【追記しました】「ユーザーの入力情報をマーケティング用データとして使用できる」ことを堂々と宣伝するスマホ用キーボードアプリ

【2019/06/23 追記】まとめ冒頭で高木浩光氏がリンクしている資料は、現在AccessDeniedで参照できなくなっています。 【2019/06/24 追記】公式サイトも消えてしまいました。→Internet Archiveにまだ結構残っているそうです。 【2019/07/19 追記】2019/07/16付でオメガ社公式サイトに「キーボードの安全性に関するご案内」が掲示されました。 続きを読む
65

実際に入力データをどこかに送っているらしい

🐹ツイートし過ぎて1日の上限を叩いたハムスター @rioriost

ちょっとキーボード入れて、mitmプロキシで通信内容を覗いてみますかね。

2019-06-22 01:11:14
🐹ツイートし過ぎて1日の上限を叩いたハムスター @rioriost

mitmproxyを入れた状態で、iOSのプロキシー設定をして、Moppyキーボードで 「あかさ」とタイプ後、[確定]を押すと、ご覧の通り、文字コードらしきもの(101298, 101450, 115287)が送信されてるねぇ。 pic.twitter.com/ER3N7Ekp8R

2019-06-22 01:35:23
拡大
🐹ツイートし過ぎて1日の上限を叩いたハムスター @rioriost

利用規約によると「特定の入力情報を」とあるけど、キーボードで入力した全文字を送信してるねぇ。規約に書いてあるっちゃ書いてあるが、はて。 pic.twitter.com/pQ1rMPTOE6

2019-06-22 01:41:16
拡大
🐹ツイートし過ぎて1日の上限を叩いたハムスター @rioriost

一度入力欄を空にして、「あいう」だけ入力して[確定]すると、入力欄を空にする前のデータに「あいう」を追加して送ってるね。 アプリが「バッファ」して送信するようになってるな、これ。 pic.twitter.com/TLmfQVbf81

2019-06-22 01:47:09
拡大
🐹ツイートし過ぎて1日の上限を叩いたハムスター @rioriost

かなり小さいフォントで規約が書かれてて、入力内容が送信されてることに、かなり注意しないと気付かないんじゃないかな、これ。

2019-06-22 01:57:51
🐹ツイートし過ぎて1日の上限を叩いたハムスター @rioriost

こういうだまし討ちみたいな作りは感心しないなぁ...。

2019-06-22 01:58:22
🐹ツイートし過ぎて1日の上限を叩いたハムスター @rioriost

AppStoreで検索すると、他にも着せ替えできるキーボードと謳ってるものがあるなぁ。 絵文字だけとか顔文字だけなら分かるが、全ての入力を受け付けるようなキーボードだと、ちょっと注意が必要だよ、これ。

2019-06-22 02:04:41
🐹ツイートし過ぎて1日の上限を叩いたハムスター @rioriost

しゅごい、わしも「スマートルーター」って命名して、キャプったパケをどっかに転送するルーターを作って売りたいw

2019-06-22 00:49:22
あんじぇ. @angelica4ro

オメガキーボード使ってるmoppyキーボードだけど、フルアクセスONにしても機密情報収集してませんとか大嘘書いてるような・・・? pic.twitter.com/1e0qHDbuNS

2019-06-22 09:41:44
拡大
みちどん @JA3ooo

iOS が遅くまでキーボードを3rd partyに開けなかった理由を分かりやすく解説してくれてる …-html.s3-ap-northeast-1.amazonaws.com/OmegaServiceFo…

2019-06-22 09:44:07
ぽよぽよちゃん。 @poyopoyochan

IMEは本質的にはキーロガーですよと以前iOSのサードパーティーIMEが解禁された時に説明したことがあったけど。ここまで堂々とキーロガーやりますよ案件が出たとなると世も末感ありますね twitter.com/hiromitsutakag…

2019-06-22 10:01:45
Hiromitsu Takagi @HiromitsuTakagi

なんかタレコミ来た。 アプリ開発の営業メールが出回ってるそうな。 どうなんだこれは…… …-html.s3-ap-northeast-1.amazonaws.com/OmegaServiceFo…

2019-06-22 00:04:01
皆月きらら🐎🍅 @Kirara_TMO_R

朝日新聞がスマホ向けキーロガーの片棒担ぐとか……… twitter.com/HiromitsuTakag…

2019-06-22 09:40:50
kei @k1nakoshi

なんか、本当にシェア取れるつもりなのか、あほなVCや投資家向けなんか、判断に困る。 twitter.com/HiromitsuTakag…

2019-06-22 09:13:15
林 康志@神戸 @yasihayasi

堂々と「キーボードロガーで他人の行動を盗み見ようぜ!」と悪びれる気配もないとは。どういう会社なんでしょうかね? twitter.com/hiromitsutakag…

2019-06-22 08:57:28
竜崎 / DigitalMania.info @ranmaryuzaki

MoppyキーボードのiOSアプリの説明に、機密情報は取得しておりませんとあるけど、本当なんですかねぇ twitter.com/hiromitsutakag… pic.twitter.com/v72bpGqolg

2019-06-22 10:07:13
拡大
ゆりかおえみ @yurikaoemi

まんまキーロガー(っていうのかな?)でウケるw。ユーザーへはどう伝えるのだろう? 入力履歴を収集していることは秘密? 膨大な利用規約の中にチョロっと記載して、よく読ませずに同意させる…みたいな感じかな。朝日新聞が出資しているのも気になるところw。 twitter.com/HiromitsuTakag…

2019-06-22 10:05:21
しの @SH1N0

やったらダメだから今まで誰もやってないのに、誰もやってない事ををやってるからイノベーションみたいに思ってて、凄まじいなコレ。

2019-06-22 10:00:33
【PR】ⒼⓄⓇⓃ™ PhD 新刊準備中重装改 @gorn

@SH1N0 @katoSat ミログを思い出したぞ。2011年にアプリの起動ログをピッグデータ言ってた所。

2019-06-22 10:26:21
Kaoru @TachibanaKaoru

ユーザーの入力情報をすべてサーバーに送信して広告ターゲティングに使うって最悪ですね……。うわー、VOYAGEも投資してるんだ、これ。 twitter.com/hiromitsutakag…

2019-06-22 10:20:22
大井哲也 弁護士 @tetsuyaoi2tmi

【キー入力データ収集アプリ】 やりようによっては、アリっちゃ、アリなビジネス。 では、どう設計する? ✅データ買取り契約にして、パネルがデータ売る対価としてクーポンや通貨を発行 ✅セグメントデータをユーザが手入力 ✅入力セグメントに紐付いてワードから解析される興味・関心情報を販売 twitter.com/HiromitsuTakag…

2019-06-22 01:09:22
大井哲也 弁護士 @tetsuyaoi2tmi

✅氏名、住所など固有名詞、カード番号などをAI自動判別し、収集データから除外 ✅AI精度上げるPDCA運用 ✅興味関心情報の販売先と利用目的の限定 ✅第三者監視機関の設置 ✅上記全てのインフォームド・コンセント 逆にここまでやってはじめて土俵に乗るという感覚。

2019-06-22 01:09:22
Hiromitsu Takagi @HiromitsuTakagi

トイレにカメラ設置して性器にさえモザイクかけとけばマーケティング利用してOK的な感性よね。 twitter.com/tetsuyaoi2tmi/…

2019-06-22 10:36:20
Hiromitsu Takagi @HiromitsuTakagi

DPI広告にも共通のものがあった感がある。

2019-06-22 10:36:49