昨年末サービス終了した「Smooz」、ユーザーデータ取り扱い調査結果公表 | ScanNetSecurity
2026.09.14(月)

昨年末サービス終了した「Smooz」、ユーザーデータ取り扱い調査結果公表

アスツール株式会社は2月19日、同社が開発し提供していたWebブラウザアプリ「Smooz」におけるユーザーデータの取り扱いに関する調査結果を報告した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 7 枚 拡大写真
アスツール株式会社は2月19日、同社が開発し提供していたWebブラウザアプリ「Smooz」におけるユーザーデータの取り扱いに関する調査結果を報告した。

同社はすでに、2020年12月23日、同日でのサービス終了を発表している。しかし、調査結果は調査結果として公開した。

同社によると、Smoozで取得していたユーザーデータは次の3種類。同社では、1が「個人情報」、2、3は「行動履歴情報」にあたると考え、それぞれのデータは別のサーバに保存していた。

1. ユーザーID、ブックマークデータ
インストール時にユーザーIDを自動的に連番で付与し、ユーザーIDと利用者が登録したブックマークデータを同社サーバに保存

2. 閲覧履歴
おすすめ記事提供のために、閲覧履歴(URL、タイトル、ウェブページの本文の一部等)、検索単語、位置情報、広告識別子等を収集・分析

3. アナリティクスデータ
アプリの機能改善を目的に、タブの開いた数や設定画面表示回数など機能ごとの使用状況などを集計・分析

同社の調査結果によると、次の4点で問題があったとしている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  3. 不正アクセスや報告遅れを中心に民間 98 件へ指導 ~ 個人情報保護委員会が第367回会合を開催

    不正アクセスや報告遅れを中心に民間 98 件へ指導 ~ 個人情報保護委員会が第367回会合を開催

  4. DEF CON CTF世界一への20年辿るコラム2本公開 ~ 福森大喜・小池悠生ほか当事者インタビュー

    DEF CON CTF世界一への20年辿るコラム2本公開 ~ 福森大喜・小池悠生ほか当事者インタビュー

  5. 「ファンくる」にリスト型攻撃、2 アカウントで不正なポイント交換を確認

    「ファンくる」にリスト型攻撃、2 アカウントで不正なポイント交換を確認

ランキングをもっと見る
PageTop