iPhoneアプリ「バーコードカノジョ」が個人情報を盗んでる?

バーコードを読み込んで彼女を生成できるiPhoneアプリ「バーコードカノジョ」。 しかし、このアプリ、実はiPhoneの中にあるIDやパスワードを無断で収集する 危険性があるのではないか? と小池 陸氏(@ssig33)が指摘 http://cache.gyazo.com/23fcb40f8020d9996be59fa9afc08eb7.png (上記の画像はバーコートカノジョの開発者と小池氏の会話) 続きを読む
48
女性声優 @ssig33

あんまりいい対応じゃないな

2010-10-27 18:28:02
女性声優 @ssig33

別にサービス単体については正直全く興味が無いからどうでもいいんだけど、サポートに人材を置いてなさすぎとか、エンジニアをゴミ扱いしすぎとか、そういうのが外に漏れてるのはどうなのよ、って思う

2010-10-27 18:30:10
女性声優 @ssig33

何が会心の一撃になるかは分からんから底上げとかした方がいいんじゃないの、って他人事ながら思う

2010-10-27 18:31:19
女性声優 @ssig33

アホみたいなサービスつっついてないで自分の仕事を進めます

2010-10-27 18:44:43
女性声優 @ssig33

自らダミー企業だって公言している、、、

2010-10-27 18:45:47
女性声優 @ssig33

サイバードの関連会社で品川にオフィスある会社無いのに、担当者は品川にいるよおおおおおおおお http://bit.ly/9NJpWH

2010-10-27 18:54:38
無難な駄目人間 @rokudenashi

小池さんのあれの情報源のあの人のIDって、出しちゃまずい流れなの?

2010-10-27 19:05:52
ǝunsʇo ıɯnɟɐsɐɯ / メタバース炎上対策専門家 @otsune

「逆にバーコードカノジョを高木浩光案件にしちゃったほうが炎上マーケティングとして美味しくね? ITMediaとかやじうまwatchで取り上げられるし」という電波を受信 http://twitter.com/barcodekanojo/status/28873770842

2010-10-27 19:09:22
女性声優 @ssig33

規約があろうがあるまいが必要の無いデータを収集してるとそれは信用出来ないってなるよ

2010-10-27 19:16:43
SAKAI, Kazuaki @send_

バーコード彼女の件、パスワード平文かどうかが一番デカいポイントだと思うんだけど、そこに対する訂正は出てないのね

2010-10-27 20:17:57
女性声優 @ssig33

@send_ 多分 twitter で受け答えしてる担当者がそこが重大なポイントだって分かってないんでしょ

2010-10-27 20:18:48
女性声優 @ssig33

事実が気になるならパケット見るところからまず始めろよ低能

2010-10-27 21:31:32
女性声優 @ssig33

俺は友達から IRC でこのような話を聞いたのでとりあえず流してるというだけですし、僕は元発言の人は信用できると思ってます。俺を信用するかどうかはお前らの自由だ。

2010-10-27 21:32:49
女性声優 @ssig33

発言に付与される位置情報を見る限り、関係者はオフィスの場所を隠匿、偽装している。必要がないはずの情報を収集、送信している。そういった状況証拠は、ある。

2010-10-27 21:34:16
女性声優 @ssig33

サイバードのオフィスは品川の雑居ビルには入っていない。にもかかわらず会議中と発言する関係者が品川の雑居ビルにいる

2010-10-27 21:35:27
女性声優 @ssig33

とりあえず twitter クライアントの位置情報付与には気を付けようね

2010-10-27 21:36:22
女性声優 @ssig33

オフィスの位置偽装してる人の言うことを全面的に信用するのはちと頭緩すぎだと思いますよ

2010-10-27 22:14:28
女性声優 @ssig33

バーコード彼女、関係者はメールアドレスはパスワードリマインドの為に収集しているといっているが、そもそもパスワードリマインドのインターフェイスもなければ、秘密の質問などもない

2010-10-27 23:33:22
女性声優 @ssig33

もしあの情報でパスワードをリマインド出来るならば、パスワードを平文で保存しているか、パスワードを電子メールなど非常に信頼性の低い手段で通知するかのいずれかで、その時点でアプリケーションとしては全く信用出来ない

2010-10-27 23:34:12
女性声優 @ssig33

それから、パスワードリマインドの為に収集しているというならば、メールアドレスの持ち主確認の機会を設定すべきだか、それも無い。

2010-10-27 23:37:46
女性声優 @ssig33

ちなみにバーコード彼女には退会のインターフェイスすらない

2010-10-27 23:39:29
女性声優 @ssig33

信頼出来ない設計のアプリケーションが、そのアプリケーションを成り立たせるのに必要な分を大きく超過した個人情報を収集していること、これは客観的に確認出来る事実です

2010-10-27 23:51:48