Facebookを米国盗聴法に違反したとして告訴~ログアウトしても「いいね」クッキーがユーザーを追跡(The Register) | ScanNetSecurity
2024.04.28(日)

Facebookを米国盗聴法に違反したとして告訴~ログアウトしても「いいね」クッキーがユーザーを追跡(The Register)

Facebookを米国盗聴法に違反したとして告訴
?ログアウトしても「いいね」クッキーがユーザーを追跡

国際 TheRegister
Facebookを米国盗聴法に違反したとして告訴
~ログアウトしても「いいね」クッキーがユーザーを追跡

By Dan Goodin in San Francisco
Posted in ID, 14th October 2011 05:00 GMT

ミシシッピの女性が、Facebookサイトにログインしていない時でも、自分のインターネットブラウジング履歴をトラックすることで連邦の盗聴法に違反しているとして、同ソーシャルネットワークサービスを告訴した。

ミシシッピ北地区の連邦裁判所で水曜に起こされた訴訟において、ミシシッピ州ラファイエット郡のブルック・ラトレッジは、契約違反、不当利得、不法侵入およびプライバシーの侵害の申し立ても行った。

同告訴は集団代表訴訟の形をとろうとしており、他のユーザーも参加できるが、これはオーストラリアのブロガーNik Cubrilovicが、Web上のあちこちにあるFacebookの「いいね」ボタンにより、ユーザーが自分のアカウントからログアウトしていても、Facebookが彼らのWeb閲覧傾向を追跡できるという証拠を公開した3週間後に行われた。

17ページにわたる申し立てには、「2011年9月23日まで、Facebookはユーザーがログインしていない時でさえ、ユーザーの電信あるいは電子通信を追跡、収集、保存していた。これにはインターネットブラウジング履歴の一部が含まれるが、それに限定されるものではなかった」とある。「原告はFacebookにログインしていない時の自身のWeb閲覧履歴(ただし必ずしもこれに限定されない)など、自身の電信あるいは電子通信を傍受、追跡、収集、保存する同意ないし許可をFacebookに与えていない。」

同告訴はこの振る舞いが、以下のようなFacebook自身のプライバシーポリシーの条項に違反していると主張している:「ログアウトするか、Facebookアカウントを持っておらず、いいねボタンあるいは他のソーシャルプラグインを有するWebサイトを訪問した場合、あなたのブラウザはFacebookに限定された情報しか送りません。たとえば、Facebookにログインしていなければ、我々があなたのユーザーIDを受けとることはありません。」

しかしCubrilovicによれば、Facebookのクッキーは一意識別子を含んでおり、ユーザーのハードディスクに残って、ユーザーがFacebookのいいねアイコンを掲載した第三者のサイトを訪問するたびに、同ソーシャルネットワークに送信される。

「ログアウトしていてさえ、Facebookはユーザーが訪問した全てのページを知り、追跡することができるのだ」と、Cubrilovicは書いている。

Facebookは、Cubrilovicが言及したクッキーの多くは、スパムやフィッシング攻撃を撃退することを目的としており、同ソーシャルネットワークサイトに送り返されるデータの全てが記録されるわけではないと、その後述べている

水曜の告訴は、Webサイトが訪問者のWeb閲覧傾向をトラックするために使用する、クッキーや他のファイルに起因したプライバシー侵害容疑に対して補償を求める訴訟の最新のものだ。過去18カ月で、ディズニーマイクロソフト、マクドナルドなどが訴えられたが、ユーザーが削除してもトラッキングクッキーを再生させるテクノロジーの使用に関するものであることが多い。原告がこれに起因する損害賠償額を数値化することができなかったため、多くの訴えが棄却されている。

本稿のためコメントを求める電子メールに対し、Facebookの代理人からの返事はなかった。(本文

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  7. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る