1: ごまカンパチ ★ 2021/06/08(火) 18:34:13.81 ID:LW1g3gMK9https://news.yahoo.co.jp/articles/24b55a7080abb8023ee041c16a00988c9333a0bf
中国のアリババの子会社「UCWeb」が運営するブラウザアプリ「UCブラウザ」は、シークレットモード機能を搭載し、閲覧や検索の履歴を残さずにブラウジングを楽しめることや、ダウンロード速度の速さで人気を集め、アンドロイド版だけでも世界で5億回ダウンロードされた。
UCブラウザは、特にアジアで人気で、ある調査によると世界で4番目にユーザー数が多いブラウザだとされている。インドでは、政府が中国製アプリを禁止にする以前は、最も人気のブラウザの一つとなっていた。
しかし、セキュリティ研究家のGabi Cirligは、UCWebがアピールするプライバシー保護機能は、彼らが主張する通りのものではないと指摘している。フォーブスが2名の独立調査員に依頼して検証を行った結果、Android版とiOS版の両方について、シークレットモードに設定しているか否かに関わらず、全ての閲覧情報がUCWebのサーバーに送られていることが判明した。
これらのサーバーは中国で登録され、ドメイン名には「.cn」が使われているが、米国でホスティングされている。ユーザーには固有のID番号が割り振られており、ウェブサイトをまたぐアクティビティをアリババやUCWebが監視できる状況にある。両社がこれらのデータを何に用いているかは不明だ。
「ユーザーを識別し、実際のペルソナと結び付けることが容易にできる」とCirligはブログで述べている。Cirligは、北京に送信された暗号化データを見つけ、リバースエンジニアリングによって問題を明らかにした。Cirligは、暗号化キーを解読した後にウェブサイトを訪れると、その情報は暗号化されてアリババ本社に送信されていることを突き止めた。iOSでは暗号化されていないため、リバースエンジニアリングをするまでもなかったという。
「この手のトラッキングは、ユーザーのプライバシーを考慮せず、意図的に行われるものだ」とCirligは話す。グーグルのクロームブラウザの場合、シークレットモードに設定されていると閲覧内容は送信されない。クッキーも似た方法でユーザーをトラッキングするが、「ブラウザがURLを取得し、その情報をブリーフケースに入れて持ち去るのとは大きく異なる」とCirligは述べている。Cirligは、ユーチューブに投稿した動画の中で実際にUCブラウザを利用し、固有のID番号が自身に割り振られる状況などを説明している。
■英語版がアップストアから削除
UCブラウザのiOS版には、もう1つ問題がある。アップルは、アップストア上でアプリのプライバシーに関する詳細情報を表示する新機能をリリースした。しかし、UCブラウザはそれ以降アップデートされていないため、ユーザーの閲覧履歴を取得している事実がユーザーに開示されてこなかったのだ。先週になって、UCブラウザはひっそりとアップデートされ、ID番号を用いたトラッキングに関する説明が付け加えられた。しかし、現在でもウェブブラウジングの監視については説明がなされていない。
また、6月1日から、UCブラウザの英語版アプリがアップストアからダウンロードできなくなっているが、中国版はアクセス可能だ。英語版が削除された理由は不明だ。グーグルプレイではこれまで通りダウンロードできる。この件についてアリババやアップル、グーグルにコメントを求めたが、回答は得られていない。
※続きはソースでGetty Images
ネットの声
ジャックマーが解放された理由はこれだな
中共と取引したんだろ
Googleもやってるでしょうが!
他のパターン無いのかよw
・・・そんな仕様込みで使ってたんじゃないの?普通は。
本当にシークレットだと思って使っていたならバカそのものだろ。
百度とかと何が違うんだかw
そのブラウザは使ったこと無いけどGoogleChromeもSafariも変な挙動するのは昔からだからだからなんなんだという感じ
このスレには
知ってた速報
とレスすることが正解ですかねwwwww
香港のトニーユンがトランプ応援しただけでFBの中の人がアカウント使えなくしたからな
まぁ速度とかそういうのを重視してるのかもしれないけど
やっぱりでしたってやつだよね
中共や朝鮮のアプリなんて胡散臭さ満載で論外だろ。
グーグルも同じ事してんだよなw
正直中国ほど信用のならない国はこの世界に無いから同等じゃ無いんだよなぁ
監視ディストピアはとっくに出来上がっている
たしか昔は電気メーカーの優秀な技術者を集めて半導体だかトランジスタだかの開発してたと思ったが
今は大企業同士が協力するという考えはないんだろうか
いまは大手ソフト屋=中抜き屋になってるから
どっちを信頼するかといえば西側だろう
人権に配慮してくれて間違えたら賠償してくれそうだが
中国には何されるかわからん
日本人には関係ないでしょ
日本人の情報が抜き取られた所で日本人が強制収容所に入れられるわけじゃあるまいし
日本人には実害はない
西側ではなくグローバル側なのでグローバル側は金払ってくれれば誰にでも提供するよ
アマゾンの出品物見てよーくかんがえてみ?
なんで粗悪な中国製品そのままにしてるか
西側とか関係なく儲けられればいいからだ
グローバル企業は金たくさん積まれたらロシアにも中国にも売るってことだよ
あるいは平等に誰にでも売る
完全な西側のデバイスと言えるのはもはやないと思っていい
どこかのソフトウェア下部品は中国製
軍事用か政府用途ならあるかもしれない
国民は守れないし守らない
みんなやってる覗き見 盗聴 国家公務員は変態しか務まらない
付いてないわけがない
それは違うぞ
googleの場合はどういう情報を収集していて何に使っているかと公開してる
個人情報に紐付け可能なものは自動的に収集しないと謳ってるしそれも嫌ならユーザがオフにすることもできる
https://support.google.com/analytics/answer/7686480
>全ての閲覧情報がUCWebのサーバーに送られていることが判明した。
「googleも似たようなもの」とか言ってる奴は全く分かってない
アリババブラウザの挙動は「詐欺」なんだよ
chromeやedgeなどはシークレットモードを使えば閲覧情報は送られなくなるけど
アリババのはシークレットと言いつつ実はシークレットではなかったということ
中国と言うのは共産党の判断が全てに優先する国なんだよ
たとえ憲法に「個人情報保護しろ」と書かれていても
主席が「個人情報収集しろ」と命令すれば反故にされる
以前はそういう人治主義みたいなことをやっていたけど
最近はいちいち指示出すのが面倒になったのか国家情報法を制定して
個人情報を収集するのが義務になった
アマゾンの1/3の価格だったから
一度買ったけど
その後のメール攻撃のウザさときたら
楽天の比じゃないお(´・ω・`)
家電ぐらいならいいけれど
先日、家電の倉庫が大爆発したからそれすら家に入れたくない
スパコンで暗号解いて通信傍受しまくってる
情報端末を使う以上ある程度情報収集されるのは仕方ないだろうし提供だってするけどさ
中国と米国どっちならマシかなら米国だろ?
中国に渡すってのがまずありえない選択肢だし、なにより隠してこっそり送信するから
引用元: https://asahi.5ch.net/test/read.cgi/newsplus/1623144853/








コメント
スマホアプリ、スマホゲームでも、~をペーストしましたって
送信しているの危険だよね。中国、韓国製のアプリ、ゲームが
本当に多いけど、皆さん気をつけないよ。simejiとか何度も問題を
起こしていて、危険ですよ。