砕けたスーパークッキー:憎まれていた不死身のストーカーの抹殺を Verizon が約束~今回のオプトアウトは、本当にオプトアウトだそうだ(The Register) | ScanNetSecurity
2026.03.15(日)

砕けたスーパークッキー:憎まれていた不死身のストーカーの抹殺を Verizon が約束~今回のオプトアウトは、本当にオプトアウトだそうだ(The Register)

この「加入者ごとのヘッダ」は包括的な性質のインジェクションであり、さらに取り除くことができないため、プライバシーを尊重する人々による悪評を呼んだ。EFF の活動家たちは、このヘッダの義務的な性質に異議を唱えた。

国際 TheRegister
いわゆる不滅の「スーパークッキー(super-cookie)」を利用して加入者の指紋を採取する行為から、Verizon が手を引いた。

その米国の通信企業は 2012 年から、「ユーザーが Verizon のネットワークを介してウェブサイトに送るすべての HTTP リクエスト」に、固有の識別ヘッダー(UIDH)の注入を開始した。それにより狡猾な広告代理店は、サイトからサイトへと移動する人々を識別することができ、おそらくは個人の趣味に合わせた広告を表示することができた。

あなたがすべての cookie をブラウザから削除しても、あるいは Chrome のシークレットモードのようなものを利用しても、そのヘッダを抹殺することにはならない――なぜなら、それはキャリアによって自動的に挿入されているからだ。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

ランキングをもっと見る
PageTop