なんだか自虐ネタにしていますが、実は「個人情報が抜き取られるのでは」という疑惑については本当に存在した。
「Simejiはキーボード入力操作をサーバーに送信している!!」という疑惑だ。
公式が詳しく説明しているのだが、それを端折ってまとめてみる。
Simejiとは、キノコの事である。
そもそもSimejiとは
Simejiは、Android/iOSで割と人気のあるキーボードアプリ。沢山の顔文字やおもしろ画像、AA等を呼び出せる超便利アプリなのである。
しかし、このアプリを運営しているバイドゥ株式会社は、中国の北京にある百度(バイドゥ)という会社の日本法人なのである。
百度は中国で最大の検索エンジンを提供する会社らしい。
ここで気になった部分がある人も多いだろう。「親会社が中国」だという事だ。本当に信頼してよいのだろうか。
キーロガー問題
2013年十二月に、セキュリティ企業のネットエージェント・・・つまり代理人が解析した結果、実際にSimejiで入力した文字列をバイドゥのサーバーに送信していることが発覚した。
追い打ちのように、Simeji5,6以降(翌日の6.6.2で修正されたが)ログ送信をオフの設定にしているにも関わらず、データを送信してしまうバグが見つかってしまう。
何が言いたいのかというと、Simejiキーボードで入力した個人情報が中国の会社のサーバーに送られてしまう(キーロガー)!!!!という噂が広まってしまい、瞬く間にSimejiの評判はがた落ちしたのだ。
これに対してSimejiは
安全への取り組みという事で、公式が掲載した。ここにはサーバーにデータを送信しない設定に出来るよ~とか、UUIDは個人情報と結びつかないよう~とかって説明がされている。
その中にあるのが、
「フルアクセスを許可しますかというダイアログボックスが表示されるが、キーボードアプリは重要な情報を扱うアプリだから信頼できるアプリをえらぼう!あと、入力データは利活用しません。」という事が明記されている。
まとめる際に気づいたこと
また、セキュリティ的に安全である事を証明するために「ISMS認証を受けてますよー」という事を言おうと思ったのだが、
これがどうやら2013年取得後、2017年で認証が切れていた。多くの安全を謳うサイトでも「ISMS認証があるので安全ですよ」とは言っているが、これでは…現状が分からない。
ただ、BaiduはGoogleに次ぐ巨大な検索エンジンの運用大手。あまりなじみ無いだろうが、日本で言うYahooみたいな超巨大企業だ。そんな会社がデータを保存していたら大問題。しかしISMS認証が切れたとしてもその時の状態はおそらく保持されているだろう。そこまでして個人情報を抜き取るメリットもないだろうし。
ISMS認証とは
ISMSに現在登録されていない(検索にヒットしない)ので、この項目スルーしかけたのですが、説明。
- 説明責任を果たすことができる「当社は情報セキュリティ対策ができています」では説明として不十分です。
組織の責任や活動内容を対外的に納得のいく方法で説明する必要があります。
ISMSは、情報セキュリティに関する運用が見える化されるため、説明責任を果たすことに有効な手段です。
という説明を引用。この通りで、本当に対策が行われているかって言う信頼性を外部に伝えやすいメリットがあるんですね。記述しているポリシーについては認証を受けた確実に信頼できる文面であるという証明になる。それを踏まえると「フルアクセスを許可しますかというダイアログボックスが表示されるが、キーボードアプリは重要な情報を扱うアプリだから信頼できるアプリをえらぼう!あと、入力データは利活用しません。」を明記されていたことについても、ああそうなんだと確証が持てるという事だ。
まとめ Simejiは安全なのか?
安全だという事をまとめたかったのだが、正直確実に安全だとは言い切れる自信はない。
この時点で個人ブログに敏感に反応して抹消しようとした?事実も存在するし、思ったより闇が深くて追えなさそうだ・・・
ただ、あまり良く思っていないニュース記事サイトがバンバン不祥事みたいなのを大々的に取り上げたり、やはり、Simejiをあまり良く思わない人も居ると思います。ここまで説明しておいても、ISMS認証が切れているという事実を考えると0.01%でも、データを収集して悪用しようとしている確率が存在するのでは・・・と考える場合。(そんなことないと思いますが。)
まあ!別のキーボード使え!!!!!!
ってのは・・・どのサイトでも紹介している通り。
ATOKなりGoogleキーボードなり勝手に使ってください。
「Simejiはキーロガー問題があるから、使わん方が良いぞ~」っていう発言に「は?ISMS認証されてるから安全だし!!!」とは・・・言い切れなくなったってのがこの記事。
どうもモヤモヤしますけど、会社運営とかについてはド素人(ITパスポート試験で出たじゃないかって?ほとんどうろ覚え。殴)なので、Simejiは完全に安全とは言い切らないことにしておきます。
今回はここら辺で。
この記事へのコメント