◎正当な理由による書き込みの削除について: 生島英之 とみられる方へ:【速報】スマホ向けブラウザ「Smooz」、閲覧ページの本文まで送信していたことが判明→配信停止 [雷★]YouTube動画>2本 ->画像>9枚
動画、画像抽出 ||
この掲示板へ
類似スレ
掲示板一覧 人気スレ 動画人気順
このスレへの固定リンク: http://5chb.net/r/newsplus/1608508354/ ヒント: 5chスレのurlに http ://xxxx.5chb .net/xxxx のようにb を入れるだけでここでスレ保存、閲覧できます。
続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
2020/12/20 2020/12/21
この記事は過去2回にわたる検証記事の続きとなります。
国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
前回の記事では、おすすめ記事機能を有効にしていると、Smoozがユーザーの閲覧しているURL情報を送信してしまうことについて解説しました。
ユーザーID、URLと共に送信されているbc、bt、bdという項目の内容がわからないままでしたが、これもユーザーの情報であるはずだと思い、調査を続けてきました。
(略)
もう一度書きますが、このHTMLファイルにアクセスするためにはIDとパスワードでログインが必要です。念のためサーバーのアクセスログを確認しましたが、自分のIPアドレス以外から当該ファイルへのアクセスはありませんでした。
何が起きているかわかりますよね。
パスワードで保護されたサイトであっても、見ている内容をブラウザが外部送信しているのです。
仮説と検証を繰り返して、ほぼ間違いないところまでたどり着きました。しかしあまりにも影響が大きすぎる問題なので、さらに検証を重ねます。
Twitterで協力をお願いして、同様の検証をしてもらったところ、その方のiPhoneでも私の想定と一致する結果が出てきました。
複数の環境で同じ結果が得られています。もう覆らないでしょう。
お手伝いいただいた方に、大学の学生用のページにログインした際の画像も提供していただきました。
この画像が影響の大きさをすべて物語っています。
塗りつぶしてある箇所には氏名、履修講義名が書かれていたことが確認されています。またSmoozによって追加されたおすすめ記事には学校関連のものが選ばれているのもわかるはずです。
Smoozのおすすめ記事機能がオンになっていると、サービス利用データの提供をオフにしていても、以下の情報がアスツール社のサーバーへと送信されている。
・閲覧しているページのタイトル(bt)
・閲覧しているページの本文(bc)
・閲覧しているページの説明文(bd)
・ユーザーID(user_id)
・閲覧しているページのURL(url)
どこのページを見ているかだけでなく、その内容までをも送信しています。認証を要求するサイトであっても関係ありません。
いますぐSmoozのおすすめ記事はオフにしましょう。
続きはソース
https://reliphone.jp/post-16289/ Smooz | 片手サクサク検索ブラウザ
@smoozjapan
ご指摘により新たな問題が見つかったので、App StoreおよびGoogle PlayでのSmoozの配信を停止いたしました。
ご迷惑をおかけして大変申し訳ございません。
詳細につきましては、改めてご報告させていただきます。
午後7:53 · 2020年12月20日·Twitter Web App
https://twitter.com/smoozjapan/status/1340611241358680065 関連
【日本産】国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している [雷★]
http://asahi.2ch.net/test/read.cgi/newsplus/1608165285/ https://twitter.com/5chan_nel (5ch newer account)
いくらIDパスワードで保護しててもブラウザがスパイウェアだったら意味がない
ソフトウェア後進国だもんな 日の丸ブラウザなんてこんなもんだ
ブラウザを選ぶ時はどこの企業から情報を吸い取られたいか よく考えて選ぶ時代なんだな
見つけた人に直接会ってお話ししたいとか社長が言ってるのこわい
>>10 アメさんにゃデフォルトで抜かれてるからな
国産でこんなのやるアホは久々だな ばれないと思ったのか? Googleはザル審査の証明だな 彼奴等全然みてない 未だにフェイクアプリが消されないゴミ リンゴはそこだけはまとも
この手のものはシェアが大きいのを利用するに限る もちろん盗まれる時は盗まれるが みんなで盗まれれば怖くない的なアレ
日本製なんて使うやつの自業自得だろ バカじゃないのか ■日本企業がクソすぎてヤバい件 ・セブンイレブン バイトに「罰金」「損害賠償」「ノルマ」 ・すき家 過酷バイトで交通事故 12時間半働いた1時間半後に100q離れた別の店でのヘルプ命令 ・ヤマト運輸 夜9時100件もの未配達 増員求めても会社が罵倒 ・ヤマト運輸 過労自殺 月178時間残業 ・アート引っ越し 引っ越し品損傷、従業員が賠償 天引き ・コメダ珈琲運営会社 バイトの着替え時間を給料から差し引き ・toto BIG サッカーくじ イカサマ疑惑 ・たかの友梨 残業代未払い 数十万円の美容器材購入させる自爆営業 ・アニメ制作会社「A-1 Pictures」元社員が過労自殺 月600時間 ・五輪新国立競技場の工事 残業212時間 新卒23歳自殺 ・日本企業の9割が労働基準法違反 ・外国人実習生受け入れ事業者9割の4000社が労働基準法違反 日産 無資格検査 東レ 品質データ不正書き換え 東洋ゴム 検査不正 神戸製鋼所 製品データ不正 三菱マテリアルのグループ各社 データ改ざん AGC 不正納品、検査未実施 KYB 免震・制振不正ダンパー 日産 不正検査、会長逮捕 スバル 燃費や排ガスデータ改ざんブレーキ検査不正 スズキ 不正検査、燃費データ改ざん マツダ 不正検査 ヤマハ 不正検査 日本ガイシ 顧客と約束した検査せず…その数なんと1億
>>1 国産かよコエエ
中共化は売国自民党政権だけでウンザリだよ…
>>10 どうせ抜かれるなら聞いた事もないような中国系企業よりGoogleでええわってなる、Chrome一択
23 ニューノーマルの名無しさん 2020/12/17(木) 09:40:39.88 ID:VeLVkVQx0
Safari
Smooz
一目瞭然だな
>>11 カード情報から何から差し出す勇気があるなら
>>1 新たな問題が見つかったって、過失と言いたいの?
すげーな 銀行のオンライン取引とかしたら全部筒抜けの可能性もあるのか 怖すぎる パスワードとか普通に抜いてるだろ、これ
中国産ではなく国産なんだな 中国人が日本で配信したら国産になるのか?
お前らDuck Duck Go使えよ Braveで検索エンジンをDuck Duck Go でもいいぞ
エロ画像をあさってたら好みのページをお勧めしてくれるようになるのか。惜しいな
泥ならどうせgoogle依存になるんだし、情報見られるんなら相手は絞った方がいいし 結局chrome一択ってことか
重大スクープならもうちょっと分かりやすく書けないのか
>>1 そんな訳わからんブラウザ通じて金融サイトにアクセスするアホなんて居やしねえだろwwwwwwwwwwww まさかね〜…?(笑)
>>16 アップルストアでも配信してたんだよなぁ・・・
おすすめ記事機能って普通に考えたら ユーザの閲覧内容を取得→ それが例えば1万人分集まれば、 このAという記事に興味があるユーザは、別のBという記事もよく見ているので、 Aの記事は見ていてBの記事を見ていない ユーザーにBもおすすめですよと提示 みたいな機能だと思うんだけど、 閲覧ページの情報を取得するのは 当然じゃないの?
ブラウザはfirefox focusが一番安全だと思ってるけど他にいいのあったら教えて!
SSLページで入力したクレカ番号とかもぶっこぬかれたの???
>>35 ここが悪用しなくてもここが攻撃受けて内部のデータが漏れた時が怖いよね
お前ら使用前に同意したよね? 後からいちゃもん付けるとかヤクザかよ
国産アプリとやたらアピールするものの怪しさときたら。
>>46 まあそういうことだと思うんだけどね。
作ってる側は個々のユーザー情報なんかに興味なく単に技術的に活用してる可能性が充分あるけど、外からは分からないのがね。
Chromeのシークレットタブ使えば大丈夫だと信じてたんだけど、これもダメなん…?
>>53 保証なんかしないで逃げ回って会社も作り直すよ
>>30 img.1.何とかってあるし、画像も読んでるんかね
だったら数㎇とかの画像貼ったページ作って皆で見まくったらどうなるんだろね?
これ入れてる奴っているの?? Androidユーザー?
>>65 appstoreでも入手可能だったってさ
>>30 一日の高速使用量が決まってる格安SIM使いならSmooz糞だな
関係ない通信しすぎですぐ上限行くだろ
>>46 30のURLを見って、あれは広告配送会社
>>65 iPad使いの人が絶賛してる記事見た事がある
>>67 いやーiPhoneユーザーでこれ入れてる奴居ないと思うわ
>>68 そうじゃなくてもありとあらゆる観点から糞でしょw
>>56 ドルフィンブラウザなんかも放置してるからね
ザルだらけだよ
無料 = 何かの代償を払っている ネットは全て完全無料ではない
>>72 そいつネトウヨかな
普通に使ってたらSafariでいいじゃん
国産に拘る理由ってそこしか無いような
nend(ネンド)は、効率的なプロモーションと広告収益最大化を実現するためのスマートフォン広告プラットフォームです。バナー広告、ネイティブ広告、動画 ...
いやAppleは審査はそこそこしかしないよ そのかわり万が一にもアホなことしたら絶対に許さんぞ! って言う怖ーい契約結ばされてるはず
国産ブラウザはAccessのNetfrontしかない。 で、文章解析せいてるのなら通秘の法律違反 Googleは外国企業だからスルー
ブラウザなんて長く使うもんだからもうSafariに500円買い切りの280blocker入れてそれで使ってるわ 他ブラウザちょこちょこ使ったりしたけどなんかブロッカー入れたのより通信しとること多いし
bt - body title bc - body content bd - body description こんなあたりかと
国産ブラウザSmoozの一件、ブラウザが閲覧情報を送信するのなんてビジネスとして当たり前だし、嫌なら使うなよって話でしかないんだよな。無知なヤツって自分の主観でしか語れないし、そこに理屈や法的根拠も持ち出せないから対応が面倒。Smooz側も謝らずに「自分たちは正しい」とハッキリ主張すべき。
https://twitter.com/DoItAllRightNow/status/1339707021352816640?s=19 https://twitter.com/5chan_nel (5ch newer account)
>>77 ジェスチャーで色々操作できるのが売りだったのよ
慣れれば使いやすいはず
>>73 検索してみると、過去こんなふうに取り上げられてたりしてるし、iOSユーザもいると思うよ
Smooz、タブがPC並みに使いやすいウェブブラウザーアプリ
2016年10月25日 07時00分更新
文● ガチ鈴木/ASCII STARTUP
「ガチっとスタートアップ」は、ガチ鈴木が日々の取材で見つけたスタートアップの中から、
個人的にググッときたサービス、プロダクトを紹介するコーナーである。
『Smooz(スムーズ)』はスマホでも快適にウェブページを見られるiPhone向けの
スマホブラウザーアプリだ。“人間の能力を拡張する、未来の道具を創る”を
ミッションに掲げるベンチャー企業アスツールが開発している。
https://weekly.ascii.jp/elem/000/001/255/1255235/ >>86 憲法第21条の通信の秘密は、公権力による積極的知得行為の禁止と通信業務従事者による漏洩行為の禁止について定めているが[9]
最強ブラウザアプリが進化したらしいぞ!!!
VIDEO choromeはいい加減サムネイルがぼやけるのなんとかして コンテンツ制作側が対応しないといけないのがくそい
>>77 検索して出てきた結果にそれぞれタブで開くというのが付いてて気になる記事を次々タブで開ける便利とか書いてあった
あとジェスチャー操作とか
試しに入れてみたけどジェスチャー操作覚えるほうが面倒でやめたw
>>46 それなら銀行口座や学校の成績を送る必要はないよね
>>86 この紹介で、こいつは詐欺師かな
当たり前だけど最近は国産の方が危ないからなこういうのは 国産で安心できるのは食い物だけ
>>91 iPhoneだけど画像が表示されないから電車の中ではこれで検索してた。でも、変な内容の物は検索してないから
別にいいけど
ダウンロードしたテキスト情報がそのまま外部にアップロードされるなんて事がこんなに堂々と行われてるなんてな 配布側はもっとまともな審査をしてくれないと
>>100 最近は食品でも加工品はあんまり信用できないかなと思ってる
底辺使ってんのか海外奴隷使ってんのか知らんが
ジェネリックに睡眠薬ぶち込みしかもチェック済み記録ありとかなんでもありになってっから
>>46 クレカ番号やパスワードも送信されてるかもな
絶対に悪用されるね間違いない
HUAWEIのスマホでHUAWEIのブラウザ使ってたほうがマシってこと? 2chMate 0.8.10.74/HUAWEI/POT-LX2J/9/LR
>>108 ブランド志向ではないが、食品も特定メーカーの物を選択しがちでやっぱブランド志向だなと思い知らされることはあるね
ただ産地偽装が平然と行われてるからもう味でしか選ばなくなった
控えめにいって糞な世界
D払いのクラッキングとかもこういうアプリが手先になってんだろうな まさに泥棒アプリ
国産なことはいいんだけど国産を過剰にアピールしてる商品はあんまりいいものにあたったことがない
>>25 尼崎?の方にある三菱コンスタント自殺も入れたれ
ラインやクロームもやってるだろ 最近アホみたいに起動が重い
どこに抜かれるなら納得いくか、の差だけだろ chromeならgoogle
ストアで公開する前に アップルやグーグルのチェック入ってるはずなのにザルなんだな そっちが大問題でしょ ストアが信用出来ないってショックデカいよ
>>63 グラブルプレイヤーくらいしか使ってないだろうし
画像も収集してたら鯖パンクしてるんじゃね
国産のブラウザかよ 日本人って何をやっても鈍臭いよな
>>30 データ読まれるのも困るけど転送量増えすぎだろ
>>86 オプトアウトしても送るデータ同じってのはビジネスとして当たり前なのかな?
>>16 iPhoneでーて書いてあるのにw
appleのおすすめアプリにも選ばれてたアプリだぞ
バレたのにバレなきゃなんでもありとか言ってるバレ蔵はやっぱ知恵遅れだよな マニュアル車も運転できないしな
これで仕事してたら仕事上の秘密がまるバレ、銀行口座の内容もまるバレってか
こんな無名ブラウザ使う動機ってなんだ? なんか売りの機能でもあんのか
>>121 まぁブラウザならgoogle、キャリアならドコモがましって感じかね
こういうよくわからんもので資産管理とかしてるのも今は多そうだが怖くないのかね
>>46 ネットバンク使ってたら残高とか入金とか全部抜かれてるんじゃないのか?
>>130 アプリ内のデータについては、ダイアログ出してユーザーに許可してもらって、プライバシーポリシーをいつでも閲覧できるようにしとけば何でもあり。
>>82 通信の秘密を守る義務があるのはプロバイダーとか電気通信事業者な
Googleは電気通信事業者じゃないからgmailの内容を堂々と見てもセーフ
こうこうことがあるとChromeかFirefoxを使っておけば安全となるのかな 俺が使ってるVivaldiは大丈夫かな
ほー、俺もブラウザ作ろうかな iPhoneは特に作るのが簡単、だって肝心な部分は自分では作れないようになってるから
>>1 中国産アプリはこれだから信用できない
セキュリティ意識がある普通の日本人は国産のアプリしか使わない
>>5 ジャップは無能だからろくにアプリも作れないだけや
>>86 随分と物分かりがいいんだな
じゃあ聞くけど、自分達が設計して開発したアプリで、最低限すべきことがなされてなかった様な品質のものしか生み出せない会社が、情報流出しないって言い切れる?
この会社がプライバシーの侵害を目的としていないとしても、第三者がそれを悪用しようとすれば、こんなザルなアプリしか作れない会社のセキュリティを突破することなんて容易いとは思わないの?
それと、今回の実装上のミスの件、本当にミスなのかね?
内部に、会社の意図と反してワザと仕込んでいた奴が実はいた、とは考えないの?
まあ好きにしたらいい
拡散希望
前回、7万人で終わった日本政府内のスパイ調査の署名が
再び、1ヶ月の期間で始まりました。
今度は最初から飛ばして10万署名目指してがんばりましょう!
トランプもサインした、ホワイトハウスへの署名
『日本政府を調査してスパイを追い出し、日本を日本人の元に取り戻すための嘆願書』
期間:12/15から1ヶ月
https://petitions.whitehouse.gov/petition/japanese-people-want-investigation-japanese-government-2 @サインインから入る
A名→姓→メールアドレスを入力
B届いたメールの1つ目リンク「Confirm your signature by clicking here.」を48時間以内にクリックして署名完了
補足的に
サインインから
アカウント作成
すると再度返信メールが来て
ログインパスワードが中段くらいに書いてある
メールアドレスとパスワード入力してログイン
いくつも署名求めてる項目があるが最初の1番大きな項目
の表題部分をクリックすると署名するページに移動するので
そこで署名して完了。
Ffhjfdhjff
これ、ネットバンキングの取引照会画面とかも送ってたのかねぇ。
国内の人間が作ってこれ 物質的にも精神的にも日本貧しくなってるね
>>150 つまり中国韓国のアプリは発見されないようにちゃんと暗号化してデータ抜いてるってことだな
>>148 うち、アプリにメッセージ機能付けようとしたら届け出が必要になった
知らないで届けてないとこは多いだろうね
>>157 まあ、常識だよなぁ
普通は暗号化したものを診断データと混ぜて送るよ
まさか直接、情報収集屋に送るなんてことは無い
ある意味、正直なブラウザだったな
>>158 外国企業で外国にサーバーがあれば回避できる法律。無修正ものと同じ
アプリはヤバイぞ データを勝手にみますという 権限の許可を入れるとき 確認しとるからなw まだ、パソコンでネット閲覧すら方がいいよ それをわかってやらんとあぶねーぞ スマホなんてユルユルやで
生きるためだから仕方ないと己に他人に言い訳しながら 人を騙すことを厭わなくなってきた日本人
>>159 メッセンジャーは必要になったのか
勉強になったすまん
さすがにすべてのアプリというわけではないのかな
>>17 Googleまで行くと逆にどうでも良くなる
個人情報なんていくら漏れても構わないとか言ってるガキどもも、それで無駄にギガ消費してるって知ったら怒るっしょ?
ブラウザに限らず要らんお節介機能がウザいアプリは危険と思え
>>1 怪しいと思ってたらやっぱりか
国産とか日本製を全面に押し出すのは怪しい
つくば大学が作ったら信用するし寄附もする
>ご指摘により新たな問題が見つかったので、 自分らで仕込んどいて白々しい それともAIがプログラミングしてんのか?
権限の許可とかざっくりしすぎですごいストレス感じるわ 仕方ないからスマホは持ってるけどなんかつらい
新規タブで開く、タブを閉じるをワンタッチでできればいいだけなんでSafariなんとかしてくれや
>>65 iPhoneの標準アプリに設定できてたんだぜ
しかもダウンロードランキング上位の時もあった
国産ブラウザ知らなかった 「マスク在庫速報.com」の会社と言えばわかる
まぁお前らの情報には興味ないんだよ、いかに金に変えるかだけだ。 儲かるブラウザSmoozや。
>>35 まースマホなら銀行関係は個別のアプリでやるのが無難やね
サーバー側がハッキングとかされてたりしない限り
iPhoneってサードパーティ製のブラウザだと 他機能との連携でだいぶ制限があるから 結局標準のSafariのままが一番使い勝手がいい
フランス政府機関御用達のサーチエンジンが一番安全なんじゃね? あそこGoogleの使用も禁止してるんやろ
>>46 その場合URL送ればいいだけでページ内容送る必要ないよ
これはページ内容送信してる
昔から使ってたけど、最初は純国産だったのは断言できるわ。アップデートのたびに社長が「アパートの一室で立ち上げたチームが、ここまで来ました」って、季節の花や雪溶けやホッコリねたを一言添えてお知らせしてた 一年くらい前から仕様も変わって、使い勝手も悪くなって、社長の一言も無くなった(笑)。乗っ取られたタイミングだと思う。
日本で登記してる会社だけど 作ってるのは中国人とか?
>>162 知ってた
あえて撹乱してやるために他人に名義借りて端末使ってる
だからアプリ配信企業は俺の交友関係、預金額、読んだ電子書籍、サイト閲覧履歴など
これら全ての情報と俺の外での人格、行動とが一致しないから怪訝に思ってるだろうなw
本気で悪用するつもりなら、暗号化とか圧縮とかもっとやるはずだわ おすすめ機能をつけるにあたって、開発者と設計者が適当な実装したんだと思う
日本の中国化が止まらないというがこれまで隠蔽してバレなかっただけなんじゃ...
むつかしいことはわからないが、Googleやヤフージャパンにログインしたまま、各種の検索をしてもいいものか(笑)
>>188 スマホで二画面操作したいとか、音楽のバックグラウンド再生したいとかでAppストアで検索すると、こういう新しいブラウザ出てくるんだよ
Smooz は突出して使い勝手よかった。昔は
>>160 国産・日本産のイメージを落とす為に
わざとやってんじゃねーかとすら思えてしまうな
>>192 ライン消したら友達いなくなったわ
一流は使わないからな
メリットはお金も時間も増えた
>>189 確かに。Smooz はVPNもデータ圧縮もなんも機能ないんだよね。どっちかというと二画面でYouTube見ながらゲームしたりSNSもできますよ、ってのが売りの素朴なアプリ
単にアホなだけ 本当に悪用したいならもっと隠れるわバカらしい(笑) 単に能力がないだけよくあるイケイケなベンチャー
中身よく見ないまま出来合いのものパクって自爆した臭いな
>>198 2画面なんか角摘まんで縮めるだけじゃん
iOSはできないの?
>>202 ん?かどつまんでちぢめる?(笑)
わかりませんできませんw
iPhoneは遅れてるんでしょうか?
>>102 悲しいレスの数々見ればわかるだろ
実は外国産ってことにして現実逃避
なんでこんな日本ってダメダメなんだろうか 父ちゃん情けなくて涙出てくらあ(´・ω・`)
このクソアプリは、レビューだと大絶賛で気持ち悪い笑
Androidならゆずブラウザ一択やろ 下側で操作できないブラウザほんま無能
国産らしいけど会社の人間が日本人とは限らない。 ここはどうなの?
悪さする割にはズサンだからなぁ アホとしか言いようがない。
画像を非表示にできるからギガ足りない時とかに重宝なんだよね
>>10 msには全てを捧げたい
googleには黙認する
密かに修正するブラウザが他にも出てくるのかな それともこのレベルで情報取ってるアプリは他にはないんだろうか
ネット系メディアは静観? 出資者にアフィっぽいのおるし手を出さない感じか?
個人情報取らなきゃ普通に良いアプリっぽいのにな 金に目が眩んでしまったんだろうか
>>25 セブンイレブン? アメリカの企業じゃなかったっけ
スマホのアプリは情報を抜き放題のもあるよね。 何もわからない人はアンドロイドは使わない方が無難だわ
これグラブルやるのに最高のブラウザだったんだよな モバゲーが公式に出てきたブラウザもこれそっくりだし作ったの同じとこじゃないかとか言われてたけど大丈夫なのかな
>>226 >>1 に書いてあるオススメ情報の広告収入がなくても
サブスクだけで十分食えるレベルのアプリだと思うけどね
アプリの出来は良いわけで
元々個人だったんだとしたら会社にした結果
更に稼がないといけなくなってここまでの内容にしちゃったんだろうか
Amazonの支那商品レビュー手法をApp Storeにも導入した先行者
国産ブラウザなどは、Sleipnirなど糞揃いだよなあ。 半グレ集団とか絡んでるフロント企業だったりな。 国産で無料とかまず怪しい。
>>228 ちなみに泥は関係なくiOSでも同じように開発者が意図すれば簡単に情報を抜くことはできます
そこまでは審査してないから
気になるアプリはプライバシーポリシーを一応読んでおいた方がいいと思う
あれも自己申告制だから完璧ではないけど
マジかよ 観覧したエロ動画も丸わかりなの? 使ったことないけどさw
>>222 出資者てわかるの?
同じ出資者の出資先はこのやり口で稼いでる可能性あるんじゃないかな
>>26 配布元は開き直って、児ポダウンロードしてたユーザをカツアゲすれば儲かりそうだなw
>>17 同意
全てにおいてもいえる
平均値は取れるからな
閲覧ページの内容を送信、パスワードで保護してるサイトでも送信ってヤバない? 当然のように氏名も送られてるみたいだし
使っていないけどこれごめんなさいで済ませるような問題ではないね
え? 高速化技術言うとか黙っとくとかすれば、 それ用のサーバーが何に利用出来るか誰も気にしないやつとはちげーの? ま、切らせろ そして今の政府ってホントオモシロですよねー
>>5 株価が高いと言ってても、実質は中国企業が買収してるだけ
中国人が中国企業の指示通りに作っているのに、日本でつくられたから国産と言っていいの?
>>1 どのブラウザでも全てのデータを抜いてるやん
そのOSも全てのデータを抜いてるやん
無料通話アプリなどもスマホ内の全てのデータを抜いてるやん
ショッピングサイトのアプリも全てのデータを抜いてるやん
例:アプリ会社
この女性はバイブ買ってやんのw これでオナってるんだなw
俺はブラウザの閲覧履歴やサイト内の情報を抜かれても困らないわ
XVIDES、RedTube、5ちゃん
>>103 エンジェル投資家って援交のことかと思ったw
スマホ・タブレットはプニル一択レベルでプニル使いやすい iOS版が泥版より劣化してるのをなんとかしてほしいが
スマホブラウザなんてChromeかサファリ使っとけよ なんでわざわざサードの使う
>>253 iOSはブラウザ開発に制限があるから仕方ない
このブラウザは考え方としては面白い ポイント活用ユーザー向けにはとても有用だろうと思うし、デベロッパとしてそういうところから収入が得られるのはよく考えてる しかしお前らがそれらのデータを取るってのはダメだ
絶賛評価ばっかりでおかしいと思ってたわ しかもちょっと良くない評価書くと必死に反論するし最初から変だった
>>259 >
>>4 >IDとパスワードまで外部に送信?
だけじゃない。
タイトルや本文なども送信しているから、smooz側がわざわざ当該アドレスにアクセスしなくてもwebページが閲覧できるレベル。
これスマホ向けお勧めブラウザみたいなアフィ記事で1位になってたりレビューも絶賛ばっかだったりするから使ってる奴は少なからず居ると思うよ
個人情報収集から話にならんが、 base64でエンコードだけして投げてましたーとか何も考えてねーな
存在を知らんかったんだがどういう経緯でこのブラウザ使うようになるんだ?w
作者が本当に国内の人なら、ウイルス作成罪で検挙もあり得るな。
>>14 これな。
結局追加の記事で閲覧コンテンツの一部を抜いてることを暴露されて、アプリ公開停止に追い込まれてるw
国産ブラウザと言ってもその辺に転がってるブラウザのソースコードを勝手に使って ガワだけそれなりに整えただけなんでしょ? で勝手に持ってきたソースコードの中に転送するプログラムが仕込まれていた。 違うかな?
>>264 例えばせっかくhttpsで通信保護しても抜き出された情報のアップロードが保護されてないから悪意のある第三者に盗み取られる可能性があるって事だもんね
こいつらが悪用しなくてもユーザーを非常に危険な状態にしてしまってるわけで
ほんとバカ過ぎる
>>275 そっちは無断でアフィ仕込んでたのバレて問題なってたが
こっちはそんな生優しいレベルの問題じゃないな
>>279 ツイ界隈では、ここの社長、元楽天なんで実質中身は楽天Web検索なんじゃないかって説
ニッポンの企業は情報抜いてないwwwwwwwwwwwwwwwwwwwwwwww んなわけなかったじゃんねw
流石にパスワードや預金残高を含む全ての情報のまるコピー送信はやばいわな
>>240 そんな架空請求詐欺あったなあw
でもこれはマジで情報握られてるから、恐喝かw
>>1 へぇ
アップルの審査もすり抜けかよ?
っていうか最近AppStoreの審査も信用できなくなったな。
>>274 情報を入手した後、悪用するかしないかの違いだね。
あ、どっちも悪用前提かw
>>1 アップルもグーグルも、網抜けてたって事で使っちゃ駄目です。
クロームOSも、最近流行りだけど駄目って事!
時代は、ウィンドウズ10とリナックスか!
情報取られてもそれが中国・韓国・ロシアに渡らなければいいけど このソフトはどうなんだろうな
>>293 >
>>1 >アップルもグーグルも、網抜けてたって事で使っちゃ駄目です。
>
>クロームOSも、最近流行りだけど駄目って事!
>
>時代は、ウィンドウズ10とリナックスか!
アプリ審査がザルだからw
こんなクソ ブラウザ使ってる奴の気がしれねーわwwwwww
そもそもこんな訳の分からないブラウザ使う馬鹿も大概だな
ファーウェイ排除すれば大丈夫って聞いたんだけど 大丈夫じゃねーじゃん
>>16 そもそもAndroidスマホにあるパスワード自動記憶とか自動作成ってGoogleの機能じゃないの?
アプリ作成者がパスワードを知っても悪用で収拾つかなくならない限り全く問題ないと考えてると思ってた
>>1 個人情報保護法の運用が甘いジャップランドらしい事件だね
ログイン必要なサイトのテキストも送信してるって ログインに必要なIDやパスワードは流石に抜かれてないの?
>>295 それら以外の国の住人は聖人君子か
夢のある見解だな
長年Avast!使ってて情報売られてたクチだけど、これはその比じゃないくらいヤバそうだな。
>>280 仮にアスツールが悪用しなくても、第三者による犯罪が多発しそう…。
グラブルYouTuber使って宣伝→グラブル特化ブラウザとして使われてたらしい
課金クレカ抜かれてそう
「人間のケツの穴(アス)を拡張する未来の道具(ツール)」を作る、というビジョンのもと、賢いスマホブラウザ『Smooz』を開発しています。
これはすごいな リコメンドを生成するのにWebページのコンテンツ全部をサーバに送ってて 認証による保護とかも全部すり抜けてる。 ツールバーの危険性の比じゃないな。
閲覧URLならともかく閲覧内容を送ってたら情報漏洩で訴訟対象。この手のブラウザを使う企業はいないと思うけど、いたら企業情報を送信しているので不正アクセス。 まあ、重大インシデントですわ。
わいが猫の画像を片っ端から保存してたのもバレてるんか!
おらの村ではブラウザはIEと相場が決まっているだ スマホ? おらの村にはダイヤル式の黒電話よりねえだ
よく今まで目をつけられなかったな ZOOMやTikTokが可愛く見えるレベルなんだがw
>>1 フリーのスマホアプリなんて全ての操作やデータを送信されていると思って使うもの
インストール前に開発者に権限を与えてるだろ
郵便屋さんが勝手に封書を開けて中身をコピーしてるようなもんだからな 単なるミスですとか好みを調べてるだけで悪用してないからいいでしょとかいう言い訳は通用しない
>>314 企業が使ってるproxy にはPOST原則禁止ってのもあるぐらいだから
こんなのは既に対策済みなんじゃなかろうか
>>65 Android使ってるけど一連の騒ぎになるまでこんなん知らんかったわ(´ ・ω・`)
西村さあそういうことじゃねえんだよ制度の紹介なんて聞いてないの そうじゃなくてもう金が無くて店閉めたり首くくったりか店開くの強行するかしか 選択肢が無い人にどう手当てするのかって聞いてんだよ
新手のハイテク詐欺 カード情報など抜いて金を引き出して逃亡するつもりだったのでは
クソゴミ消したわ 代わりになるタブ操作が快適なブラウザねえかな?
Appleの審査が信用できないってことだな よくわかった
要は悪意を持って個人情報抜き取ってたって事だろ?中国人のやる事みてえだなホントに国産だったのか?
>>331 利用規約に明確に書かれていた場合はマルウェア扱いされない、単にスパイウェア
スレイプニルもドルフィンも同じ国産だから怖くなって消したわ
ブラウザが敵だった場合いくら通信を暗号化した所で何の価値もない 流石にこんな事やらんだろうというところを平然とやってのけるSmoozさん流石ですわ・・
Androidはこういうのがあるからな。怖くてiPhoneしか使えんわ。
こういうことがあるから国産アプリじゃないと危険で仕方ない
設定ミスでこんなのが長期間放置されてるわけないから 元からこういう仕様で作られたもんだろうね
国産アプリというかアメリカ以外のアプリが危険 アメリカだとセキュリティ研究者が沢山いて目を光らせてるからこの手の悪意ありありアプリはすぐ消えるが アメリカ以外だとセキュリティ意識が低くてこの手の詐欺アプリは野放しになりがち GoogleやappleやMSのような米大手が提供してるアプリが一番安心
「セキュリティ上の深刻な問題が発見されたため」ってまるで開発者も知らなかったようなw
俺は無料漫画サイトを主に使ってたがメールアドレス漏れちゃったかな…
> 「ご指摘により新たな問題が見つかったので」 見つかった?自分で仕様決めて作っときながら「見つかった」ってどういう事?
しかしこれどう始末つけるんだろうな 本文抜いてたからこそ適切な広告ぶっ込めたんだだろうし その売りがなくなったら広告引っ込める所も多いだろう 課金ユーザーへの返金もあるし 下手すりゃ潰れるぞ ass tool
素直にグーグルやマイクロソフトのブラウザ使っておくべきだな ITに関しては韓国のアプリより危ないのが日本製
>>24 中国はセキュリティ高いからジャップみたいなスパイウェアは作らないよ?
>>338 >>339
国産だしiPhone版もある
>>341 Googleは情報集めまくってるじゃん
アドセンスに反映させるために
急にポイントとか言い出していらねーよと思いながら使ってたけど こういうことだったとは せめてポイント登録したやつだけ抜くとかすればまだ良かったのにね
意図的に情報抜いといて深刻な問題が発生したためって言い分はおかしい
警察はすぐに踏み込んで身柄拘束すべきじゃないの? こうしてる間にもぶっこぬいた情報が転売して証拠隠滅走ってるでしょ
このレベルの話なのに スレが全然伸びねーな みんな使ってないからかな
地銀とかにアクセスしてたら口座とパス抜かれてるのかね 今どき2ファクタ認証やってない銀行あるのか知らんけど
>>356 むしろ「身に覚えがあって」スレを伸ばすわけにいかないんだったりして
利用者側でなく、な
普通に個人情報保護法の第17条辺りの違反になりそうだから 個人情報保護委員会に公益通報してくる あと明日たまたま有休なんで委員会に電話して聞いてみるわ
>>227 ただでさえ日本はライセンス受けた別会社な上に
その後本家を買収済
>>248 同じ理屈で国産アプリとステマされたLINE
>>362 ウイルス作成罪の方だよ。もう警察は動いてるんじゃ無いかな?
>>341 Googleだとそのうち反中意見が消されるようになるんだろ?今はまだ反バイデン消しだが
>>367 トランプに半島系の先祖がいないか調べた方が有益
>>14 >さきほど弊社から発信をいたしましたが、中途半端だったということで、もし可能であれば、一度明日にでも直接お話をできないでしょうか。
>一番の目的は、弊社アプリの問題点を明らかにして、それを正す、ということだと理解しております。
1番の目的としてユーザーの不安解消って書いてない時点でお察し
>>366 割と冗談じゃなく、法解釈次第では立件できなくはない気がしてきた
>>370 コインハイブがアウトならこれもアウトだろう。
国内企業だと、電気通信事業法に違反してるよね。 犯罪と扱われるべきではないか?
