<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2012/08/20 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2012/08/20/</link>
    <description>Recent content in 2012/08/20 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Mon, 20 Aug 2012 23:08:40 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2012/08/20/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Tポイントツールバー</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20120820ccc.htm</link>
      <pubDate>Mon, 20 Aug 2012 23:08:40 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20120820ccc.htm</guid>
      <description>&lt;p&gt;本日&lt;a href=&#34;http://www.itmedia.co.jp/news/&#34;&gt;ITmedia ニュース&lt;/a&gt;が伝えた&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/1208/20/news045.html&#34;&gt;「Tポイントツールバー」公開中止　Web閲覧履歴を平文で収集&lt;/a&gt;という記事。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Panorama&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;「Tポイントツールバー」公開中止　Web閲覧履歴を平文で収集&#34; src=&#34;https://www.bravotouring.com/~yano/images/2012/20120820ccc.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;http://www.itmedia.co.jp/news/&#34;&gt;ITmedia ニュース&lt;/a&gt;より&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Strong&#34;&gt;「平文で収集」&lt;/span&gt;という事以上に&lt;span class=&#34;Warning&#34;&gt;「Web閲覧履歴を収集」&lt;/span&gt;という方に違和感を感じたのだが、案の定&lt;a href=&#34;http://matome.naver.jp/odai/2134459757479493601&#34;&gt;NAVER まとめ&lt;/a&gt;でも指摘されており、Tポイントツールバーでは「検索履歴」のみならず「httpsを含むあらゆるWebページの閲覧履歴」までもが収集されているそうだ。&lt;/p&gt;&#xA;&lt;p&gt;一般的には「個人を特定できない統計情報として収集し…」となるところだが、&lt;a href=&#34;http://takagi-hiromitsu.jp/diary/20120818.html&#34;&gt;高木浩光＠自宅の日記&lt;/a&gt;によると、&lt;blockquote cite=&#34;http://takagi-hiromitsu.jp/diary/20120818.html&#34;&gt;T会員番号と一対一対応したIDで個人を識別しながらアクセスURLの送信をすることは、上記図4の特出し部分には書かれていない。また、MACアドレスを送信することについては、「Tポイントツールバー利用規約」にさえ全く書かれておらず、これは無断送信である。&lt;/blockquote&gt;という大胆不敵な驚くべき実態に愕然とした。&lt;/p&gt;&#xA;&lt;p&gt;要するに誰がどのマシンからどのWebページにアクセスしたかを漏れなく&lt;a href=&#34;http://www.ccc.co.jp/&#34;&gt;カルチュア・コンビニエンス・クラブ(CCC)&lt;/a&gt;に提供している事になるので、「むふふ」なサイトや「あちゃ～」なサイトにアクセスした場合はもとより、社内サイトのパスや社内文書のファイル名が漏れたり、URLにセッション情報やIDが含まれていた場合の情報漏えいなどのリスクをはらんでいる事に相違ない。&lt;/p&gt;&#xA;&lt;p&gt;その辺を意図していやっているとしたら相当に悪質なのだが、&lt;a href=&#34;https://tsite.jp/pc/r/kiyaku/toolbar/index.pl&#34;&gt;Tポイントツールバー利用規約&lt;/a&gt;には「当社により取得」という記述になっているものの、実際に履歴を送信している先はlog.opt.ne.jpという&lt;a href=&#34;http://www.opt.ne.jp/&#34;&gt;インターネット広告代理店オプト&lt;/a&gt;のサーバーとなっていて、個人的には&lt;span class=&#34;Warning&#34;&gt;「杜撰というか相当にいい加減にやっている」&lt;/span&gt;ように思える。&lt;/p&gt;&#xA;&lt;p&gt;なお、&lt;a href=&#34;https://tsite.jp/toolbar/index.pl&#34;&gt;公式サイト&lt;/a&gt;には&lt;blockquote cite=&#34;https://tsite.jp/toolbar/index.pl&#34;&gt;また、既にインストール済みのお客様の&lt;span class=&#34;Strong&#34;&gt;WEB閲覧履歴の取得&lt;/span&gt;に関しては&lt;span class=&#34;Warning&#34;&gt;一旦停止&lt;/span&gt;とさせていただき、&lt;br/&gt;これまで取得した&lt;span class=&#34;Strong&#34;&gt;WEB閲覧履歴は2012年8月31日をもって削除&lt;/span&gt;させていただきます。&lt;br/&gt;なお、上記を除いたTポイントツールバーサービスは、引き続きご利用いただけます。 &lt;br/&gt;&lt;br/&gt;新規ダウンロードの再開、及び新バージョンのリリースは2012年8月下旬を予定しております。&lt;br/&gt;再開までしばらくお待ちください。