O2は何故、ユーザーの携帯電話番号をいたる所で共有するのか?〜そして彼らは何故、おそらくは再び、同じことをするのか(The Register) | ScanNetSecurity
2026.09.14(月)

O2は何故、ユーザーの携帯電話番号をいたる所で共有するのか?〜そして彼らは何故、おそらくは再び、同じことをするのか(The Register)

O2は顧客の電話番号を、彼らが訪問したあらゆるWebサイトと共有しているが、同社は唯一の違反者ではない。ヘマをして捕らえられただけだ。

国際 TheRegister
O2は顧客の電話番号を、彼らが訪問したあらゆるWebサイトと共有しているが、同社は唯一の違反者ではない。ヘマをして捕らえられただけだ。

情報コミッショナーが調査を行い、O2は今後、より慎重になるよう告げられることになるだろう。顧客は憤慨するだろうが、携帯電話番号が埋め込まれているような未知のHTTPヘッダの収集は、ごく少数のWebサイトしか行っていないので、実際、被害を被ることはほとんど無い。O2は簡単なFAQを提供しているものの、ほとんど何の説明もしていない。このようなことが二度と起こらないようにするため、同社が何をするかについては特に。

どのように、そして何故、O2が顧客データをリークし始めたを理解するには、移動体通信ネットワークは固定通信網とはかなり異なっており、通常、前者はデータ接続により送信、受信されるWebページに干渉するということ、そして、もしそうしなければ、英国政府が介入して干渉するよう強制するということを理解しておく必要がある。

HTTPヘッダで顧客の電話番号を全てのWebサイトに提供したのは、周到な方針でも何らかの陰謀でもなく、同社のネットワークを出る前に、このデータを削除すべきプロキシの設定がまずかっただけのことだ。情報の追加はミスではなく、それを取り除くのに失敗したことが問題を引き起こしたわけだ…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  3. 「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

    「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

  4. 不正アクセスや報告遅れを中心に民間 98 件へ指導 ~ 個人情報保護委員会が第367回会合を開催

    不正アクセスや報告遅れを中心に民間 98 件へ指導 ~ 個人情報保護委員会が第367回会合を開催

  5. TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

    TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

ランキングをもっと見る
PageTop