これって犯罪スレスレだよね? 抜いたデータの使い方によっては 外注で作らせたのか?国内企業を隠れ蓑にして悪巧みしていたとしか思えない
今頃経営幹部は証拠隠滅HDD消去部隊と弁護士応対でてんやわんや 想像したら笑える
コンテンツを覗けるプラグインが排除されたから ブラウザごと配ることにしたんだろうが、 こんなことやるものが出てくると、ブラウザ全部排除されるかもしれん。
>>373 >抜いたデータの使い方によっては
抜いた時点で盗聴なので、犯罪だと思う。
つまり銀行のページにアクセスしたら 預金も借金も丸わかり DMMにアクセスしたら 性的趣味もバレる
「パスワードを表示する」みたいなボタン押して表示させてたらまずいよね
ようするに「ITは全部怪しいからみなさんすぐにパソコン捨てて下さい」 って意味らしいよw ジジババは自分を干上がらせる気なら、IT市場をスポイルすると脅迫かけてんだよな。
逆にこういうブラウザとかLINEとかを利用して 偽情報を大量に叩き込んで混乱させるという手はある。
>>358 ゆうちょはやってないね
マジでゴミクズ
しかもいくつもパスワードが存在するというガイジ嫌がらせ仕様
ただのリアルタイムクラウド同期型ブラウザだろ? 反論出来る?
>>387 ただのスパイウェアだな。
反論できる?
グラブルやるのに使ってたな 今もまだアプリはアンスコしてないけど
今日変な警告メッセージ出るようになってなにかとおもったら… スマホまともなタブブラウザなくて気に入ってたのに… ほんと何やらかしてんのよ
アプリじゃなくてプラウザでログインしてたら、預金情報とかも持ってかれてるのか。
>>344 見つかった=第三者に露見した
と解釈できるな。
これはワロタw
>>2 >
>
>起動するとアプリ使うなと表示される模様
>>398 つーかそんなメッセージ差し込める仕組みが入ってたのが怖い。
他にもヤバい機能が入ってそうだな
昔某携帯ショップの店員に知り合いが居て、本体に触らせてもないのに、こんなサイトでこんなのダウンロードしたんだ〜バレたら…わかるよね?と体の関係を強要されたことがある 知らないふりしてるだけで全部丸見えなんだよ、あ〜こいつ変態なんだw と心で笑いながら接客するのが趣味と言ってた 大手ブランドのひとつだけど、全部同じなんだろうと思うと怖い だからもう機種変更もしたくない ほんとにトラウマ
それってアップルのチェック通ってアップルサイトからダウンロードできるアプリなのか? この話本当か?
>>389 スパイウェアは事前チェックして公開認めないのがアップルって建前だからこれが本当ならアップル自体の信頼性に関わる
>>396 ブラウザってのはアプリの一種な
「アプリじゃなくてブラウザで」って思考がデジタル思考できてないぞ
この話自体怪しそうだな バカ引っ掛けスレだろ 事実ならアップルが動く話だ
>>404 もう削除されてるけど本当。
アプリの審査って性善説な所はあるからねぇ。
ただ問題が発覚したら削除するってのも管理の一つではあるから、無いよりはマシでしょうね。
>>16 記事にiPhoneで検証したと書いてあるw
リンゴは大丈夫言ってた奴はどうすんだろと思ったら
想像外の反応でワロタ
>>402 それむしろ別のところで機種変した方がいいんじゃねえの?
>>402 それ2Gから3Gに移行途上の時だろ?
あの頃は個人情報ザルだったからな。
アップルの検査をすり抜ける例は結構あるし、この手の設定ミスなのか意図的なのか微妙にわかりにくい微妙な部分では普通調べないし。
世界向けのオープンソースならこんなことは起きないからな
聞いたことないから大丈夫だろうがこれ紹介してた案件のやついたら炎上してそう
このニュースを受けて世界中から会社の鯖攻撃されて全部抜かれる未来しか見えない
>>416 そこがiOS14の売りなのにな
アップルフェイク?
こんな基本的な穴がスルーされるならアップルの存在価値なし
>>417 オープンソースに世界向けとそうでないやつの区分けがあるのかよ
島国頭だな
>>421 アプリの審査って結構ザルだよ。
リソースアクセスの権限チェックはあるけど、規約では細かく決まっていない部分もある。
今回の件でまた規約改定で厳しくなるだろう。
この辺はGもAも同じ
これを画一的に防ごうとしたらブラウザーを単一にして、 コンテンツの中身にアクセスできなくなるように するしかないんでは。
個人情報乗ってるページ開いてたことある人は、全てお漏らししてるって事だなw
>>341 ロリ系エロ漫画持ってたら懲役のアメリカが一番怖いわ
>>423 反日人士の巣窟早稲田閥からの、法令ガン無視の楽天組だから
またぞろ中国人と結託して日本人の個人情報売買を生業にしていただけさw
加藤雄一と不愉快なお仲間達
澤木星太(Seita SAWAKI) CEO
@DoItAllRightNow
国産ブラウザSmoozの一件、ブラウザが閲覧情報を送信するのなんてビジネスとして当たり前だし、嫌なら使うなよって話でしかないんだよな。無知なヤツって自分の主観でしか語れないし、そこに理屈や法的根拠も持ち出せないから対応が面倒。Smooz側も謝らずに「自分たちは正しい」とハッキリ主張すべき。
https://twitter.com/DoItAllRightNow/status/1339707021352816640?s=20 https://twitter.com/5chan_nel (5ch newer account)
>>431 へえ
ネットバンキングなどの秘匿通信の中身まで送信されても平気で使えるんだ?
そしてそれが正しいんだ?
さすがCEOともなると言う事が違う
>>431 すごいな
下手したら会社潰れるほどの案件だろ
この手の不祥事に鈍感なトップは信用されないなもう
何者だよと思ってググったらコンサルかやらかしても責任ないから楽だよね
URL集めないとオススメのサイトを選別出来ないじゃん
表示されているページの本文まで転送している、しかも暗号化もせずに、 ということの危険性が分からないのか?
>>431 他人の炎上案件に頭からガソリン被って飛び込むスタイル
ドラスティックだね!!w
>>358 いちおう今のところ、フォームデータ(入力内容)の外部送信をやってる証拠はないにしても、
入力内容の確認画面が表示されるサイトでは個人情報が完全にダダ漏れやな
>>438 怖いのは検証されてるのは、あくまでもアプリの挙動なだけで、実際どういう機能が隠れて実装されているかは不明なんだよね。
例えば特定のサイトのみフォームデータも送信するとか実装する事は可能だしね。
スマホのアプリはなんか危なそうだからな 菅がデジタルすすめたがるのも分かる
シラを切ってるのか神聖常識知らずなのか知らんが ユーザーに同意を求めて了承を貰えればIDパスワードが必要な ログイン後のセキュアサイトの中身も自由に扱っていいって認識だったんだろうな それをダメだって指摘されたから問題発覚しましたっていう理論 >はてな社のAPI規約をチェックし、問題ない利用方法だと理解しておりますが、理解違いがありましたらご指摘ください。 ↓ >「はてなAPI利用規約では、禁止事項として第4条1.14「宣伝や商用を目的とした内容」を禁止している、 >とのご指摘をいただきました。お詫びの上、訂正いたします。Smoozの「人気の記事」機能についても次回のアプリ更新で削除いたします。 指摘を受けたからじゃなくてまず実装する前に前もって確認するのが常識だろう 株式会社のサービスってレベルじゃねーぞ バージョンアップでブラウザの現時点の問題がどれだけ改善されても 運営の脳みそがバージョンアップされない限り永久にみんなの個人情報の危険が危ない
作成者は国内なんだから、ウイルス作成罪でさっさと警察は検挙しろよ。 Coin hiveとか無限アラートがアウトなら、これなんて真っ黒だろ。
謝りようがないんじゃないの 通信の秘密を明らかに侵してるからね ミスでしたで済むレベルじゃないし
>>333 国産だから安全などと言うナイーブな考えはやめろ
>>16 リンゴのほうがリリース早いんだよなあ……。
>>452 ザパニーズのソフトウェア版って普通にあるからな
特に新興は怪しいのが多い
バカウヨ「海外ブラウザは危険!国産ブラウザこそ安心!」
どんな思いでプログラム作っていたのかな? バカとアホウが大量に釣れると醜い心が顔面に滲み出て、ニタニタ笑いながら作っていたとは想像できるが それをまた売り込む奴も良心の欠片もない連中か なんとなく人相も目に浮かんでくるけどな 人生、こんなに汚れきった仕事を選んで楽しいのかな?
LINEもそうだけど、拒否反応を避けるためにまず「国産」を偽装するのは 常套手段だな
これってのんびりしてて良いの? 早く身柄拘束して差し押さえしないとどんどん証拠隠滅されちゃうんじゃないの?
>>431 こいつ自分が言ってることの何がおかしいか全く判ってない
澤木星太(Seita SAWAKI) CEO
@DoItAllRightNow
やけにツイートの閲覧数が多いなと思って調べてみたら数日前のSmoozに関する発言が集中放火されてた。質の低いアカウントからの通知オフにしてたから全く気付かなかった笑 ぜひみんなにもさっき俺がツイートした通知設定を試してほしい。攻撃されがちな人は特に。やばい人が視界に入らなくなって快適!
https://twitter.com/DoItAllRightNow/status/1341205324963880961?s=19 https://twitter.com/5chan_nel (5ch newer account)
>>464 怪しさしか感じないけど、この人もアプリ開発者なの?
>>465 Twitter界隈にいる株式会社GAFAの取締役みたいなもんでは。
誰もが見れるページだったらURLだけ抜いてアスツール側でそのページにアクセスしてユーザーの嗜好を調べることが簡単にできる それをわざわざブラウザ側に本文を抜かせてたって事はIDでログインしないと見れないページの情報を見ようとしてたって事なんだよな 例えばアマゾンのおすすめとかを見れればより的確にユーザーの嗜好を掴んで広告を打てる だから今回のこれは完全に確信犯のはず ユーザーのプライベートな嗜好まで知ろうとして超えてはならない一線を安易に超えてしまったわけやね
スマホで、Safari、Chrome、Firefox、Edge以外の ブラウザを使う意味がわからない
せいぜいクレカのパスワード見られるとか私的なメールや企業秘密のやり取り読まれるってくらいじゃないの? なんでこんな大騒ぎしてるのか
>プライベートモード利用時または「サービス利用データの提供」をオフにした時には、 >サーバーへの全てのデータ送信を停止する設計にしておりましたが、 >弊社側で調査をしたところ、実際には一部の情報送信が止まっていないことが分かりました。 え? 「データを盗まない設計にしたつもりが、盗む設計になっていました。」 って言ってるだけじゃん。 なんの言い訳にもなってないんだが。「なんでそうなったのか」だろ。 これだけ重大なことを「そんなつもりなかった」で逃げ切れると思うのか。
これは実際にユーザーが訴えれば余裕で勝てるのではないか
ネット銀行にアクセスしたら口座番号、残高、取引履歴etc全部取られてしまうのか 近年まれに見る悪質なスパイウェアだな
いまだに信じてるとか待ってますとか言ってる奴いるのが凄い
>>473 サービス利用データの提供にしても度が過ぎてるだろ。
>>477 ID使ってログインした後の情報まで提供させられるとは誰も思わないもんな
AppleやらGoogle得意のAIで悪意のあるコードを見抜けないものかな
ウェブサイトを見たらCanvas Fingerprintingも埋め込んであるな ブラウザのアドオンでブロックしとかないと識別コードを売られるんじゃないか?
意外と知名度低くて驚いた。
「iPhoneのApp Storeにあったってマジかよ」って意見あるけど、むしろ2016年の日本ベストアプリだぞ...
https://weekly.ascii.jp/elem/000/001/401/1401568/ フリーのカメラアプリをインストールしようと思ったら、端末のデータへのアクセスを承認するとか出たから止めた
>>485 それってデータ(画像フォルダ)にアクセス(保存や参照)するよ!承認してね!ってことじゃないの?
これGmailの内容そのまま送信されてたってことやんな たまに登録時にパスワードまんま送ってくるサイトもあるけどその場合は全部筒抜けか
ツイッターの恋愛診断とかいうアプリも酷い クリックしただけなのに勝手にツイートしやがる
>>486 それならいいのだけど、判断しにくい文面だったから
一度の失敗で若い会社を袋叩きにして潰したりしないで欲しいね 改善すべき点は改善して続けたらいいし そもそも使い勝手は良かったわけでしょ
>>485 こういうのってフォルダを作ってそのフォルダだけにアクセス権減を与えるとか出来ればいいのにね
>>493 一度目の失敗だからな、しゃーない許すわってレベルのやらかしではないと思うんだが
あれ確信犯だろ
>>484 支那人サクラレビューで実際に使ってる日本人おらんから
アポーもこのマルウェア見逃してたの? GooglePlayは只のアップローダーに過ぎない マルウェアが紛れ込んでるのがデフォと思っておけば良い
>>428 それって昔の話じゃないの?
今は処罰されないはず
>>1 多分本人の顔まで内蔵カメラで送信しているんだろうな
アメリカには捧げ続けて特に何も困ってない 中国は仕事などで関わって嫌なことが多い
ベンチャーってこういうの疎いよな。だから最近はベンチャーは信用しなくなった。ベンチャーが必要なのは本当にその分野の発展初期の段階だけで、スマホアプリのように成熟した市場では大手のアプリだけでいいと思う。
想定しない動きになってたとか… 作った通りにしか動かないのに言い訳がアホ過ぎるだろ
>>465 IT系の起業家じゃないか?
意識高い用語で言うところの アントレプレナー() って部類の人間かと。
グラブルやってる人にオススメのブラウザだってネットで見て複数のスマホに入れてるわ
>>478 日本のITのコンプラ意識なんて2ch並なんじゃね?w
>>493 しっかり刑事と民事責任を負ってからの話だな。
lineガーチョンガー言ってたら 日本製のが酷かった お前ららしいオチで草
>>478 IT後進国の日本製品なんかつかうやつがあほ
悪質過ぎる これが意図的ではないなんてどんな言い訳も通用しないわ
これはトランプに日本産スマホも規制されちゃうね! 日本産スマホなんか値段が高いだけで低スペックのクズ誰も買わねーよなw
ユーザーのパーソナルインフォメーションをサイレントにキュレーションしたんだな。
>>1 これで銀行口座やクレジットカード不正利用があったら、
アスツール社は莫大な損害賠償請求さらるのでは?
金融機関から。
これはやばそう どこにでもスパイが入り込んでるんだな
>>14 直接あって脅そうというわけか
中華マフィアか
>>520 結局相手にされずに閲覧コンテンツが送信されてる事実が公にされて、アプリは公開停止になったw
>>398 セキュリティ上の深刻な問題が発見された??
意図的にデータ抜いといて何言う(怒
金融機関からの損害賠償覚悟しろや。
震えて待て。
日本企業の皮を被った悪党一派かもしれない 日本企業の信用を失墜させた罪は大きい
>>514 「知りません」「記憶にありません」の国だぜ
>>36 スムーズの開発者てか社員の集合写真見たけどみんな朝鮮顔何だよなぁ
多分、こっそりマルウェアを意図的に仕込んでたと思う
日本人は日本の会社だと言えば騙せると思ってたんだと思う
最大の目的はデータを反社に売ることだろな
闇が深い
>>514 社長をはじめとした会社の集合写真を見たらわかるよ多分ね
聞いたことないアプリと思ったらiPhone用なのか
>>45 配信開始時は殆ど機能なしだった
途中から更新が異様に多くなるわやたら重くなってなんだこりゃ?と思って削除したんだが
こういう事かと
怖えええ
>>506 でもグラブルで課金したら抜かれるんだろ
自分は無課金勢だけど(笑)
>>197 日本と安心させて騙したい詐欺師がやる方法だよなぁ
>>79 こういう奴らは会社畳んで逃げたらいいだけだろうからなぁ
いくらアプリが国産でも、プロセッサは外国製だし、その上で走ってるOS も外国製。wifiなりセルラーのモデムのチップもソフトウエアも外国製。 国産の意味って無いでしょ。
>>537 この会社は悪質。駆逐して、
別の会社が開発してほしい
>>538 それいったらゲーム機なんてファミコンからPS5までアプリケーション(ゲーム)以外外国製チップや規格だらけだからw
ファミコンはかなりの部分国産だったぞ。 6502のコアはライセンスもらってたけどチップの製造はリコーだしな。ソフトウエアの開発も日本だった。 カセットのROMも本体のRAMも日本製だったしね。
だから外国製全盛になってしまった今、そんなのを気にしてても仕方がない。ただのオナニーでしか無い。
>>86 その意識高い企業家のその後のツイート
そりゃあ裸の王様になるわな
澤木星太(Seita SAWAKI) CEO @DoItAllRightNow
やけにツイートの閲覧数が多いなと思って調べてみたら数日前のSmoozに関する発言が集中放火されてた。
質の低いアカウントからの通知オフにしてたから全く気付かなかった笑 ぜひみんなにもさっき俺がツイートした通知設定を試してほしい。
攻撃されがちな人は特に。やばい人が視界に入らなくなって快適!
Twitter、最強の通知設定を紹介。まずメニューの「設定とプライバシー」から「通知」を開く。画像1枚目のように「クオリティフィルター」をオンにする。
次に「詳細フィルター」を開き、画像2枚目のように設定。これで誹謗中傷や嫌がらせが視界に入りにくくなります。もし入った際には即ブロックでOK!
記事推薦AIの学習データとして内部で蓄積、再利用されていたことも考えられる もしそうならデータの権利がアウトなので、そこから学んだAI自体も破棄しないといけない
よくブラウザの機能で画像とかを専用サーバで容量縮小して使用するのあるけど、注意した方がいいね
>>543 俺様に異を唱える者はシャットアウト
周りにイエスマンしかいないCEOなのかな?
フォロワー3.2万人も居る割にこのツイート含めてRTやいいねが極端に少ないよな
twitterでの他者とのやり取りも少ない
一方的につぶやいて悦に入ってる感じ
>>546 何をどう注意するんだよ?
中身の無い事書いて何か言った気になってんじゃねーぞ?
>>549 件のツイートのコメントに何にも返さないし、別のツイートでうざいメンションばかりだ、これが俺の最強ブロック!ってCEO名乗ってなんのためにTwitterやってんだかw
CEOなら、嫌な意見も聞けと思うが。なにブロックして、「おれは勝者だ。愚かな者共よ、恐れ入ったか」みたいなことしてんだろ。
>>551 本名や会社の名前晒しといてsmoozに関してズレたツイートしてコメントや引用ツイーれても俺は正しいって訂正しないんだからヤバい人かも
別のツイートでプログラムを組むと論理的な思考が身につくとかトライアンドエラーの精神が養われるとか書いてるけど自分自身は出来てねぇじゃんw
https://twitter.com/DoItAllRightNow/status/1341431377485418498?s=19 https://twitter.com/5chan_nel (5ch newer account)
いまだに本文を抜き出して送信してたことに対する釈明はないのか もうこの会社終わりだな
>>552 3万フォロワーも居るのに反応がほとんどなくて草
>>556 無名会社のCEOがフォロワー買ってどうするんだって疑問もあるけどね
あるとすれば、投資家から金を引き出すために自分を大きく見せる目的とかかな?
>>543 なんでこんな基礎的な使い方をドヤ顔で語ってるの?
iPhoneユーザーは大体みんなSafari使うだろうし泥ならChromeかキモオタが火狐使うくらいだろ? 誰がこんなマイナーブラウザ使うんや
壁紙を好きなのに変えられるし、よつべのタグ閉じても音鳴るので便利は便利だった 信用して通販利用したのは深淵に後悔している パスワード変えたけどな このままサービス終了で逃げられるのは許せん
データは削除するって… 長いこと黙ってデータをぶっこぬいてたのに信用されんたろにw
在庫速報.comつながらないね 社名替えて一から出直するのかな
このまま畳むんで「原因」は語らず逃げるってことにしたか。 まぁ、わざわざページ情報をまるっと送るなんてのは意図的に作らんと起こり事だからなw
中共 「さすが俺たちが悪に関して手本にする国。純国産で安全性で警戒を薄めさらっと全部抜き去る。しびれるぜ」
国産がいかに危険か ドコモコウザ事件で思い知っただろう
ブラウザ側でこんなことやられたらhttpsすら何の意味もないものになるよな
プレイストアがザル。 権限とかヤバ目のアプリも起動させるには許可するように促してくる。 小さな会社の出会いアプリとかカメラやストレージのフルアクセスは普通に求めてくるしデータ全て持って行かれててもおかしくない。ほかにも出会い用捨てメアドのログインパスとアプリの認証パス一緒にしてたら乗っ取られた事あるし。反社資本も多い気はするな。
遥か昔にスマホにしたときにアプリの権限とか怖くなって 今はずっとガラケー
熱い手のひら返しワロタ
説明無しで完全に逃げたね 海外にでも逃亡しそうな雰囲気
>>545 これ面白い
初見でアスツール社長がダメだと見抜いててさすがというかなんというか
最終的にどこに送ってたんだろ 情報収集して何をしようとしてたのか
>>1 問題あるのか?
閲覧履歴ならGoogleも収集していただろ?
>>586 ID使ってログインしたページの内容まで抜いてたんだよ
バリバリの個人情報を収集してたの
URLだけ抜くんなら外からはそのページにはアクセスできないから個人情報を抜かれる心配はないけど、これは違った
明らかなスパイウェア
>>545 いくらいけすかなかったとしても一度会っただけ人を後からブログで名指しでこき下ろすのもヤバいけどな
この人社長だし
ああもしかして刑事事件になっちゃうのかなこれ 不正指令電磁的記録に関する罪に引っかかるか
>>545 それとこの人AIの専門家気取ってセンスゼロの実験動画を宮崎駿に見せてキレられた人な
規約に書いてあるなら刑事どころか民事も無理だろ ゲスメディアの取材攻勢で死にたくなるような目に遭わせるぐらいしかない
>>591 公序良俗に反する契約は無効にできるよ
さすがにIDとパスワードで保護された個人情報の横取りはありえない
これこれ 急に警告が出て、アップデートあるかと思ったら、サービス終了って どんな悪いことしてたんや
最初から怪しいと思ってた俺は情強だな、絶対いつかやらかすと思ってた
HTTPS?そんなもん知らんがな、本文は頂いていくぞ(平文で送信)
データ削除したと言ってるけどこれ証拠隠滅になるんじゃないの? どんなものを保存してたか自らも証明できなくなったよな
>>580 流石に閲覧コンテンツをそのまま抜いてるとは思ってなかったんだろうw
ただ、自分の発言に対してごめんなさいが言えない人は嫌いだわ。
>>591 コインハイブもサイトに書いてあるのに逮捕されたぞw
多分弁護士と相談したらこれはあかんヤツって言われて慌てて証拠隠滅してるんだろうなw
お前らセキュリティ詳しいの? Googleのやつは平文使ってないよね?
とりあえずGoogle以外検索エンジンが選べないブラウザはヤバイってことだけ理解した
検索エンジンは自分からキーワード送信してるんだから、
>>1 みたいに勝手に閲覧内容が送信されるのとは違うだろ。
>>581 今見たら謝罪ツイート出してたよ。
元のツイートもそのまま残してある。
twitter見たら今までありがとうございましたとか復活待ってますとか皆呑気だな
そう言う書き込みがあった方が逃亡はスムーズに出来るからな。
そう言うツイートしてるかなりの垢がbot垢かステマ垢じゃんかw
これ問題が大きくなるとかなり都合悪いんだな。 アプリの開発に金掛かってるから早々撤退なんて判断しないだろ。
国産を必要に強調してるのがむしろ怪しすぎる 記事に何回書いているんだ
あーあ パンドラの箱が開かれたな Smooz以外のアプリもほとんどやってること サーバーサイドで収集した上で漏らさなければセーフってやってるところばかりなのに お前らの愛用しているアプリもそのうち畳むか超絶使いにくい改変するかもよ 馬鹿な先導をした告発者と野次馬は知らん振りするんだろうな 下衆め
>>597 経歴を詐称してなければそのあと楽天に行ってから起業してるんだが
おたくの社員教育はどうなってるのかとソニーと楽天で責任のなすりあいが始まったらワロス
>>612 愛用も何も、それを当たり前のように言うお前の頭が心配だよ
ユーザーの理解と同意を得てこその信頼だろうが
我々おっさんの時代はまだインターネットが普及してなくて情報の義務教育も受けてないから 今の世相と感覚がずれてしまうのだろう 昔のセクハラおじさんみたいなものか
>>614 それをアスツール社に確認する前にぶっ叩いたお前らが言えることか?
