ITmedia NEWS > ベンチャー人 >
セキュリティ・ホットトピックス

「ID・パスワードは取得していない」 時間割アプリ「Orario」が見解 各大学の「利用しないで」呼び掛け受け

» 2017年04月18日 10時03分 公開
[岡田有花ITmedia]

 大学が発行した学生用のID・パスワードを使い、大学のシステムにアクセスして時間割を自動生成できるアプリ「Orario」について、使用を控えるよう各大学が注意を呼び掛けている問題で、Orario開発元が4月17日、見解を発表した。「ID・パスワードはユーザーのスマートフォンのみに保存されるため、弊社が取得することはない」とし、安全だと主張している。

画像 Orarioアプリの1つ「Orario for 上智」(Android版)
画像 Orarioの特徴(Orario公式サイトより)
画像 「ハイクラス大学生のための履修管理アプリ」をうたう

 Orarioは、各大学が発行した学生用のID・パスワードを使って大学システムにログインし、時間割やシラバスデータなどを自動で取得できるアプリ。「ハイクラス大学生のため」とうたっており、首都圏や関西圏の国立大学・有名私大の学生向けに、大学ごとに異なるアプリを提供している。開発・提供元は、ベンチャー企業・Orario(大阪市)だ。

 このアプリについて3月末から4月上旬にかけ、上智大学青山学院大学同志社大学近畿大学などが、利用を控えるよう警告する文書をWebサイトなどに掲載。「大学とは一切関係がない」「第三者にID・パスワードを提供する行為は危険」「第三者に個人情報が閲覧されたり、登録や履修中止の申請が行われる可能性もある」「成績情報が漏えいする可能性がある」などと注意を呼び掛けた。その様子を4月17日付けの日本経済新聞(電子版)が伝え、話題が広がっていた。

画像 青山学院大学の注意喚起
画像 近畿大学の注意喚起

 これを受けOrarioは17日、見解を発表。「ユーザーが入力した学生アカウントは、ユーザーのスマートフォンと大学サーバ間でしかやりとりされず、学生アカウントに関する情報のやりとりに弊社サーバを経由することはない」と説明。「学生アカウントはユーザーのスマートフォンのみに保存されるため、弊社が取得することはない」とした。

 また、「取得する情報はユーザーがアプリ登録時に任意で入力した情報のみであり、弊社がユーザーアカウントを取得・保持することはない」と説明している。

画像 Orarioの仕組み(ニュースリリースより)
画像 Orarioの安全性について(Orario公式サイトより)

Copyright © ITmedia, Inc. All Rights Reserved.