Google、IEでもプライバシー設定を回避し情報収集 | ScanNetSecurity
2024.04.27(土)

Google、IEでもプライバシー設定を回避し情報収集

 米マイクロソフトは21日(現地時間)、Googleがインターネットエクスプローラ(IE)のプライバシー設定を回避してウェブ閲覧履歴などを収集していると発表した。

国際 海外情報
この発表を行った公式IEブログ
この発表を行った公式IEブログ 全 2 枚 拡大写真
 米マイクロソフトは21日(現地時間)、Googleがインターネットエクスプローラ(IE)のプライバシー設定を回避してウェブ閲覧履歴などを収集していると発表した。

 Googleは去る17日に、アップルのブラウザであるSafariのプライバシー設定を回避してウェブ閲覧履歴を収集していたことが明らかになっている。これに続くマイクロソフトの発表でGoogleはさらに批判を浴びることとなりそうだ。

 問題となっているのはサードパーティクッキーというもので、これを利用するとユーザーのウェブ閲覧履歴の収集などが可能となり、広告企業などが利用している。サードパーティクッキーはユーザーを識別できるものではなく、またこれを利用した機能もあるため、Google ChromeやFirefox、Operaはいずれも初期設定でサードパーティクッキーを受け入れるようになっている。

 しかし、アップルのSafariとマイクロソフトのIE(6以降)ではこのクッキーをブロックするように初期設定されている。Googleはこの2つのブラウザの設定をそれぞれ異なる方法で回避し、ウェブ閲覧履歴などを収集していたことになる。ただし、それぞれの回避方法は専門家の間では半ば常識化していたもので、そういったプライバシー保護機能の脆弱さが問題だとする声もある。

 IEについては、ウェブサイトのプライバシーポリシーの標準である「P3P(Platform for Privacy Preferences)」に準拠しているが、これはウェブサイトがユーザーを追跡しないポリシーを明示しない限り、クッキーをブロックするというもの。ところが、P3Pの仕様では不明瞭なポリシーは無視、つまりブロックしないようになっている。したがって、単にP3Pに準拠しない不明瞭なポリシーにするだけで、簡単にブロックを回避できる。Googleもこの手法を使っていた。

マイクロソフトがGoogleを非難!「IEでもプライバシー設定を回避して情報収集している」

《山田 正昭@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る