どうせ言われたとしても信じないだろうしな
Googleぐらいの体力がないところの話はお前舐めて聞かないだろ
ほとんど使ってなかったけどiPADに入れてあったの消してきた
無料で使わせてやるから情報を出してくれと言う事でしょう 無料アプリは同意しないと使われないから、あの長たらしい条文の中に 情報として使うと記載がありそうだけど
>>619 主観が酷いわ
個人情報の話になった時に「お前らの情報なんて大したことない」とか言って
話をすり替える輩だろ、お前
関係者の言動、指摘された後のトンズラが全てを物語ってるわ
Twitterやブログでも釈明の場はあるだろうが
小さいとこを舐めてる?
だったら最初から使わんし、金も払わんよ
関わりもしないわ
これは入力した内容じゃなくてURLの内容じゃないのか? そんなの他でもやってるよ キーロガーとごっちゃにしている人多過ぎ 誤解する知識のない人がいっぱい出るからこういう憶測だけで物を書くゴシップ記事みたいなのやめればいいのに
>>623 なんとでも言えばいい
お前はそうやって自分の選択肢を狭めていく人間だ
お前みたいなのが増えると韓国のように大企業しか育たなくなる
国民は中小を育てろと言いながら中小で憂さ晴らしする倒錯者だらけの国になる
この先の結果を受け入れるんだな
>>612 >Smooz以外のアプリもほとんどやってること
>サーバーサイドで収集した上で漏らさなければセーフ
そりゃURL抜くぐらいはどこでもやってるけどブラウザ側に本文抜かせるなんて普通やってねえよ
サーバー側で本文抜くなら個人情報は漏れないんだからほぼ問題はない
IDやパスワード抜かれても使いやすさ優先したいのかアホ
>>624 ブラウザが受信したHTMLの本文を送信してるんだとさ
これはヤクい
>>626 その認識が古いってキレてる人がいるやん
アプリとサーバーでサービスは一体なんだよ
アプリで本文レンダリングしてるんだったらなぜサーバー側に行ってないと思うの?
肝心なのはサービスを通して漏らさないかどうか、だろう?
これはプラットフォーマーにも同じ事が言えるぞ
>>629 IDとパスワード入れないと見れないページがサーバー側で見れると思ってるのかお前は?
いいからソースちゃんと熟読してこい
>>629 そうやないねん
よそのサーバーにアクセスして受信した内容をアスツールのサーバーに送ってるという話やねん
つまり通販サイトなんかの個人情報の確認のページとかもアスツールに漏れてるんじゃねって
認証が必要なコンテンツすら送信してたと言う点が悪質だよな ネット銀行のIDパスワード、クレジットカード情報なんかも盗めてしまう 仕様として組み込まれてたってことは、それを企図した者と承認した者がいるはず
>>628 ある意味、AIを駆使してウィグル人を識別してる中国を超えてるな
短文で国籍までわかるんだから
ほぼこのアプリしか売りがなかった会社が問題発覚後数日でろくな釈明もせずにサービス終了したんだぞ どれだけ問題が深刻か分かるだろ はっきり言ってこの会社早々に潰れるよ
昔は愉快犯みたいな奴がやってたけど 最近は大御所が平気でやらかすみたいだからな この業界長くないんじゃないのか?
ID:mU1LAr6u0 がTwitterでイキリ倒している malaとソックリの思想。 「中小ベンダー守る為には 重大なセキュリティインシデントも見逃せ」 って言っているのと同じ。 「事象が発生した時点」で即対応が必須なんだよ。 己のクソみたいなポリシー、企業社会では通用しないわ。
まぁ通信は暗号化してても、平文になった閲覧ページの内容をほぼそのままサーバーに送るとかなかなか激しいよなぁ…
これ、鬼悪質だよな。httpsでも閲覧したページの内容は抜かれてたんでしょ。やばすぎるだろ。
最近のベンチャーなんてどこもこんなもんだよな ろくな奴がいない
利用者が「便利だったので再開期待!」みたいにtweetしてたりするけど、なぜ便利に感じてたかを考えないんだよな。 便利に感じる情報をアンタから取ってたんだよ。
しかし追及する側と擁護する側の絡みが面白いね 推理小説で真犯人が追い詰められていくシーンみたいだ
>>642 あのTwitterの人、別のセキュリティホーム見つけて報告した直後だったから相当悔しかったんだろうなw
あれは側から見たらただの恨み節にしか見えんわ。
報告してた内容なんてユーザの閲覧コンテンツをそのまま会社の管理するサーバに送信してる事に比べたら些細な内容だしw
>>649 そいつ、よりによって今回の告発の立役者の
reliphoneにいちゃもんつけてるの、執拗に。
挙げ句に逆恨みと倫理観欠如全開の
ブログ上げていて、
またそれを持ち上げる読解力がないツイッタラーが
群がると言う地獄絵図。
やたらパスリセットかけられるのこれのせいやったのかな
アスとかまらとか下ネタは分かっててやってるのか気になる
>>637 ブラウザで完全クリーンなのはIcecat Mobileだけ
データ削除しました、ってのが怖いな 自分ちのサーバーに保存してたことをゲロってるわけでしょ 検索ワードや接続先のURLだけでなくユーザーが表示した本文まで
>>649 あれほんまクソださいよな
ネットのイキり陰キャを煮詰めたような見苦しさを感じる
しかもご丁寧に自分はそう言う奴らを見損なってるようなことを書いてて鏡見ろよと
これはひどい こんなの使ってネットバンクや通販なんか使ってたら大変だな
https://thebridge.jp/2019/04/smooz-ver-1-75 これVPNと呼べるのか?
端末とASTOOL社までの間でしか秘匿性がないし、ASTOOL社側でデコードされたデータの扱いが明確でない
てかブラウザにアドオンてことはVPN通信の中身も解析してアドセンスするってことだろ
怖すぎるわ
中華スマホや中華アプリはこんなんばっかりやで 個人情報ダダ漏れ
・情報を抜けなくなったら採算とれない。 ・修正しても金にならんから無駄作業。 ・やったことを誤送信とかミスにこじつけもできない。 ってことで会社を畳んでトンズラか? もう一つ公開してるサービスも唐突に止まってるし。
止めたのは解析されたらもっとヒドイ事してんだろ。 他人のアフィリタグを自分の所のヤツと置き換えたりしてそう。
同じ名前でチケットレス特急券やってる西武はいい迷惑だなww
>>36 LINEと原神と言う成功例作ってしまったのが悪い
これからも中国韓国の偽装国産どんどん出てくるぞ
>>668 これを「脆弱性」などという奴が講師ってんだから、国士舘もねぇ…
>>665 現時点ではあくまでアプリの外側からの挙動解析で判明してる内容なだけで、まだ更にヤバい機能が実装されてる可能性も捨てきれないからな。
例えば特定のwebサイトでは挙動が変わってページデータ全部ぶっこ抜くとか。
元々、準国産って日本国内で作ったら純国産になるのかよって揶揄されていたしな 在日会社だから、こえーよって言っていた人いたけど、案の定だったって落ち
>>672 初期のLINEが日本製アプリ謳ってマスコミがプッシュしていたな(´・ω・`)
>>668 断定はできないかもしれんが、内容的に不具合と言うには苦しい酷さなのに軽々しくコメントするなぁ…w
国産って事は日本の法令が適用できるのは大きいな。 多分慌てて店仕舞いしてるのは刑事事件にされたくないからだろう。
「どんな情報を取得していたか」という質問に答えていないが、そら答えられないよな ブラウザで表示されるあらゆる情報とか言ったら総攻撃受けるだろうから
>>433 バイドゥのSimejiの件から何を学んだんだろね
だからさ、お前らが騒いだせいで限りなくグレーの状態でで逃げられちゃったんだよ 今時鯖へ情報吸ったとしても一般社員は覗けないようにしているからオッケーってされてる所ばかりだし 明らかにクロの部分があるのになぜそちらを指摘しない?グレーのうちから騒いだから逃げられちゃったじゃねえか!てのがせきゅりてぃばうんてぃはんたーの見解見たいよ
まあチャールズ初めて知って舞い上がったんやろなぁって感じの報告者だったし 脆弱性報告を欧米みたくビジネスとして成り立たせたいと思ってる人にとっては今回の告発者みたいな愉快犯は良い迷惑やろなぁ 市民の監視によって企業を良い方向に導くという関係性もあるんやでと とにかくお前らのコミュニケーションは生産性が無さすぎる それが改善されないならインターネット実名かもいずれ議論されるじゃろう
>>679 > 今時鯖へ情報吸ったとしても一般社員は覗けないようにしているからオッケーってされてる所ばかりだし
これの具体的なサービス名複数挙げてみろよ
>>680 もうそんな時代は終わりました
中国がウイグルや香港や尖閣諸島や
あらゆるところでやってる事に世界が対抗する時代が来たんだぼけ
誰が詳しい奴、早く河野に直訴してこい 問題にしないとまた平気でやらかす
データ送ってどうすんだよ そんなに大量に 余計なデータ通信させて金かかるじゃん
>>686 スパイ目的なら政府の金でやれる
と言うことしか結論が出て来ない
中国政府のだけどな
>>680 なんかよくわからんけど
違法性があるなら警察に捕まえてもらえばすむ話じゃないんかね
>>682 Googleが企業や大学のイントラのデータや
銀行や有料会員サイトのマイページのデータ取得してるとか聞いたことないんだけど
>>692 ソニーや楽天に配慮しているんじゃないかな
>>672 やっぱりまたいつもの日本産成りすまし朝鮮ニダーアプリなの?
日本人に成りすますわ国産アプリに成りすますわ通名禁止にしろよ
>>695 コインハイブの件を鑑みると逮捕されるかどうかは警察のさじ加減だけど自分は悪くないみたいなこと言ってると罪が重くなるかんじ
こんな一部の変人開発者の所為で国産自体が貶められる不条理
指摘された瞬間全部止めてトンズラが答えだろw 間違いなく、即豚箱行きもありうるレベルでやってたんじゃねえか?
>>698 開発者とやらの中できちんと筋道立ててSmoozのやり口を批判してる人の姿が無いじゃん
つまり国内のアプリ開発者は誰も彼も似たようなマインドだってことで不条理でもなんでもないよね
これガクトのブランド炎上と同じで若手の暴走じゃないかな アルゴリズムに夢中になりすぎてデータ収集がやばいことすら知らないまま開発をしていて 経営者も何を作ってるのかよくわかってなかった これは関係者全員のディスコミュニケーションの産物。日本人にチームワークはできないんだよ
愉快犯という言葉の意味すら知らないくせに、下らない逆切れを繰り返している奴がいるな >脆弱性報告を欧米みたくビジネスとして成り立たせたいと思ってる人 欧米ではこの報告者のような人がいないと誤誘導したがっているんだろうが、無駄だよ アメリカなんて嬉々として報告する人であふれかえっているだろうに >市民の監視によって企業を良い方向に導くという関係性もあるんやでと で、重大な問題を公開しないでそれが満たされるという根拠は? クラッカー側が先に利用する可能性があるセキュリティホールならベンダーだけに報告する理由もあるが、今回のようにユーザーが一方的に危険にさらされるだけの事象について、確証が得られたのに公開すべきでないとする根拠は無い 公開されずに利益を受けるのは、故意を疑われても仕方ないレベルの極めて重大な過失を犯したベンダーだけだし、不利益をこうむるのは一般のユーザーだ
ぶっちゃけ専門家(笑)が素人に先んじられて それでイチャモンつけてんのクソダサすぎて見てらんない
INTERNET Watch: ブラウザー「Smooz」がサービス終了、同じ運営元の「在庫速報.com」もアクセス不能に?.
