タグ

これはひどいとprivacyに関するFalkyのブックマーク (13)

  • 三井住友カード、はがき表面にクレカ番号を誤印字 29万件超を郵送 原因は顧客情報システムの確認ミス

    三井住友カードは5月16日、同社クレジットカードの所有者に郵送したダイレクトメール(DM)に、クレジットカード番号を誤って印字したと発表した。DMはシーラーはがきタイプだったが、その表面宛先部にカード番号を印字していたという。対象のDMの件数は29万771件に及ぶ。 DMを発送したのは4月18日と20日。来、DMの宛先部には客の照会番号を印字すべきだったが、誤ってカード番号を印字した。カードの有効期限やセキュリティコードなどの情報は一切記載していないとしている。 DMの郵送先は「AOYAMA VISAカード」「AOYAMA PiTaPaカード(VISA)」「AOYAMA LiVE MAX VISAカード」「BLUE ROSE CARD(VISA)」のカード所有者の住所という。 印字ミスの原因について同社は「DMを送る際、住所や氏名、客の照会番号などの顧客情報を基幹システムから抜き出し、D

    三井住友カード、はがき表面にクレカ番号を誤印字 29万件超を郵送 原因は顧客情報システムの確認ミス
    Falky
    Falky 2023/05/19
    『客から申告のあった住所あてに発送していることから、客本人以外の第三者がカード番号を知り得た可能性は極めて低いと考えている』さすがにその言い分は無理ありすぎるだろwwwwwwww 不誠実オブザイヤー!
  • 続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

    この記事は過去2回にわたる検証記事の続きとなります。 国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 前回の記事では、おすすめ記事機能を有効にしていると、Smoozがユーザーの閲覧しているURL情報を送信してしまうことについて解説しました。 ユーザーID、URLと共に送信されているbc、bt、bdという項目の内容がわからないままでしたが、これもユーザーの情報であるはずだと思い、調査を続けてきました。 ▼これがおすすめ記事のために送信される内容 (この内容は記事の最後にテキスト情報としても掲載しておきます) URL情報に関連するもので 『c、t、d』 と呼ばれそうなものは何か。 ・cのデータ量は飛び抜けて多い ・cとdは一致が見られることがある ・一部が一致しながらもcのほうが長かったりもする

    続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    Falky
    Falky 2020/12/20
    ひどすぎて言葉もない
  • 国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

    調べた事実を列挙してみる。 ・デフォルトの設定では、設定・操作・閲覧情報がユーザーID、デバイスIDと共にアスツール社のサーバーへ送信されている ・検索窓に入力した文字は、検索ボタンを押さなくても、その内容が逐一アスツール社のサーバーへ送信されている ・検索内容がアダルト関連ワードかどうかがアスツール社のサーバーに送信され判定されている ・サービス利用データの提供設定をオフにしても、閲覧情報がアスツール社のサーバーに送信されている ・プライベートモードにしても、閲覧情報がアスツール社のサーバーに送信されている ・https通信であろうとも閲覧したURLは完全な形でアスツール社のサーバーに送信されている 様々な設定を調べたが、どのようにしても外部への閲覧情報送信を止めることはできなかった。 あなたが何を調べ、何を買おうとしているのか、何で遊び、どこへ行こうとしているのか。それらはあなたの知ら

    国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    Falky
    Falky 2020/12/17
    GET横取りしてんの完全にヤバいな、気が狂った設計。これはアカン
  • 当社管理サーバーのアクセス履歴について - PayPayからのお知らせ

    追記: アクセスされた可能性のある最大件数については、詳細な調査分析により2,101件であったことが判明しております。 詳細は下記をご確認ください。 管理サーバーへのアクセス履歴の調査結果について(2021年5月7日) https://paypay.ne.jp/notice-merchant/20210507/01/ 2020年12月1日に外部からの連絡に基づき、当社管理サーバーにある、加盟店に関する営業情報のアクセス履歴について調査したところ、11月28日にブラジルからのアクセス履歴を1件確認、12月3日までに遮断する措置を実施しました。現時点で、これらの情報が利用された事実はありません。なお、ユーザー情報は別のサーバーで管理しているため、事象における影響はありません。 <アクセスされた可能性のある情報> (1)加盟店の店名、住所、連絡先、代表者名、代表者生年月日、契約日、売上振込先、

    当社管理サーバーのアクセス履歴について - PayPayからのお知らせ
    Falky
    Falky 2020/12/07
    不誠実の極み。こういうことやらせると天下一品の会社だよな…//『一部表現の修正と、ユーザー影響に関して追記いたしました。(12月7日 23:00追記)』なにが不誠実だと言われてるかわかってないフリしてんじゃねえぞ
  • 新型コロナウイルス感染症追跡アプリが位置情報などを送信しているという調査結果

    スマートフォンのプライバシーに関するセキュリティ企業Jumbo Privacyが、「アメリカ・ノースダコタ州公式新型コロナウイルス感染症(COVID-19)追跡アプリは、プライバシーポリシーに反してデバイスの位置情報、広告ID、デバイス名などを第三者に送信している」と報告しました。 Jumbo Blog: Your privacy is everything to us https://blog.jumboprivacy.com/jumbo-privacy-review-north-dakota-s-contact-tracing-app.html North Dakota’s contact-tracing app shares location data https://www.fastcompany.com/90508044/north-dakotas-covid-19-app-ha

    新型コロナウイルス感染症追跡アプリが位置情報などを送信しているという調査結果
    Falky
    Falky 2020/05/23
    『Foursquareも「Care19から一部のデータを受信しますが、そのデータはいかなる方法においても使用されず、すぐに破棄されます」とコメントを発表』じゃあなんで送信してんだよアホか
  • 2020/03/25にリリースしたユーザーページについて - Qiita Blog

    ユーザーページリニューアルについて最新のブログはこちら Qiita開発チームより、昨日リリースしたユーザーページの「読んだ記事」に関してのご報告とお詫びを申し上げます。 昨日リリースしたユーザーページでは「読んだ記事」という項目に、Qiitaの記事の閲覧情報をタグの割合へと変換した情報を掲載しています。 この情報は元々投稿した記事だけではなく、読んだ記事の情報を用いることで技術スキルなどのエンジニアとしての自己表現をより広げることができるのではないか、という仮説のもと追加したものです。 リリース後のユーザーの皆様からの、「読んだ記事」の情報は個人の行動履歴であり、そのような情報の取り扱いに一層配慮すべきと言う指摘を真摯に受け止めております。 早急に「読んだ記事」の取り扱いに関する社内協議を全力で進め、適切に対応していく所存でございます。 また、オプトアウトの方法のご案内に関しまして不備があ

    Falky
    Falky 2020/03/26
    オプトアウトする方法は結局、現時点では存在しないってこと?じゃあロールバックせえよ…。
  • キーワードロガーとして機能するオメガ社のキーボードSDKとその採用アプリ|Guest

    アドテク企業・オメガ株式会社のカスタムキーボード/キーボードSDKを採用するアプリ(ANYTYPE、moppyキーボード、USAVICHキーボード、瞬間日記、PUSH!、PicoSweet)の通信内容をパケットキャプチャにより解析・考察する。 結論としては、予め指定された特定のキーワードを入力した事実がオメガ社のサーバに随時送信されていた。キーロガーならぬキーワードロガーとでも呼ぶべきものだろう。これにより、オメガ社はユーザーの使用アプリ名称と入力内容の一部または全部(個人情報、機密情報、機微情報を含む)を知得できる状態にあった。 経緯発端は高木浩光氏へのタレコミである。 なんかタレコミ来た。 アプリ開発の営業メールが出回ってるそうな。 どうなんだこれは……https://t.co/gsDV7Plc5D — Hiromitsu Takagi (@HiromitsuTakagi) June

    キーワードロガーとして機能するオメガ社のキーボードSDKとその採用アプリ|Guest
    Falky
    Falky 2019/07/02
    やはりアカンやつであった
  • オメガキーボード説明資料 - ΩMEGA BIG DATA & AI ユーザーが喜ぶアドテクノロジー

    Falky
    Falky 2019/06/22
    ビッグデータとAIでユーザーよろこぶアドテクノロジー(笑)くそうけるw
  • Engadget | Technology News & Reviews

    How to watch NASA's first Boeing Starliner crewed flight launch today

    Engadget | Technology News & Reviews
    Falky
    Falky 2019/03/06
    おいふざけんな、電話番号の公開範囲を「自分のみ」にするだけじゃダメなのかよ!?//実際に設定を見てみたら本当に独立した項目だった。ふざけんな。しかも2FA用データの転用とか、本当に一度死んだ方がいい
  • TechCrunch

    Honasa Consumer, the parent firm of skin and personal care brand Mamaearth, has raised about $92 million in an anchor round ahead of its initial public offering starting Tuesday in a major boost to th

    TechCrunch
    Falky
    Falky 2018/11/26
    なんだよこれ。これはGDPR違反とか以前の問題でダメだろ
  • Facebookの検索機能で携帯番号が表示されてしまう問題と対処法まとめ - いまトピ

    非公開にしていてもfacebookの検索で自分の携帯番号が他人に知られてしまう可能性がある? ということがわかったので、注意喚起の意味を込めて記事にまとめました。 ことの発端は知らない番号からショートメッセージが来たこと。 僕がTVに出たということを書いているので迷惑メールでは無いっぽいし、たぶん知人の誰かだろうけど相手がわからない。 そのまま相手に 「あなたは誰ですか?」と聞くのも失礼なので まずは番号をグーグル検索しました。 当然、出ませんよね。 今どきネットに携帯番号を公開している人なんていないので、すべての電話番号を機械的に網羅したページだけが並びます。 そして題はここから。 何気なしにその時開いていたfacebookの検索ボックスに携帯番号を入れたら、 表示されたのです。 番号の持ち主が。 確かに、少し遠い知り合いでした。 誰なのかわかってよかった。 けれど友達も、共通の友達

    Facebookの検索機能で携帯番号が表示されてしまう問題と対処法まとめ - いまトピ
    Falky
    Falky 2016/03/09
    マジだった…すぐ設定変更した
  • 駐車場綜研、自動車ナンバープレート解析し「町名」を把握するサービス開始

    駐車場のコンサルティングを手掛ける駐車場綜合研究所(PMO)は2014年4月から、自動車のナンバープレート情報を基に来店客の動向を分析できる「PMOパーキング・アナライザー」サービスを販売開始する。 カメラで撮影したナンバーをクラウド上で分析し、自動車が登録されている地域を「町名」や「大字」のレベルまで割り出せるのが特徴だ。「ナンバープレートに記載されている『品川』や『足立』などの情報よりも、一段階詳しい地域が把握できる。商業施設などが来店客の動向を分析する時などに有用だ」とPMO営業統括部の木村直子エグゼクティブコンサルタントは話す。 PMOパーキング・アナライザーでは、割り出した地域情報を地図ソフトと組み合わせて分析できる(画面1、画面2)。来店者の動向を細かく把握して折り込みチラシを配付する場所を変えたり、誘導用の道路看板を設置したりといった、販売促進策を強化できるようになる。さら

    駐車場綜研、自動車ナンバープレート解析し「町名」を把握するサービス開始
  • 平成26年4月5日(土)読売新聞朝刊掲載記事について重要なお知らせです。|顔認証万引き防止システム【LYKAON(リカオン)】/防犯対策システム特許出願

    平成26年4月5日(土)読売新聞朝刊掲載記事について重要なお知らせです。 顔認証万引き防止システム【LYKAON(リカオン)】/防犯対策システム特許出願 2014年04月06日 当社製品リカオンにおける製品運用について、読売新聞社が発表した「客の顔情報 無断共有」に対して当社を指しているのであれば事実ではない誤報であると主張致します。 平成26年4月5日(土)読売新聞朝刊「客の顔情報 無断共有」の記事内容が、当社及び当社製品を指しているのであれば読売新聞社某記者の誤報であり事実無根である真実ではない虚偽の内容が掲載されておりました。 この度、読売新聞社某記者が編集した誤報記事により、大変多くの皆様に誤解を生みだすような事象となり深くお詫び申し上げます。 「データベースを第三者に無断共有」これに対し、当社製品であればリカオンシェアとして他店間で共有するデータベースの対象者は万引き犯常習者とし

    Falky
    Falky 2014/04/06
    『万引き犯を現行犯人として拘束し、注意を促した際等に、本人からの同意等を得る』はい、アウト。私人逮捕において速やかに警官へ引き渡す以外の行為は一切認められていません。想定している運用が既にダメ。
  • 1