セキュリティクラスタ まとめのまとめ 2018年10月版:まだまだ続くブロッキング議論、なぜ進めたいのか? (3/3)

» 2018年11月12日 05時00分 公開
[@IT]
前のページへ 1|2|3       

JapanTaxiアプリ、タクシーを降りた後も情報を送信することが発覚

 2018年9月、トレンドマイクロのスマホアプリがWebブラウザの情報を不正に収集し、中国のサーバへ送信していた問題が発覚して大騒ぎになりました。10月25日には、タクシー配送に使用するアプリケーション「JapanTaxi」が、ユーザーの情報を不正に収集しているのではないかという指摘があり、騒ぎになりました。

 JapanTaxiアプリはスムーズにタクシーを配車するため、ユーザーの位置情報を送信しています。しかし、降車した後もしばらくは客の位置情報やスマホの利用状況を追いかけ続けていたというのです。

 これに対して、規約に書かれているから「オプトイン」でも問題ないのではないかという意見もありました。しかし、規約に書いてあるだけでは不足していて、重要な問題なのだから通知しなくてはダメだという意見や、規約には他社に送信されるとは書かれておらず、記述が不十分だという意見がありました。

 以前Uberのサービスでも似たような問題があり、騒動になったことを思い出していたツイートもありました。

 なお問題が明らかになった後、JapanTaxiは速やかに謝罪し、当該の機能を取り除したという発表がありました。すぐに騒動は収まりましたが、不信感を抱いてアプリを削除したユーザーも多かったようです。

 なおトレンドマイクロのアプリは、11月になってもアップルのApp Storeからダウンロードできないままです。



 この他にも10月のセキュリティクラスタは次のような話題で盛り上がっていました。11月はどのようなことが起きるのでしょうね。

  • 「情報セキュリティワークショップ in 越後湯沢 2018」開催
  • 2018年12月開催の「SECCON 2018」、オンライン予選が完了
  • 「SOKAオンラインストア」などECサイトのフォームが書き換えられて2481人分のクレジットカード情報が盗まれる
  • 携帯3社が共同で運営を開始した「+メッセージ(プラスメッセージ)」のアプリ、証明書の検証を全くしてなかった
  • Secure Shell(SSH)のライブラリ「libssh」に認証を迂回(うかい)できる脆弱(ぜいじゃく)性が発覚
  • Wi-Fiルーターの83%で既知の脆弱性が放置されている(関連記事
  • ロシアが化学兵器禁止機関(OPCW)にサイバー攻撃を行う、オランダ当局が発表
前のページへ 1|2|3       

セキュリティクラスタ まとめのまとめ 連載一覧

次回の掲載をメールで受け取る

Twitterのセキュリティ関連のタイムラインから注目の話題をピックアップしてお届けします。

チェックしておきたい人気記事

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

本日月間

評判サーチ

株式会社KDDIエボルバ

良い点 年収・給与(給料)・ボーナス(賞与)

ボーナスやインセンティブ、固定給以外の収入はいただいた事がないので、よくわかりません。ボーナスは、ないよりはあった方がやる気が出る人も...
40代 / 女性 / 社員(非正社員)/ その他

注目のテーマ

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。