タグ

privacyとSecurityに関するjiwer5959のブックマーク (161)

  • スマホアプリ 情報大量漏洩か NHKニュース

    人気ゲームを動画で紹介するスマートフォンの複数のアプリが、利用者の電話帳に登録されていた名前やメールアドレス、電話番号などの個人情報を勝手に外部に送信していたことがセキュリティ会社の調査で分かりました。 このアプリは13日に削除されましたが、少なくとも6万人以上が利用していたとみられ、セキュリティ会社では、のべ数十万人から数百万人の個人情報が流出したおそれもあるとみています。 東京のセキュリティ会社「ネットエージェント」によりますと、問題のアプリはいずれもアンドロイドのスマートフォン向けに特定の作者が開発したもので、分かっているだけで16種類あります。 アプリの名前は、「連打の達人theMovie」「桃太郎電鉄theMovie」などまったく関係のない人気ゲームに「theMovie」などというタイトルをつけて、無料で配布されていました。 これらのアプリは、いずれもタイトルにある一般的な人気ゲ

  • 個人情報漏れすぎ,[hack] TSUNAKAN hack - luminのコードメモ

    またまた来ました大変なことをしてくれるAndroidアプリ。 ヘンなアプリに要注意! データぶっこ抜きアプリか?Google playに不審なアプリが出回る - ライブドアニュース ITライフハック なんとか The Movieという名前がつくのが今回のアプリの特徴です。内容はそのアプリを動かした動画が見られます。 結果から言いますと、このアプリは、アプリを実行した電話の電話番号とAndroid_ID 自分の名前、電話帳に登録してある人すべての名前とメールアドレスをこの人のサーバにアップロードしてしまいます。 これらのアプリの総ダウンロード数GooglePlayの表示を足すと、66,600〜271,500。ダウンロードした人たちの連絡先に平均50人入っているとして、3,330,000〜13,575,000人という、とてつもない人数の個人情報が集まっているのではないかということです。 パケッ

    個人情報漏れすぎ,[hack] TSUNAKAN hack - luminのコードメモ
  • なぜミログは解散に至ったのか、城口代表に聞く

    2012年4月2日、ITベンチャーのミログが会社の清算、解散を発表した(関連記事)。スマートフォンアプリの利用履歴を収集する同社の事業に「プライバシー侵害ではないか」との批判が集中したのが一因だった。約4億円の資金を調達した気鋭のベンチャーがなぜ解散に至ったのか。創業者である城口洋平代表取締役に聞いた。 ミログは、ユーザーの同意を得てAndroidアプリの利用履歴を収集・解析し、統計データの販売やターゲティング広告に生かす事業を軸としていました。プライバシー情報を扱う企業として、社会的信用を重視していました。 ただ、2011年に公開したアプリに、ユーザーの同意を得る前にデータを収集、送信してしまうなどの致命的な瑕疵がありました。このため、ミログの社会的信用を失墜させてしまいました。 事業の核である社会的信用が大きく傷ついた以上、同じ領域での事業再開は難しい、と判断しました。また、この事業で

    なぜミログは解散に至ったのか、城口代表に聞く
  • ネットのプライバシーなんて本当に守れるのだろうか? - 続・はてなポイント3万を使い切るまで死なない日記

    ネットでプライバシー侵害とセキュリティについての議論であれば、高木浩光氏のブログが素晴らしい。氏の議論は技術的な解説だけでなく法律的な側面からもいろいろな実例を紹介しており、まあ、総論としては、とても素晴らしいとしかいいようがない。氏の指摘により、ネットサービス側も、先日のはてなブックマークのように仕様変更をせざるを得なくなったケースも多くみられてネット社会に貢献しているサイトである。 少なくとも国内のネットサービス事業者においては氏の活躍により、プライバシー侵害についての意識が高まったことは間違いなく、今後も大いに活躍してもらいたいと思うのだが、やはり世の中の流れの全体としては、ネットのプライバシーなんて事実上なくなっていく可能性が高いなと、この前、Facebookを触っていて思った。 一昨年になるか、ぼくがFacebookのアカウントを取り直したときに気づいたことがある。自分の名を入

    ネットのプライバシーなんて本当に守れるのだろうか? - 続・はてなポイント3万を使い切るまで死なない日記
  • スマートフォン用無線LANサービス「LAWSON Wi-Fi」に関する変更のお知らせ | ニュースリリース | 会社情報 | ローソン

    ポイントカード一覧 ポイントをためる お買上げポイント ボーナスポイント ポイントをつかう お試し引換券 特典コース 環境社会貢献コース JALマイルと交換 Pontaカードについて Pontaカードとは ローソンPontaカード入会 Ponta提携企業(Ponta.jpへ) dポイントカードについて dポイントカードとは(dpoint.docomo.ne.jpへ) dポイントカード入会 便利なサービス ポイント照会(ローソンIDログイン) ローソンモバイルPonta ローソン公式スマートフォンアプリ おさいふPonta おさいふPontaについて サービス一覧 銀行・金融サービス ローソンATM デビットカード ATM・保険の情報はこちら! 支払い 利用できるお支払方法 レジチャージ 収納代行 Ticket Restaurant®(チケットレストラン) Apple Pay 郵便・宅配 デ

    jiwer5959
    jiwer5959 2012/04/11
    IDと電話番号、誕生日で認証を行なっていたことへの対処。
  • 高木浩光@自宅の日記 - ローソンと付き合うには友達を捨てる覚悟が必要

    ローソンと付き合うには友達を捨てる覚悟が必要 当初3月末開始とされていた「LAWSON Wi-Fi」が、なぜか「当初の計画より事前テストに時間を要したため」として、遅れて4月6日から開始されたのだが、早速Twitterでこんな指摘が出ていた。 少なくともこういうのを「ログイン」と呼ぶのはやめて頂きたい。金融機関などでは、暗証番号に電話番号や誕生日を使うのをやめるよう利用者を啓発する活動にコストをかけてきたが、そうした労力を台無しにする。ローソンとしては、無料の無線LANを使わせるくらい、人確認が甘くても自社の問題だから許されると思っているのだろうが、こういうやり方が社会に悪弊をもたらすことに気付いていないのか。 今回は、前回の日記で取り上げた「PASMOマイページ」の問題とは違って、「ログイン」で電話番号と誕生日を使用している。一般に、不正アクセス禁止法では、このような、IDと電話番

  • 高木浩光先生@HiromitsuTakagiの「UDIDやMACアドレスで行動ターゲティング広告をやるということは、他人のMACアドレスを広告サーバに送信すれば、その人の趣味嗜好がわかってしまう」

    Hiromitsu Takagi @HiromitsuTakagi 2012年2月20日付で、medibaが「スマートフォンでのターゲティング広告における利用者情報の取扱いに関する原則」なる文書を出していた。http://t.co/Wwd6EmQB これによると、iOSにおいてMACアドレスを収集し、その利用目的は、行動ターゲティング広告という。 2012-03-16 02:13:07 Hiromitsu Takagi @HiromitsuTakagi まず、「利用者情報の取扱いに関する原則」という標題。たかが一民間企業が自社のポリシーを示したにすぎないのに、さも世間一般に通用する原則であるかのように言うのは、身の程知らずも甚だしい。 (もしくは単に日語が不自由。) 2012-03-16 02:17:05

    高木浩光先生@HiromitsuTakagiの「UDIDやMACアドレスで行動ターゲティング広告をやるということは、他人のMACアドレスを広告サーバに送信すれば、その人の趣味嗜好がわかってしまう」
  • mediba ad | オプトアウト

    広告とプライバシーについて プライバシーポリシー 利用者情報の取扱いに関する原則 オプトアウト 「オプトアウト」(ターゲティング広告の無効化)について 株式会社mediba(以下「当社」といいます)は、当社の取り扱うスマートフォンでのターゲティング広告(以下「広告」といいます)の提供にあたり、利用者の利用者情報を取得・利用しています。ターゲティング広告の無効化をご希望される場合には、以下をご確認のうえ、オプトアウトを実行してください。なお、オプトアウトを実行いただくことにより、以後、利用者に対して広告は配信されなくなりますが、ブラウザの変更、ローカルストレージの削除及び新しいデバイスへ変更等の場合には再度オプトアウトが必要となります。 (※)広告については、こちらをご確認ください。 (※)広告における利用者情報の取扱い及びその詳細については、「スマートフォンでのターゲティング広

  • 地デジの足音(90) 一歩お先に自宅でスマートテレビ(6) - ピープルメーターこそスマートテレビの鍵

    前回に引き続き今回も、「スマートテレビとはどんなものか」について考察していく。前々回は、Wi-Fi接続によりマルチスクリーン、シームレス視聴のサービスが実現するという点について、そして前回はCCD(カメラ)を取り上げ、テレビにこそテレビ電話機能を搭載すべきだという点について説明した。今回は、ピープルメーターの話だ。 現在の視聴率調査はアテにならない? 現在、安価なデジタルカメラにさえ、顔認識技術が当たり前のように搭載されている。また、多くの写真整理ソフトには写真から人物を見分ける個人認識技術が搭載されている。これらの技術テレビに搭載すれば、カメラで数秒に1回静止画を自動的に撮影して、その時点でテレビの前に家族の誰がいるのかを識別することができるのだ。 こうすると、いわゆる"ピープルメーター"のような機能を簡単に実現できるわけである。ピープルメーターというのは、視聴率調査に使われる用語だ。

    地デジの足音(90) 一歩お先に自宅でスマートテレビ(6) - ピープルメーターこそスマートテレビの鍵
    jiwer5959
    jiwer5959 2012/03/16
    テレビを捨てるきっかけになるかもしれない。
  • 2012-03-13

    はてなブックマークボタンから収集した行動情報の第三者提供をやめます 皆さま、大変申し訳ありません。はてなブックマークボタンで収集される行動情報の外部企業への提供をやめます。 先週から、この情報提供について、多くの皆さまから反対のご意見をいただきました。はてなブックマークは、あらゆるページから簡単にブックマークでき、たくさんのブックマーク情報から人気の記事が得られる最高のサービスを目指しています。その一環として、はてなブックマークボタンの普及に努めてきました。2011年9月に、新しい収入源の開発と、ウェブサイトを訪れた際に最適な広告が表示されることでより価値の高い情報が手に入ることを目的に、はてなブックマークボタンで収集した行動情報の第三者への販売を開始しました。 ブックマークボタン来の目的は、「ブックマーク数が分かる」ことと、「簡単にブックマークできる」ことです。このボタンの表示から得た

    2012-03-13
    jiwer5959
    jiwer5959 2012/03/15
    もともと、この程度。
  • テクノロジー : 日経電子版

    電気自動車(EV)にコネクテッド(つながる)、自動運転――。新技術を搭載するクルマが続々と登場しているが、大ヒットを記録しているものは少ない。どうすれば普及期に突入できるのか。 「…続き エコカーに「無関心の壁」 米自動車市場の現実 [有料会員限定] EV時代はまだ来ない 現実解は「マイルドHV」

    テクノロジー : 日経電子版
  • 企業サイトで設置していたはてなブックマークボタンのマイクロアド行動ターゲティング解析のオプトアウト説明ができる自信がない

    企業サイトで設置していたはてなブックマークボタンのマイクロアド行動ターゲティング解析のオプトアウト説明ができる自信がない スポンサードリンク Tweet いまさら、ウェブサイトに行動ターゲティングのトラッキングタグが仕込まれているからどうだ、というわけではないのですが[要出典]、はてなブックマークボタンにマイクロアドの行動ターゲティングのトラッキングタグが挿入されるようになっているのに気づいてしまい(→M.C.P.C.: はてなブックマークボタンのJavaScriptがdocument.write使っていてXHTMLで不具合があったのが直った(または9月1日からオプトアウト版はてなブックマークボタンが出ていた件))、これが今年9月からついたわけですけれども、9月より前に設置されたはてなブックマークボタンにも自動的に一定の確率で挿入されるようになっており、ユーザーの知らないところでトラッキン

