専門家は脆弱性を指摘

TwitterやFacebookがユーザーの電話番号を広告に利用 SMSでの二要素認証に懸念

Twitterは、二要素認証(2FA)用の電話番号を、ユーザーの許諾なしにターゲティング広告に使用していたことを明らかにした。Facebookでも明らかになった電話番号の広告利用。その影響とは。

 短文投稿サービスのTwitterは米国時間2019年10月8日、セキュリティ目的で取得したユーザー情報を「誤って」ターゲティング広告に使用していたことを公表した。これを受け、プライバシーに関する懸念が高まっている。

 Twitterはブログを通じてこの事実を報告した。それによると、2つの認証要素を組み合わせた二要素認証(2FA)などセキュリティ対策に利用する目的で入手したユーザーのメールアドレスと電話番号が、不注意でターゲティング広告に利用された可能性があることが判明したという。同社はブログ記事で以下(日本語版を引用)のように述べた。

この事に伴い、どれだけ多くの方が影響を受けたか確実なことは言えないのですが、できる限り透明性を高めるために、すべての方にお知らせいたします。個人データは外部のTwitterパートナーおよび他のサードパーティには一度も共有されていません。9月17日時点で、Twitterは上記の問題の原因に対処いたしました。その後は、安全とセキュリティ上の目的で収集された電話番号やメールアドレスを、広告目的に一切使用しておりません。

このようなことが起きてしまい、大変申し訳ありません。今後同じような誤りが起きないよう力を尽くしてまいります。

 2FA用情報を誤って使用していた期間について、Twitterは言及していない。その一方でTwitterの広報担当者は、問題の修正後公表までに3週間かかった理由について「問題を完全に修正できたこと、および当社サービスの他の部分への影響がないことを確認したかったため」と説明する。

 ある企業でセキュリティ責任者を務めるカテリーナ・ボロディナ氏をはじめとする情報セキュリティ専門家は、電話番号が不要な認証アプリケーションを使った2FAによる認証を勧めている。

 そうした認証アプリケーションを優先するように設定しても、Twitterの2FAを有効にするのに電話番号が必要になるという指摘もある。Twitterの広報担当者はこうした不満の声が出ていることを認め、「2FAの利用に電話番号を必須とする状態が理想的ではないことをわれわれは認識している。いずれは両者を切り離そうと取り組んでいる」と述べる。

Facebookもユーザーの電話番号を広告に利用

印刷する
SNSでシェア

この記事の著者

関連記事

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー