Nokiaブランドの複数端末でユーザーに無断で中国への端末情報を送信が行われていたことが判明 38
ストーリー by hylom
ありそうな説明 部門より
ありそうな説明 部門より
Nokiaブランドの複数のスマートフォンが、端末の状況やユーザーの位置情報などを利用者に無断で送信しているとの指摘が出ている。送信先は「vnet.cn」というcn(中国)のドメインなどになっているとのことで、フィンランド当局がGDPR違反の疑いで捜査を行う状況になっているようだ(iPhone Mania、Engadget日本版、AFP)。
vnet.cnはChina Telecomが保有しているドメインで、また別の送信先として挙げられているaps.c2dms.comも中国企業が管理しているようだ。これら端末を製造しているHMD Globalはこれについて、中国向けのソフトウェアを誤ってほかの国向けの端末に導入してしまったと説明している。
中国製でしょ? (スコア:2, 興味深い)
今さら中国の製品に何があっても驚きはしない。
だが中国製アイロンからスパイチップが見つかったときはさすがに驚いた。
無断でやるのは筋が悪い (スコア:1)
適当に利用規約に忍び込ませておけば、ユーザは確認せずに同意を押してくれるのに。
なぜリスクを取って無断で情報収集するのだろう。堂々と宣言してしまえばいい。
Re: (スコア:0)
同意しても裁判で負けるのでどっちを取っても意味ない
Re: (スコア:0)
こういう案件で中国が裁判されて負けたことあったっけ
Re: (スコア:0)
HMD Globalはフィンランドの会社な。
Re: (スコア:0)
百度 「せやな」
Re: (スコア:0)
メーカーのオマケでバックアップだとかクラウドストレージ提供とか言うのに同意すると、もう何をどう抜かれたか判らんよな。
それに紛れてデータ抜いても、サーバー側から外部に提供されても。
それを考えれば、不特定多数から直接抜くなんて確率考えれば絶対にバレる様なのはやらんだろうな。
Re:誤ってほかの国向けの端末に導入してしまったと (スコア:0)
誤って 言ってしまえば許される世界って、ぼかぁ幸せだなぁ
なかなか難しいよねこういう行為を発見するのって。
Re: (スコア:0)
本気でスパイするつもりならドメイン名を登録する必要ないんで、今回の件も意図的じゃあないとは思うけどね。TLDがcnだったのを公開しているのは素人向けに世論を誘導してるだけの気がする。まあ、そこまで読んで敢えて仕掛けてるって可能性もあるだろうけどね。巧妙にしちゃうとホントにバレたときに言い訳出来ないから。
よく、香港などから (スコア:0, フレームのもと)
グローバル仕様の端末を輸入して自慢している輩がいるが
一連のHMD Globalによる説明は、裏返せば「中国向けの自社製スマートフォンは、 [engadget.com]
中国国営キャリアのサーバーに個人情報を送信する仕様」であると暗に認めたことになります。
が、アップルも中国やロシアにおける国内ユーザー情報を両国内に置かれるサーバーで管理していることは周知の事実。
要はHMD Globalも「現地の法律に従っている」に過ぎないとも言えます。
ということなので気を付けられよ。
Re:よく、香港などから (スコア:1)
一般的には グローバル版の端末≠中国版の端末 ですよ
Re: (スコア:0)
無知を指摘されて認められないとは悲しいものだな
Re: (スコア:0)
だって認めたら死んでしまうんだもの。しょうがないですよ。
Re: (スコア:0)
中国製と中国版の違いも分からないんだから、本当に悲しくなってくるよな。
特にAndroidスマホなんて、中国版(中国市場向け)の端末には GApps が入ってないから、
グローバル端末として買う奴はおらんってのにw
Re: (スコア:0)
悲しくなるのはこっちの方だw
グローバル版であろうと、中国市場で売られているものは中国人も買うんだから「現地の法律に従っている」仕様になってるよ。
そうじゃなけりゃ政府が売らせないんだから。
はいごくろうさんwww
Re: (スコア:0)
グローバル版を買うのに中華系の業者を使わないと買えないって事はないし、海外のAmazonやB&Hみたいな所から購入すればいいだけの事でしょう。
Re: (スコア:0)
ここでは「香港などからグローバル仕様の端末を輸入して…」という話をしているのに、
なんで関係ない話を持ち出してくるの?w
Re: (スコア:0)
自分で「香港など」で書いてるじゃない
Re: (スコア:0)
中国で売られているスマートフォンの仕様の話をしているのに、それ以外の国で買う話が関係していると思うなら、
国語のテストで全然点が取れなかったろう?www
Re: (スコア:0)
中国国内向けのスマホの利用規約に「ログインのたびに共産党のサーバーにデータ送るぜ!」って規約は書かれてんのそもそも?
Re: (スコア:0)
製品規約以前に、現地法で認められてるんでないの?
Re: (スコア:0)
そもそも米国でも同等法があるからそれ自体は問題視し辛い。
Re: (スコア:0)
うちの弟なんぞ面白がって(まあグローバルモデルが無かった時とか)中国国内向け勝っているぞ。
「どうせ自分の個人情報になんぞ興味は無いさ」
と。
ま、それでストア入れるだけで苦労したりしている様だが。
#それより技適はどうした?と。
Re:よく、香港などから (スコア:1)
> #それより技適はどうした?と。
国際ローミング可能な端末なら問題ない。 [soumu.go.jp]
(携帯電話端末・BWA端末について)
質問5 他国から持ち込んだ携帯電話端末・BWA端末のうち、どのようなものが日本国内で使用してよいでしょうか。
...以下の場合は「技術基準適合マーク」が付されていない場合でも、使用することができます。...
...②国際ローミング可能な端末において、海外から持ち込んだ者が
日本国内の携帯電話事業者又はBWA事業者のSIMカードにより使用する場合。
Re: (スコア:0)
訪日観光客等の入国の日から90日以内に限って利用可能です。
Re: (スコア:0)
それは「Wi-Fi端末等」の話だ。「携帯電話端末・BWA端末」については90日の制限はない。
どこでもやってる (スコア:0)
個人特定できない情報の組み合わせは送っても合法
たとえユニークなGUIDが添付されていて
他の情報と組み合わせれば個人特定できたとしてもね
APPLE IDのメールアドレス、決済情報、組み合わせたらあら不思議個人特定できちゃった
Re: (スコア:0)
少なくとも日本では他の情報と照合して特定できるなら個人情報扱いでしょ
Re: (スコア:0)
GDPRでもそう(ていうか日本より厳しいくらい)なのでは
Re: (スコア:0)
特定できることを警察官と裁判所が理解して国外でも訴追するようにならなければ海外にデータを送って終わりです
また特定しなくても勤務先や検索キーワードがわかればそれでいいはずです
たとえば霞が関に出入りしてる
ある通信事業者に出入りしていてシスコのこの機能を調べてる
こうしたデータがバラバラに売買されます
誰が買うかはわかりません
名簿業者みたいなもんです
Re: (スコア:0)
タイトルとはいえ誤字じゃない時点で仕込みじゃなく凡ミスだろうな。
Re: (スコア:0)
ゆとりって奴ですよ
#言わせないでくれよ