新たなセキュリティ侵害で集中砲火が発覚(ダブルクリック社) | ScanNetSecurity
2024.04.29(月)

新たなセキュリティ侵害で集中砲火が発覚(ダブルクリック社)

 InternetNews.comは3月2日、Intuit社が運営するウェブサイトQuickenの
ユーザの財政関連の個人情報がダブルクリック社に送られていたと報じた。セキュリティ専門家がIntuit社のセキュリティ不備について警告を発し、明るみになった。
 このセキュリティ不備は、インタ

国際 海外情報
 InternetNews.comは3月2日、Intuit社が運営するウェブサイトQuickenの
ユーザの財政関連の個人情報がダブルクリック社に送られていたと報じた。セキュリティ専門家がIntuit社のセキュリティ不備について警告を発し、明るみになった。
 このセキュリティ不備は、インターネット・セキュリティ・コンサルタントのRichard M.Smith氏により発見された。同氏がパケット監視プログラムを自身のコンピュータ上で走らせてIntuit社のサイトをサーフィンしている時、住宅ローン計算表および収入、資産、借金を含む信用査定欄から情報がダブルクリック社に流れていることに気づいた。

 オンライン広告会社、ダブルクリック社の社員はInternetNews.comに対し、弊社はそのデータを一切使用していないと述べた。「データは弊社に送られている。しかし我々は受け取っていない。データの収集は断じてない」と同社の取締副社長Jeff Epstein氏が否定し、「弊社は現在、全顧客に対しこの問題を警告する手紙を発送している」と付け加えた。
 ダブルクリック社のプライバシー方針を巡る大騒動が起こった後、Smith氏は今回のセキュリティ不備を発見した。現在、連邦取引委員会、ニューヨーク州検察局、ミシガン検察局が同社を調査している。さらに、ダブルクリック社は6件のプライバシー関連訴訟の被告となっている。

 しかし、Quickenから情報を入手したダブルクリック社のセキュリティ問題は珍しいことではない、とSmith氏は説明する。「これは、50もしくは100や200のサイトが抱えているごく一般的な問題だ」。ユーザがフォームに情報を入力し“送信”ボタンをクリックすると、送信した情報が次のページのURLに露呈されてしまうことが度々ある。つまりダブルクリック社などの広告ネット会社にその広告が掲載されているページのURLが送られてしまうことになるのだ。


《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る