SNSでは情報が“だだ漏れ”【後編】
「アカウント乗っ取り」は意外と簡単 SNSの“6大トラブル”を防ぐには?
SNSのユーザーアカウントにはさまざまな個人データがひも付いている。個人データを守りながらSNSを安全に使うためには何を考慮すればよいのか。起こり得る問題と、事前に実施できる対策を紹介する。
SNS(ソーシャルネットワーキングサービス)のユーザーアカウントには膨大な量の個人データがひも付いている。犯罪者はユーザーをひそかに監視し、ユーザーアカウントを乗っ取ったり、SNSを利用した詐欺を実行するための情報を収集したりしている。データ保護の問題やプライバシーの管理方法に抜け穴があれば、ユーザーは危険にさらされかねない。セキュリティのリスクを含め、SNSの利用で生じる問題を6つ紹介する。
SNSの“6大トラブル”を防ぐには?
問題1.アカウントが乗っ取られる
併せて読みたいお薦め記事
連載:SNSでは情報が“だだ漏れ”
脱サードパーティーCookie
ユーザーアカウントを乗っ取るのはそれほど大掛かりな作業ではない。ユーザー名や住所、メールアドレス、電話番号といった公開情報からターゲットを定めることが可能だ。メールアドレスや電話番号から、パスワードやマイナンバー、クレジットカード番号を同定することもできる。
問題2.投稿内容を完全に非公開にできない
あるユーザーが友人と投稿を共有し、友人がそれをリポストした場合、友人の友人もその投稿を見ることができる。ユーザーが最初に投稿した内容を、ユーザーとは接点のない別のユーザーが見ることができてしまう。非公開のグループを作っても投稿を検索すること自体は可能である場合があるため、投稿内容を完全に非公開にすることは困難だ。
問題3.位置情報が露呈する
位置情報の設定によって、第三者がユーザーの居場所を追跡できるようになる可能性がある。SNSの位置情報設定をオフにしても、デバイスの位置情報を追跡されることがある。公衆無線LANや携帯電話の基地局、Webサイトからもユーザーの位置情報を追跡可能だ。GPS(全地球測位システム)がオフになっていることを確認したり、VPN(仮想プライベートネットワーク)を経由してWebサイトを閲覧したりすることで追跡されないようにできる。
ユーザーの位置情報と個人情報を連携させると、ユーザープロフィールに位置情報が反映される。このデータを使って第三者がユーザーを実際に見つけ出したり、ユーザーの詳細な情報を入手したりすることもできてしまう。
問題4.ネットいじめの温床になる
SNSを使ったいじめもある。SNSで脅迫メッセージを送り、ターゲットに精神的苦痛を与えるのだ。意図的にある人物の住所や電話番号などの個人情報をさらす「ドキシング」も、SNSを使ったいじめの一種だ。
問題5.誤った情報の拡散や誹謗中傷に加担させられる
フェイクニュースの拡散や、誹謗(ひぼう)中傷を目的に差別的な発言や暴言を投稿する「荒らし」行為を通じて他のユーザーを挑発し、炎上に巻き込もうとするユーザーが存在する。
SNSの多くは、投稿を監視するためのガイドラインを設けている。しかし、問題のある投稿が監視対象になるまでには時間がかかりやすい。SNSに投稿したり、疑問を持たないまま目に入った投稿を信じたりする前に、その投稿は問題がないかどうかを再確認してほしい。
問題6.サイバー攻撃の発生源になる
SNSがマルウェアの感染源になる場合がある。感染した場合、ユーザーのデバイスの処理速度が低下したり、マルウェアを拡散させる不正広告(マルバタイジング)が表示されたり、デバイス内のデータを盗まれたりする可能性がある。マルウェアに感染したアカウント本体と、アカウントを所有するユーザー、その友人や連絡先にマルウェアが拡散される。
個人データを適切に保護するには
SNSで個人データを安全に保つ方法としては以下がある。
- SNSで新しくアカウントを作る前に、そのSNSが安全で信頼できるのかどうかを確認する
- アカウント作成済みのSNSを使わないと決めた場合、そのアカウントを削除する
- 強力なパスワードを設定する
- 複数のアプリケーションやWebサイトでパスワードを使い回さない。ログイン時の認証情報を忘れないようにするために、パスワード管理ツールを利用することも一案だ。
- 宿泊施設や図書館といった場所に設置してあるデバイスを使わない
- 使わざるを得ない場合は、使用を中断する際に必ずログアウトする。
- アカウントに情報を詰め込まない
- SNSに住所や生年月日を登録する必要はない。必要以上に詳細な情報を提供しないようにしよう。
- 位置情報設定を無効にする
- デバイスのプライバシーとセキュリティの設定を使って位置情報の共有をできないようにする。
- 不審なURLをクリックしない
- 友人から共有されたURLに見えても、信頼できるソースからのURLだと確認できない限りはクリックしないようにする。
- 2要素認証を使用する
- パスコードや生体認証を使った2要素認証(2FA)を導入することで、ログインに次ぐセキュリティ層を追加する。
個人データ保護に関する法規制
2023年2月、米国政府は連邦政府機関の職員に対し、業務用に支給するデバイスからショート動画共有サービス「TikTok」のアプリケーションを削除するよう命じた。TikTokは中国企業ByteDanceの傘下にある。一部の米国議会議員が、中国政府が米国政府の機密情報を知るためにTikTokを利用する可能性を案じているのだ。
2023年5月、欧州データ保護委員会(EDPB)は、Meta Platformsに12億ユーロの罰金を科したと発表した。同社のSNSであるFacebookで、欧州連合(EU)圏内のFacebookユーザーの個人データを米国のサーバに転送したことが、EUの一般データ保護規則(GDPR)に違反したと判定されている。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品レビュー
「電子帳簿保存法対応」実践術:タイムスタンプ付与などの要件の手軽な実現方法 -
事例
「大企業のデジタル化」成功事例集【コクヨ、九州電力、ヨネックスなど21社】 -
製品資料
“顧客管理の課題”を簡単に解決する方法とは? -
製品資料
契約管理の“あるある課題”をノーコード開発で解決するためのポイント -
製品資料
揺らぐ境界防御 いま企業が特に警戒すべき「3つのセキュリティ課題」とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
2
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
3
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
4
継続利用は4割どまり M365 Copilotが「効く業務」と期待外れの境界
-
5
画面をティッシュで拭くのはNG Dellが推奨するPCの正しいお手入れ方法
-
6
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
7
VDI運用の“生きたノウハウ”を共有 歴史あるユーザー会の魅力とは?
-
8
メインフレームは死なず AI活用で20年来の高収益をたたき出す基幹システムの底力
-
9
VMware離れを食い止めるか? 今「VCF 9.1」が再評価される理由
-
10
「GitHub Copilot」3000人に配布も基本機能しか使われない 保険大手が得た教訓
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
4
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
7
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
8
AIエージェントで成果は出る? 調査結果に見る費用対効果の実態
-
9
PostgreSQLの「機能」「性能」「運用」「拡張性」に関する悩みの解消法
-
10
ゼロトラストにおける「IDaaSの課題」と補完すべき重要機能とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー