Google、IEでもプライバシー設定を回避し情報収集 | ScanNetSecurity
2026.03.14(土)

Google、IEでもプライバシー設定を回避し情報収集

 米マイクロソフトは21日(現地時間)、Googleがインターネットエクスプローラ(IE)のプライバシー設定を回避してウェブ閲覧履歴などを収集していると発表した。

国際 海外情報
この発表を行った公式IEブログ
この発表を行った公式IEブログ 全 2 枚 拡大写真
 米マイクロソフトは21日(現地時間)、Googleがインターネットエクスプローラ(IE)のプライバシー設定を回避してウェブ閲覧履歴などを収集していると発表した。

 Googleは去る17日に、アップルのブラウザであるSafariのプライバシー設定を回避してウェブ閲覧履歴を収集していたことが明らかになっている。これに続くマイクロソフトの発表でGoogleはさらに批判を浴びることとなりそうだ。

 問題となっているのはサードパーティクッキーというもので、これを利用するとユーザーのウェブ閲覧履歴の収集などが可能となり、広告企業などが利用している。サードパーティクッキーはユーザーを識別できるものではなく、またこれを利用した機能もあるため、Google ChromeやFirefox、Operaはいずれも初期設定でサードパーティクッキーを受け入れるようになっている。

 しかし、アップルのSafariとマイクロソフトのIE(6以降)ではこのクッキーをブロックするように初期設定されている。Googleはこの2つのブラウザの設定をそれぞれ異なる方法で回避し、ウェブ閲覧履歴などを収集していたことになる。ただし、それぞれの回避方法は専門家の間では半ば常識化していたもので、そういったプライバシー保護機能の脆弱さが問題だとする声もある。

 IEについては、ウェブサイトのプライバシーポリシーの標準である「P3P(Platform for Privacy Preferences)」に準拠しているが、これはウェブサイトがユーザーを追跡しないポリシーを明示しない限り、クッキーをブロックするというもの。ところが、P3Pの仕様では不明瞭なポリシーは無視、つまりブロックしないようになっている。したがって、単にP3Pに準拠しない不明瞭なポリシーにするだけで、簡単にブロックを回避できる。Googleもこの手法を使っていた。

マイクロソフトがGoogleを非難!「IEでもプライバシー設定を回避して情報収集している」

《山田 正昭@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. 各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践

    各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践PR

  5. じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

    じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

ランキングをもっと見る
PageTop