5961123
submission
hauncon 曰く、
利用者のWeb閲覧履歴を取得する利用規約で微妙な意味で話題になっているTポイントツールバーであるが、徳丸浩氏の日記によれば、このツールバーはHTTPSを含むWeb閲覧履歴を全て平文(HTTP)で送信しているということである。
さらにTポイントツールバーのPOSTデータには、固有の利用番号が付いている可能性が高いことから、HTTPS通信であっても特定ユーザの挙動把握が容易になるというセキュリティ上の問題があるようだ。
わずかなポイントのためにWeb閲覧履歴を全て渡し、さらにセキュリティ上のリスクを抱えるというのは、許容できる人は存在するのだろうか?
情報元へのリンク
TポイントツールバーはHTTPSさえも盗聴可能とする More ログイン