Facebookの不祥事を振り返る【後編】
ザッカーバーグCEOの「Facebookはプライバシーを重視」の約束は守られたのか
Facebookで相次いだセキュリティやプライバシーに関する問題に対して、CEOのマーク・ザッカーバーグ氏は改善を約束した。その約束は今でも守られているのだろうか。
2019年1月、Facebook社がAppleのモバイルOS「iOS」に潜んでいたポリシーの抜け穴を悪用し、情報収集用のアプリケーションを配布していたことが判明した。このアプリケーションは、Appleが発行した証明書を使ってユーザーのデバイスのルート権限を取得し、位置情報、アプリケーションが発信するメッセージなどの情報収集ができるようになっていたという。Facebook社は「ユーザーが自主的にこのアプリケーションをインストールした」と主張している。
この報道を受け、AppleはFacebook社の証明書を全て利用停止し、該当の情報収集アプリケーションの配信を取りやめた。だがこれにより、Facebook社が社内用に開発したiOS用アプリケーションも全て実行できなくなってしまった。Appleはその後、Facebook社の証明書を復活させている。
併せて読みたいお薦め記事
ソーシャルメディアを取り巻くこれまでの脅威
「Facebook」に関する記事
平文で保存されていたパスワード
前編「Cambridge Analytica事件だけではない 『Facebook』の不祥事を振り返る」で紹介した2018年12月の内部文書流出に加え、さらに2019年2月には別の内部文書が流出した。それによりFacebook社が2012年に、GoogleのモバイルOS「Android」を搭載するデバイスの位置情報と基地局IDを照合させ、位置情報を認識する製品の提供を試みる計画を立てていたことが明らかになった。同社のソーシャルネットワーキングサービス「Facebook」を、競合するアプリケーションがどのように利用しているかなど、ライバル企業の機密情報を収集しようとしていたことも判明した。
2019年3月、Facebook社のCEOであるマーク・ザッカーバーグ氏は、同社のユーザープライバシー保護体制に問題があることを認めた。その上で「Facebookを『プライバシー重視』のサービスに変える」ことを約束した。
約束は守られたのか
Facebook社がユーザー最大6億人分のパスワードを平文で保存していたことを発表したのも、2019年3月のことだ。同社の発表によると、パスワードは最大7年間、社内で検索可能な状態になっていたという。「パスワードは社外から閲覧できる状態ではなかった。これまでのところ、社内で不正使用や不適切なアクセスがあったことを示す証拠は確認されていない」と同社は述べた。なお同社は当初、影響を受けた写真共有サービス「Instagram」ユーザーの数を数万人分と発表していたが、その後数百万人分に修正した。
ザッカーバーグ氏と幹部らの密談
2019年4月の初め、およそ5億4000万件のFacebookユーザーデータ146GBが外部のデータベースに保管され、誰でも見ることができる状態になっていたことが判明した。同月半ばには内部文書がさらに公開され、ザッカーバーグ氏とFacebook社の幹部がユーザーデータを収益化する方法について話し合っていたことが明らかになった。そこではユーザーデータの利用に関する大手IT企業との特別な取引や、収益増加のために競合他社によるユーザーデータの利用を制限する計画を検討しており、「プライバシー保護の強化に努める」という表明とは裏腹の内容となっている。
Facebookがユーザーにメールアカウントのパスワードの入力を求め、ユーザーがパスワードを入力すると無断で連絡先をインポートしていことが、2019年4月に明るみに出た。これによってFacebook社は約150万人のユーザーから連絡先リストを入手していたという。同社はこれらの連絡先情報について「誤ってFacebookにアップロードされた」と述べる一方で、セキュリティの専門家はそもそもメールパスワードの入力を求めたこと自体を大きく批判している。
Copyright © ITmedia, Inc. All Rights Reserved.
Facebookの不祥事を振り返る
この記事の著者
関連記事
新着ホワイトペーパー PR
-
技術文書・技術解説
[フォーティネットジャパン合同会社] AIランサムウェアに勝つ 自律型エンドポイント管理導入で確認すべき条件4つ -
技術文書・技術解説
[フォーティネットジャパン合同会社] LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント -
製品レビュー
[ネットアップ合同会社] 研究分野でAI活用が進まない? 真の成果につなげるデータ管理の在り方とは -
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは -
製品資料
[リコージャパン株式会社] 社内データ資産をもとに文章を生成、“専属秘書”のように頼れる生成AIサービス
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
情シス管理職は何を「やらない」のか ラクス情シス課長が語る"仕事を任せる判断軸"
-
2
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
3
なぜ情シスは評価されにくい? 読者調査で見えた「成果が見えない仕事」第1位は
-
4
VMware離れの決め手は“機能”以外だった 情シス109人が選んだ新基準と死角は
-
5
脱VMwareか、継続か? 仮想化ソフト主要6製品の機能とスペックを徹底比較
-
6
セキュリティの転機 2026年度開始の新評価制度が求める「復旧能力」の実現法は
-
7
「最大の脆弱性は従業員」が8割 AI活用で深まるCISOの孤立と苦悩
-
8
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
9
「企業におけるAIの運用」に関するアンケート
-
10
「企業におけるAI導入検討度とIT投資優先度」に関するアンケート
ホワイトペーパーランキング PR
-
1
登録セキスぺが語る「SCS評価制度」の舞台裏 星を取得すべき理由と対応のコツ
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
OSSでは困難 100超のサービスを持つマネーフォワードが実践した統合監視術
-
4
「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略
-
5
月1000枚の紙を削減 9年動けなかった組織が、業務改革のその先に得たもの
-
6
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
7
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
8
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
9
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
10
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー