iOS/Androidブラウザーアプリ「Smooz」閲覧情報などの個人情報を無断で送信 配信停止
1: 2020/12/23(水) 12:13:13.99 _USER

ブラウザーアプリ「Smooz」で意図せずに閲覧情報などが送信される恐れ – ケータイ Watch
https://k-tai.watch.impress.co.jp/docs/news/1296551.html
北川 研斗2020年12月21日 18:59

アスツールは、同社製Webブラウザー「Smooz」の配信を停止した。同アプリをめぐっては、Web上で情報がアスツールのサーバーへ送信されているという指摘が上がっていた。

Smoozは、AndroidとiOS向けのWebブラウザー。ジェスチャー機能に主眼をおき、片手操作のしやすさをアピールポイントとしていた。

ユーザーからの指摘では、検索内容や閲覧情報などの個人情報を無断でアスツールへ送信していたというもので、これらはサービス利用データの提供をオフにしたり、プライベートモードにしたりした場合でも同様だったという。

これを受け、アスツールでは同社ブログにおいて「SMOOZにおけるユーザー情報の取り扱いについて」と題した記事を12月17日に公開。

「Smoozはおすすめ記事をパーソナライズしブラウジング体験を快適なものとするために、行動履歴や検索履歴のデータを収集しております」と個人情報の詐取を目的としたものではないことを主張。

また、設定に関わらず情報が同社サーバーへ送信される問題については、仕様上はすべて停止しているはずだったものの「弊社側で調査をしたところ、実際には一部の情報送信が止まっていないことが分かりました」と不具合であることを認めている。

同社ブログでは「具体的なアクション」として不具合の改修や脆弱性を抱えた機能の削除を行ったことを発表しているが、21日時点ではストア上からアプリは削除されており、旧バージョンを利用中のユーザーはアップデートができないことになる。

このほか、Smoozに組み込まれていたはてなブックマークのAPIが商用利用を禁じるというはてな側の規約に違反していたという。

アプリの配信停止について、同社による説明は「指摘により新たな問題が見つかったため、配信を停止した」というのみに留まっており、現時点で修正版の再配信がいつになるかなど、今後の具体的な取り組みは明らかにされていない。

5: 2020/12/23(水) 12:35:34.72

>>1
> 「Smoozはおすすめ記事をパーソナライズしブラウジング体験を快適なものとするために、行動履歴や検索履歴のデータを収集しております」と個人情報の詐取を目的としたものではないことを主張。

>個人情と結びつく情報を個人の許諾なく収集すればそれは個人情報保護法違反で、かつ、アップルとGoogleの個人情報保護ポリシー違反。

十分悪質で重大な行為だ。

> また、設定に関わらず情報が同社サーバーへ送信される問題については、仕様上はすべて停止しているはずだったものの「弊社側で調査をしたところ、実際には一部の情報送信が止まっていないことが分かりました」と不具合であることを認めている。
>
これで日本の法律では賠償責任はないからね。
せいぜい数百円のなみだ金がつくかどうか。

 

8: 2020/12/23(水) 12:40:09.78

>>1
そういうアプリを作る側の気持ちはわからんでもないけど、
いけしゃあしゃあとわけわからんものを使いたがる一般ユーザー側の心理がわからんなぁ

使うのはデフォルトのブラウザでいいじゃん
ただのブラウザだよ?
こだわるところある?
こだわった結果、情報漏洩ってアホかってw

 

11: 2020/12/23(水) 12:51:38.26
>>8
そうか
ブラウザこそこだわる世代がネラーの中心だったはずだが、世代交代したんだな

 

16: 2020/12/23(水) 13:05:56.04
>>11
世代交代じゃなくて警戒心

 

70: 2020/12/23(水) 15:49:30.09
>>11
IEの頃ならまだしも今やEdgeとSafariが高性能だしな
Chromeとか重いし純正が一番いい

 

24: 2020/12/23(水) 13:29:32.27
>>8
国士専用ブラウザだから、ネトウヨの心の隙間に入り込んだのだろう。

 

47: 2020/12/23(水) 14:41:35.67
>>1

クリップボードの情報も収集してるよね

 

62: 2020/12/23(水) 15:24:13.15
>>1
辿ってたら中国なんだろう?胡散臭い言い訳ばっかりしやがって

 

73: 2020/12/23(水) 16:24:22.45
>>1
この会社集団訴訟したい人たちいる?

 

105: 2020/12/23(水) 19:58:52.54
>>73
参加したいです

 

99: 2020/12/23(水) 19:05:57.08
>>1

この会社の株主ファンコミュニケーションズはアフィリエイトの会社

ここに情報流してアフィで儲けてたんじゃないかな

 

100: 2020/12/23(水) 19:07:52.51
>>99
失礼。アフィじゃなくてネット広告屋だな

 

104: 2020/12/23(水) 19:58:34.17

>>1
アダルト関連の検索ワードだとjudgement_resultのスコアが増加する。
FAQを確認すると、不自然な検索をした場合にもポイント付与はしないと書かれていることからもわかるように、
アスツール社はユーザーの検索行動を把握
https://reliphone.jp/post-16195/

マジすげえよ
検索ワードを全文アスツールに送信して、
アダルト検索か否かをアスツールのサーバーで判定してる!

 

106: 2020/12/23(水) 20:09:42.37

>>1
何が起きているかわかりますよね。
パスワードで保護されたサイトであっても、見ている内容をブラウザが外部送信しているのです。
https://smhn.info/202012-astool-has-stopped-delivering-smooz-due-to-the-discovery-of-spyware

これ、今のアプリ配信停止だけじゃ済まないでしょ
経産省と警察に通報案件でしょ

経産省所轄 IPA
利用しているインターネットサービスについて不審を抱いたものについて情報提供を受け付け
https://www.ipa.go.jp/security/teikyou/index.html

 

109: 2020/12/23(水) 20:35:05.42

>>1
本家のアップルも腐ってるな
ちゃんとチェックしろよ

アスツールのiOS用ブラウザアプリ「Smooz(スムーズ)」が「App Store Best of 2016 今年のベスト」に選出
https://www.itmedia.co.jp/mobile/spv/1612/09/news101_0.html

何が起きているかわかりますよね。
パスワードで保護されたサイトであっても、見ている内容をブラウザが外部送信しているのです。
https://reliphone.jp/post-16289/

 

118: 2020/12/24(木) 11:15:50.01
>>109
アップルも能書きだけというのがよくわかる。

 

2: 2020/12/23(水) 12:13:52.14
仕様です

 

3: 2020/12/23(水) 12:23:52.29
使う方が悪い
にしてもひでー仕様だな

 

22: 2020/12/23(水) 13:27:59.04
>>3
確かにひどいブラウザと宣伝文句だが、
Facebookなんかもいろんな情報を名寄せして利用者の資産や行動履歴を収集してるというしなぁ。

 

81: 2020/12/23(水) 17:04:26.64

>>22
>Facebookなんかもいろんな情報を名寄せして利用者の資産や行動履歴を収集してるというしなぁ。

それは自ら個人情報ばら撒いてるユーザーが阿呆馬鹿間抜けすぎなだけだろ

 

4: 2020/12/23(水) 12:33:06.03

国産だったのかコレ

 

13: 2020/12/23(水) 12:53:54.34

>>4
> 国産だったのかコレ

国産アプリなんてこんな感じのばっかりやで

 

6: 2020/12/23(水) 12:36:21.26
聞いたことない
どうせ中国の会社でしょ
日本人は犯罪なんてやらないから

 

20: 2020/12/23(水) 13:21:23.93
>>6

ソニー出身の日本人開発者が作ったアプリだ

 

34: 2020/12/23(水) 13:59:45.43
>>20
なんて人?

 

9: 2020/12/23(水) 12:48:52.73
で、その集めた情報の取り扱いは?

 

10: 2020/12/23(水) 12:50:27.01
そもそも意図しない情報が垂れ流しで入ってきててリアルタイムに分類し集計、タイミングごとに分析してたんだよね
気付くだろどう考えても

 

12: 2020/12/23(水) 12:53:30.20
国産ブラウザ「Smooz」配信停止。凶悪なスパイウェア疑惑により
https://smhn.info/202012-astool-has-stopped-delivering-smooz-due-to-the-discovery-of-spyware

 

14: 2020/12/23(水) 13:00:43.15
仕様で逃げられる仕様をなんとかしろや

 

32: 2020/12/23(水) 13:48:21.81
>>14
それは仕様がない

 

15: 2020/12/23(水) 13:03:06.27

OSレベルで個人情報抜かれてるのに、アプリで狼狽えるなよ

 

17: 2020/12/23(水) 13:06:39.26
阿部寛ウェブサイトでの比較画像はよ

 

19: 2020/12/23(水) 13:20:30.09
スマホのブラウザはsafariとChromeで十分です。

 

21: 2020/12/23(水) 13:22:19.08
これ検索すると持ち上げ記事しか出てこねえ
ステマがひどいものにロクなものはない

 

23: 2020/12/23(水) 13:28:45.28

告発記事
https://reliphone.jp/post-16195/

えらい詳細だな
これは反論できまい

 

48: 2020/12/23(水) 14:45:00.11
>>23
よく告発してくれた。
酷いブラウザだ。

 

