X



【IT】入力中の個人情報が“送信ボタンを押す前に”収集されている問題 約10万のWebサイトを調査 [ムヒタ★]
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★
垢版 |
2022/05/20(金) 09:53:30.65ID:CAP_USER
 ベルギーのKU Leuven、オランダのRadboud University、スイスのUniversity of Lausanneによる研究チームが発表した「Leaky Forms: A Study of Email and Password Exfiltration Before Form Submission」は、まだ送信していないのにもかかわらず、オンラインフォームで入力した個人情報(今回は電子メールアドレスとパスワード)が打ち込んだだけで収集されている問題を調査した論文だ。

 サインインやサービスへの登録、ニュースレターの購読など、さまざまな理由でオンラインフォームに個人情報を入力する。このようなWeb上で個人情報を登録する際に、最後の送信ボタンや登録ボタンをクリックするまでは相手に知られていないと思っていないだろうか。

 驚くべきことに、多くのWebサイトが送信ボタンを押していないのにもかかわらず、データの一部または全部を収集しているという。ユーザーが考えを変えてフォームを送信せずにサイトを去った場合でも、サードパーティーによって収集されているわけだ。キーボードへの入力を記録するキーロガーに類似すると指摘している。

 そこで研究チームは、フォーム送信前に入力した情報が収集されているかを測定するために、独自のクローラーを開発した。クローラーには、事前学習させた機械学習の分類器を適用することで、電子メールアドレスとパスワードを強固に検出できるようにした。

 このクローラーを用い、上位10万件のWebサイト(280万ページ)をクロールした。ユーザーが欧州にいるときにWebサイトを訪れた場合と米国からWebサイトを訪れた場合の2つのシナリオを検討した。

 その結果、1844のWebサイトが欧州のユーザーの電子メールアドレスを同意なしに収集していたこと、2950のWebサイトが米国のユーザーの電子メールアドレスを記録していたことが判明した。また送信前のパスワードデータを収集しているサイトは52件見つかった。
以下ソース
https://www.itmedia.co.jp/news/articles/2205/20/news044.html
0002名刺は切らしておりまして
垢版 |
2022/05/20(金) 09:55:31.15ID:makI+R1A
送信する予定がないなら打ち込むなよ
0003名刺は切らしておりまして
垢版 |
2022/05/20(金) 09:56:25.10ID:mfIIclPJ
>>2
関係ない。

