Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

CCC、ウェブ閲覧履歴を取得するポイントサービスを停止 - 再開は9月以降に

カルチュア・コンビニエンス・クラブ(CCC)とオプトは、「Tポイントツールバー」利用者にポイントを付与するサービスの提供を一時停止している。

同サービスは、両社が共同で展開する会員向けのポイントサービス。広告配信のため会員からウェブの検索や閲覧履歴を取得する代わりに、ブラウザにインストールした同ツールバー上から検索を行ったユーザーへ、回数に応じてポイントを付与する。

同ツールは、取得したウェブアクセス履歴を外部に送信するが、送信データを暗号化していないことが利用者やセキュリティ専門家の指摘により判明。情報漏洩などを懸念する声が上がっていた。

こうした批判を受けて同社では、通信内容を暗号化するなど対応。さらに履歴情報の取得を停止し、8月中に新バージョンをリリースするとしていたが、サービス再開を9月以降に延期することを明らかにした。取得した情報については8月31日に削除する予定。

(Security NEXT - 2012/08/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開