EFF「Verizon の不気味な supercookie ストーカーには VPN が有効だ」~複数の広告ネットワークが今、そのプライバシーの脆弱性に便乗している(The Register) | ScanNetSecurity
2025.12.17(水)

EFF「Verizon の不気味な supercookie ストーカーには VPN が有効だ」~複数の広告ネットワークが今、そのプライバシーの脆弱性に便乗している(The Register)

Verizon はユーザーに対し、そのシステムのオプトアウトを許可しているが、そのネットワークを通した全てのHTTP リクエストにはUIDHのスタンプが押されているため、それはあらゆるウェブサーバに見える形となる。

国際 TheRegister
「インターネットで常に加入者を追いかける、Verizon の静かなる『supercookie』が、薄気味の悪い広告主によって、的を絞った広告を配信するために悪用されている」と電子フロンティア財団(以下 EFF)が語っている。

そのシステムをオプトアウトするだけでは充分な措置とならないので、人々は自身のプライバシーを取り戻すため、暗号化した VPN をデフォルトで使い始めるべきだ、と EFF は話している

Verizon は 2 年前 から、同社のセルラーデータネットワークを通じ、加入者が閲覧する各々のウェブサイトに一意的な識別子トークンヘッダ(UIDH/unique identifier token header)をつけ始めた。名前が示しているように、その識別子は一人毎に固有であるため、それらの ID コードを利用することで、ウェブサイトのオーナーはこっそりとプロファイルを構築することができる。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

    社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

  2. マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害

    マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害

  3. スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

    スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

  4. Pep Up への不正アクセス、リスト攻撃とメールアドレスに生年月日記載でメールによる 2 段階認証突破された侵害事例

    Pep Up への不正アクセス、リスト攻撃とメールアドレスに生年月日記載でメールによる 2 段階認証突破された侵害事例

  5. 社名入り首掛けストラップ紛失でサギ注意喚起 ~ 中部電力パワーグリッド

    社名入り首掛けストラップ紛失でサギ注意喚起 ~ 中部電力パワーグリッド

ランキングをもっと見る
PageTop