SNSでは情報が“だだ漏れ”【後編】
「アカウント乗っ取り」は意外と簡単 SNSの“6大トラブル”を防ぐには?
SNSのユーザーアカウントにはさまざまな個人データがひも付いている。個人データを守りながらSNSを安全に使うためには何を考慮すればよいのか。起こり得る問題と、事前に実施できる対策を紹介する。
SNS(ソーシャルネットワーキングサービス)のユーザーアカウントには膨大な量の個人データがひも付いている。犯罪者はユーザーをひそかに監視し、ユーザーアカウントを乗っ取ったり、SNSを利用した詐欺を実行するための情報を収集したりしている。データ保護の問題やプライバシーの管理方法に抜け穴があれば、ユーザーは危険にさらされかねない。セキュリティのリスクを含め、SNSの利用で生じる問題を6つ紹介する。
SNSの“6大トラブル”を防ぐには?
問題1.アカウントが乗っ取られる
併せて読みたいお薦め記事
連載:SNSでは情報が“だだ漏れ”
脱サードパーティーCookie
ユーザーアカウントを乗っ取るのはそれほど大掛かりな作業ではない。ユーザー名や住所、メールアドレス、電話番号といった公開情報からターゲットを定めることが可能だ。メールアドレスや電話番号から、パスワードやマイナンバー、クレジットカード番号を同定することもできる。
問題2.投稿内容を完全に非公開にできない
あるユーザーが友人と投稿を共有し、友人がそれをリポストした場合、友人の友人もその投稿を見ることができる。ユーザーが最初に投稿した内容を、ユーザーとは接点のない別のユーザーが見ることができてしまう。非公開のグループを作っても投稿を検索すること自体は可能である場合があるため、投稿内容を完全に非公開にすることは困難だ。
問題3.位置情報が露呈する
位置情報の設定によって、第三者がユーザーの居場所を追跡できるようになる可能性がある。SNSの位置情報設定をオフにしても、デバイスの位置情報を追跡されることがある。公衆無線LANや携帯電話の基地局、Webサイトからもユーザーの位置情報を追跡可能だ。GPS(全地球測位システム)がオフになっていることを確認したり、VPN(仮想プライベートネットワーク)を経由してWebサイトを閲覧したりすることで追跡されないようにできる。
ユーザーの位置情報と個人情報を連携させると、ユーザープロフィールに位置情報が反映される。このデータを使って第三者がユーザーを実際に見つけ出したり、ユーザーの詳細な情報を入手したりすることもできてしまう。
問題4.ネットいじめの温床になる
SNSを使ったいじめもある。SNSで脅迫メッセージを送り、ターゲットに精神的苦痛を与えるのだ。意図的にある人物の住所や電話番号などの個人情報をさらす「ドキシング」も、SNSを使ったいじめの一種だ。
問題5.誤った情報の拡散や誹謗中傷に加担させられる
フェイクニュースの拡散や、誹謗(ひぼう)中傷を目的に差別的な発言や暴言を投稿する「荒らし」行為を通じて他のユーザーを挑発し、炎上に巻き込もうとするユーザーが存在する。
SNSの多くは、投稿を監視するためのガイドラインを設けている。しかし、問題のある投稿が監視対象になるまでには時間がかかりやすい。SNSに投稿したり、疑問を持たないまま目に入った投稿を信じたりする前に、その投稿は問題がないかどうかを再確認してほしい。
問題6.サイバー攻撃の発生源になる
SNSがマルウェアの感染源になる場合がある。感染した場合、ユーザーのデバイスの処理速度が低下したり、マルウェアを拡散させる不正広告(マルバタイジング)が表示されたり、デバイス内のデータを盗まれたりする可能性がある。マルウェアに感染したアカウント本体と、アカウントを所有するユーザー、その友人や連絡先にマルウェアが拡散される。
個人データを適切に保護するには
SNSで個人データを安全に保つ方法としては以下がある。
- SNSで新しくアカウントを作る前に、そのSNSが安全で信頼できるのかどうかを確認する
- アカウント作成済みのSNSを使わないと決めた場合、そのアカウントを削除する
- 強力なパスワードを設定する
- 複数のアプリケーションやWebサイトでパスワードを使い回さない。ログイン時の認証情報を忘れないようにするために、パスワード管理ツールを利用することも一案だ。
- 宿泊施設や図書館といった場所に設置してあるデバイスを使わない
- 使わざるを得ない場合は、使用を中断する際に必ずログアウトする。
- アカウントに情報を詰め込まない
- SNSに住所や生年月日を登録する必要はない。必要以上に詳細な情報を提供しないようにしよう。
- 位置情報設定を無効にする
- デバイスのプライバシーとセキュリティの設定を使って位置情報の共有をできないようにする。
- 不審なURLをクリックしない
- 友人から共有されたURLに見えても、信頼できるソースからのURLだと確認できない限りはクリックしないようにする。
- 2要素認証を使用する
- パスコードや生体認証を使った2要素認証(2FA)を導入することで、ログインに次ぐセキュリティ層を追加する。
個人データ保護に関する法規制
2023年2月、米国政府は連邦政府機関の職員に対し、業務用に支給するデバイスからショート動画共有サービス「TikTok」のアプリケーションを削除するよう命じた。TikTokは中国企業ByteDanceの傘下にある。一部の米国議会議員が、中国政府が米国政府の機密情報を知るためにTikTokを利用する可能性を案じているのだ。
2023年5月、欧州データ保護委員会(EDPB)は、Meta Platformsに12億ユーロの罰金を科したと発表した。同社のSNSであるFacebookで、欧州連合(EU)圏内のFacebookユーザーの個人データを米国のサーバに転送したことが、EUの一般データ保護規則(GDPR)に違反したと判定されている。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー