いいえファジイです。

サーバーは安くてもオプションにお金を掛けすぎる傾向にあるPC日記

ローソンのWi-Fiは危ない またKDDI子会社

2012年04月09日 | PC

PontaIDで認証するローソンのWi-Fiが話題沸騰のようで
自分も近くの100円ローソンで試そう!と思ったらサービス圏外でした。

LAWSON Wi-Fi (ローソン)
ローソンアプリ規約問題に関する高木浩光氏のツイート (Togetter)
ローソンと付き合うには友達を捨てる覚悟が必要 (高木浩光@自宅の日記)
Ponta会員ローソンアプリユーザーは「他人の電話番号や誕生日の入手」や「自分の電話番号や誕生日の開示」をしてはいけない (スラッシュドット・ジャパン)
ローソンWi-Fi全国でサービス開始!気になる使い勝手は? (NAVER まとめ)
まずローソンWi-Fiを利用するにあたりPontaでの認証が会員ID + 電話番号 + 誕生日 という組み合わせの為
会員規約で他人に誕生日・電話番号を知らせる行為が禁止という事になるそうでw
なんか笑っちゃったwww
Ponta登録時のパスワードを何故使わないwww

自分もPontaのカードを持っているのでレシート等からIDが知られた場合、誕生日・電話番号を知っている他人に
不正利用されるリスクがあるわけで
そしたらローソン側は「おまえ、誕生日と電話番号を第三者に漏洩したろ、規約違反だヽ( `д´;)ノ」ってなるのかなw
実際は、第三者が容易に知り得る可能性がある誕生日や電話番号を認証で使う事自体が間違いであると
個人的には思うんだけども裁判になったらこれはどうなんだろう

規約に同意したんだから規約に矛盾があっても、規約に従え!
なんて事にもならない訳で消費者に著しく不利益な契約内容は不当なはずで
この場合は消費者の義務を加重しているという事にはならないのだろうか

何だかなぁ~と思ったらWi-Fiサービスを提供しているのは
Wi2 300、ローソン店舗にサービス導入(株式会社ワイヤ・アンド・ワイヤレス プレリリース)
ワイヤ・アンド・ワイヤレス という、またしてもKDDI子会社wwww
しかもプライバシーポリシーに個人情報を
「市場調査やデータ分析等によるサービスの向上や開発のために使用する」とある
これはローソンWi-Fiだけでなくこの会社が展開している
有料無線LANサービス(個人向けWi2 300、法人向けWi2 Mobile&Biz、au-Wi-Fi SPOT等)においても適用されると思われる
金払ってるのに行動分析までされてるっていうw
KDDIは個人情報集める会社大好きだねw

通信もWEPすら掛けていないというノーガードだそうで通信内容を保護しようという気もないようだw
ワイヤ・アンド・ワイヤレスという会社は無線系を専門にやっているので危険性を理解していなかったとは考えにくい
あえてノーガードにしてた事になる、理由はまったくわからんw
利用者からしてみればアプリから接続して使うという事もあるけど
今時、暗号化されていないなんて夢にも思わないでしょう・・・・
この会社の他の公衆無線LANサービス大丈夫か?w

この会社はPontaIDによる住所氏名含む個人情報+購入履歴と
Wi-Fiスポットを利用したネットの閲覧履歴をひも付け可能ではないかという指摘もある
Ponta自体は株式会社 ロイヤリティ マーケティングという所が運用しているようだけど
この会社からワイヤ・アンド・ワイヤレス(Wikipedia)にPontaの基本情報がどれくらい渡っているのか気になる所

・認証要素が会員ID(レシートに記載される) + 電話番号 + 誕生日 と極めて脆弱
・無線の通信内容はノーガード\(^o^)/

Androidのアプリもひどいようだし、データの取り扱い方が心配になってくる
収集した個人情報も内部から売買等されて漏洩しているのではないかと

消費者側としては「漏れている・盗聴され放題・通信内容をKDDI子会社に収集されて解析されている」
という事を認識して使え・・・・るかいヽ( `д´;)ノ

PontaIDの認証の仕方はワイヤ・アンド・ワイヤレスのせいではない可能性もあるけど
KDDIが絡むとほんとダメだな


最新の画像もっと見る

コメントを投稿

ブログ作成者から承認されるまでコメントは反映されません。