Google、IEでもプライバシー設定を回避し情報収集 | ScanNetSecurity
2026.01.03(土)

Google、IEでもプライバシー設定を回避し情報収集

 米マイクロソフトは21日(現地時間)、Googleがインターネットエクスプローラ(IE)のプライバシー設定を回避してウェブ閲覧履歴などを収集していると発表した。

国際 海外情報
この発表を行った公式IEブログ
この発表を行った公式IEブログ 全 2 枚 拡大写真
 米マイクロソフトは21日(現地時間)、Googleがインターネットエクスプローラ(IE)のプライバシー設定を回避してウェブ閲覧履歴などを収集していると発表した。

 Googleは去る17日に、アップルのブラウザであるSafariのプライバシー設定を回避してウェブ閲覧履歴を収集していたことが明らかになっている。これに続くマイクロソフトの発表でGoogleはさらに批判を浴びることとなりそうだ。

 問題となっているのはサードパーティクッキーというもので、これを利用するとユーザーのウェブ閲覧履歴の収集などが可能となり、広告企業などが利用している。サードパーティクッキーはユーザーを識別できるものではなく、またこれを利用した機能もあるため、Google ChromeやFirefox、Operaはいずれも初期設定でサードパーティクッキーを受け入れるようになっている。

 しかし、アップルのSafariとマイクロソフトのIE(6以降)ではこのクッキーをブロックするように初期設定されている。Googleはこの2つのブラウザの設定をそれぞれ異なる方法で回避し、ウェブ閲覧履歴などを収集していたことになる。ただし、それぞれの回避方法は専門家の間では半ば常識化していたもので、そういったプライバシー保護機能の脆弱さが問題だとする声もある。

 IEについては、ウェブサイトのプライバシーポリシーの標準である「P3P(Platform for Privacy Preferences)」に準拠しているが、これはウェブサイトがユーザーを追跡しないポリシーを明示しない限り、クッキーをブロックするというもの。ところが、P3Pの仕様では不明瞭なポリシーは無視、つまりブロックしないようになっている。したがって、単にP3Pに準拠しない不明瞭なポリシーにするだけで、簡単にブロックを回避できる。Googleもこの手法を使っていた。

マイクロソフトがGoogleを非難!「IEでもプライバシー設定を回避して情報収集している」

《山田 正昭@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  2. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

ランキングをもっと見る
PageTop