X



【速報】スマホ向けブラウザ「Smooz」、閲覧ページの本文まで送信していたことが判明→配信停止 [雷★]
■ このスレッドは過去ログ倉庫に格納されています
0001雷 ★
垢版 |
2020/12/21(月) 08:52:34.24ID:BzkYl1wj9
続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
2020/12/20 2020/12/21
この記事は過去2回にわたる検証記事の続きとなります。

国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

前回の記事では、おすすめ記事機能を有効にしていると、Smoozがユーザーの閲覧しているURL情報を送信してしまうことについて解説しました。
ユーザーID、URLと共に送信されているbc、bt、bdという項目の内容がわからないままでしたが、これもユーザーの情報であるはずだと思い、調査を続けてきました。

(略)
もう一度書きますが、このHTMLファイルにアクセスするためにはIDとパスワードでログインが必要です。念のためサーバーのアクセスログを確認しましたが、自分のIPアドレス以外から当該ファイルへのアクセスはありませんでした。
何が起きているかわかりますよね。
パスワードで保護されたサイトであっても、見ている内容をブラウザが外部送信しているのです。

仮説と検証を繰り返して、ほぼ間違いないところまでたどり着きました。しかしあまりにも影響が大きすぎる問題なので、さらに検証を重ねます。
Twitterで協力をお願いして、同様の検証をしてもらったところ、その方のiPhoneでも私の想定と一致する結果が出てきました。

複数の環境で同じ結果が得られています。もう覆らないでしょう。


お手伝いいただいた方に、大学の学生用のページにログインした際の画像も提供していただきました。

この画像が影響の大きさをすべて物語っています。


塗りつぶしてある箇所には氏名、履修講義名が書かれていたことが確認されています。またSmoozによって追加されたおすすめ記事には学校関連のものが選ばれているのもわかるはずです。

Smoozのおすすめ記事機能がオンになっていると、サービス利用データの提供をオフにしていても、以下の情報がアスツール社のサーバーへと送信されている。

・閲覧しているページのタイトル(bt)
・閲覧しているページの本文(bc)
・閲覧しているページの説明文(bd)
・ユーザーID(user_id)
・閲覧しているページのURL(url)

どこのページを見ているかだけでなく、その内容までをも送信しています。認証を要求するサイトであっても関係ありません。

いますぐSmoozのおすすめ記事はオフにしましょう。

続きはソース
https://reliphone.jp/post-16289/

Smooz | 片手サクサク検索ブラウザ
@smoozjapan
ご指摘により新たな問題が見つかったので、App StoreおよびGoogle PlayでのSmoozの配信を停止いたしました。

ご迷惑をおかけして大変申し訳ございません。
詳細につきましては、改めてご報告させていただきます。
午後7:53 · 2020年12月20日·Twitter Web App
https://twitter.com/smoozjapan/status/1340611241358680065

関連
【日本産】国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している [雷★]
http://asahi.2ch.net/test/read.cgi/newsplus/1608165285/
https://twitter.com/5chan_nel (5ch newer account)
0002ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:52:54.78ID:hWZrblYO0
マルウェアじゃん
0004ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:54:01.54ID:BNO8c5uq0
いくらIDパスワードで保護しててもブラウザがスパイウェアだったら意味がない
0005ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:54:04.86ID:xOIyOLk/0
中国共産党のフロント企業?
0007ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:54:34.83ID:cz1qiMiQ0
わははは
中華アプリのほうが良心的www
0008ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:54:55.59ID:L+6dGI+/0
Chinese
0009ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:55:12.08ID:xOIyOLk/0
ソフトウェア後進国だもんな
日の丸ブラウザなんてこんなもんだ
0011ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:55:36.77ID:Vrgic9JS0
いかんの?
0012ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:57:39.10ID:xOIyOLk/0
>>11
パスワードとかも丸見え
0016ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:58:15.79ID:dnR346PT0
国産でこんなのやるアホは久々だな
ばれないと思ったのか?

Googleはザル審査の証明だな
彼奴等全然みてない
未だにフェイクアプリが消されないゴミ

リンゴはそこだけはまとも
0017ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:58:16.59ID:Cg8F2h3c0
この手のものはシェアが大きいのを利用するに限る
もちろん盗まれる時は盗まれるが
みんなで盗まれれば怖くない的なアレ
0018ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:58:17.68ID:AqsPTCP30
わざとか
0019ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:58:36.14ID:4RRQCPey0
やっぱりduckduckGoやな!!
0020ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:58:38.22ID:N8kuEGoC0
記事書いた人、文章下手すぎだろ
0021ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:58:53.46ID:2W8LaAHh0
うほ
0022ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:58:57.80ID:2hGCFe4G0
うわー〜 使いにくくて早々にやめててよかったわ
0023ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 08:59:13.75ID:UVCvQv/D0
犯罪がスムーズ、か
0024ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:02:31.68ID:orFpojtW0
>>4
まさに、中国のbaiduみたいだなw
0025ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:03:35.17ID:76lwzYby0
日本製なんて使うやつの自業自得だろ
バカじゃないのか


