Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

CCC、ウェブ閲覧履歴を取得するポイントサービスを停止 - 再開は9月以降に

カルチュア・コンビニエンス・クラブ(CCC)とオプトは、「Tポイントツールバー」利用者にポイントを付与するサービスの提供を一時停止している。

同サービスは、両社が共同で展開する会員向けのポイントサービス。広告配信のため会員からウェブの検索や閲覧履歴を取得する代わりに、ブラウザにインストールした同ツールバー上から検索を行ったユーザーへ、回数に応じてポイントを付与する。

同ツールは、取得したウェブアクセス履歴を外部に送信するが、送信データを暗号化していないことが利用者やセキュリティ専門家の指摘により判明。情報漏洩などを懸念する声が上がっていた。

こうした批判を受けて同社では、通信内容を暗号化するなど対応。さらに履歴情報の取得を停止し、8月中に新バージョンをリリースするとしていたが、サービス再開を9月以降に延期することを明らかにした。取得した情報については8月31日に削除する予定。

(Security NEXT - 2012/08/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Raspberry Pi」向け無線LAN管理ツールに脆弱性 - 修正版が公開
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「SandboxJS」にあらたなサンドボックス回避脆弱性 - 再度修正を実施
LAN側からtelnet有効化できるマニュアル未記載機能 - NETGEAR製EOLルータ
「Apache Hadoop HDFS」に脆弱性 - アップデートが公開
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を