セキュリティ研究者によれば、この欠陥により外部の第三者が注文データを閲覧・収集できる可能性があり、結果として数千人規模の顧客情報がオンライン上で露出していた可能性があると指摘されています。
問題の存在は、あるセキュリティ研究者が2人のYouTuberに連絡したことで発覚しました。
Coffeezillaとpenguinz0はいずれもT1スマートフォンを予約しており、その研究者は脆弱性を実証するため、彼ら自身の情報(住所やメールアドレスなど)が閲覧可能になっていることを示したとされています。
Coffeezillaはその後、動画やSNSでこの問題を取り上げ、予約注文データが外部からアクセス可能だった可能性を説明しました。これにより、問題はテックメディアやSNSで一気に広まりました。
正確な影響人数は公式には発表されていません。
ただし報道では次のような推定が示されています。
この脆弱性では注文データを順番に閲覧できたとされるため、実際にどれだけの顧客情報が露出していたのかは確定していませんが、規模は数千〜数万件の可能性があるとみられています。
今回の問題は、T1の発売を巡る一連の混乱の中で起きた出来事でもあります。
報じられている主な問題は次の通りです。
発売の遅延
T1は2025年に発表されましたが、出荷スケジュールは何度も変更され、実際の配送時期が長く不透明な状態が続きました。
仕様の変更
開発途中で製品ページのスペック(例:画面サイズなど)が変更され、最終仕様が分かりにくいと指摘されました。
注文・サポートの問題
顧客やメディアによる問い合わせに対し、会社側の説明が限られているとの報道もあります。
予約数をめぐる疑問
今回の脆弱性から見えた注文番号から、予約数は約3万件程度と推定され、ネット上で広がっていたより大きな数字とは差がある可能性が指摘されています。
T1は当初、「Made in the USA(米国製)」 を強くアピールして宣伝されました。
しかし、この主張はすぐに疑問視されました。
その後、会社側は「米国内で組み立てられる」と説明しましたが、部品調達や製造工程の詳細は公開情報でははっきりしていません。
さらに議論を呼んだのが、T1の設計が既存のスマートフォンと非常に似ているという指摘です。
アナリストの比較では、T1の仕様やデザインが T‑Mobileの「REVVL 7 Pro 5G」 と強く似ているとされています。この機種は中国企業Wingtechが製造していると報じられています。
スマートフォン業界では、ODM(外部メーカーが設計した機種をブランド変更して販売する方式)は珍しくありません。しかし、T1は「アメリカ製スマートフォン」として宣伝されていたため、こうした類似性が批判の材料になりました。
今回のデータ漏えい疑惑が大きなニュースになった理由はいくつかあります。
現時点では、実際にどの程度の情報が取得されたのか、また企業側がどのように対応したのかについて、完全な詳細は公表されていません。この問題は、T1スマートフォンの発売を巡る一連の議論の中で引き続き注目されています。