高木浩光先生@HiromitsuTakagiの「「駅探エクスプレス」http://lab.ekitan.com/express/ のUDID送信について確認した。」

「駅探エクスプレス」http://lab.ekitan.com/express/ のUDID送信について確認した。 参考: UDID送信とか本来一切使い道がない。 http://togetter.com/li/257450 続きを読む
4
Hiromitsu Takagi @HiromitsuTakagi

あ、「約5割いる現金決済の顧客の性別・年代を把握できるようにして」とあるので、Suicaなしの場合か。Suicaありで、ポイントクラブ登録なしの割合はどれだけ?

2012-02-13 11:36:37
Hiromitsu Takagi @HiromitsuTakagi

ジョルダンの「乗換案内」のUDID送信について確認した。「つくば」で時刻表検索したときHTTPリクエストが、mb.jorudan.co.jp に対して GET /iph/noriapl.cgi?…did=c3XXXXXX&…in=つくば となっている(did= の部分がUDID)

2012-02-13 12:01:48
Hiromitsu Takagi @HiromitsuTakagi

同様に、つくば駅から東京駅への乗換案内検索をしたときは、 GET /iph/noriapl.cgi?…did=c3XXXXXXXXX…&f=つくば&t=東京&… を送信している。 機能的に言って、これらについてUDIDを送信する必然性がない。

2012-02-13 12:03:37
Hiromitsu Takagi @HiromitsuTakagi

「食べログ」もUDIDを送信している。起動時最初のアクセスで kakakucom.112.2o7.net に対し GET /b/ss/kakakucomtabelogcomiphoneapp/0/OIP-2.1/s17258653?…&vid=c3XXXXXXXXX&… を送信。

2012-02-13 12:28:57
Hiromitsu Takagi @HiromitsuTakagi

2o7.net は広告? それ以外のアクセス(iphone.api.tabelog.com への)では、UDIDは見当たらず、serial_no= というパラメータ(アプリローカルなID?)で利用者管理をしている様子。

2012-02-13 12:32:13
Hiromitsu Takagi @HiromitsuTakagi

カカクコムは、http://t.co/tpxen2TP の件があったので、この種の問題にはアンテナを高くしているはずだから、おそらくは、serial_no= というパラメータは正しい実装方法になっているに違いない。しかし、広告についてその実装内容までは見ていないということか?

2012-02-13 12:39:12
zuku @zuku

@HiromitsuTakagi 2o7はAdobeのSiteCatalyst、アクセス解析で使われるドメインです。

2012-02-13 13:38:06
虚構新聞速報/編集部便り @kyoko_np

【編集部】本紙iPhoneアプリにおけるUDID取得問題について、開発会社ブレイブソフトよりお知らせがリリースされましたのでご紹介いたします。→http://t.co/D5okQeLZ

2012-02-13 21:43:03
虚構新聞速報/編集部便り @kyoko_np

【編集部】本紙アプリにおいて、本紙の役割は名称使用と記事使用を許可するのみの契約であり、アプリの仕様などについては関与していません。また本紙からアプリ制作を依頼・委託したのではなく、同社からの申し出により契約したものであります。

2012-02-13 21:45:55
虚構新聞速報/編集部便り @kyoko_np

【編集部】アプリ制作に関与していないとは言え、本紙名称を使用したアプリであることは確かですので、この点、利用者の皆様にご不安を与えたことについて、改めておわび申し上げます。まもなくUDIDを取得しないアップデート版がリリースされる予定です。

2012-02-13 21:47:51
虚構新聞速報/編集部便り @kyoko_np

【編集部】また今後リリースを予定しているアンドロイド版におきましても、個人情報の取得に関して、不必要な情報を取得しないよう開発会社に要請いたします。この度はユーザーの皆様に不要なご心配をかけて申し訳ありませんでした。今後とも本紙をよろしくお願いいたします。

2012-02-13 21:51:38
もっさりさん @TeamMOSA2

UDID問題はiOS5 betaの時からトラッキングに使うなよってルール変更になったのにそのまま放置ってその会社のCTOは何仕事してんの?

2012-02-13 23:29:49
Hiromitsu Takagi @HiromitsuTakagi

brave soft なのか BraveSoft なのかはっきりしてほしい。 http://t.co/uxayFSGT

2012-02-14 08:22:47
Hiromitsu Takagi @HiromitsuTakagi

ブレイブソフト社曰く「■UDID取得の是非について これまで…では、ほぼ全ての携帯サイトにおいて、UDIDにあたる端末IDが事前許諾無く送信される仕様となっていました。これは、ユーザ認証や半永続的な情報サービス提供のために必要とされており、業界的な常識となっておりました。」

2012-02-14 08:25:40
Hiromitsu Takagi @HiromitsuTakagi

iモードIDの全サイト送信(2008年3月からの)を許可した総務省総合通信基盤局電気通信事業部(2007年当時)の罪は重いね。

2012-02-14 08:31:24
Hiromitsu Takagi @HiromitsuTakagi

去年聞いた話によると、iモードID送信開始の前に、問題がないかを検討する会があったそうで、反対する発言をする人が総務省側に1名いたそうだけども、法学者は誰も問題がわからず発言がなく、そのままOKということになってしまったそうな。

2012-02-14 08:42:56
Hiromitsu Takagi @HiromitsuTakagi

詳しくは「モバイルビジネス研究会 site:takagi-hiromitsu.jp」でググる。

2012-02-14 09:02:10
Hiromitsu Takagi @HiromitsuTakagi

2001年の総務省研究会では、KDDIのEZ番号(X-Up-Subno:)について「原則違法」とまで言っていたのにね。

2012-02-14 09:08:26
Hiromitsu Takagi @HiromitsuTakagi

総務省「次世代移動体通信システム上のビジネスモデルに関する研究会」報告書(2001年6月 )「個人情報の保護に関する法律案の下では…原則違法である。ユーザIDは、同法律案の個人情報に該当することから、ユーザの「同意」なしにはコンテンツプロバイダ等に提供できない性格の情報である。」

2012-02-14 09:10:03
Hiromitsu Takagi @HiromitsuTakagi

未だ知らなかった方々へ、詳しい経緯: 2007年6月時点 http://t.co/ZxHWbpQo 2008年7月時点 http://t.co/tiBW1Dzt

2012-02-14 09:12:07
Hiromitsu Takagi @HiromitsuTakagi

ブレイブソフト社曰く「スマートフォンは、業界的なルールが未だ十分に整備されているとは言えず、当社としてはこれまでの携帯コンテンツ作成の常識に従いUDIDの取得をスマートフォンアプリにおいて行なっておりましたが、…」 http://t.co/uxayFSGT

2012-02-14 09:42:52
Hiromitsu Takagi @HiromitsuTakagi

「スマホ業界のルール」もなにも、一般のPC界の常識通りやればいいだけの話なわけで。 発注者への推奨:携帯コンテンツ業界の開発会社を避ける。

2012-02-14 09:45:19
Hiromitsu Takagi @HiromitsuTakagi

ブレイブソフト社曰く「■広告SDKによるUDIDの取得について 広告表示においては,不正クリック対策のためUDIDを取得することは一般的となっております。」

2012-02-14 09:47:10
Hiromitsu Takagi @HiromitsuTakagi

手作業で荒らすなら、「アプリを削除→再インスコを繰り返して」より、「JBしてUDIDも変えてきます」の方が、とても簡単で作業も効率的だ。

2012-02-14 10:33:24