NTT持株、アカウント名特定する新たな脅威「Silhouette」発見(NTT) | ScanNetSecurity
2026.05.13(水)

NTT持株、アカウント名特定する新たな脅威「Silhouette」発見(NTT)

NTTは、ソーシャルウェブサービス(SWS)に対する新たなプライバシー脅威「Silhouette」を発見し、そのリスクを評価する手法を開発したと発表した。

脆弱性と脅威 脅威動向
ユーザアカウントを一意に特定するためのブロック/非ブロック設定例
ユーザアカウントを一意に特定するためのブロック/非ブロック設定例 全 2 枚 拡大写真
日本電信電話株式会社(NTT)は7月18日、SNSや動画共有サイト等のソーシャルウェブサービス(SWS)に対する新たなプライバシー脅威「Silhouette(シルエット)」を発見し、そのリスクを評価する手法を開発したと発表した。この脅威は、ユーザが悪意のある第三者のWebサイトに訪問した際に、当該ユーザが所有するSWSのアカウント名が第三者のWebサイトから特定されうるもの。プライバシー情報の濫用やオンライン詐欺などのさまざまなサイバー攻撃に悪用される可能性がある。

この脅威は、何らかの方法で本来SWSと全く関係のない悪意あるWebサイトへアクセスしてしまった際に、その悪意あるサイトがSWSへの通信を裏で行うことで、ユーザのSWSのアカウント名を特定してしまう。特定が成立してしまう条件は、PCやモバイル端末のWebブラウザにおいて、本脅威に対して脆弱なSWSへのログイン状態を保持しているユーザが、悪意ある第三者の設置したWebサイトに訪問すること。

一般的なSWSでは、ログアウトを明示的に実施する等の操作によってブラウザのCookieが削除されるまで、自動的にログイン状態を保持する仕組みになっているため、過去に一度でも脅威の対象となるSWSを利用した経験のあるユーザは、特定の対象となってしまうおそれがある。NTTは、この脅威に対してSWSが脆弱であるか評価する手法を確立。また、世界的に著名な複数のSWSにおいて実際にアカウント名が特定されうる状態にあることを解明し、SWSの事業者に対して脅威の詳細や対策方法の共有と、対策の有効性を検証する実験協力を行った。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  2. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  3. 事態を重く受け止め「第65回 博多どんたく港まつり」への参加自粛 ~ 西日本シティ銀行

    事態を重く受け止め「第65回 博多どんたく港まつり」への参加自粛 ~ 西日本シティ銀行

  4. メットライフ生命保険のサーバで不正に取得保管 ~ きらぼし銀行の顧客 95 名の保険契約情報が漏えい

    メットライフ生命保険のサーバで不正に取得保管 ~ きらぼし銀行の顧客 95 名の保険契約情報が漏えい

  5. 第一工業にサイバー攻撃、一部のサーバでシステム障害が発生

    第一工業にサイバー攻撃、一部のサーバでシステム障害が発生

ランキングをもっと見る
PageTop