんかメリットあるのか?

>>1が事実ならつくづくクソな仕様だが、そもそもメリットなければ、
こんなツールバー、誰もインストールしねえだろ。
195名無しさん@13周年:2012/08/11(土) 14:16:45.77 ID:dAzuXEEn0
>>194
1P=1円で使えるのと、商品交換ができるくらい
https://tsite.jp/tm/pc/shouhin-koukan/STKIp1201001.do
196名無しさん@13周年:2012/08/11(土) 14:17:54.56 ID:9q6sEt5r0
>>2
俺が毎日Xvideosを観てる事をCCC以外の人間にも知られるという事。
197名無しさん@13周年:2012/08/11(土) 14:22:24.46 ID:4hDPbTUS0
>>195
ほー、じゃその商品目当てにインストールしようと考える人間が出てもおかしくないか。

しかし、最高でもせいぜい数万円出せば買える商品を獲得するために、
自分の行動履歴を、CCCはおろかそれ以外の第三者にダダ漏れさせるとか、
相当のチャレンジャーだなw
198名無しさん@13周年:2012/08/11(土) 14:23:20.94 ID:H4bESk+10
>>30
1年かけて180円かよ・・・・
電気代節約で180円ひねり出すほうが早いな
199名無しさん@13周年:2012/08/11(土) 14:25:47.43 ID:9F31/gcqi
まあ、chromeもグーグルアカウント登録しろとうるさいけど
なに送ってるかわかったもんじゃない。

アンドロイドもグーグルアカウント変えるのって初期化しかないとか。
登録しないとなにもできないし。
200名無しさん@13周年:2012/08/11(土) 14:25:57.03 ID:Ejbvw3mr0
以前だけど、外国のおばあさんかなんかがモニターの三分の二くらい各種ツールバーで
ブラウザが埋められちゃってる写真無かったっけ?
201名無しさん@13周年:2012/08/11(土) 14:28:15.03 ID:X7tuKVct0
>>195
年間180ポイントだから・・・一番高いので9500ポイントだから・・・52年かwww

あと抽選申し込みにポイント使わせるとか鬼
202名無しさん@13周年:2012/08/11(土) 14:28:50.95 ID:4cTD3B610
Tポイントとポンタ、どっちも金の他に一々カード出すのが面倒
使うところは近所には富士スーパーくらいしかない。
ローソンポイントカードは持ってるけど、いつの間にか終了してポンタになってた
行くコンビニはセブンイレブンが一番多い。

結局、会計とポイントを同時に処理できるnanacoしか使ってない。
203名無しさん@13周年:2012/08/11(土) 14:29:53.52 ID:7nhlSiI30
楽天ツールバーも同様?
あ、地震
204名無しさん@13周年:2012/08/11(土) 14:31:45.27 ID:cIWV3JH40
ポイント系ツールバーは、仮想環境に入れるのが常識。
205名無しさん@13周年:2012/08/11(土) 14:34:43.15 ID:HYH6sAuXi
206名無しさん@13周年:2012/08/11(土) 14:36:14.48 ID:zAT4Npdf0
これ傍受されたとしてどうやって個人特定すんだ
207名無しさん@13周年:2012/08/11(土) 14:38:13.07 ID:W/9kr6fT0
>>196
xvideo がホーム画面に設定されてるのって普通だと思うよ。
208名無しさん@13周年:2012/08/11(土) 14:41:34.01 ID:badI3FMe0
>>206
HTTPSも平文でやってるってことだから
クレカ番号、名義、セキュリティコード全部引っこ抜かれるんじゃない?
209名無しさん@13周年:2012/08/11(土) 14:42:07.34 ID:EBS31SOK0
>本ツールバーには固有の利用番号が登録されています
210名無しさん@13周年:2012/08/11(土) 14:47:40.75 ID:YNmeMDba0
HTTPSのURLを平文で送信してるだけだろ。
何が問題なの?
HTTPSってページの中身が暗号化されてるだけでURLの部分はもともと平文だろ。
211名無しさん@13周年:2012/08/11(土) 14:50:41.03 ID:mg1wadxs0
低収入なのに所帯持ちで長期住宅ローンを組んで、
小遣い稼ぎのためにポイントと引換に個人情報垂れ流してたら、
生きてるか死んでるかわかんないよな。
212名無しさん@13周年:2012/08/11(土) 14:52:28.82 ID:EBS31SOK0
>>210
URLも暗号化されてる。
213ショッキングなのは後半:2012/08/11(土) 15:27:13.80 ID:HiCCDww/0
192 名前:ショッキングなのは後半 投稿日:2012/08/10(金) 18:40:30.87 ID:iEB0GPQZ
  〜一部略〜
気になってで「Tポイント」のアンドロイドアプリ見たら、
https://play.google.com/store/apps/details?id=jp.tpoint の「アクセス許可」 タブ内見たら・・・。
なんで単なる 「店舗案内」 ソフトでこんな情報とるんだよ。 宣言さえしてれば法律上犯罪扱いじゃなくても、限度を考えろよ。

 電話/通話
 端末のステータスと ID の読み取り
 端末の電話機能へのアクセスをアプリに許可します。許可すると、アプリではこの携帯端末の
 電話番号やシリアル番号、通話中かどうか、通話相手の電話番号などを特定できるようになります。

ネットワーク関連の表記も気になるが、不思議??なのがこちら。

 バックグラウンド プロセスの終了
 メモリが不足していなくても他のアプリのバックグラウンドプロセスを強制終了することをアプリに許可します。

アプリが他のアプリを強制終了できるのか? PCでそんな事例あるか? 何様だ?
ウイルス対策ソフトって一般権限だけど、勝手に強制終了される可能性は?
               ↓
ホント? PC並みには期待できないAndroidのウイルス対策アプリ (1/2)
http://www.itmedia.co.jp/enterprise/articles/1207/13/news012.html
以下省略しまくり
調査したウイルス対策アプリは全て「一般権限」で動いていた。

ウイルス対策ソフトが「一般権限」で動くことにどんなデメリットがあるか。ある意味では致命的な状況だと懸念している。

 これらのデメリットは、PCのウイルス対策ソフトには無い特性だ。
そのため、状況によっては致命的な事象に至る可能性が高く、対策アプリが“ざる”となってしまいかねない。〜

Android OS&アプリは個人情報ダダ漏れ★9
http://anago.2ch.net/test/read.cgi/smartphone/1335343114/
214名無しさん@13周年:2012/08/11(土) 15:39:37.25 ID:AXCiy4pO0
>>202
nanacoはポイント付かないんだよなあ
ポンタは結構、ポイント付くんで重宝してる
ただ、近所にローソンないんだよね。。。
215名無しさん@13周年:2012/08/11(土) 15:50:11.68 ID:IWqNbkYl0
httpsもってことは、ネットバンキングのログイン情報とかも筒抜けなのか?
216名無しさん@13周年:2012/08/11(土) 16:02:34.36 ID:xILHBW940
存在自体知らない
217名無しさん@13周年:2012/08/11(土) 16:04:31.71 ID:N/+o5Mmm0
セルフのエネオスでTカード機械のとこに無造作に置いてあるんだけど
希望者は勝手に使って持って帰ってくれつうことなのかなあ?
なんだかなあ
218名無しさん@13周年:2012/08/11(土) 16:12:27.35 ID:h1W1/OQm0
なんでどこもかしこもTポイントってのを導入してるんだ?
うちの近所の薬局もオリジナルをやめてそれになったけれど、
オリジナルのポイントが良かったのにTポイントになってから行かなくなっちゃったよ。
219名無しさん@13周年:2012/08/11(土) 16:28:37.75 ID:dH429Tid0
なんら登録した覚えのないサイトで
「アナタの近所のお店一覧」みたいのが出てビビった
220名無しさん@13周年:2012/08/11(土) 16:29:45.99 ID:MiL1Sd7RQ
近所にツタヤしかないのでアダルトビデオとほんの少しでも猟奇的な映画、もう四年見てない。
221名無しさん@13周年:2012/08/11(土) 16:31:59.92 ID:LAOu4HTb0
>>192
お前はオンラインバンキングの口座番号も残高もログインパスワードも
全部ヤフーに入力してるというんだな。