スマホ用ブラウザー「Smooz」がサービスの終了を発表した。時を同じくして、同じ運営元の「在庫速報.com」がアクセス不能となったことで、さまざまな憶測が飛び交っている。
https://internet.watch.impress.co.jp/docs/yajiuma/1297269.html 恐ろしい話だな やはり人なんて雇うもんじゃない。人間はリスクそのものだ。 これからの起業家はアプリを一人で作ったほうが良い
これが従業員のやらかしだったとしてもその責任は経営者にすべて行く。 借り入れや投資まで受けてアプリ終了してどうやって生きていくのか。 多少は金があるとしても社会的な信用を失った状態で生きていく恐怖。何という悪夢だろうか。
純・国産つーても、作ってる奴らがチュンとか、 チュンから金をもらってとかなんだろ 露助かもしれん
最初は個人で純粋に良いものを作りたくてやってたんだろうけどな 賞なんか貰って会社にすれば儲かると思ったのが運の尽きだったな 思った以上に経費が掛かり採算を取るためには広告か課金に走るしかない それで他人のホームページに自分達の広告を無断で加えるという邪道に走り始め、広告をクリックさせるためにユーザーの嗜好を探ろうとやってはいけない本文抜き出しにまで手を出してしまったんだろう 仮に問題点を取り除いたとしたら採算を取れる見込みがないから事業撤退しかなくなったというのが真相じゃないかな
まさかブラウザアプリで炎上とは考えもしなかったろうなぁ 人生一寸先は闇。全てが死に繋がってると考えて事業計画は立てねばいかん。
逮捕案件じゃないの? バレてから配信停止で許されるの? こんなプログラムなんて意図してやらないと起きないだろ?
>>719 そこはまだわからんと思う
意図しているならデータは暗号化してぶっこ抜くのにやってない
昼夜問わずフルチンで外を歩ける人はそういるもんじゃない
常識の欠如、コミュニケーション不全が背景にあったのではないかな
>>719 コインハイブが逮捕ならこれも逮捕だろう。
>>612 普通やらないよ。ポイントと引き換えに閲覧サイトの本文送るなんて普通考えないよ。ポイントの財源はどこなのかまずはっきりさせないとな。
>>720 暗号化なんてやってたら使うのに複合化もしないとダメだしサーバに負荷かかるやん。
ページ内容抜くだけでもアレなのに、平文で送信させよう!ってアホが提案したんやろ。
それで行こう!ってその上のアホがゴー出したんやろ。
>>16 国産いうても今の時代に本内で作ってるってだけで
経営者は中国人や韓国人であっちの谷内方でやってる所も多いと思う
マスクとかでも中国で作って日本国内でゴム紐通しただけで日本産として売ってるところあるやん
入力したパスワードじゃなくて ウェブメールのパスワードが 本文表示で送られちゃうて話じゃねえの? 本文送られるから
>>720 やってるか
やってないかじゃなくて
サーバーにデータが残ってるかじゃね?
暗号化してないからやってないからセーフとかそう言う問題じゃないよ
今から調べたら見られるならそれはそれで問題じゃん
そもそも
>>723 それもわからんよ。仮に俺が悪意をもったブラウザアプリを作るとしたら
必要な部分だけ短くぶっこいて真っ先に暗号化してスマホに一旦保存してユーザーが寝てる時に一斉に送信する仕組みを作る。
ユーザー動向をリアルタイムで把握する必要はないんだから、それを一日に10TBを収集したとしても
収集用から複合用のサーバーに転送して翌日から解析すれば負荷は分散できる。
この件では悪意より天然を感じさせる。それは確かだ。
そもそも平文で送ろうとしてたのは サーバーで処理するためでしょ? それをどうする手間は何やっても同じだよ キーワード抜き出すのには変わらないんだから
chromeだって閲覧履歴を端末間で引き継ぎできるじゃん URLだけだとセーフなの?
バカ:悪意を持ってたらサーバーに負担がかかる 悪意でサーバーの負担が増えるわけねえじゃん
暗号化の機能があると審査通らないから平文で収集したというのもありえるな わからない
URLでなくブラウザーでデコードした後のページ情報を取ろうとした時点で既に論外だろ 悪意の存在をごまかす知恵なりごまかそうという発想がなかったから、稚拙だったから「悪意でなく天然だ」なんていう話にはならんよ
>>635 軽いことで有名な阿部寛のホームページを表示するのにかかった通信量 Safari 2 Hosts 7 Requests 144KB SkyLeap 2 Hosts 8 Requests 160KB Smooz 8 Hosts 20 Requests 588KB ソース http://reliphone.jp/post-16195/ これEU圏で使ってる人いたらGDPR的にもアウトだろ。
>>723 サーバーよりも暗号化するためにスマホに負荷がかかるのを嫌ったんじゃないかな
それでなくても重いとか電池食うとか言われてたらしいし
そりゃ余計な処理やってるんだから当たり前なんだが
どうせスマホの通信内容を見るなんて普通できないしバレないと高をくくってたんだろう
しかしそれを解析できるアプリが出てきてしまってあっさりバレたと
>>726 超ユーザーファースト主義で成長。「Smooz」代表のリテンションマーケティングへのこだわりと使用ツールに迫る 2020.02.29
http://engage-mate.jp/article/frontline/smooz-interview/ >ユーザーファーストを掲げマーケティングツールの最大化、最適化を徹底する先駆者、アスツール代表の加藤雄一氏にお話を伺った。
>基本的には全てのデータは『BigQuery』に貯めており、チームメンバーがいつでも必要なデータを取り出せるようにしています。
見ている世界が狭かったんだろうな。 海外の泥アプリのオープンソース陣営なんか自分らの存在意義が掛かってるからプレイストアのアプリのトラッカーやロガー見つけてはRedditフォーラムでボロクソに叩いてOSS信者増やしてるのにな。
>>718 入力ツールのBaiduですら炎上したんだから
況やブラウザをや
>>735 GDPRは域外適用があるので、企業がEUに拠点無くても
EUのAppStoreやPlay Storeから見られる形で英語版を
提供してたらアウトだろうね
>>724 血筋が日本人てだけで性格やモラルは中国人と大差ない日本人が増えてるんだよ
歴史上、一番金が入る普及期にデータ盗聴なんかやってるんだからなぁ・・・w 何やっても無駄だと気付けよなw
まあ、1万歩譲って悪意がなかったとしても、許されることじゃないだろ。
なにやら、 >脆弱性ってのは先にオープンにしちゃうとそれを使って悪事を働く奴が出てくるからまずは隠密に報告し、 >解決したらアップデートを促すってガイドラインがあるんだけど、それすらも説明しなければ荒れる世界なのか とか >アスツール社に報告して改善がみられなければ公開という手順がセキュリティの問題では定石です。 といった見当違いの難癖をつけて悦に入っている人たちが湧いてるね 素人相手に「俺様のシマ荒らすんじゃねー」とすごまなきゃやっていけないような低レベルな「プロ」なんぞ約に立たない しかも「悪意の第三者が悪用する恐れのある事案」と、「当事者自身が悪用する恐れのある事案」でとるべき対処の違いすら判断できないようではな 技術力もセキュリティ事案の判断力も素人未満の連中が「プロ」として食っていこうということ自体無理だろう
いくらもう個人情報がガバな時代とはいえ銀行、決済系とかシビアになる必要がある分野でガバなのは訳が違う
純国産も何もiOSのブラウザはぜーんぶWebKitだから誰でも作れる笑 お前らも作れ
アメリカで中共規制が加速しだしてから、日本への進出に軸足移してるからな。 こいつらは偶々露呈しただけで、中小向けの融資案件が増えまくってる。
>>16 ありえないほどのバカ晒して今どんな気持ち?
データが揃ってれば当該パソコンスマホの 履歴、個人情報、エロ閲覧購入情報、 ウェブメール内容 とセットでお前のまとめサイトが 出来上がり。
>基本的には全てのデータは『BigQuery』に貯めており、チームメンバーがいつでも必要なデータを取り出せるようにしています。
>>749 ソース内のブロブ取っ払わないとね。
それにGNUのブラウザもソース公開してるしクリーンだからソッチをベースでお願いします。
公表前に製造元に通知したとしても、結局サービス終了となって問題が広く世間に知れ渡らなかった可能性が高い。 公表したのはGJだわ。
>>1 5ちゃんでSafariが弾かれるからコレ入れたんだが
使い勝手悪いから削除したわ
本当に削除して良かった
少なくともリテラシーの欠片もない連中が開発してたってことだから 知ってたらココの開発やってた連中もプログラマーや個人情報扱う仕事で雇われることはないなw
iOS版もあったのか appストアもザルだな気をつけないと
企業向けでベンチャーのブラウザやアプリを使うとかあり得ないでしょ。今のベンチャーなんて全く信用できないよ。特に大企業勤めを経験してない社長の会社なんて。 個人情報保護、コンプライアンス、セキュリティを全く理解してないわけだし。技術的なセキュリティは知ってるのかもしれないけど。
すでにクレジットカードの情報を集めまくったって事か
営利企業の無料サービスには必ず裏で見返りがあるんやで ブラウザは非営利団体モジラの出してるFireFoxにしとけ 検索サービスはDuckDuckGoにしとけ
>766 そうなんだよな。こんな露呈の仕方したのもヘボいからで。
悪魔かよこの会社 中国政府か日本政府の手先なんじゃねえか?
>>1 で?
外部って何処に送信してたの?
そこも大事でしょ!
やらかしたのは社長の下等なのに、なに部下に責任転嫁してるんだw
これは個人情報抜いた上に余計な広告増やしてたんだからな 広告無くすには毎月課金しないといけなかったという
>>726 それももう確認できなくなってしまった
いや、できなくされてしまった
どんな情報が送信されていたのか、とのマスコミの取材に返答していないし
>これまでに収集したご利用者様の情報につきましては、返金に必要な情報以外はすべて削除が完了しております。
https://smoozapp.com/blog/2020/12/23/end_of_service/ ユーザーから収集した個人情報を削除した「ことにした」だけだったりw 受信鯖が在庫速報.comと同じなら、在庫速報.comサイトが停止中=止めてるだけってことになる
>>738 >ユーザーへ積極的に情報を取りに行っているのですね。
たしかにユーザーへ積極的に情報を盗りに行っていたわけだな
なんとアグレッシブなことだ
>>771 > Smoozのおすすめ記事機能がオンになっていると、サービス利用データの提供をオフにしていても、以下の情報がアスツール社のサーバーへと送信されている。
>>738 他にも今回の事件につながるような興味深いことが書いてあるw
今だからこそ勉強になるな
>とくにユーザーの情報はSlackでメンバー全員に届く仕組みにしていて、
>トライをして結果が「駄目だったら最悪消せばいい」という考えのもと、
>ある意味バランス感のない会社が今は支持される流れになっています。
>だから、自分が会社を起業するとしたら、変なバランス感は無しにして、
>>785 ダメだったから最悪消せばいいの初志貫徹で今回の対応か
ある意味できるな
あんな記事出て一日で逃亡するとはな 詐欺師より逃げ足早えぞ
一時期使ってたけど開く度に「今週はこんなことがありこんな機能をつけてみました。また頑張っていこうと思います」みたいな日常垂れ流して親近感あったのにあれもただの演出だったのか がっかりだな
>>738 >基本的には全てのデータは『BigQuery』に貯めており、チームメンバーがいつでも必要なデータを取り出せるようにしています。
ああ、だから「在庫速報.com」も止まったんだな
SmoozのユーザーIDと紐付けしてたんじゃないの?
>>773 え、お前らいつも総理に責任論語ってるじゃん?
スマホの有象無象のブラウザは全部Chromiumベース?