  • ブログパーツやソーシャルボタンの類でアクセスログが残るのは当然だけどトラッキングされるのは当たり前にはなっていない - 最速転職研究会

    わたくしは立場上、実装がダメなことにはとやかく言いますがポリシーについてはとやかく言わないことをポリシーとしており、また個人的にも所属組織的にも付き合いがある企業様を痛烈に批判するというのはブーメランとか槍とか鉄砲玉とかソーシャルメディアガイドラインとか飛んできたりしてリスキーではあるのですが、どう見てもアウトだろこれ、と考えるに至りまして筆を取らせていただく次第です。 これ http://d.hatena.ne.jp/kanose/20120306/hbmbutton http://blog.dtpwiki.jp/dtp/2011/09/post-9367.html どう見てもアウトだろ。理由は単純で、そういう目的で設置されたボタンではないし、はてなブックマークボタンが設置されているサイトは、はてなの管理してないサイトなのではてなの裁量でやってはいけないからです。いつから「はてな」は「は

    ブログパーツやソーシャルボタンの類でアクセスログが残るのは当然だけどトラッキングされるのは当たり前にはなっていない - 最速転職研究会
  • 時代の風:プライバシー意識の変化=東京大教授・坂村健 - 毎日jp(毎日新聞)

    ◇個人情報を「晒す時代」 最近のネット対応体重計がすごい。体重計が無線LANで直接インターネットにつながり、乗った端からデータをクラウドにアップする。しかもその体重をフェイスブックやツイッターに発信できる。ネットで探すと実際に発信している人が結構いるのだ。皆に見られているという意識でダイエットが長続きするということもあるらしい。 さらにネットで探すと、この種のプライバシー発信系のサービスが結構出てきている。自分の持ち物を写真に撮ってアップし、同じ物を持っている人同士で盛り上がるとか。もっとすごいのはクレジットカード利用データをどんどん上げていくなどというのもある。同じ出費経験で盛り上がるのか、皆に見てもらうことで浪費癖を抑える効果もあるのかもしれない。感じるのは、プライバシーというものに対する意識が変わりつつあるという時代の風だ。 ヨーロッパの情報通信技術関係の会議に参加すると、年配者から

    jiwer5959
    jiwer5959 2012/03/09
    「グーグル社の言うように、変更といっても新しくデータを集めるわけでない。すでにグーグル社が持っているデータを内部で連携利用できるようにするだけ。」だけではすまないだろうに。
  • まとめよう、あつまろう - Togetter

    コミュニケーションが生まれるツイートまとめツール

    まとめよう、あつまろう - Togetter
  • 「約3700万人の“ビッグデータ”生かし、Suica育てる」東日本旅客鉄道

    東日旅客鉄道(JR東日)が2001年11月にサービス開始したICカード乗車券・電子マネーサービスの「Suica(スイカ)」は2011年11月に10周年を迎えた。常務取締役ITSuica事業部長の田浦芳孝氏は、2010年6月に現職に就くまで人事・総務畑を歩んでいたが、十数年前のSuica検討時には、投資決裁に関わったという。田浦氏は「鉄道事業者の投資案件として異質だったSuicaが、ここまで世の中に広く普及するとは」と目を細める。 10年間で発行枚数約3700万枚まで普及したSuicaは、乗車券として揺ぎない地位にある。だが、電子マネーとしてはまだ成長途上だ。Suicaの加盟店数(相互利用できるPASMO=パスモ、ICOCA=イコカなどを含む)は16万店ほどで、楽天系の電子マネー「Edy(エディ)」が30万店近くなのと比べるとまだ差がある。田浦氏は「街中の商店や美術館などでも、手軽に

