CamScannerは安全に使える?
現在のiPhone版CamScannerに、既知のマルウェアはありません。2019年の騒ぎはAndroid版の話です。Kasperskyが第三者の広告ライブラリに不正なモジュールを見つけ、Googleがアプリを削除し、CamScannerはそのライブラリを外しました。残るのはプライバシーの選択です。App StoreのCamScannerのページには、識別子と使用状況データがトラッキングに使われると書かれており、クラウド機能付きのPremiumサブスクリプションも販売しています。書類をiPhoneの外に出したくないなら、「ファイル」やメモの標準スキャナーか、Skanのようにオフラインで動くスキャナーを使いましょう。
2019年に何があったのか
2019年8月27日、Kasperskyは、Google Play上のAndroid版CamScannerの最近のバージョンに不正なモジュールが含まれていると報告しました(英語)。検出名はTrojan-Dropper.AndroidOS.Necro.n。第三者の広告ライブラリに含まれ、攻撃者のサーバーから追加のコードをダウンロードして実行できるものでした。GoogleはアプリをGoogle Playから削除しました。
CamScannerのAndroidユーザー向けのお知らせ(英語)によると、モジュールはAndroid版5.11.7に組み込まれたAdHub社の広告SDKに含まれていたもので、書類データが漏れた形跡は見つからず、修正版がGoogle Playに戻ったとのことです。また、iOS版とAndroid版の両方から、すべての広告SDKを一時的に外して安全確認をすると書いています。Kasperskyの報告はAndroid版についてのもので、iPhone版の問題は書かれていません。
インドで禁止された理由
2020年6月29日、インド電子・情報技術省はCamScannerを含む59のアプリをブロックしました(英語)。理由は、利用者のデータを許可なくインド国外のサーバーに送っているアプリがあるという報告でした。中国製アプリをまとめて対象にしたもので、CamScanner個別の問題は示されていません。CamScannerは上海のINTSIG Information Co., Ltd.が開発しています。
今のiPhone版が集めるデータ
App Storeのページには、開発者が記入する「Appのプライバシー」欄があります。CamScannerの欄には「ユーザのトラッキングに使用されるデータ」として、識別子と使用状況データが挙げられています。他社のAppやWebサイトをまたいだトラッキングに使われる可能性があるデータです。第三者広告に使われるデータも記載されています。アプリにはPremiumのApp内課金があり、クラウドサービスへのアップロード機能もあります。どれもマルウェアではありませんが、カメラとPDF以上のものです。
スキャンアプリを見極めるには
- App Storeページの「Appのプライバシー」を読みましょう。「データの収集なし」がいちばんです。
- 機内モードにしてスキャンしてみましょう。文字認識が動けば、処理はiPhoneの中で行われています。
- スキャンする前にアカウント作成を求められないか確認しましょう。
- 無料版の広告やトラッキングを確認しましょう。広告があれば、たいてい広告SDKが入っています。
- 透かしなしで普通のPDFを書き出せるか確認しましょう。
アップロードせずにスキャンする
ときどき1枚スキャンするだけなら、iPhoneの標準スキャナーで十分です。「ファイル」やメモで書類をPDFにスキャンする方法をご覧ください。よくスキャンするなら、Skanは無料で、すべてをiPhoneの中に残します。App Storeのページは「データの収集なし」。アカウントも広告もサーバーもありません。文字認識はiPhone上で行われ、PDFには検索・コピーできるテキスト層が付き、レシートからは合計、税額、日付を読み取ってCSVに書き出せます。