とりあえず、ちゃんと話題についてこいよ。
222名無しさん@13周年:2012/08/11(土) 16:32:55.56 ID:rnFERNFd0
セキュリティソフトによくついてるブラウザ用ツールバーも少なからず閲覧データを送ってるのかな?
今見てるサイトが安全かどうか一々チェックしてるけど
223名無しさん@13周年:2012/08/11(土) 16:35:23.43 ID:QMkq4WTT0
楽天のサイトを作ったのはテクマトリックスのようだ

ttp://www.kabuyutai.com/kobetu/sonota/techmatrix.html
224名無しさん@13周年:2012/08/11(土) 16:44:49.29 ID:V1Wstbgi0
>>78
Facebook, Google+, Twitter その他みんな、
個人情報を渡してるサービスにログインしてて、
閲覧したページにそこにリクエストを出すボタンの類いが貼られてたら同じ。
わかってる人はログインしっぱなしにできなくて不便、
わかってない人はログインしっぱなして情報集められまくり。
225名無しさん@13周年:2012/08/11(土) 16:49:34.76 ID:V1Wstbgi0
>>135
自分のサーバー宛に直接リクエストが送られたもの以外は把握できないのが普通。
ただし、楽天ad4Uのように、ブラウザの性質を利用して履歴を盗み取るものもある。
楽天ad4Uはそれを防げるブラウザを使うか、オプトアウトのクッキーを
ブラウザに持たせておくことで防げる。……が、期限が来たら消えるのでまた盗まれる。
226名無しさん@13周年:2012/08/11(土) 16:54:03.28 ID:HMHQa7+70
どうせこのスレにいるほとんどがWiresharkも使ったことが無い素人だろ
くだらないことやってないで、勉強して来い
227名無しさん@13周年:2012/08/11(土) 17:01:11.24 ID:7QIQCWms0

しかし、考えてみれば凄いよな。  スマホユーザーの7割の、スマホ内のほとんど全部のデータや位置情報
閲覧したコンテンツの内容まで、抜き放題抜かれ放題って事なんだろ? しかも(一応)合法的に。
                         ↓ 

【経済】Androidスマホが約7割、シェア広げる…アップルのiOSはシェア低下
228名無しさん@13周年:2012/08/11(土) 17:04:17.67 ID:E4F6OxPt0
1年かけて180円で個人情報売って

大勝利!!!!!!!

個人の値打ちは180円wwwwwwwwwwwwwwwwwwwwwwww
229名無しさん@13周年:2012/08/11(土) 17:04:25.55 ID:7QIQCWms0
>>227
TSUTAYAの話じゃなしに、AndroidOSの話ね。すまん。
230名無しさん@13周年:2012/08/11(土) 17:06:39.36 ID:E4F6OxPt0
おまえら
グーグルで「い」って検索してみろ
お前らの近くが表示されてるからwwwwwwwww
231名無しさん@13周年:2012/08/11(土) 17:09:02.36 ID:lUolHLzd0
Tポイントたまにアンケートとかくるけど回答に10分かけても5pとかナメたポイント寄越すんだよな
賽銭かっつーの
232名無しさん@13周年:2012/08/11(土) 17:13:36.95 ID:EBS31SOK0
>>222
IEはフィッシング詐欺対策のために閲覧URLをMSに送ってるけど
HTTPS経由で暗号化された形式で送信してるって載ってた
233名無しさん@13周年:2012/08/11(土) 17:22:17.89 ID:+z++AMma0
まー、この程度の個人情報ぐらい胴でも良いだろうと思うけど、そういうのが気になる人はIE使っとけ。
Chromeを開発してるGoogleがどうやって金儲けしてるのか。Firefox作ってるMozillaの収入源はほぼ全てGoogleからによる。
それ考えれば、どれが一番いいブラウザなのかは自明だろ。
234名無しさん@13周年:2012/08/11(土) 17:26:34.63 ID:EBS31SOK0
このツールバーはIE専用なわけだが
235名無しさん@13周年:2012/08/11(土) 17:47:19.53 ID:+z++AMma0
ツールバー入れなきゃ良いだけだろ。ChromeはDNTサポート拒否とか、Googleのビジネスモデルを考えればすぐに分かること。
236名無しさん@13周年:2012/08/11(土) 18:04:45.18 ID:EBS31SOK0
DNTとP3Pってどこが違うの?
237名無しさん@13周年:2012/08/12(日) 04:07:18.97 ID:IU6QXCoT0
>>143
趣旨が歪ないよう補足

ツールバーを使わずとも、例えば、プロクシサーバのログには
http https 関係なく URI は残るし、
また、パケットアナライザの様なもので見た場合、
https の URI であろうとも、平文で見れるということ。

