FacebookのiOS用VPNアプリ、機能OFF状態でも情報収集や送信していることが判明
タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
Facebook傘下のOnavoが開発したiOS向けのVPNアプリ「Onavo Protect」が、ユーザー情報を収集しまくってはFacebookに情報送信していることが分かった。Onavo Protectは一度インストールすると機能をOFFにしていても情報を収集・送信する凶悪ぶりだという。Sudo Security GroupのWill Strafach氏は、どのような種類のデータを収集しているのかを調査した結果、Onavo ProtectがiOS SDKの「Packet Tunnel Provider」拡張機能を利用していることが分かった。
VPN接続されている間は常に動作し、定期的にFacebook(graph.facebook.com)にデータを送信していることを見つけたとしている。送信されているデータは「回線会社の名前」「モバイルネットワークコード」「地域言語」「iOSのバージョン」「Onavoアプリのバージョン」「ユーザーのモバイル端末の画面がONかOFFか」「日々のWi-Fiネットワーク使用量(バイト単位)」「日々のモバイルネットワーク使用量(バイト単位)」「VPN接続されている時間を示す稼働時間」だとしている(GIGAZINE、Slashdot)。
FacebookのiOS用VPNアプリ、機能OFF状態でも情報収集や送信していることが判明 More ログイン