X



【IT】入力中の個人情報が“送信ボタンを押す前に”収集されている問題 約10万のWebサイトを調査 [ムヒタ★]
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★
垢版 |
2022/05/20(金) 09:53:30.65ID:CAP_USER
 ベルギーのKU Leuven、オランダのRadboud University、スイスのUniversity of Lausanneによる研究チームが発表した「Leaky Forms: A Study of Email and Password Exfiltration Before Form Submission」は、まだ送信していないのにもかかわらず、オンラインフォームで入力した個人情報(今回は電子メールアドレスとパスワード)が打ち込んだだけで収集されている問題を調査した論文だ。

 サインインやサービスへの登録、ニュースレターの購読など、さまざまな理由でオンラインフォームに個人情報を入力する。このようなWeb上で個人情報を登録する際に、最後の送信ボタンや登録ボタンをクリックするまでは相手に知られていないと思っていないだろうか。

 驚くべきことに、多くのWebサイトが送信ボタンを押していないのにもかかわらず、データの一部または全部を収集しているという。ユーザーが考えを変えてフォームを送信せずにサイトを去った場合でも、サードパーティーによって収集されているわけだ。キーボードへの入力を記録するキーロガーに類似すると指摘している。

 そこで研究チームは、フォーム送信前に入力した情報が収集されているかを測定するために、独自のクローラーを開発した。クローラーには、事前学習させた機械学習の分類器を適用することで、電子メールアドレスとパスワードを強固に検出できるようにした。

 このクローラーを用い、上位10万件のWebサイト(280万ページ)をクロールした。ユーザーが欧州にいるときにWebサイトを訪れた場合と米国からWebサイトを訪れた場合の2つのシナリオを検討した。

 その結果、1844のWebサイトが欧州のユーザーの電子メールアドレスを同意なしに収集していたこと、2950のWebサイトが米国のユーザーの電子メールアドレスを記録していたことが判明した。また送信前のパスワードデータを収集しているサイトは52件見つかった。
以下ソース
https://www.itmedia.co.jp/news/articles/2205/20/news044.html
0064名刺は切らしておりまして
垢版 |
2022/05/20(金) 15:26:30.33ID:sxLqlFUP
IBM汎用機のCICSとかは、エンター押したら入力チェックがはたらくとか
だから、それにならってるなら送信ボタンとは別のが動いてる
0065名刺は切らしておりまして
垢版 |
2022/05/20(金) 15:26:31.54ID:makI+R1A
つーか5ちゃんを一般ブラウザで使う人じゃなきゃ関係ないわな
0066名刺は切らしておりまして
垢版 |
2022/05/20(金) 15:31:27.90ID:GF2x1HDt
>>55
www いいね!
0067名刺は切らしておりまして
垢版 |
2022/05/20(金) 15:34:34.04ID:rH6t5e+L
suggest出すために入力内容サーバに送るのはごく一般的なことだが
0068名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:14:01.18ID:TRx2pV1k
不便だっていうから入力を補完してあげたり
レスポンスが遅いっていうから非同期で動かしてあげてるのに
0069名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:17:26.51ID:uR+oxgND
>>9
そんな情報通信業界の道具使ってそんな情報通信業界のここに書き込んでるおまえって情報通信業界ってわかってないわ
0070名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:19:03.41ID:uR+oxgND
>>10
そういうレベルは20年前
0071名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:20:38.38ID:uR+oxgND
>>68
それを保管したり流用するなら同意って話だ
わかっててわかってないふりしてるだろ
0072名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:28:24.37ID:Dfvwd8eK
重いサイトはこれか
0073名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:45:46.47ID:u5+FLBGG
ウエブページで普通に使われている、 Javascript ですね。
日本では郵便番号入力→住所欄入力補助の機能とか。入力中に情報を取得して裏で通信するから実現できる。
0074名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:49:17.06ID:ZVIeIGQW
>>2
お前は今まで何かをしようとしていたけど途中で気が変わったことないの
0075名刺は切らしておりまして
垢版 |
2022/05/20(金) 16:59:33.19ID:mAAMB4KC
車売却の査定情報を途中まで入力してキャンセルしたら
数日後自分の車が明らかに車屋風の男達に囲まれててビックリしたわw
0076名刺は切らしておりまして
垢版 |
2022/05/20(金) 17:04:44.59ID:XEYHtJW9
>>54
w
0077名刺は切らしておりまして
垢版 |
2022/05/20(金) 17:12:00.59ID:86xGgNE6
77

【大西つねき】 株で儲けてる奴、この世に要らない
://egg.5ch.net/test/read.cgi/stock/1597993883/l50
0078名刺は切らしておりまして
垢版 |
2022/05/20(金) 17:30:47.95ID:eFY6dX8M
>>1
たとえば個人情報を20文字打つとして
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
な感じに打ち込んだ文字がユーザーのほうから確認できるためには
送受信しないと無理なんじゃないの?
0079名刺は切らしておりまして
垢版 |
2022/05/20(金) 18:03:35.90ID:4duPrn5z
以前カードローン申し込もうとフォームに途中まで入力してから考え直して止めたけど、後日そこから入力が済んでないって電話かかってきてビビったことある。
0081名刺は切らしておりまして
垢版 |
2022/05/20(金) 23:13:31.41ID:xBqlj6U/
個人情報の扱いに同意した後で入力画面に移ってそのように取得するのは合法だな
0082名刺は切らしておりまして
垢版 |
2022/05/21(土) 00:34:19.88ID:RJQrrv3G
オンラインバンキングでもトラッキング多すぎてセキュリティソフトの影響で使えないところがあるね
パスワードや個人情報漏洩もこれかな
銀行口座狙われるのもこういうのから漏れる属性情報かもね
0083名刺は切らしておりまして
垢版 |
2022/05/21(土) 00:37:28.13ID:RJQrrv3G
>>60
こういうのは第三者にやらせるわけだ
タグマネージャーとかそういうのよ
で、そういう会社が不祥事起こしてもいくら転売しても日本に法人がなけりゃ司法は何もできませーん、で終わり
0084名刺は切らしておりまして
垢版 |
2022/05/21(土) 00:39:23.93ID:RJQrrv3G
こういう業者がアイルランドに拠点を置いているのもポイント
さらにそういう業者はロシアにも拠点があることが多い
資金洗浄か租税回避だろうねえ
0085名刺は切らしておりまして
垢版 |
2022/05/21(土) 00:59:33.06ID:a9NXhWtr
自分でアプリを作って公開して分かったけど、悪意を持ったら情報って取り放題だなと思うよ本当に
規制しようにも公開前にソースの中身をどっかの機関が精査するわけにもいかないし、今のところどうにもならないと思う
何かいいアイデアでもない限り
0086名刺は切らしておりまして
垢版 |
2022/05/21(土) 04:33:01.80ID:uUJVdUNE
Webフォームの送信どころか、俺がマイクロソフトのパワーポイントを
試用というか試しでつかっただけで内容がみんな漏れててJwaveで
それで警察にむちゃくちゃ言われたことがあるが、あれはなんなんだ
0087名刺は切らしておりまして
垢版 |
2022/05/21(土) 04:37:13.51ID:1AKPBHDi
スタンドアローン最強
0088名刺は切らしておりまして
垢版 |
2022/05/21(土) 04:39:30.29ID:uUJVdUNE
>>87
それでもマイクロソフトのOS使ってると電源から漏れてる
0089名刺は切らしておりまして
垢版 |
2022/05/21(土) 04:51:30.22ID:1AKPBHDi
>>88
ま?
0090名刺は切らしておりまして
垢版 |
2022/05/21(土) 05:03:21.00ID:uUJVdUNE
>>89
なにがマだ、大塩佳織のことからの嫌がらせか
0091名刺は切らしておりまして
垢版 |
2022/05/21(土) 05:05:32.01ID:AAWFIXKz
日本、総理官邸のHP
0092名刺は切らしておりまして
垢版 |
2022/05/21(土) 05:11:30.76ID:1AKPBHDi
>>90
電波系?
0093名刺は切らしておりまして
垢版 |
2022/05/21(土) 05:12:07.22ID:uUJVdUNE
ダウの株価も俺が起きると荒れるし、これなにやってる政府で
中国人がらみか
0094名刺は切らしておりまして
垢版 |
2022/05/21(土) 05:13:22.99ID:uUJVdUNE
>>92
おまえがだろ
電灯におかしな電流ながして磁場はっせいさせてこっちを焼く

