6月16日、Xで「Chrome拡張版LINEがキーロギング(キーボードからの入力を記録)している」とする旨の投稿が話題になった。Chrome拡張プラグインのストアページに表示される「扱うデータの一覧」に「キーストロークのロギング」という項目があったためだ。しかしLINEヤフーによれば、実際にキーロギングをしている事実はないという。
Chrome拡張プラグインのストアページには「プライバシーへの取り組み」という欄があり、そこでは各拡張プラグインが使用・収集する情報などが開示されている。LINEも例外ではなく「ユーザーのアクティビティ 例: ネットワーク監視、クリック、マウスの位置、スクロール、キーストロークのロギング」を使用・収集すると取れる表記がある。
しかし実際は、表記にある情報を全て扱うわけではないようだ。LINEヤフーに確認したところ「PC版LINEにおいて、キーロギングは行っておりません」との回答があった。
「取得項目としてネットワーク監視、クリック、マウスの位置、スクロール、キーストロークのロギングが表示されておりますが、あくまでもChrome側が用意した例示であり、当社が取得していない項目も含まれております」「Chromeの設定であり、当社で修正することができない」(LINEヤフー)という。
プラグインの導入後に表示される画面には「通知を表示」「ダウンロードの管理」の権限のみを要求すると記載されており、キーロギングの権限は含まれていなかった。
「当社の情報が漏えいしました」──世間へどう発表すべき? タイミングは? セキュリティ専門家に根掘り葉掘り聞いてみた
「情シスすごろく」にまさかの「2」 “限界情シス”をゲームでも〜っと体験 早速遊んだ
実は2月1日からメールが届いていないかも? Gmailガイドラインで事業者、利用者が知っておくべきこと
Microsoft、「Recall」(回顧)プレビューは6月18日発売のCopilot+ PCには搭載せず
ランサム攻撃の被害相次ぐ、5月下旬から各所で 企業だけでなく自治体、病院にも影響Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR