
無料公衆無線LANサービス「コネクトフリー」、利用者のWeb閲覧履歴などを収集? 49
ストーリー by hylom
とりあえずWebページのサービス紹介自体にもよく分からない点多数 部門より
とりあえずWebページのサービス紹介自体にもよく分からない点多数 部門より
insiderman 曰く、
無料の公衆無線LANサービス「コネクトフリー」が、利用者のWeb閲覧履歴や、TwitterやFacebookのIDなどをMACアドレスと紐付けて収集しているとして話題になっている。セキュリティ研究者の高木浩光氏が調査を行って、その結果をTweetしている(Togetterまとめ)。
「コネクトフリー」は、コネクトフリー社が提供する公衆無線LANサービス。コネクトフリーのAPを設置した店舗が無線LANルーターのレンタル料および広告料としてコネクトフリーに料金を支払う。利用者は無料で接続できる代わりにWebブラウザの上部に広告などが含まれる「バー」が表示される。
問題となっているのは、コネクトフリーの無線LANアクセスポイントに接続してWebを利用した場合、WebブラウザでロードしたHTMLが勝手に書き換えられる点だ。メニューを埋め込むだけでなく、Google AnalyticsのコードやAmazonのアフィリエイトID挿入、TwitterやFacebookアカウントの収集なども行っている模様。
TwitterやFacebookアカウントの収集など (スコア:3, 興味深い)
とかツッコミが入りそうだなぁ。
Re: (スコア:0)
MACアドレス(UID)に結び付けてのアカウント収集だから、個人情報保護法に引っかかるはず。もっともMACアドレスに結び付けなくても、複数アカウントを束ねた時点でアウト。
個人情報の定義は"この法律において「個人情報」とは、生存する個人に関する情報であって、当該情報に含まれる
氏名、生年月日その他の記述等により特定の個人を識別することができるもの(他の情報と容易に照合
することができ、それにより特定の個人を識別することができることとなるものを含む。)"
ただより高いものは‥ (スコア:2, すばらしい洞察)
それがイヤなら金払え、だと思う。
Re:ただより高いものは‥ (スコア:3, すばらしい洞察)
ちゃんと同意とってやれば?という事
Re: (スコア:0)
こうやって居直るバカがいるから法規制が必要なわけか。電気通信事業法とか。
Re: (スコア:0)
いや、設置店から金とってるんだろ?
二重取り?
おかしいよなぁ、普通は設置店に金払わなきゃいけないシステムじゃん。
設置店側との契約書がどうなってるか知らないけど、店舗の了承無いんじゃない?
まさか、店舗に利用者のFacebookIDとか漏らしてんのかな?
マスコミさんはもっとこういうのを取り上げてよ。
Re: (スコア:0)
他所様のもので金儲けしたいなら事前に話ぐらい通そうぜ? 商売人ならよ。
ただじゃなくても (スコア:0)
金とっててさらにこういうことやってるのも枚挙にいとまがないわけで。(利用料だけでは赤字という構造ならタダといっしょ)
金払ってりゃ安心ってワケでもないのが困ったところ。
Re: (スコア:0)
他人が作成・公開しているコンテンツにフリーライドする事になるので、
Google Analyticsのビーコン上書きとかAmazonアフィ上書きとかやるのであれば、
これの運営者がコンテンツ供給者に連絡とって分け前を払うべきかと思いますよ。
金も払わずにgdgd言われてもなぁ…
現在出ている「お詫び」(http://connectfree.jp/press/)も、
無許諾の上書きにより同一性保持権を侵害されたサイトオーナーに対するものは無いんですよねぇ。
Re: (スコア:0)
これがすばらしい洞察になるのがスラドクオリティ。
犯罪行為が当然と思ってるバカが二匹はいるということか。
使う前にちゃんとサービス名確認しようよ (スコア:1)
コネクトフリー社からユーザにコネクトフリーなんだよ。
Re: (スコア:0)
結合自由・・・なんてイヤラシイ
Re:使う前にちゃんとサービス名確認しようよ (スコア:1)
それを言うなら「接続なし」でしょう。
# でも、それなら「コネクションフリー」だなぁ。
Re: (スコア:0)
リンクフリー……
Re: (スコア:0)
腐の連鎖ですねわかります
サービスとソフト (スコア:1)
どっちも、できるだけ仕組みが判るもの使おうね。ということだろうか。
# FONのアカウントもってるし、使ってるが、相互扶助のしくみや認証の簡素さで問題ないだろう(ないわけないが)と判るわけで..
# 中でなにやるかわからないアプリ必須だと怪しく思えてくる...
というかIE4くらいのころから(?)、ブラウザに広告バーしこむのは怪しいもんばっかだったと身に染みてると思うのだが、もう世代が変ったということか...?
M-FalconSky (暑いか寒い)
Re:サービスとソフト (スコア:1)
何年も前から、この手の野良無線LANの発想はあるんだけど。何でも抜き放題と言う懸念から常識人は誰も実際にやったりしなかった。
# ただしコンテンツの一部を改ざんするのではなく、そもそもインターネットにはつながってなくて、そこの店等の情報を流すだけ
それを今更平気でサービス化しちゃったこのコネクトフリーはいかに非常識かって。
世代が変わったんでしょうね。こういった情報通信サービスをやる人材が技術者から商売人寄りに。だから今までわかってて誰もやらなかったヤバい領域にどんどん踏み込んでいく。
Re:サービスとソフト (スコア:1)
何年も前から、この手の野良無線LANの発想はあるんだけど。何でも抜き放題と言う懸念から常識人は誰も実際にやったりしなかった。
# ただしコンテンツの一部を改ざんするのではなく、そもそもインターネットにはつながってなくて、そこの店等の情報を流すだけ
最近相談された話だとNTTはまんまそういうサービス売りこんでいるようです。
もし作るならかなり安くできるけど・・・どうなんだろう?って話していたのですが・・・。
Re: (スコア:0)
それなんてWi-Fine……って、まんまNTT-BPかアレ
Re: (スコア:0)
どっちも、できるだけ仕組みが判るもの使おうね。ということだろうか。
ストールマンならそう言います [blogspot.com]
気が付いたのが遅かったんだけど (スコア:1)
規約に載っているプライバシーポリシーのページリンクが腐っているんですよねぇ。
コッソリ書き直すんじゃないかと
犯罪です (スコア:1)
どうもスレに工作員が跋扈しているようですがれっきとした犯罪です。
# でも警察は動かないんだろうなどうせ
形態としてはISPに当たるので、まとめで高木先生が指摘されているように電気通信事業法に則った届出も必要になります。
プライバシーや著作物の同一性保持権がどうのこうのという議論もありますが
そもそも通信の秘密の侵害に当たるため犯罪である可能性が非常に高いと思われます。
誤解のないよう敢えて付して書きますが
ISPであれ誰であれ、他人の通信内容を勝手にのぞき見したり書き換えるのは犯罪です。
通信事業者以外なら、のぞき見しただけでも2年以下の懲役又は100万円以下の罰金が課せられ
通信事業者と見做されればさらに重く3年以下の懲役又は200万円以下の罰金となります。
フリーWiFiスポットというモノ自体は、WinWinなサービスを目指した良い試みであっただけに
裏で犯罪行為が行われていたという事はとても残念で、裏切られた気持ちです。
Re:犯罪です (スコア:1)
なんとか発見器 (スコア:0)
それが記録されてこその、Twitterじゃないのか
# アフィ上書きは、【明示の上】、アリでよくないか。
# 俺の通信費で、他人が潤いまくるのを、黙ってられない店主もあるだろ。
Re: (スコア:0)
twitterとMACアドレスが結びつくことは普通想定外。
つまり (スコア:0)
要するにVPN使えよってことか。
この高木ってひとは (スコア:0)
他人がこっそりやってることを暴くのが好きなようだが、
そういう人がプライバシーとか言っても説得力無い気がする。
Re: (スコア:0)
あなたはプライバシーの意味を勘違いしてるよ。
Re: (スコア:0)
「他人(?)がこっそりやってることを暴く」と「プライバシー」は、全然関連性が無いので、こじつけられても困る。
とりあえずプライバシーって言葉をwikipediaで読もう。
その上で、問題点がどこにあって、自分にどのような不利益があるのか、もうちょっと良く考えてみよう。
もしかして中の人?
Re: (スコア:0)
Re: (スコア:0)
んじゃこっそり情報パチった挙句他所様のWebページ改ざんするような変態企業は社会的に抹殺しなきゃだめだよね?
Re: (スコア:0)
このおじさんがいなかったら今頃ミログ・カレログ・ライフログの連中はユーザーに寄生して甘い汁を吸い続けてただろうね。
よい駆虫剤になってくれてると思うよ。ひとりくらいこういう人がいてくれないと困る。
Re: (スコア:0)
「こいつが騒がなければ問題自体表ざたにならず騒ぎにならなかった!」
オリンパスの現幹部と同じ理論ですね
Re: (スコア:0)
そうそう、国家認定広域暴力団桜田門組 [ansaikuropedia.org]とか相当ひどいよね。ぼくも桜田門組にばれたらたいへんなことしてるから同じ穴の狢としてよくわかるよ。
体制批判する俺ってかっこいい (スコア:0)
TO
何の罪になる? (スコア:0)
道義的には当然許されないけど、何の罪になるんだろう。
真似をする奴が出るから何とかして刑務所にぶち込みたいんだが。
Re: (スコア:0)
とりあえず、
・電気通信事業法 通信の秘密侵害 => TwitterIDほかアクセス履歴取得等
・刑法 電子計算機使用詐欺 => AmazonID書き換え
・刑法 電磁的記録不正作出及び供用 => AmazonID書き換え
・刑法 不正指令電磁的記録作成及び供用 => 上記を含むスクリプトのインジェクション
・著作権法 同一性保持権侵害(親告罪) => バーの埋め込み
あたりか。
スラド法曹班の解析を求む。
利用者=犯罪者 (スコア:0)
タレコミ文にあるTogetterの「コネクトフリー社長と高木氏の電話」を見たけど、コネクトフリー社長の認識 (抗弁) は「利用者=犯罪者」のようだ。
Re: (スコア:0)
まるでソニーだな。
情報がコネクトフリー側から出ましたね (スコア:0)
http://connectfree.jp/press/ [connectfree.jp]
お客様情報の取得に関するお詫びとご説明
Re:情報がコネクトフリー側から出ましたね (スコア:3, 参考になる)
お詫び本文も検索に引っかからないように細工していたり、
文面だけはまともだけど詫びる気なんて全くないんでしょうねー。
Re: (スコア:0)
http://connectfree.jp/press/ [connectfree.jp]
の中に、iframeで
http://connectfree.jp/_p/connfree/files/CF_12_06.html?v=9adb0 [connectfree.jp]
を埋め込み、本文は数値文字参照で記述。
Re: (スコア:0)
画像にしてないだけマシじゃね
Re: (スコア:0)
Google, Bing, 米Yahoo!, 日Yahoo!で検索しましたが、問題なく引っかかるようです。
百度はまだインデックスしていない模様。
Re:情報がコネクトフリー側から出ましたね (スコア:1)
数値文字参照でもちゃんの検索されるようにインデックス化されるのかー。
無知でしたorz...
別に見られてやましい事はしてないし (スコア:0)
まあそれがビジネスモデルなんでしょ。
パス抜かれて勝手にアクセスされるのは嫌だけどねw
Re: (スコア:0)
悪徳じゃない企業があったら教えて!!
Re: (スコア:0)
中二病か。