コンセントの電源から侵入してハッキングとか
テレビ屋の大馬鹿か、おまえ
アンテナ電流を逆流させてるな
0095名刺は切らしておりまして
垢版 |
2022/05/21(土) 07:15:04.02ID:uUJVdUNE
>>92
あとこの話題、5chのサーバーが停止してて
俺が書き込み失敗したデータを読むとか、おまえアメリカ軍はほんと
みみっちい奴の集団だな
0096名刺は切らしておりまして
垢版 |
2022/05/21(土) 07:19:52.54ID:1AKPBHDi
すべってるぞ
0097名刺は切らしておりまして
垢版 |
2022/05/21(土) 07:21:18.07ID:jAib7ylB
じゅげむをコピペしているがなにか?
0098名刺は切らしておりまして
垢版 |
2022/05/21(土) 07:22:46.06ID:uUJVdUNE
>>96
誰に言ってんだ、このデータ窃盗屋
またgooを盗んでいってgoogle作った真似しようとしてんのか
俺が会社のWeb page作ってるときに作業ファイルにメモしてたの盗んでいくの
0099名刺は切らしておりまして
垢版 |
2022/05/21(土) 07:56:21.90ID:VXAFo52D
>>52
アルミホイル巻くとき呼吸穴どうしてる?
鼻と口と目のところ開けといても効果ある?
あとチンチンにも巻いた方がいい?
0101名刺は切らしておりまして
垢版 |
2022/05/21(土) 09:42:09.01ID:pXzlPMgf
>>12
うちにも
「〈こんにちは!私はあなたのPCをハッキングしました。あなたがアダルトサイトを閲覧するとPCのフロントカメラが起動。あなたの自慰行為を撮影し、私はその記録を得ています。48時間以内にビットコインで550ドルを送ってください。」
って、メールが山ほど来るぞ。
パソコンはデスクトップでカメラ付いてないけどな!!111
0102名刺は切らしておりまして
垢版 |
2022/05/21(土) 11:29:46.59ID:kAnBv9g6
>>85
「一個人の思想や信条・考え方まで完全に乗っ取られない限り、まぁいいや」って
ある程度開き直った考えでもないと、とてもやってられないな
0105名刺は切らしておりまして
垢版 |
2022/05/21(土) 17:36:20.40ID:/la/K7jG
>>43
某R天の社員向けメアドなどを入力してサーバーをパンクさせて困らせるとかできないものかね。
0106名刺は切らしておりまして
垢版 |
2022/05/21(土) 17:37:43.57ID:/la/K7jG
>>57
食えたと思ったら梅毒などの性病ももれなくもらった、というオチかw。
0107名刺は切らしておりまして
垢版 |
2022/05/21(土) 19:07:23.75ID:pEmCFeiO
>>106
そんな宝くじに当たるような確率のこと考えててもしゃーないやろ
てか風俗で済ませてる奴だってそのリスクはある
0108名刺は切らしておりまして
垢版 |
2022/05/21(土) 23:58:21.54ID:KXT9iPuh
最近、スマホで入力欄をタップすると
chromeパスフレーズというのが勝手に起動し始めたわ
0109名刺は切らしておりまして
垢版 |
2022/05/22(日) 06:03:04.78ID:FZ14z8Ng
キーロガーに近いものがあるな
おちんちんって打ったら
送信押さなくても相手にわかるのかよ
もうすました顔できないな
0111名刺は切らしておりまして
垢版 |
2022/05/22(日) 09:28:48.97ID:OoML9osK
KeyScrambler使ってるけど暗号化がもっさりしてちょっとイライラする
もっとサクサク動くキーロガー防止ソフトないかな?
0113名刺は切らしておりまして
垢版 |
2022/05/23(月) 14:40:26.81ID:+KksI7hY
詐欺サイトに騙された友達がエンター押す前にやめたけど不正請求来たって言ってた
0114名刺は切らしておりまして
垢版 |
2022/05/24(火) 07:40:54.74ID:RrYIoLLq
法的義務もないのに、過剰な本人確認させたり。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況