Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

CCC、ウェブ閲覧履歴を取得するポイントサービスを停止 - 再開は9月以降に

カルチュア・コンビニエンス・クラブ(CCC)とオプトは、「Tポイントツールバー」利用者にポイントを付与するサービスの提供を一時停止している。

同サービスは、両社が共同で展開する会員向けのポイントサービス。広告配信のため会員からウェブの検索や閲覧履歴を取得する代わりに、ブラウザにインストールした同ツールバー上から検索を行ったユーザーへ、回数に応じてポイントを付与する。

同ツールは、取得したウェブアクセス履歴を外部に送信するが、送信データを暗号化していないことが利用者やセキュリティ専門家の指摘により判明。情報漏洩などを懸念する声が上がっていた。

こうした批判を受けて同社では、通信内容を暗号化するなど対応。さらに履歴情報の取得を停止し、8月中に新バージョンをリリースするとしていたが、サービス再開を9月以降に延期することを明らかにした。取得した情報については8月31日に削除する予定。

(Security NEXT - 2012/08/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性