ユーザのiPhone内の連絡先データを無断でアップロード、ソーシャルサービス「path」が認める | ScanNetSecurity
2026.02.03(火)

ユーザのiPhone内の連絡先データを無断でアップロード、ソーシャルサービス「path」が認める

 ソーシャルネットワークの米「path」がユーザーのiPhone内の連絡先データを無断で自社サーバーにアップロードしていることがわかった。

インシデント・事故 インシデント・情報漏えい
pathのiOS版アプリ
pathのiOS版アプリ 全 2 枚 拡大写真
 ソーシャルネットワークの米「path」が、ユーザーのiPhone内の連絡先データを無断で自社サーバーにアップロードしていることがわかった。

 pathはクローズドタイプのソーシャルネットワークで、最大150名のネットワークで写真や動画、メッセージを共有することができる。モバイル版アプリのユーザーインターフェースが秀逸との評判もあり、急速にユーザーを増やしている。

 シンガポール在住のiOS開発者であるアルン・サンピー氏が自身のブログで、pathがユーザーの連絡先データを自社サーバーに無断でアップロードしていると発表したことから今回の騒ぎが起こった。このブログにpathのCEOであるデイブ・モリン氏がコメントを寄せ、その中でアップロードが事実であることを認めた。

 モリン氏のコメントによると、連絡先データのアップロードは、ユーザーの友達が新たにpathに参加したときにすぐに知らせるため、つまりユーザーの利便性のためだとしている。また、アンドロイド版のアプリでは数週間前からオプトイン(ユーザーの了解を得る)にしており、iOS版もオプトインを導入した次期バージョンが承認待ちだとしている。さらに、ユーザーがメールで申し出ればアップロードされたデータを削除するとも述べた。

連絡先の内容を許可無くアップロード!ソーシャルサービス「path」が認める

《山田 正昭@RBB TODAY》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 成果報酬型の脆弱性診断サービス登場

    成果報酬型の脆弱性診断サービス登場

  3. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  4. サーバに金品を要求するようなオンラインミーティングへの勧誘が記載されたテキスト ~ 青山メイン企画にランサムウェア攻撃

    サーバに金品を要求するようなオンラインミーティングへの勧誘が記載されたテキスト ~ 青山メイン企画にランサムウェア攻撃

  5. 過去に「ストアカ」を利用した一部顧客の第三者による不正利用を確認、クレジットカード決済を一時停止

    過去に「ストアカ」を利用した一部顧客の第三者による不正利用を確認、クレジットカード決済を一時停止

ランキングをもっと見る
PageTop