つまり、本来見れないものが、このツールバーを使ったからといって、
第三者が見れるようになってしまうということは無いということ。
(実際は、閲覧履歴が、まとめられて見やすくなるということは、あるかも知れないが)

ということで、問題は2点

・規約(閲覧履歴提供)への同意を、しっかりと行っているかということ
・閲覧履歴のやり取りには https を使うのが明らかに優るということ
238名無しさん@13周年:2012/08/12(日) 07:30:26.18 ID:nPUGDS6+0
>>40
おまえの趣味カミングアウトかよ
239名無しさん@13周年:2012/08/12(日) 10:14:51.72 ID:xeXgmWQ40
>>237
httpsでもhttpで送信するって書いてあるじゃんバーカw
240名無しさん@13周年:2012/08/12(日) 10:57:02.96 ID:5JOMiZCv0
>>237
HTTPSではURLも暗号化される
241名無しさん@13周年:2012/08/12(日) 12:11:38.54 ID:yZ2nptRB0
キャーーーーー
恐ろし過ぎるーー
242名無しさん@13周年:2012/08/12(日) 12:41:32.51 ID:5JOMiZCv0
怖いなあ戸締りしとこ
243名無しさん@13周年:2012/08/12(日) 19:58:14.13 ID:U4pFVLNX0
>>235
知っていれば、選択できる。しかし、知らないからその選択をできていない人がいる。
「こういうリスクがあります」と知らせていないのは問題。
それ以前の問題としてSSLにしない理由がわからん。
SSLにした場合、負荷が違う=ネットワーク機器/サーバのコストが上がる
のは確かだが、批判されるようなことを敢えてやるほどの違いはない。
なので、批判されるようなことだと気付けないレベルの人が
やった仕事なのではないかと思える。
244名無しさん@13周年:2012/08/12(日) 22:31:29.44 ID:bA8FdFC00
>>237
httpsはSocketレベルで暗号化されてるんだけど?

というかこの問題の本質は履歴の送信を暗号化してるかどうかではなくて、
利用規約に書いてさえおけばツールバーでの検索だけじゃなく
すべてのWeb閲覧履歴を収集して商売に利用することの是非にあるんだろ
お前ら普段情弱をバカにしてる割にはこういう問題には疎いんだな
245名無しさん@13周年:2012/08/13(月) 06:40:50.49 ID:UVLnX2Md0
まじめな話これっていわゆるスパイウェアと何が違うの?
ユーザーに同意ボタン押させればなんでもありなのか
246名無しさん@13周年:2012/08/13(月) 06:42:20.04 ID:Qii/EuLI0
>>245
そういうことになってるようだね。
247名無しさん@13周年:2012/08/13(月) 06:53:09.09 ID:EBjhcPK50
>>7
(13)新たなサービスご利用の際にご提供いただく一切の事項

これは個人情報保護法上アウトじゃないの?
248名無しさん@13周年:2012/08/13(月) 06:53:30.94 ID:Cn64atJa0
なにこれ?
スレタイから間違ってるぞ
https(SSL)なのに平文で送るとかありえないから。
249名無しさん@13周年:2012/08/13(月) 06:55:40.25 ID:Cn64atJa0
ちなみにウイルスバスターとかも全ての閲覧履歴を収集してるよ
250名無しさん@13周年:2012/08/13(月) 06:56:12.41 ID:a6hAgEJA0
>>244
キーストロークレベルでぶっこ抜くから暗号化なんて関係ないよ
251名無しさん@13周年:2012/08/13(月) 07:50:46.35 ID:xdK+yrr90
>>245
そういうこと
特に個人情報漏洩は被害がわかりにくいんで何でもあり
252名無しさん@13周年:2012/08/13(月) 07:53:02.24 ID:Z5PtLSuz0
最悪な企業だなー

これからヤフーと提携するのに大丈夫か
253名無しさん@13周年:2012/08/13(月) 08:46:11.62 ID:ji/pc6qy0
>>240
正確に言うと、URLの host名だけは暗号化されない。

すなわち、プロクシサーバのログならば、「CONNECT: <host名>」の様なエントリが残るし、
プロトコルアナライザでも同様、「https で <host名> にアクセス」したことまでは分かる。

よって、https のURLパラメータに重要な情報など、書かない前提に基くならば、
>>237 の大意は本質的に変わりない。
254名無しさん@13周年:2012/08/13(月) 08:52:00.06 ID:ZQI15yDu0
>>248
履歴にはhttpsを含むURLも残る。
その履歴を読み取ってhttpでサーバに送信する。という話。

>>253
ホスト名以外が見られるようになるので、
>>237
>本来見れないものが、このツールバーを使ったからといって、
>第三者が見れるようになってしまうということは無いということ。
は明らかに事実に反するな。
「これを本質的に変わりない」とか言う人間の意図は理解できない。
255名無しさん@13周年:2012/08/13(月) 10:11:31.51 ID:T1l7tD280
閲覧履歴の送信って個人情報の漏洩にあたるんじゃ・・・
しかも平文でというのはキツいな
256名無しさん@13周年:2012/08/13(月) 10:45:08.31 ID:vvsFanpU0
>>254
チョンか?アスペか?夏厨か?
なんか知らんが、もう少し日本語をよく読んで考えて、
現実的で意味のあるレスをした方がいいと思うよ。

ぜん‐てい【前提】
ある物事が成り立つための、前置きとなる条件。

たい‐い【大意】
文章で、言おうとしている要点。大体の意味。おおよその趣旨。
257名無しさん@13周年:2012/08/13(月) 11:53:25.50 ID:hFgPbdFH0
>>253
URLに重要な情報のってるけど
258名無しさん@13周年:2012/08/13(月) 12:06:45.06 ID:ji/pc6qy0
>>257
それは、例えば具体的に何でしょうか?
259名無しさん@13周年:2012/08/13(月) 12:14:51.27 ID:jWixUMq00
>>258
DropboxのタスクトレイのアイコンからDropboxのウェブサイト開いたら、
ログインした状態になるんだけど、URLにログイン情報載せてると思うんだけど。
260名無しさん@13周年:2012/08/13(月) 13:33:09.31 ID:cAL0Vk7g0
>>259
その通り。

ツールバーも馬鹿が設計すると個人情報垂れ流しツールになるということだなw
まぁあまり向こうも気にしていないとは思うが。

まぁ個人的にはサーバーが自動削除をしていて中の人が見られないようにしていればOK。
そんなことを言い出すとgmailの中身やdropboxにしても心配だらけではあるがなw
google driveは規約から重要な物は入れるのは辞めたがw
261名無しさん@13周年:2012/08/13(月) 13:50:33.34 ID:n9OqJSY90
CCCってプライバシーマークとか取ってるな
これはJIPDECに知らせるべきだな
262名無しさん@13周年:2012/08/13(月) 14:50:26.06 ID:XQ6XiXWx0
>>260
いや、平文で送信してるから、
公衆無線LANとかだと送信先以外の第三者に知られるかもってことでしょ
263名無しさん@13周年:2012/08/13(月) 16:48:35.26 ID:ZQI15yDu0
>>256
その前提は>>237に書かれていないし、
「漏れるものがなければ漏れない」というトートロジーでしかなく、
ホスト名以外も履歴に残るのが実際の利用の実態なので、
>>237が間違った情報であるという事実が変わることはない。
少しでも正しい部分があると誤解する人がいないように強調する必要がある。
なぜ、これを書いているのか、を理解する頭を持つことを求めたい。
264名無しさん@13周年:2012/08/13(月) 17:18:12.53 ID:CtcPtCrT0
スパイウエア
265名無しさん@13周年:2012/08/13(月) 17:21:05.35 ID:jnudHGq+I
そうかそうか
266名無しさん@13周年:2012/08/13(月) 17:33:28.06 ID:YGwrZTQm0
プライバシーマークってなんの意味もないよ
個人情報垂れ流しても取り消しにならないし
あれはただの利権
267名無しさん@13周年:2012/08/13(月) 17:37:31.60 ID:5MIk5DrU0
うーんどゆこと?アンドロイド終了ってこと?
268名無しさん@13周年:2012/08/13(月) 17:38:12.97 ID:aetAXji80
またひろみちゅか
269名無しさん@13周年:2012/08/13(月) 18:33:22.60 ID:Bc53ppB7O
ユーザーが納得済みなんだから、どうでもいいじゃん
270名無しさん@13周年:2012/08/13(月) 21:11:42.41 ID:fyS1LwH20
アップデートしたらしい
271名無しさん@13周年:2012/08/13(月) 21:15:46.60 ID:UVLnX2Md0
ユーザーがあの利用規約をすべて読んで正しく理解したうえで同意してるならね
まさか有名どころの一流企業がスパイウェアまがいのものをインストールさせるとは
思ってない人が多いだろうから規約だけじゃなく同意ボタンのあるページにも明記したほうがいい
これだけリスクのあるもの提供するんだから情報弱者への配慮は必要だろうな
情強様が集まってるはずのこのスレですらリスクを正しく理解してる人はわずかだし
272名無しさん@13周年:2012/08/13(月) 21:20:38.65 ID:UVLnX2Md0
>お客様のInternet Explorer上でのWEB閲覧履歴を取得・利用することについて同意いただく必要がございます。
>※Tポイントツールバーは、Internet Explorerをご利用の際の検索履歴や閲覧履歴が対象となります。

と書いたらもう対応されたのか
注意書きに無いってことはhttpsのURLも収集してしまう件も対応したんだろうか
273名無しさん@13周年:2012/08/13(月) 21:22:01.71 ID:y02kNwg40
このスレ見て知ったから導入しないがこの問題が持ち上がる前に知ってたら間違いなく導入してた
やべえw
274名無しさん@13周年:2012/08/13(月) 21:24:47.01 ID:6y3GX+370
なんちゃらツールーバーなんて、邪魔以外の何者でもないから、一切、インスコしないけどな。
275 忍法帖【Lv=40,xxxPT】 :2012/08/13(月) 21:28:57.72 ID:r4sqA+xrO
まんまウィルスじゃんか。
276名無しさん@13周年:2012/08/13(月) 21:30:24.30 ID:NNm0jItS0
禿孫のYahoo!SHOPでもTポイントを薦めているだろ?


つまりそういうこと
277名無しさん@13周年:2012/08/13(月) 21:34:31.63 ID:hzjAK36Z0
ぽんたはなかなかたまらないな
278名無しさん@13周年:2012/08/13(月) 21:40:56.73 ID:Meyuddv/0
スパイウェアじゃん
279名無しさん@13周年:2012/08/13(月) 21:43:29.05 ID:fyS1LwH20
1店舗でポイント集めるのが大変だから
加盟店沢山でラッキー
ってことなんだろうけど
店独自のポイントって3〜5%くらいの率だった記憶
なんか損してる
280名無しさん@13周年:2012/08/13(月) 21:44:41.95 ID:Rjw3Om8Z0
見たエロ画像をせっせと報告してんのか
変な趣味だな
281名無しさん@13周年:2012/08/13(月) 22:01:47.35 ID:W8rzB4kb0
そんなことより、ほとんどのメールサーバは利用者の
メールボックスに平文のままデータを保存してるぞ