情報の収集は欧米諸国というか日本以外では常に明示の合意が必要だ。

間抜け。
0004名刺は切らしておりまして
垢版 |
2022/05/20(金) 09:58:14.55ID:makI+R1A
海外の話ですが
0005名刺は切らしておりまして
垢版 |
2022/05/20(金) 09:59:49.51ID:mUUPGjUi
>>1
解ってた。途中で気が変わって送信しなくても「まだ、ご注文が完結していません。」などとメールが入る。素人には手の打ちようがない。悔しい。
0006名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:08:48.33ID:ih6kOXid
自己防衛するには偽の情報を入力
0007名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:11:53.48ID:Z9p+zAgC
IT関係はほぼ詐欺だとおもっていいんじゃないか。
0008名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:18:36.12ID:Y//D46oW
問い合わせフォームに入力途中で、やっぱり内容が複雑なので電話で確認することにした。
電話したら「今ご入力頂いている件ですね~」って言われてビビったことがある。
書いては消してを繰り返して推敲していた経緯も見られていたのだろうか
0009名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:20:55.61ID:aqsEvTip
>>7
情報通信業界は感じ悪いよね、勘違いやうっかりミスを利益にしてる
小さい文字の注意書きとかオプション加入条件付きの販売法など
0010名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:22:17.08ID:aJhwHT0e
Cookie
0011名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:24:03.54ID:k6JdMDeH
法律が追い付いてない
0012名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:24:41.71ID:cYqi62US
メルアドを変えても、あっという間にスパムが山ほど来てしまう。
エロ・サイトを観てるせいだろうか? メルアドは使ってないが・・。
0015名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:29:07.99ID:lnQ2rBkS
入力した段階ですでにそのメールアドレスやIDが使われてないかチェックしたりしてるのあるよね
パスワードもサーバー側で随時チェックしてるのかな
0016名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:31:56.81ID:AGs5AM75
じゃあ入力欄にスパムをうち込んでエンター押さずにいても、
なんか影響あるんだろうか
0018名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:39:48.50ID:csaqtH60
>>1
これスマホでもパソコンでもタブレットでも同頻度で起こるの?
0020名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:47:00.66ID:makI+R1A
>>14
ん?どのあたりが?
0021名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:47:51.37ID:wThjWn8G
そんな気はしてた
0022名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:49:09.15ID:nXNPf0t1
>>9
ほんそれ
0023名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:51:02.04ID:0o3RE5z9
企業側もネット上のあらゆる情報は盗まなきゃ損というか、盗んだほうが得というマインドになってんだろな
0024名刺は切らしておりまして
垢版 |
2022/05/20(金) 10:53:02.38ID:6u1ZtLKX
別に情報をもとに商売するのは悪いことでもねーだろ
利用者や提供者に後ろめたいことがあるのが悪いことであって
0027名刺は切らしておりまして
垢版 |
2022/05/20(金) 11:01:11.71ID:L0ccMa8f
そりゃ入力サジェスト機能なんかあるんだから
常に送信されていると思って割り切るしかないね
いまに始まった話でもないし
0029名刺は切らしておりまして
垢版 |
2022/05/20(金) 11:15:41.77ID:yyEHAdjZ
>>24
情報を出さない、与えない=後ろめたい
とする理屈に無理がある
0031名刺は切らしておりまして
垢版 |
2022/05/20(金) 11:19:59.69ID:TM1L9Uzp
>>23
金融機関の企画部署にいるけど、Webフォームに入力した内容をサーバーサイドでチェックして確認画面を出す処理だけで、
法務・コンプラから「個人情報を受け取っている」という指摘を受けるくらい厳しい。

想像以上にちゃんとしてるよ。想像以上に適当な業界もあるだろうけど。
0033名刺は切らしておりまして
垢版 |
2022/05/20(金) 11:29:49.66ID:IGN/Izl6
>>5
お前がカートに入れたんだろ

カートから削除しろよ
0034名刺は切らしておりまして
垢版 |
2022/05/20(金) 11:31:28.26ID:6u1ZtLKX
>>29
情報の流れが利害に影響を及ぼすのは当然だが、秘密を守る事で利益を守っているのは事実
利益を生むプロセスの中に後ろめたいというか秘密にしたい情報があるということ
0035名刺は切らしておりまして
垢版 |
2022/05/20(金) 11:33:22.25ID:sxLqlFUP
こんなの見てもIBM汎用機のCICSにしか見えん
入力チェック
0037名刺は切らしておりまして
垢版 |
2022/05/20(金) 11:38:22.32ID:rpDtImir
こうしたツールをセキュリティ企業は無料で展開して欲しいもんだよ。
PCやスマホ(特にsafari経由で無いアプリ単体)でさ。
有償でも良いけどとりあえず無償で展開して欲しいわ。
0039名刺は切らしておりまして
垢版 |
2022/05/20(金) 11:43:10.39ID:ZAF2Q0KW
これ、submitしなくても送れるんだ。

まあ誤字判定とか入力中に出来るのだから、文字列取得した時にデータ投げるだけでやれるか。
0041名刺は切らしておりまして
垢版 |
2022/05/20(金) 11:47:29.69ID:RcuVQjCx
まさか普段使うメールアドレスで登録してるやつはいないよな
0042名刺は切らしておりまして
垢版 |
2022/05/20(金) 11:51:32.34ID:zDpb8tkx
>>9
小さい文字は紙媒体でも同じだろ
保険の規約なんて誰も読んでねーし
0043名刺は切らしておりまして
垢版 |
2022/05/20(金) 12:13:16.00ID:yzJ2a18T
>>5
そうだな
某R天での会員申し込みの途中で、メールアドレスまでは打ち込んであったが
気が変わって「送信」しなかった
それからしつこく自分のメールに「まだ手続きが完了してないetc.」のメールが来るようになった
入力途中の個人情報も向こうに渡ってる
0044名刺は切らしておりまして
垢版 |
2022/05/20(金) 12:14:35.74ID:kvyXBAGm
let text = document.getElementByTagName('textarea');
let x = new XMLHttpReauest();
x.open("POST", "送信サーバ", true);
x.setRequestHeader("Content-Type", "application/x-www-form-urlencoded");
text.addEventListerner('keyup', function(){
x.send("message=" + text.value);
});
0046名刺は切らしておりまして
垢版 |
2022/05/20(金) 12:17:20.81ID:+gjj616a
>>9
あと解約には30日前までの通告が必要ですってのも酷い
30日前は日曜日だから29日前に連絡したら解約できません。一年間自動延長ですっていわれた
0047名刺は切らしておりまして
垢版 |
2022/05/20(金) 12:23:39.34ID:qVQffRNW
ここで言ってるのは入力してフォーカスを外した時点でサーバーにデータを送信するってことでしょ
処理としては難しくない
0048名刺は切らしておりまして
垢版 |
2022/05/20(金) 12:32:28.92ID:SgHFt2RC
グーグルの創始者ってロシア人だっけ。
全部抜かれてロシアに送られてても驚かんわ。
0049名刺は切らしておりまして
垢版 |
2022/05/20(金) 12:34:22.59ID:5mGjPhGo
日本はもっと凄い
何も打ち込まずに頭で考えただけで
持って行かれると言う
0051名刺は切らしておりまして
垢版 |
2022/05/20(金) 12:45:40.39ID:burxaeJl
LINE、LINE、LINE
LINE使うバカ達ww
0052名刺は切らしておりまして
垢版 |
2022/05/20(金) 12:56:57.68ID:IGN/Izl6
>>49
頭にアルミホイル巻けば防げる
現にオレはそうしてる
0053名刺は切らしておりまして
垢版 |
2022/05/20(金) 13:01:07.34ID:VojfMkJa
IMEのことか
0054名刺は切らしておりまして
垢版 |
2022/05/20(金) 13:05:08.85ID:TZdqRet/
逆に、5ちゃんねるは規制中ならそれでも良いから
書き込むボタンに行く前にさっさと「余所でやってください」って出せ。
0056名刺は切らしておりまして
垢版 |
2022/05/20(金) 14:23:41.47ID:oimVDot0
毎回クッキー空にしてるから問題ない
0057名刺は切らしておりまして
垢版 |
2022/05/20(金) 14:49:56.18ID:6u1ZtLKX
>>51
とか言ってる奴て自分は賢いとか思ってそうだけど、
具体的にどんな不都合があるん?
LINE使わなかったら女食える機会が減るという不都合はあるけど
0058名刺は切らしておりまして
垢版 |
2022/05/20(金) 14:54:42.81ID:makI+R1A
カニバリズム
0060名刺は切らしておりまして
垢版 |
2022/05/20(金) 15:18:48.76ID:2D2Aawl2
>>23
企業によるだろ。
俺の勤務先は流出時のダメージの方がマーケティング活用で得られる利益よりも大きいと判断して、なるべく持たないようにしている。
0061名刺は切らしておりまして
垢版 |
2022/05/20(金) 15:22:18.13ID:xGK5S89y
まじ?じゃあ
5ちゃんねるもレスの送信を押さずに
やめてもバレてんの?
アホとかバカとかレスしたのが
ハゲとか
0062名刺は切らしておりまして
垢版 |
2022/05/20(金) 15:25:13.83ID:xGK5S89y
でもさあ
犯罪予告みたいなレスは
送信を押さないと証拠が残らないから
ダメなんだろ
送信を押さないと送信しないでも情報を集めてるってバレるから
なんか怪しいなとはずっと前から思ってたんだよな
何十年も前から
0063名刺は切らしておりまして
垢版 |
2022/05/20(金) 15:25:36.54ID:makI+R1A
それを取得してなにかに使えるならそういうふうに作るだろうがね
とりあえずIMEは情報提供してるかもよ?
0064名刺は切らしておりまして
垢版 |
2022/05/20(金) 15:26:30.33ID:sxLqlFUP
IBM汎用機のCICSとかは、エンター押したら入力チェックがはたらくとか
だから、それにならってるなら送信ボタンとは別のが動いてる
0065名刺は切らしておりまして
垢版 |
2022/05/20(金) 15:26:31.54ID:makI+R1A
つーか5ちゃんを一般ブラウザで使う人じゃなきゃ関係ないわな
0066名刺は切らしておりまして
垢版 |
2022/05/20(金) 15:31:27.90ID:GF2x1HDt
>>55
www いいね!
0067名刺は切らしておりまして
垢版 |
2022/05/20(金) 15:34:34.04ID:rH6t5e+L
suggest出すために入力内容サーバに送るのはごく一般的なことだが
0068名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:14:01.18ID:TRx2pV1k
不便だっていうから入力を補完してあげたり
レスポンスが遅いっていうから非同期で動かしてあげてるのに
0069名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:17:26.51ID:uR+oxgND
>>9
そんな情報通信業界の道具使ってそんな情報通信業界のここに書き込んでるおまえって情報通信業界ってわかってないわ
0070名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:19:03.41ID:uR+oxgND
>>10
そういうレベルは20年前
0071名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:20:38.38ID:uR+oxgND
>>68
それを保管したり流用するなら同意って話だ
わかっててわかってないふりしてるだろ
0072名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:28:24.37ID:Dfvwd8eK
重いサイトはこれか
0073名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:45:46.47ID:u5+FLBGG
ウエブページで普通に使われている、 Javascript ですね。
日本では郵便番号入力→住所欄入力補助の機能とか。入力中に情報を取得して裏で通信するから実現できる。
0074名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:49:17.06ID:ZVIeIGQW
>>2
お前は今まで何かをしようとしていたけど途中で気が変わったことないの
0075名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:59:33.19ID:mAAMB4KC
車売却の査定情報を途中まで入力してキャンセルしたら
数日後自分の車が明らかに車屋風の男達に囲まれててビックリしたわw
0076名刺は切らしておりまして
垢版 |
2022/05/20(金) 17:04:44.59ID:XEYHtJW9
>>54
w
0077名刺は切らしておりまして
垢版 |
2022/05/20(金) 17:12:00.59ID:86xGgNE6
77