&lt;/blockquote&gt;と書かれているのだが、&lt;span class=&#34;Warning&#34;&gt;一旦停止&lt;/span&gt;となっているので新バージョンでは&lt;span class=&#34;Strong&#34;&gt;WEB閲覧履歴の取得&lt;/span&gt;は形を変えて再開される可能性がある。&lt;/p&gt;&#xA;&lt;p&gt;そもそも、&lt;a href=&#34;http://www.ccc.co.jp/csr/tpoint/&#34;&gt;Tポイント&lt;/a&gt;には&lt;blockquote cite=&#34;http://www.ccc.co.jp/csr/tpoint/question.html&#34;&gt;T会員規約に基づき、Tポイント提携企業の店舗でTカードを提示してお買いものをされた情報は、当社へ提供されます。&lt;/blockquote&gt;とある事から、&lt;a href=&#34;http://www.mhlw.go.jp/stf/shingi/2r9852000002el9q.html&#34;&gt;第6回社会保障分野サブワーキンググループ及び医療機関等における個人情報保護のあり方に関する検討会の合同開催審議会&lt;/a&gt;でもドラッグストアで&lt;a href=&#34;http://ja.wikipedia.org/wiki/%E4%B8%80%E8%88%AC%E7%94%A8%E5%8C%BB%E8%96%AC%E5%93%81&#34;&gt;一般用医薬品&lt;/a&gt;を購入する際にTカードを使った場合には購入履歴が自動的にカルチュア・コンビニエンス・クラブ(CCC)に提供される事が問題視されている。&lt;/p&gt;&#xA;&lt;p&gt;医薬品販売業者にとっては&lt;a href=&#34;http://ja.wikipedia.org/wiki/%E7%A7%98%E5%AF%86%E3%82%92%E4%BE%B5%E3%81%99%E7%BD%AA#.E7.A7.98.E5.AF.86.E6.BC.8F.E7.A4.BA.E7.BD.AA&#34;&gt;秘密漏示罪&lt;/a&gt;にあたる可能性が心配されているが、妊娠検査薬や痔の薬というナーバスな商品を購入した場合にその事実をカルチュア・コンビニエンス・クラブ(CCC)に提供されると認識している利用者がどれだけいるだろうか…と心配だ。&lt;/p&gt;&#xA;&lt;p&gt;あなたは、カルチュア・コンビニエンス・クラブ(CCC)を信用できますか？&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia ニュース &lt;a href=&#34;http://www.itmedia.co.jp/news/&#34;&gt;http://www.itmedia.co.jp/news/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/1208/20/news045.html&#34;&gt;「Tポイントツールバー」公開中止　Web閲覧履歴を平文で収集&lt;/a&gt; 2012年8月20日&#xA;&#x9;&lt;br/&gt;●NAVER まとめ &lt;a href=&#34;http://matome.naver.jp/&#34;&gt;http://matome.naver.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://matome.naver.jp/odai/2134459757479493601&#34;&gt;『Tポイントツールバー』はお持ちですか？高木浩光先生の怒涛のRTで知るその問題点&lt;/a&gt; 2012年8月11日&#xA;&#x9;&lt;br/&gt;●やまもといちろうBLOG（ブログ） &lt;a href=&#34;http://kirik.tea-nifty.com/diary/&#34;&gt;http://kirik.tea-nifty.com/diary/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://kirik.tea-nifty.com/diary/2012/08/tby-ccc-6acb.html&#34;&gt;Tポイントツールバー（by CCCとオプト）が悪質すぎてむしろ爽快&lt;/a&gt; 2012年8月13日&#xA;&#x9;&lt;br/&gt;●高木浩光＠自宅の日記 &lt;a href=&#34;http://takagi-hiromitsu.jp/&#34;&gt;http://takagi-hiromitsu.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://takagi-hiromitsu.jp/diary/20060205.html#p02&#34;&gt;「はてなツールバー」がHTTPSサイトのURLを平文のまま送信していた問題,..&lt;/a&gt; 2006年2月5日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://takagi-hiromitsu.jp/diary/20120818.html&#34;&gt;Tポイント曰く「あらかじめご了承ください」&lt;/a&gt; 2012年8月18日&#xA;&#x9;&lt;br/&gt;●厚生労働省 &lt;a href=&#34;http://www.mhlw.go.jp/&#34;&gt;http://www.mhlw.go.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.mhlw.go.jp/stf/shingi/2r9852000002el9q.html&#34;&gt;第6回社会保障分野サブワーキンググループ及び医療機関等における個人情報保護のあり方に関する検討会の合同開催審議会議事録&lt;/a&gt; 2012年6月29日&#xA;&#x9;&lt;br/&gt;●CCC カルチュア・コンビニエンス・クラブ株式会社 &lt;a href=&#34;http://www.ccc.co.jp/&#34;&gt;http://www.ccc.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;●TポイントとTカードの総合サイト[T-SITE] &lt;a href=&#34;http://tsite.jp/index.pl&#34;&gt;http://tsite.jp/index.pl&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;https://tsite.jp/toolbar/index.pl&#34;&gt;Tポイントツールバー&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://tsite.jp/pc/r/kiyaku/toolbar/index.pl&#34;&gt;Tポイントツールバー利用規約&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