通信を暗号化してもサーバー内に保存されてるメールは
メールサーバーの管理者なら盗み読みし放題
282名無しさん@13周年:2012/08/13(月) 23:10:31.56 ID:Nqk1fADu0
>>136
得意の複アカで1万ID作れば200万円か。
おいしいな。
283名無しさん@13周年:2012/08/13(月) 23:11:06.93 ID:F9KG5d6Q0
そもそもポイントカードなんてもので「得」するわけがない。
商売人が買い手に得をするようなことは絶対にない。
たかが1%や2%のはした金ほしさで、個人情報を全部渡すなんてバカげている。
ツタヤなんて恐ろしいぞ。
オレが20年前にレンタル会員に登録した情報が、20年使っていなくても他県ツタヤで残っている位だからな。
普通消えているぞ・・・20年前の情報なんて・・・
悪いことは言わない、ポイントカードとかツタヤなんて解約しろ。
コンビニのポイントカードも捨てろ。
そして「個人情報は削除しろ」と要求しないと永久に残る。
284名無しさん@13周年:2012/08/13(月) 23:54:13.02 ID:OLU1+r3o0
>>281
はがきは、途中で見られるかもしれないけど、ポストはだれでも見られたらまずい
みたいなたとえ
285名無しさん@13周年:2012/08/13(月) 23:58:52.90 ID:OLU1+r3o0
ポストの鍵が盗まれるかもという感じか
286名無しさん@13周年:2012/08/14(火) 00:15:56.65 ID:nOSXFgTm0
ツールバーで検索したものを収集してるってことでしょ
ポイント目的なら「株価8411」とかしか入れてない
287名無しさん@13周年:2012/08/14(火) 06:43:15.44 ID:eNFCKKGz0
>>286
ツールバーで検索したものだけじゃなくてツールバーを入れたIEで見たすべてのサイトの
URL等が個人情報と紐付けてCCCに収集されるってことだよ
しかもSSLで暗号化してるサイトでもそれを回避してURLが収集されるよ
そして収集された情報はツールバーの利用をやめてもずっと保存されるよ
さらにT会員規約では収集した個人情報はTポイントの会員企業間で共同利用可能とされてるから
コンビニで何買ってるかとかドラッグストアでの医薬品の購入履歴とかとあわせて
お前がどんな奴か分析されてピンポイントのマーケティングに利用される可能性があるよ
288名無しさん@13周年:2012/08/14(火) 13:12:32.73 ID:HfIGmfxN0
閲覧履歴をもとにDropboxの中身を見たらさすがに違法?
289名無しさん@13周年:2012/08/14(火) 22:43:27.26 ID:R1hbLPLJ0
このあいだレンタル履歴を使った広告しまけんかって営業が来たわ
おまえらAVばっかり借りてるとエロ広告掴まされるぞ
290名無しさん@13周年:2012/08/14(火) 23:32:53.42 ID:pex+MDyr0
>>287
Web閲覧履歴という曖昧な表現が罠なんだよな
例えばブラウザ経由でGmailやHotmailを使ったとしたら
HTTP通信でデータを取得してる以上、Web閲覧と言えなくもない
291名無しさん@13周年:2012/08/14(火) 23:43:13.36 ID:eNFCKKGz0
GmailやHotmailはもちろんWeb閲覧だからURLやアクセス日時などの履歴は収集されるでしょ
まあWeb閲覧履歴のCCC(OPT)への送信をSSLで暗号化しました、っていうどうでもいい
対応でお茶を濁してこのまま何事もなく継続しそうだね
世間的にはあまりこのことを問題視する人も少なそうだし
292名無しさん@13周年:2012/08/15(水) 00:12:46.29 ID:M4R0Kk9+0
今回のアップデートで第三者に漏れることはなくなった?
293名無しさん@13周年:2012/08/15(水) 00:19:16.10 ID:cd4GN/x+0
さすがの高木先生も最近こんなんばっかでお疲れのようです
294名無しさん@13周年:2012/08/15(水) 16:27:41.79 ID:u+oPUKUx0
Tポイントツールバーに関する重要なお知らせ
Tポイントツールバーに関する重要なお知らせ

本サービスにおいては、随時改善を行っておりますが、
皆様によりよいサービスをご提供するために新規のダウンロードを一旦停止させていただいております。
ご迷惑をおかけして申し訳ございません。

また、既にインストール済みのお客様のWEB閲覧履歴の取得に関しては一旦停止とさせていただき、
これまで取得したWEB閲覧履歴は2012年8月31日をもって削除させていただきます。
なお、上記を除いたTポイントツールバーサービスは、引き続きご利用いただけます。

新規ダウンロードの再開、及び新バージョンのリリースは2012年8月下旬を予定しております。
再開までしばらくお待ちください。

お客様には大変ご迷惑をおかけいたしますが、
何卒ご理解いただきますようお願い申し上げます。

2012年8月15日


http://tsite.jp/cp/index.pl?xpg=PCIC0102&cp_id=5387
295名無しさん@13周年:2012/08/15(水) 16:29:25.04 ID:zan0dLJI0
うさんくせーものを使うとこうなるという話
ツールバーって大体うさんくせーけどな
296名無しさん@13周年:2012/08/15(水) 16:31:24.13 ID:+pg6uNV5O
そういやGoogleで検索をすると住んでいる市名が勝手に表示されるのってなんで?
所在地自動取得みたいなのは切ってるのに
297名無しさん@13周年:2012/08/15(水) 16:40:40.77 ID:1V1OTtUC0
httpsじゃないとかそいう以前の問題だから。
298名無しさん@13周年:2012/08/15(水) 16:50:40.14 ID:JhybnuWu0
>>296
どこのプロバイダのIPアドレスかまでは、わかるから
所在地自動取得は周辺の無線LANのMACアドレスから測るからかなり精度高い
299名無しさん@13周年
何を今更。
CCCが個人情報の扱いをいい加減にしているのは既に報道されているじゃん。