【大西つねき】 株で儲けてる奴、この世に要らない
://egg.5ch.net/test/read.cgi/stock/1597993883/l50
0078名刺は切らしておりまして
垢版 |
2022/05/20(金) 17:30:47.95ID:eFY6dX8M
>>1
たとえば個人情報を20文字打つとして
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
な感じに打ち込んだ文字がユーザーのほうから確認できるためには
送受信しないと無理なんじゃないの?
0079名刺は切らしておりまして
垢版 |
2022/05/20(金) 18:03:35.90ID:4duPrn5z
以前カードローン申し込もうとフォームに途中まで入力してから考え直して止めたけど、後日そこから入力が済んでないって電話かかってきてビビったことある。
0081名刺は切らしておりまして
垢版 |
2022/05/20(金) 23:13:31.41ID:xBqlj6U/
個人情報の扱いに同意した後で入力画面に移ってそのように取得するのは合法だな
0082名刺は切らしておりまして
垢版 |
2022/05/21(土) 00:34:19.88ID:RJQrrv3G
オンラインバンキングでもトラッキング多すぎてセキュリティソフトの影響で使えないところがあるね
パスワードや個人情報漏洩もこれかな
銀行口座狙われるのもこういうのから漏れる属性情報かもね
0083名刺は切らしておりまして
垢版 |
2022/05/21(土) 00:37:28.13ID:RJQrrv3G
>>60
こういうのは第三者にやらせるわけだ
タグマネージャーとかそういうのよ
で、そういう会社が不祥事起こしてもいくら転売しても日本に法人がなけりゃ司法は何もできませーん、で終わり
0084名刺は切らしておりまして
垢版 |
2022/05/21(土) 00:39:23.93ID:RJQrrv3G
こういう業者がアイルランドに拠点を置いているのもポイント
さらにそういう業者はロシアにも拠点があることが多い
資金洗浄か租税回避だろうねえ
0085名刺は切らしておりまして
垢版 |
2022/05/21(土) 00:59:33.06ID:a9NXhWtr
自分でアプリを作って公開して分かったけど、悪意を持ったら情報って取り放題だなと思うよ本当に
規制しようにも公開前にソースの中身をどっかの機関が精査するわけにもいかないし、今のところどうにもならないと思う
何かいいアイデアでもない限り
0086名刺は切らしておりまして
垢版 |
2022/05/21(土) 04:33:01.80ID:uUJVdUNE
Webフォームの送信どころか、俺がマイクロソフトのパワーポイントを
試用というか試しでつかっただけで内容がみんな漏れててJwaveで
それで警察にむちゃくちゃ言われたことがあるが、あれはなんなんだ
0087名刺は切らしておりまして
垢版 |
2022/05/21(土) 04:37:13.51ID:1AKPBHDi
スタンドアローン最強
0088名刺は切らしておりまして
垢版 |
2022/05/21(土) 04:39:30.29ID:uUJVdUNE
>>87
それでもマイクロソフトのOS使ってると電源から漏れてる
0089名刺は切らしておりまして
垢版 |
2022/05/21(土) 04:51:30.22ID:1AKPBHDi
>>88
ま?
0090名刺は切らしておりまして
垢版 |
2022/05/21(土) 05:03:21.00ID:uUJVdUNE
>>89
なにがマだ、大塩佳織のことからの嫌がらせか
0091名刺は切らしておりまして
垢版 |
2022/05/21(土) 05:05:32.01ID:AAWFIXKz
日本、総理官邸のHP
0092名刺は切らしておりまして
垢版 |
2022/05/21(土) 05:11:30.76ID:1AKPBHDi
>>90
電波系?
0093名刺は切らしておりまして
垢版 |
2022/05/21(土) 05:12:07.22ID:uUJVdUNE
ダウの株価も俺が起きると荒れるし、これなにやってる政府で
中国人がらみか
0094名刺は切らしておりまして
垢版 |
2022/05/21(土) 05:13:22.99ID:uUJVdUNE
>>92
おまえがだろ
電灯におかしな電流ながして磁場はっせいさせてこっちを焼く

コンセントの電源から侵入してハッキングとか
テレビ屋の大馬鹿か、おまえ
アンテナ電流を逆流させてるな
0095名刺は切らしておりまして
垢版 |
2022/05/21(土) 07:15:04.02ID:uUJVdUNE
>>92
あとこの話題、5chのサーバーが停止してて
俺が書き込み失敗したデータを読むとか、おまえアメリカ軍はほんと
みみっちい奴の集団だな
0096名刺は切らしておりまして
垢版 |
2022/05/21(土) 07:19:52.54ID:1AKPBHDi
すべってるぞ
0097名刺は切らしておりまして
垢版 |
2022/05/21(土) 07:21:18.07ID:jAib7ylB
じゅげむをコピペしているがなにか?
0098名刺は切らしておりまして
垢版 |
2022/05/21(土) 07:22:46.06ID:uUJVdUNE
>>96
誰に言ってんだ、このデータ窃盗屋
またgooを盗んでいってgoogle作った真似しようとしてんのか
俺が会社のWeb page作ってるときに作業ファイルにメモしてたの盗んでいくの
0099名刺は切らしておりまして
垢版 |
2022/05/21(土) 07:56:21.90ID:VXAFo52D
>>52
アルミホイル巻くとき呼吸穴どうしてる?
鼻と口と目のところ開けといても効果ある?
あとチンチンにも巻いた方がいい?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況