■日本企業がクソすぎてヤバい件

・セブンイレブン バイトに「罰金」「損害賠償」「ノルマ」
・すき家 過酷バイトで交通事故 12時間半働いた1時間半後に100q離れた別の店でのヘルプ命令
・ヤマト運輸 夜9時100件もの未配達 増員求めても会社が罵倒
・ヤマト運輸 過労自殺 月178時間残業
・アート引っ越し 引っ越し品損傷、従業員が賠償 天引き
・コメダ珈琲運営会社 バイトの着替え時間を給料から差し引き
・toto BIG サッカーくじ イカサマ疑惑
・たかの友梨 残業代未払い 数十万円の美容器材購入させる自爆営業
・アニメ制作会社「A-1 Pictures」元社員が過労自殺 月600時間
・五輪新国立競技場の工事 残業212時間 新卒23歳自殺
・日本企業の9割が労働基準法違反
・外国人実習生受け入れ事業者9割の4000社が労働基準法違反

日産 無資格検査
東レ 品質データ不正書き換え
東洋ゴム 検査不正
神戸製鋼所 製品データ不正
三菱マテリアルのグループ各社 データ改ざん
AGC 不正納品、検査未実施
KYB 免震・制振不正ダンパー
日産 不正検査、会長逮捕
スバル 燃費や排ガスデータ改ざんブレーキ検査不正
スズキ 不正検査、燃費データ改ざん
マツダ 不正検査
ヤマハ 不正検査
日本ガイシ 顧客と約束した検査せず…その数なんと1億
0026ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:04:17.57ID:Hyb0PFuK0
おまえらの児ポの閲覧履歴はお見通しだ
0028ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:06:03.01ID:zWP7lFwx0
>>1
国産かよコエエ
中共化は売国自民党政権だけでウンザリだよ…
0029ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:06:40.76ID:EFhUSCn/0
>>10
どうせ抜かれるなら聞いた事もないような中国系企業よりGoogleでええわってなる、Chrome一択
0032ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:08:45.61ID:vwWrPwB60
>>11
カード情報から何から差し出す勇気があるなら
0034ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:10:07.57ID:vwWrPwB60
>>33
バレたことが問題
0035ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:10:33.84ID:zp4zoWUn0
すげーな
銀行のオンライン取引とかしたら全部筒抜けの可能性もあるのか
怖すぎる
パスワードとか普通に抜いてるだろ、これ
0036ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:10:54.14ID:TK5EiWJ80
中国産ではなく国産なんだな
中国人が日本で配信したら国産になるのか?
0037ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:11:03.12ID:04Jc5pQa0
お前らDuck Duck Go使えよ
Braveで検索エンジンをDuck Duck Go でもいいぞ
0041ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:12:10.12ID:FWmVMV+S0
泥ならどうせgoogle依存になるんだし、情報見られるんなら相手は絞った方がいいし
結局chrome一択ってことか
0042ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:12:29.88ID:S6erUuFy0
重大スクープならもうちょっと分かりやすく書けないのか>>1
0043ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:12:50.72ID:/+i9R5vq0
スパイウェアか
恐いな
0044ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:13:05.75ID:p/pqQGAw0
そんな訳わからんブラウザ通じて金融サイトにアクセスするアホなんて居やしねえだろwwwwwwwwwwww

まさかね〜…?(笑)
0045ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:14:47.07ID:eP3Pd3rt0
>>16
アップルストアでも配信してたんだよなぁ・・・
0046ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:14:48.97ID:t/cD65I00
おすすめ記事機能って普通に考えたら
ユーザの閲覧内容を取得→
それが例えば1万人分集まれば、
このAという記事に興味があるユーザは、別のBという記事もよく見ているので、
Aの記事は見ていてBの記事を見ていない
ユーザーにBもおすすめですよと提示

みたいな機能だと思うんだけど、
閲覧ページの情報を取得するのは
当然じゃないの?
0047ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:14:59.03ID:LCRTTmVd0
ブラウザはfirefox focusが一番安全だと思ってるけど他にいいのあったら教えて!
0051ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:16:52.58ID:GatvNYVf0
ひどすぎてもう夜逃げしてるパターン
0057ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:18:52.24ID:A+Y0rrVt0
国産アプリとやたらアピールするものの怪しさときたら。
0058ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:18:56.78ID:gczTBfi20
>>46
まあそういうことだと思うんだけどね。
作ってる側は個々のユーザー情報なんかに興味なく単に技術的に活用してる可能性が充分あるけど、外からは分からないのがね。
0059ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:19:09.67ID:LYcZO+qS0
中国のかと思って開いたら国産かよ
0060ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:19:22.37ID:rvBCGhgW0
Chromeのシークレットタブ使えば大丈夫だと信じてたんだけど、これもダメなん…?
0063ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:20:51.46ID:FWmVMV+S0
>>30
img.1.何とかってあるし、画像も読んでるんかね
だったら数㎇とかの画像貼ったページ作って皆で見まくったらどうなるんだろね?
0064ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:20:53.94ID:4RRQCPey0
Chrome勧めてる馬鹿チネ!!(笑)
0065ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:21:22.43ID:7OAkA7TT0
これ入れてる奴っているの??
Androidユーザー?
0067ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:23:54.34ID:FWmVMV+S0
>>65
appstoreでも入手可能だったってさ
0070ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:25:10.34ID:McLWCAiD0
中国をバカにできないね
0071ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:25:19.95ID:+Tggnc+B0
さすがはIT土人国家ジャップランドwww
0073ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:25:34.34ID:7OAkA7TT0
>>67
いやーiPhoneユーザーでこれ入れてる奴居ないと思うわ
0074ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:25:40.40ID:OHmFJRiw0
>>68
そうじゃなくてもありとあらゆる観点から糞でしょw
0075ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:25:43.38ID:4RRQCPey0
>>56
ドルフィンブラウザなんかも放置してるからね
ザルだらけだよ
0076ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:26:29.94ID:VdIQQub10
無料 = 何かの代償を払っている

ネットは全て完全無料ではない
0077ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:26:38.03ID:7OAkA7TT0
>>72
そいつネトウヨかな
普通に使ってたらSafariでいいじゃん
国産に拘る理由ってそこしか無いような
0078ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:26:49.53ID:QUoCMHuD0
nend(ネンド)は、効率的なプロモーションと広告収益最大化を実現するためのスマートフォン広告プラットフォームです。バナー広告、ネイティブ広告、動画 ...
0079ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:27:23.01ID:OHmFJRiw0
いやAppleは審査はそこそこしかしないよ
そのかわり万が一にもアホなことしたら絶対に許さんぞ!
って言う怖ーい契約結ばされてるはず
0082ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:28:44.17ID:KYYHoHUN0
国産ブラウザはAccessのNetfrontしかない。

で、文章解析せいてるのなら通秘の法律違反
Googleは外国企業だからスルー
0083ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:28:48.41ID:/QPOSgfC0
ブラウザなんて長く使うもんだからもうSafariに500円買い切りの280blocker入れてそれで使ってるわ
他ブラウザちょこちょこ使ったりしたけどなんかブロッカー入れたのより通信しとること多いし
0086ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:30:11.06ID:Yk00B2ul0
国産ブラウザSmoozの一件、ブラウザが閲覧情報を送信するのなんてビジネスとして当たり前だし、嫌なら使うなよって話でしかないんだよな。無知なヤツって自分の主観でしか語れないし、そこに理屈や法的根拠も持ち出せないから対応が面倒。Smooz側も謝らずに「自分たちは正しい」とハッキリ主張すべき。

https://twitter.com/DoItAllRightNow/status/1339707021352816640?s=19
https://twitter.com/5chan_nel (5ch newer account)
0087ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:30:11.73ID:LqJDW3p70
LINEは安全なの?みんな使ってるけど。。
0089ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:30:56.89ID:7OAkA7TT0
>>88
ジェスチャーw
0090ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:31:06.38ID:+brvjRLN0
情報を集めないDUCKDUCKGO 使えばいいよ
0091ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:31:45.72ID:FWmVMV+S0
>>73
検索してみると、過去こんなふうに取り上げられてたりしてるし、iOSユーザもいると思うよ

Smooz、タブがPC並みに使いやすいウェブブラウザーアプリ
2016年10月25日 07時00分更新
文● ガチ鈴木/ASCII STARTUP
「ガチっとスタートアップ」は、ガチ鈴木が日々の取材で見つけたスタートアップの中から、
個人的にググッときたサービス、プロダクトを紹介するコーナーである。
『Smooz(スムーズ)』はスマホでも快適にウェブページを見られるiPhone向けの
スマホブラウザーアプリだ。“人間の能力を拡張する、未来の道具を創る”を
ミッションに掲げるベンチャー企業アスツールが開発している。
https://weekly.ascii.jp/elem/000/001/255/1255235/
0092ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:31:47.24ID:KYYHoHUN0
>>86
憲法第21条の通信の秘密は、公権力による積極的知得行為の禁止と通信業務従事者による漏洩行為の禁止について定めているが[9]
0093ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:32:28.52ID:OHmFJRiw0
最強ブラウザアプリが進化したらしいぞ!!!
https://youtu.be/XyVadMpdkRQ
0094ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:33:27.00ID:4RRQCPey0
shimejiとかも入れてる馬鹿もチネ(笑)
0095ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:34:02.82ID:cGdxw9Qq0
支那以下のジャップ
0096ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:34:33.51ID:vIAGYFTe0
choromeはいい加減サムネイルがぼやけるのなんとかして
コンテンツ制作側が対応しないといけないのがくそい
0097ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:34:38.97ID:jU548UP60
>>77
検索して出てきた結果にそれぞれタブで開くというのが付いてて気になる記事を次々タブで開ける便利とか書いてあった
あとジェスチャー操作とか

試しに入れてみたけどジェスチャー操作覚えるほうが面倒でやめたw
0100ニューノーマルの名無しさん
垢版 |
2020/12/21(月) 09:35:03.06ID:t1XLMi8o0
当たり前だけど最近は国産の方が危ないからなこういうのは

国産で安心できるのは食い物だけ
■ このスレッドは過去ログ倉庫に格納されています