昨年末サービス終了した「Smooz」、ユーザーデータ取り扱い調査結果公表 | ScanNetSecurity
2026.02.22(日)

昨年末サービス終了した「Smooz」、ユーザーデータ取り扱い調査結果公表

アスツール株式会社は2月19日、同社が開発し提供していたWebブラウザアプリ「Smooz」におけるユーザーデータの取り扱いに関する調査結果を報告した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 7 枚 拡大写真
アスツール株式会社は2月19日、同社が開発し提供していたWebブラウザアプリ「Smooz」におけるユーザーデータの取り扱いに関する調査結果を報告した。

同社はすでに、2020年12月23日、同日でのサービス終了を発表している。しかし、調査結果は調査結果として公開した。

同社によると、Smoozで取得していたユーザーデータは次の3種類。同社では、1が「個人情報」、2、3は「行動履歴情報」にあたると考え、それぞれのデータは別のサーバに保存していた。

1. ユーザーID、ブックマークデータ
インストール時にユーザーIDを自動的に連番で付与し、ユーザーIDと利用者が登録したブックマークデータを同社サーバに保存

2. 閲覧履歴
おすすめ記事提供のために、閲覧履歴(URL、タイトル、ウェブページの本文の一部等)、検索単語、位置情報、広告識別子等を収集・分析

3. アナリティクスデータ
アプリの機能改善を目的に、タブの開いた数や設定画面表示回数など機能ごとの使用状況などを集計・分析

同社の調査結果によると、次の4点で問題があったとしている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

    CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

  3. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  4. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  5. 長年使っていない Facebook アカウントが乗っ取り→パスワード変更しようとするも WhatsApp 認証に変わっていて→自分に認証コードが届かない

    長年使っていない Facebook アカウントが乗っ取り→パスワード変更しようとするも WhatsApp 認証に変わっていて→自分に認証コードが届かない

ランキングをもっと見る
PageTop