パスワードを忘れた? アカウント作成
12862557 story
クラウド

SwiftKeyの一部のユーザーの予測入力候補に他人のメールアドレスなどが表示されるトラブル 16

ストーリー by hylom
漏れてる? 部門より
headless曰く、

Android/iOS向けキーボードアプリ「SwiftKey Keyboard」で、一部のユーザーの予測入力候補に他人のメールアドレスや電話番号らしき文字列が表示されるトラブルが発生していたそうだ(SwiftKey BlogRegisterThe Next WebTelegraph)。

SwiftKey Keyboardはユーザーの入力履歴をクラウドに保存し、予測入力で使用する。SwiftKeyでは同期機能のバグが今回のトラブルの原因とみているようで、セキュリティ上の問題ではないとしつつ、クラウド同期サービスを無効化し、予測候補からメールアドレスを削除するためにアプリを更新した。また、今回の問題に大半のユーザーは影響を受けないが、見たことのない予測候補が表示された場合は連絡するよう呼び掛けている。

SwiftKeyとは関係ないが、個人的にはXperiaの「外国語キーボード」で最近、入力候補に何かのIDらしき(英字3文字+数字4桁のような)文字列や、2つの単語をハイフンでつないだ文字列など、見たことのない文字列が表示されるようになった気がしている(スワイプ入力なので再現が難しい)。また、学習データに含まれないにもかかわらず、自分のメールアドレスの一部(普通の単語ではない)が予測候補に出るのも気になるところだ。スラド読者の皆さんは、アプリの種類にかかわらず、予測入力で同様のトラブルに出会ったことがあるだろうか。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • セキュリティ上の問題 (スコア:3, すばらしい洞察)

    by Anonymous Coward on 2016年08月01日 13時47分 (#3056228)

    >SwiftKeyでは同期機能のバグが今回のトラブルの原因とみているようで、セキュリティ上の問題ではないとしつつ、クラウド同期サービスを無効化し、予測候補からメールアドレスを削除するためにアプリを更新した。

    言いたい事はわかるけど一つ言わせて欲しい。

    "バグの原因が"、セキュリティを脅かす類いの物でないのは
    わかった。そうかと。良かったな、不幸中の幸いだなと。
    "起こった結果が"、ランダムにメアドをばら蒔いてると。
    おい。それ自体が "セキュリティ上の問題" ちゃうんかと。

    PGが言いがちな話ぶりに既視感を覚えた。

  • by miyuri (33181) on 2016年08月01日 17時59分 (#3056357) 日記

    予測候補からメールアドレスを削除するためにアプリを更新した

    そこを書き換えるのか...。
    結局、保存してしまう的な?

  • アプリのアクセス権限見ると、どういうとこから予測変換の候補を拾ってきてるかある程度想像できるね。
    「連絡先」にアクセス権限があれば、登録してる人の名前やメアド、電話番号が出てきても不思議じゃない。
    ストレージやファイルへのアクセスが許可されてるなら、そういうとこからも。

    クラウドを利用してるのは、どういう処理してるか分からないけども。

    学習機能をOFFにしたり予測変換が出ないようにするシークレットモードみたいなのがあるアプリもあるし。
    最近のAndroid OS(6.0からだっけ?)なら個別にアクセス権限を細かく許可したり出来るから、そういうのと合わせて使ってけばいいんじゃない?

  • by Anonymous Coward on 2016年08月02日 1時51分 (#3056538)

    ある。あるよ!
    タイプした覚えのない恥ずかしい候補が出たのを見られて困ったよ。
    ほんとにタイプしたことないんだよ。ほんとだよ!

  • by Anonymous Coward on 2016年08月02日 9時27分 (#3056623)

    横浜銀行アプリをiPhoneで使ってみましたけど当たり前のように口座番号が予測変換ででるようになりました

    デフォルトキーボードですけど
    他にもなんだか忘れましたけどパスワードを予測変換ででるようになったアプリもありましたよ

    • by Anonymous Coward

      自分のはいいんですよ。他人のが表示されるのがまずい。

typodupeerror

犯人は巨人ファンでA型で眼鏡をかけている -- あるハッカー

読み込み中...