Smoozを擁護してる開発者共 他のアプリだって検索履歴やサジェスト抜いてるだろって意見ばかり 自分が入力した情報ではなく、クローズドであるログイン先の情報を取ってた事に誰も目を向けない
>>795 例えて言うなら、郵便屋さんが届ける時に差出人見ちゃったりハガキの裏面チラ見しちゃったりするのはまあありえなくはないけど、今回のこれは封筒を開いて中身見てる状態だからな
それ犯罪ですからって話
コインハイブのときも似たような擁護があったから そういうユーザーを食い物としてしか考えてない人たちもIT業界にいるのだろう もともとIT業界は規制が緩かったので反社のフロント企業だらけだし
>>795 擁護してる人間がいるように見えるお前の頭が残念なんだよ
警察が動けるまで完全にクロである証拠を掴んでから騒げバカども
って言われてるのに
クローズドの情報だって分析に使用してるだけで内容は見てまへん 保存時もヒューマンアンリーダブルにしてはります 個人と紐づけることもしてまへん って開き直られれば終わりなのに
そんな言い訳通用するはずないだろ 外部に漏らしてるだけで犯罪だよ しかも平文で送ってるから途中で悪意のある第三者に抜かれる可能性だってあった 開き直れる状況ならあんなあっさりトンズラしないっての
ああ...それな このスレにも思いっっきり勘違いしてる奴いるけど その前提もわかってないのに首突っ込んでるからもう相手するのうざいんだわ 告発者の勧めに乗ってチャールズが何ができるツールか勉強してこい
多分俺の他に1万人は同じことで呆れて書き込む気も失せてると思う
警察が動く前にサーバーから消したって自白してんのに、アホか
>>801 ウイルス作成罪の前にPCオタクの戯言は無力だ
何が正しくて何が間違ってるかを国が決める世の中になって久しい
将来こういうのが進歩して、「使用者が好きそう」とエッチなグッズを勝手に注文するようになったら嫌だな。
プログラムの脆弱性という次元の話じゃないからな 作成者の意図しない動作や情報漏洩が脆弱性なのであって、今回のは明らかに意図して保護された情報を抜き出してる こういう問題が分かったら一刻も早く公表するのは当たり前だろう こんな対応されたら中小ベンチャーは生き残れないと言うけど、逆にこんな事する会社に生き残ってもらったら困るわ 少なくとも許されるルールの中で戦ってもらわないと
どうしても使わなければならないwindows等のOSのセキュリティホールが発見されパッチを待つケースとちがって、Smoozはその時点で使用をやめれば済む話だからな。
>>809 いやいやいや、何でそこで切ってんだよ
それまでの情報はどこへ送られてたんだよ
A氏も、「善意の不具合」ならベンダーに報告して対処を委ねただろう。 しかし今回のは「悪意の仕様」。 こんな悪意は世間に公表されるべきと判断された。 強盗しておいて、強盗したことを世間に知らされたら、「なんで知らせるんだ!」と逆ギレしているような滑稽さ。
>>810 >>809 は、
>>806 のツイッターの内容についてのご意見だよ。
>>811 多かれ少なかれみんなやってるからだろうな
食い物にされてる側も何が問題かすら分かってないんだからおめでたい話だ
不動産サイトばっかり閲覧してるユーザーを特定して個人情報のリスト作って不動産会社に売るとか色々やれそう
例えばアマゾンにアクセスすると最初に名前と郵便番号が表示されるからな 他の通販サイトでも最初に名前が表示される所は多いし 500バイト抜き出しでもガッツリ個人が特定されてしまう
「えっ、しまった、そんなことになるとはっ」てのが脆弱性であって、 「アクセスページの本文をコピーして、こっちのサーバーに送信させたろ」というのは、 意図的な動作であり、脆弱性ではない。 それがわからん奴が、なにを上から目線で発見者を批判してるんだか。
ある意味、こんなの悪意あるなしってレベルじゃ無いからな 抜け作過ぎ 通常の脆弱性対応する奴相手だったら修正、もしくは一定時間経過するまで暴露待って貰うって対応になったかも知れないが これはちょっと詳しい素人でも分かる大穴の上真っ黒
無料期間だけ使ったがサブスクだと大した機能ないのにいい値段とるから使わんかった
警察云々言ってるけど誰か警察に連絡して動いてたのか?
>多分俺の他に1万人は 胡散臭いヤツほど勝手に主語を大きくする件
read.cgi ver 07.7.23 2024/12/25 Walang Kapalit ★ | Donguri System Team 5ちゃんねる
lud20250221094331このスレへの固定リンク: http://5chb.net/r/newsplus/1608508354/ ヒント: 5chスレのurlに http ://xxxx.5chb .net/xxxx のようにb を入れるだけでここでスレ保存、閲覧できます。TOPへ TOPへ
全掲示板一覧 この掲示板へ 人気スレ |
>50
>100
>200
>300
>500
>1000枚
新着画像 ↓「【速報】スマホ向けブラウザ「Smooz」、閲覧ページの本文まで送信していたことが判明→配信停止 [雷★]YouTube動画>2本 ->画像>9枚 」 を見た人も見ています:・【エル・カンターレ】#つるの剛士 の非公開リストに「幸福の科学」の関係者ズラリ ツイッターのバグで一時閲覧可能に! [Anonymous★] ・【国際】米アップル、中国向けVPNアプリをストアから削除 海外サイト閲覧困難に [無断転載禁止] ・DSブラウザー向けのページを作ってみようぜ ・【フランス】モンブランで遺体発見 50年以上前の墜落機乗客か[画像閲覧注意] [無断転載禁止] ・【スマホ】ドコモ、大容量向けプランのテザリング無料に ・「破産者マップ」が好評につき「障害者向け官報専用ブラウザ」を開発中 ・【著作権法違反】タダ読み誘導サイト「はるか夢の址」、月1400万人閲覧 被害4千億円 過去最大か ・【対処法】意地悪な人、差別的な人の共通点「自分に気持ちを向けたい」「嫉妬している」「相手の存在を恐れている」など [Buzzy Mozzie★] ・韓国型ヘリ「スリオン」、フィリピン向け輸出計画が頓挫 フィリピン政府「UH60(ブラックホーク)がいい」 ・【ゲーム】任天堂「スマブラ」初週500万本 据え置き機向けで歴代最高ペース ・【スマホ】「次回作の主人公」が次回作の主人公に決定! アサギちゃんを主人公としたスマホ向け新作アプリ「魔界ウォーズ」が発表 ・【ゲーム】「アークザラッド」シリーズ最新作のティザーサイトと公式Twitterが開設 オリジナルスタッフが再集結 Android/iOS向け ・スマホゲーム8割雑談2割のブラウザゲームスレ [無断転載禁止] ・【Android】Chrome for Mobile【ブラウザ】Part.10 ・【東大】オンライン有料の任天堂スイッチ、ボイチャはスマホアプリ、ブラウザやNetflixなどのストリーミングも無し【神ハード】 [無断転載禁止] ・【ROM専】閲覧者への本音・愚痴スレ【無産】 ・Chromium派生ブラウザ 「SRWare Iron」 Part18 ・【海賊版】NTT、海賊版サイトの閲覧を規制へ。漫画やアニメを無断公開する3つのサイトをブロッキング ★3 ・【Yahoo!スコア】利用者の購買履歴や閲覧履歴などから算出した信用スコアを企業に7月1日から提供 デフォルトでON ・【Android】スマホ向けエロサイト【iPhone】 ・【Android】スマホ向けエロ壁紙スレ【iPhone】 ・国内向けブランドは任天堂に集まってるのを認められないゴキ ・ブラックホールに向けてチンポおっ立てたらどうなんの? ・【悲報.】Xiaomi、発展途上国向けの廉価版スマホを日本で発売w ・【速報】ドコモ、若者向けブランド設立へ [雷★] [どこさ★] ・【社会】幼児向け「LINE KIDS動画」サービス開始 未就学児がスマホ中毒に? ・【通信】KDDI(au)、1GBで月4900円のスマホ向け料金コースを新設★2 ・DMM、成人向け事業を切り離しへ R18はデジタルコマースが引き継ぎブランド一新 ・【商品】おっぱいが大きい事にコンプレックスを持つ女性向けのブランド「overE」 ・コナミ,eスポーツ向けブランド「ARESPEAR」からキーボードとヘッドフォンを発売 ・【熊本豪雨】 女性(83)屋根に上がり、ブラジャー丸出しで脱ぎ捨てた服を救助隊に向けて振る ・【貿易収支】近畿は6カ月連続黒字 アジア向けスマホ部品の輸出好調[産経新聞] ・【企業】JDI、4年連続の最終赤字 スマホ向けパネル不振、会長「手を緩めず、改革を進める」 ・【漫画】「ONE PIECE」など100作品以上を無料で 週刊少年ジャンプ、スマホ向けサイト公開 ・【集英社】少年ジャンプがスマホ向け「縦スクロール漫画」限定の漫画賞新設 きょう募集開始 ・FFブランドって日本国内では失墜したよな だから16は日本人を捨てて外人向けに特化したほうがいいと ・Google、スマホ向けVRゴーグル「Daydream」日本発売。価格は12000円。Google信者感涙 ・【速報】NTTドコモ、若者向けプラン「ahamo(アハモ)」を開始すると発表 月額2980円 20GB ★8 [ばーど★] ・【速報】NTTドコモ、若者向けプラン「ahamo(アハモ)」を開始すると発表 月額2980円 20GB ★9 [ばーど★] ・【大学生】就活、卒論の“敵”はPC スマホ世代「ローマ字変換に頭使う」 大学生向けのパソコン教室も★2 ・梅田飛び降り自殺でスマホ向けてたキチガイが共に日本社会で暮らす一般市民だと思うと心底やりきれないんだけど君ら何も思わないの? ・【ブラジル・サンパウロ】逆ギレ警官、同僚に銃口向ける 昼休み5分オーバーめぐり 周辺は一時騒然 [首都圏の虎★] ・【ゲーム】 「オーバーロード」原作のスマホ向けRPG「MASS FOR THE DEAD」が2019年2月21日にリリース。 ・ブランド復権に向けトヨタが描く青写真とは…開発責任者「12代目カローラはスポーティーで尖った感じを出す!」 [無断転載禁止] ・【愛知】列車内で女子高生スカート内にスマホ向けた疑い 名古屋法務局の男(22)逮捕 「スカート内の下着が見たかった」 ・【フィギュアスケート】羽生結弦選手のスケート靴 サマンサタバサが850万円で落札 女性向けの商品を展開するブランド[18/03/12] ・「練馬大根ブラザーズ」、総合スレ ・【朗報】スマホゲー「アズールレーン」、駅にデカデカと大量の宣伝広告を出す。やっぱユーザーに愛されてるゲームは違うわ ・「バンズ」や「ティンバーランド」、「ノース・フェイス」の親会社が、人気ブランド「シュプリーム」を21億ドルで買収 [豆次郎★] ・少女向け雑誌「りぼん」、付録に婚姻届。※画像 ・【台風19号】海自護衛艦「いずも」、被災地に向けて横須賀を出港 ・カプコンの「Switch向けモンハン」の現実味出てきたけん ・カプコンの「Switch向けモンハン」の現実味出てきたけん Part2 ・【家電】韓国の電気炊飯器は「日本の電気炊飯器より人気」、中国向け輸出で ・【日本政府は金を使え】IMF「各国は最大限の支出を」、成長に向け財政拡大要請 [カレー丼★] ・【IT】クアルコム、5G対応のモバイルPC向けチップ「Snapdragon 8cx Gen 2」を発表 [ムヒタ★] ・【パチンコ業界】 「新型コロナウイルス感染防止ポスター」、CFYがホール向けに無料データ提供へ ・【千葉市】成人向け雑誌の表紙にカバーを掛ける陳列対策、実施を断念…コンビニ側「作業負担が増える」、折り合いがつかず ・白人様「なぜ日本のアニメ業界は低賃金なんだい?俺達がお金出すから海外向けに仕事してくれよHAHAHA!」、アニメでも人材の海外流出へ ・嫌儲公認アニメ、「邪神ちゃんドロップキック」、4期に向けてクラファン開催決定!&二次創作合法決定!(得た利益は公式と折半) ・【国内】慰安婦像や天皇の写真燃やす映像展示の「あいちトリエンナーレ」、津田大介芸術監督を中心として再開に向けた話し合いへ[8/13] ・【マニア向け】チキンラーメンの名物キャラ「ひよこちゃん」、マンホールに…全国で人気の「マンホールカード」も作成 大阪・池田市 ・【韓国メディア】「G20終えてすぐ刀抜いた」、日本が韓国向け輸出の管理厳格化、企業からは「ファーウェイ制裁超える台風」の声[07/01] ・【音楽】マーティ・フリードマンが洋楽アルバムの“邦題”について海外向けに解説する映像公開 [鉄チーズ烏★] ・立ち止まりスマホのウザさは異常 ・Web ブラウザ 総合スレ3
12:06:25 up 47 days, 13:09, 4 users, load average: 5.83, 13.86, 17.85
in 0.088657140731812 sec
@0.088657140731812@0b7 on 030202