NTT持株、アカウント名特定する新たな脅威「Silhouette」発見(NTT) | ScanNetSecurity
2026.07.30(木)

NTT持株、アカウント名特定する新たな脅威「Silhouette」発見(NTT)

NTTは、ソーシャルウェブサービス(SWS)に対する新たなプライバシー脅威「Silhouette」を発見し、そのリスクを評価する手法を開発したと発表した。

脆弱性と脅威 脅威動向
ユーザアカウントを一意に特定するためのブロック/非ブロック設定例
ユーザアカウントを一意に特定するためのブロック/非ブロック設定例 全 2 枚 拡大写真
日本電信電話株式会社(NTT)は7月18日、SNSや動画共有サイト等のソーシャルウェブサービス(SWS)に対する新たなプライバシー脅威「Silhouette(シルエット)」を発見し、そのリスクを評価する手法を開発したと発表した。この脅威は、ユーザが悪意のある第三者のWebサイトに訪問した際に、当該ユーザが所有するSWSのアカウント名が第三者のWebサイトから特定されうるもの。プライバシー情報の濫用やオンライン詐欺などのさまざまなサイバー攻撃に悪用される可能性がある。

この脅威は、何らかの方法で本来SWSと全く関係のない悪意あるWebサイトへアクセスしてしまった際に、その悪意あるサイトがSWSへの通信を裏で行うことで、ユーザのSWSのアカウント名を特定してしまう。特定が成立してしまう条件は、PCやモバイル端末のWebブラウザにおいて、本脅威に対して脆弱なSWSへのログイン状態を保持しているユーザが、悪意ある第三者の設置したWebサイトに訪問すること。

一般的なSWSでは、ログアウトを明示的に実施する等の操作によってブラウザのCookieが削除されるまで、自動的にログイン状態を保持する仕組みになっているため、過去に一度でも脅威の対象となるSWSを利用した経験のあるユーザは、特定の対象となってしまうおそれがある。NTTは、この脅威に対してSWSが脆弱であるか評価する手法を確立。また、世界的に著名な複数のSWSにおいて実際にアカウント名が特定されうる状態にあることを解明し、SWSの事業者に対して脅威の詳細や対策方法の共有と、対策の有効性を検証する実験協力を行った。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  2. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  3. 住友重機械工業の海外グループ会社に不正アクセス

    住友重機械工業の海外グループ会社に不正アクセス

  4. 野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

    野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

  5. ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

    ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

ランキングをもっと見る
PageTop