    「約3700万人の“ビッグデータ”生かし、Suica育てる」東日本旅客鉄道
  • 高木浩光@自宅の日記 - ID番号は秘密ではない。秘密でないが隠すのが望ましい。なぜか。

    ■ ID番号は秘密ではない。秘密でないが隠すのが望ましい。なぜか。 俺、実は今日が誕生日なんだ……。 僕らはいったいいつから誕生日を隠さなくちゃいけなくなったんだろう。はてなにもmixiにもGREE*1にもニセの生年月日で登録した*2自分がいる。Facebookの友達にも生年月日を明かさない設定にしている。プライバシーやセキュリティを啓発する立場の者が生年月日を明かすだなんて、匿名主義者達の嘲笑の的にされかねない。そして気付いてみれば、誕生日を祝ってくれるのは、両親とほんの数人の身近な友人だけになっていた。 先月、スマホアプリのプライバシー騒動の件で立て続けてにいくつもの取材を受けた*3が、決まって聞かれるのは、「利用者が気をつけるべきことは何でしょうか」という問いであった。 これに対して私が答えたのはこうだ。「利用者が何か気をつけなくてはならないようではいけない」と。つまり、事業者が解決

  • DPIは悪なのか?「ネット全履歴もとに広告」総務省容認 課題は流出対策」について思うこと。:ASSIOMA:オルタナティブ・ブログ

    大手SIerにてSalesforceビジネス推進/プリセールスエンジニア/Evangelist業務を担当。 所有資格:Salesforce.com認定 SalesCloud/ServiceCloud/Pardotコンサルタント、 著書:IPv4アドレス枯渇対策とIPv6導入

    DPIは悪なのか?「ネット全履歴もとに広告」総務省容認 課題は流出対策」について思うこと。:ASSIOMA:オルタナティブ・ブログ
  • PiTaPa利用者への注意 - とある技術屋の戯言

    要点 PiTaPa倶楽部に第三者が登録するのを防ぐため、以下の点は必ず守りましょう カード裏面に記載されている会員番号、カードID、有効期限は絶対に秘密にすること PiTaPa倶楽部には必ず登録し、毎日ログインすること カードを長期間利用しない場合は解約を検討すること 理由 PiTaPa倶楽部に登録するには 会員番号 カードID 有効期限 (以上カード裏面記載) 生年月日 電話番号 が必要です。逆に言えば、これだけの情報があれば、誰でも会員になりすまして登録可能です。 PiTaPaで決裁した際のレシートにはカードIDが記載されている場合があるので必ず回収しましょう。また、会員番号やカードIDを入力するサービスは絶対に使用してはいけません。PiTaPaは、カード裏面の情報は秘密にしなければならない、人しか知り得ないはずである、と説明しています。一方で、加盟店が独自にカードIDや会員番号を収

  • auスマートパスの個人情報利用範囲がとんでもない件 - shao's diary

    えらべる自由な au が今日 3 月 1 日から "au スマートパス" というサービスを開始しています。 auスマートパス サービスの内容は、月額390円のサブスクリプションでAndroidアプリケーションの利用や写真クラウドの保存ができるサービスなんですが、その中に「スタンプカード」なるサービスがあります。 対象のアプリなどを使い回ることで au のポイントと引き替えられるみたいなサービスですが、その規約をみて仰天しました。 大切なことなので二度いいます 1.取得する情報 スタンプカードのご利用にあたっては、以下の情報をお客様からご提供頂きます。なお、当社は、通話内容・通信内容を取得することはありません。 (1)Web利用履歴(IS-NET等接続先) ご利用のau端末から行ったデータ通信(Webブラウザ、アプリケーションからの通信など、auスマートパス以外の通信も含むIS-NET、au