26: 2020/12/23(水) 13:43:38.46

全てが真っ黒すぎ笑った

しかも言い訳が最低。誰が信じるんだよ

 

27: 2020/12/23(水) 13:43:58.38

https://reliphone.jp/post-16289/
https://reliphone.jp/post-16247/

告発記事は3部作でメチャ長いのだが
要するに「このブラウザで見たものはすべて筒抜けに送信される」
パスワード認証やログインの必要なページもすべて

 

31: 2020/12/23(水) 13:48:09.82
>>27
怖いな、これ
マジに

 

53: 2020/12/23(水) 14:50:54.04
>>27
閲覧中のページの本文まで、ぶっこ抜きまくってたなんて・・・
ちょっと、うっかりしすぎw

 

28: 2020/12/23(水) 13:45:04.76
むしろ国産のほうがヤバいの多いな、なあなあで基本的な倫理観とかルール分かってない会社が多いと思う

 

33: 2020/12/23(水) 13:58:10.69
何年か前にも似たような事件あったけど
その時は会社は解散
社長は坊主刈りにして起業家から無職に逆戻りしてたな
今回はそれより深刻だぞ

 

36: 2020/12/23(水) 14:07:07.45
今の時代にこの仕様はすごいな
攻め過ぎだわ

 

37: 2020/12/23(水) 14:07:44.81
流石大日本帝国
お隣の国とは違いますね~

 

38: 2020/12/23(水) 14:12:06.44
言い訳してるが確信犯だろうな

 

39: 2020/12/23(水) 14:12:18.82

アップルストアのベストアプリ受賞とはww

 

95: 2020/12/23(水) 18:04:48.41
>>39
林檎は情弱だからしゃーない

 

40: 2020/12/23(水) 14:12:58.99
中国よりもエゲツない日本

 

41: 2020/12/23(水) 14:14:55.00
iphone上の個人情報はAppleのもの
android上の個人情報はgoogleのもの
という記事かww

 

42: 2020/12/23(水) 14:16:00.40
住所氏名
会社の所属部署
エロサイトで+「人妻 アナル」で検索したのもバレて
しかもそれ外部に売られるのか・・
なんてこったい

 

45: 2020/12/23(水) 14:38:56.93
>>42
それどころかクレジットカードの入力情報平文でおくられてたのかも

 

43: 2020/12/23(水) 14:28:10.12
で、データはそのまま中国に卸して、二度ウマ~

 

44: 2020/12/23(水) 14:33:34.18

この言い訳は万能すぎる
「仕様では送らないようにしていたが、バグで送っていた」

バリエーション
「デバッグ用でリリース向けビルドでは無効にするはずだったが、
バイナリを取り違えた」
or
コンパイルオプションを間違えた」

 

46: 2020/12/23(水) 14:40:33.19

バレたんでもう辞めま~すw 辞め辞め~

Smoozのサービス終了のお知らせ
https://smoozapp.com/blog/2020/12/23/end_of_service/

 

50: 2020/12/23(水) 14:48:48.63
>>46
ほう
引き際はいいねえ
まぁ~あそこまでアバキ立てられたらねえ

 

90: 2020/12/23(水) 17:31:56.15
>>46
これ名前だけ変えてまたブラウザ作るはず。

 

107: 2020/12/23(水) 20:33:07.57
>>46
これまで集めたデータはどうするんですかね

 

49: 2020/12/23(水) 14:47:02.32
これでも訴訟の一つも起こらない平和なジャパン
犯罪者天国

 

51: 2020/12/23(水) 14:48:50.06
トラッカー仕込んでるアプリなんて山ほどあるよ
トラッカー検知アプリいれてないの??

 

52: 2020/12/23(水) 14:49:42.20
ていうか、オープンソースになってないアプリなんて山ほどある
なにされてるかなんてわからない

 

54: 2020/12/23(水) 14:51:27.20
中国や韓国資本の会社ならやりそうなことだろうけど、日本企業がやっていたなんて驚いたわ

 

55: 2020/12/23(水) 14:52:27.30
おかしなこといってるな
情報収集ブラウザなんて山ほどあるだろ・・・
オープンソースになってないだけで・・・

 

56: 2020/12/23(水) 14:54:30.04
アップデートのメッセージが、なんというかすごい独特だった。
ブログかなって感じ

 

58: 2020/12/23(水) 15:00:34.12

https://i.imgur.com/cFZfvZF.jpg

20日にiPhone版アップデートしてしたこと
警告文を出すようになった

 

引用元: ・【iOS/Android】ブラウザーアプリ「Smooz」閲覧情報などの個人情報を無断で送信 配信停止 [trick★]