NTT持株、アカウント名特定する新たな脅威「Silhouette」発見(NTT) | ScanNetSecurity
2026.04.21(火)

NTT持株、アカウント名特定する新たな脅威「Silhouette」発見(NTT)

NTTは、ソーシャルウェブサービス(SWS)に対する新たなプライバシー脅威「Silhouette」を発見し、そのリスクを評価する手法を開発したと発表した。

脆弱性と脅威 脅威動向
ユーザアカウントを一意に特定するためのブロック/非ブロック設定例
ユーザアカウントを一意に特定するためのブロック/非ブロック設定例 全 2 枚 拡大写真
日本電信電話株式会社(NTT)は7月18日、SNSや動画共有サイト等のソーシャルウェブサービス(SWS)に対する新たなプライバシー脅威「Silhouette(シルエット)」を発見し、そのリスクを評価する手法を開発したと発表した。この脅威は、ユーザが悪意のある第三者のWebサイトに訪問した際に、当該ユーザが所有するSWSのアカウント名が第三者のWebサイトから特定されうるもの。プライバシー情報の濫用やオンライン詐欺などのさまざまなサイバー攻撃に悪用される可能性がある。

この脅威は、何らかの方法で本来SWSと全く関係のない悪意あるWebサイトへアクセスしてしまった際に、その悪意あるサイトがSWSへの通信を裏で行うことで、ユーザのSWSのアカウント名を特定してしまう。特定が成立してしまう条件は、PCやモバイル端末のWebブラウザにおいて、本脅威に対して脆弱なSWSへのログイン状態を保持しているユーザが、悪意ある第三者の設置したWebサイトに訪問すること。

一般的なSWSでは、ログアウトを明示的に実施する等の操作によってブラウザのCookieが削除されるまで、自動的にログイン状態を保持する仕組みになっているため、過去に一度でも脅威の対象となるSWSを利用した経験のあるユーザは、特定の対象となってしまうおそれがある。NTTは、この脅威に対してSWSが脆弱であるか評価する手法を確立。また、世界的に著名な複数のSWSにおいて実際にアカウント名が特定されうる状態にあることを解明し、SWSの事業者に対して脅威の詳細や対策方法の共有と、対策の有効性を検証する実験協力を行った。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  2. ウエーブへの不正アクセス、最大 176,810 件の顧客情報が漏えいの可能性

    ウエーブへの不正アクセス、最大 176,810 件の顧客情報が漏えいの可能性

  3. CAMPFIRE の GitHub アカウントに不正アクセス

    CAMPFIRE の GitHub アカウントに不正アクセス

  4. Yahoo!メール、なりすましメールにブランドアイコンが表示される事象の注意喚起

    Yahoo!メール、なりすましメールにブランドアイコンが表示される事象の注意喚起

  5. SPF と DMARC の有効設定、グローバルと国内大手ブランドに約 4.8 倍の格差 ~ GMOブランドセキュリティ調査

    SPF と DMARC の有効設定、グローバルと国内大手ブランドに約 4.8 倍の格差 ~ GMOブランドセキュリティ調査

ランキングをもっと見る
PageTop