Facebookの不祥事を振り返る【前編】
Cambridge Analytica事件だけではない 「Facebook」の不祥事を振り返る
2018年初頭に選挙コンサルティング企業によるデータ不正利用が発覚して以来、Facebookではセキュリティやプライバシーに関する不祥事が相次いでいる。これまでの不祥事を振り返る。
2018年1月、Facebook社のCEOであるマーク・ザッカーバーグ氏は新年の抱負を発表し、「不正利用、選挙への干渉、誤報の拡散などの問題を解決する」と誓った。ところがその後、同社でセキュリティとデータプライバシーの問題が次々と発生した。
併せて読みたいお薦め記事
ソーシャルメディアを取り巻くこれまでの脅威
「Facebook」に関する記事
選挙活動での悪用
2018年2月、ドイツとベルギーの裁判所は、Facebook社がプライバシーに関する法律に違反しているという判決を下した。同月には、同社が運用する同名サービスにおいて、アカウントを認証するための二段階認証(2FA)用にユーザーが電話番号を設定すると、Facebookの利用を促すショートメッセージが送られてくる問題が見つかった。同社は当初、この問題をバグによるものとして発表したが、その後、広告利用目的で電話番号を収集していたことを認めた。
Facebook社のセキュリティ問題が本格的な注目を集めるようになったのは、2018年3月、データ分析を用いた選挙コンサルティング企業Cambridge Analyticaの不正疑惑が発覚してからだ。Cambridge Analyticaは、第三者が提供する合法的なアプリケーションを使ってFacebookのユーザーデータを収集していた。同社は世界中の選挙活動での利用を目的としてそのデータを用い、Facebookユーザーの政治的主張を含むプロフィールを作成したという。
この不祥事を受け、Facebook社のデータ共有やプライバシーの取り扱い、第三者によるアクセスの管理について、連邦取引委員会(FTC)などの組織が調査を実施した。米司法省と証券取引委員会がFTCと協力して調査したのは、Cambridge Analyticaの活動をFacebook社がどれだけ認識していたのか、開示していない情報があるかどうかという点だ。
Facebook社は再発防止のため、プライバシー管理体制を更新し、バグ報奨金プログラムを拡大した。加えてソーシャルネットワーキングサービス(SNS)の規制を求める声に賛同し、適切な規制について米連邦議会に協力することを申し出た。
2018年4月、Facebook社はCambridge Analyticaのデータ不正使用の影響が8700万人のユーザーに及んだ可能性があることを公表。その後、ザッカーバーグ氏は米議会の公聴会と欧州議会でFacebookのセキュリティ問題について証言した。
内部文書を通じた“怪しい”取り決め
2018年4月には、Facebookで特定のユーザー同士が交流をするための仮想的な場である「グループ」が、サイバー攻撃目的で公然と使われているという報告があった。この報告は、セキュリティジャーナリストのブライアン・クレブス氏が運営するWebサイト「Krebs on Security」によるものだ。
同様の問題は2019年4月に再浮上した。Cisco Systemsの研究チームCisco Talosは、Facebook社がサイバー攻撃目的のグループを削除するなどの措置をほとんどせず、そのようなグループがまだ公然と活動していることを発見した。
前年の2018年9月には、ユーザーのアクセストークン(アカウント認証のための識別子)を攻撃者が不正入手したというニュースが流れた。当初、この件で被害を受けたアカウントは約5000万件と推測されていたが、同年10月にFacebook社が発表した情報では、影響を受けたアカウントは約3000万件だったという。流出した恐れのある情報は連絡先、位置情報、誕生日、検索履歴などを含む。
2018年12月、Facebookのバグが原因で、ユーザー約680万人の写真が流出した恐れがあることが分かった。同月にはFacebook社の内部文書が公開され、大きな波紋を呼んだ。その文書によると、同社は2015年以前に、「Android」用のFabebookアプリケーションを通じ、ユーザーの通話履歴とショートメッセージデータを無断で収集しようとしていたという。加えて特定ユーザーのデータを閲覧できる同社の取引先をリスト化した「ホワイトリスト」への登録の取り決めや、開発者とデータに関する互恵的な取り決めを交わしていたことも、その文書から明らかになった。
Copyright © ITmedia, Inc. All Rights Reserved.
Facebookの不祥事を振り返る
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
7
AI時代のITインフラ戦略とは? 販売代理店が知っておきたい最新トレンド
-
8
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
9
人間のせいでAIエージェントの生産性が上がらない
-
10
「IBM i(AS/400)はクローズドなシステム」という誤解 DXに寄与する一歩
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー