- 1 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:29:59.25 ID:Ejill6uc9
-
IT関連のレビューや調査を行うComparitechがセキュリティ研究者のBob Diachenko氏と協力して、2億6700万人以上のFacebookユーザーの電話番号や名前が、誰でもアクセス可能なオンライン上のデータベースで公開されていることを発見しました。記事作成時点ではすでにデータベースは削除されていますが、データはハッカーフォーラムにも流出しており、ComparitechはデータがSMSスパムやフィッシング詐欺に使われる危険性があると警鐘を鳴らしています。
ComparitechとDiachenko氏はオンライン上のセキュリティで保護されていないデータベースを探し、データ流出などの問題を報告する活動を行っています。2019年12月14日、Diachenko氏は大量のFacebookユーザーデータが、Elasticsearchデータベースとしてオンライン上で公開されていたことを発見しました。
今回発見されたデータベースには、合計で2億6714万436件のFacebookユーザーデータが保管されていたそうで、影響を受けたユーザーのほとんどはアメリカ在住の人物でした。また、それぞれの記録にはFacebookのアカウントID、電話番号、フルネームが含まれていたとのこと。Diachenko氏は今回のデータ流出は偶然によるものではなく、悪意のある人物が意図的に流出させた可能性が高いとみています。
Diachenko氏によると、データベースが公開されてから最終的に削除されるまではおよそ2週間ほどであり、以下のようなタイムラインでデータ流出からデータベース削除までが進行したとのこと。
・2019年12月4日:データベースが最初にインデックス化される。
・2019年12月12日:データがダウンロード可能な状態でハッカーフォーラムに投稿される。
・2019年12月14日:Diachenko氏がデータベースを発見し、サーバーのIPアドレスを管理するISPへ悪用レポートを即座に送信する。
・2019年12月19日:データベースが削除される。通常、オンライン上でデータベースが公開されて個人情報が流出しているのを発見した場合は、まずデータベースの所有者に通知する手順を踏むのが一般的です。しかしDiachenko氏は今回のデータ流出が明らかに悪意を持った犯罪組織によるものだと考えたため、直接ISPへ連絡したと説明しています。
犯人がFacebookのアカウントIDおよび電話番号などを取得した方法は明らかではありませんが、2018年にFacebookが開発者向けFacebook APIから電話番号へのアクセスを制限する前に、サードパーティの開発者を装ってFacebook API経由で盗み出した可能性があります。また、Diachenko氏によるとFacebook APIから電話番号へのアクセスが制限された後も、犯罪者がより詳細な情報にアクセス可能なセキュリティホールが存在するかもしれないと指摘。
別の可能性として考えられるのは、Facebook上で公開されているプロフィールページから、ウェブスクレイピングを利用してデータが収集されたというもの。自動化されたbotがウェブページからデータをコピーするスクレイピングは、Facebookを含むほとんどのSNSの利用規約に違反しているものの、実際にスクレイピングを防ぐのは難しいとのこと。多くの人はFacebookのプロフィールを公開設定にしていますが、スクレイピングによる被害を抑えたい場合は、プロフィールの公開範囲を制限するなどの対策が必要です。
今回流出したデータベースに保存されていた電話番号や名前といった情報は、SMSを介したスパムやフィッシング詐欺などに使用される可能性があるとのことで、Facebookユーザーは疑わしいテキストメッセージに注意を払う必要があるとComparitechは警鐘を鳴らしています。送信者が名前を含む個人的な情報を知っていたとしても、流出した情報を基にさらに多くの個人情報を集めることが可能なため、安易に信頼するのは危険です。
なお、データベースにリンクされたウェルカムページとログインダッシュボードにベトナム語が含まれていたことから、今回の流出にかかわった犯人がベトナム人である可能性が高いとDiachenko氏は指摘しています。
2019年12月20日 11時12分 gigazine
https://gigazine.net/news/20191220-facebook-users-data-exposed-online/ - 2 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:31:20.08 ID:vKiV440i0
- 今更、驚かない。
- 3 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:32:11.98 ID:o5dtWSMK0
- 日本では個人情報うるさいのに、
ダメリカさんはw
- 8 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:39:50.02 ID:JmQIaSt+0
- >>3
LINEやら日本の情報管理を韓国企業に
まかせているのにか? - 4 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:34:36.80 ID:KQ8dYZkv0
- >Diachenko氏
ダイヤチンコとか
すごい固そう名前してんな - 5 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:34:51.17 ID:2bb8Zs8w0
- また流出?w
支那とズブズブになってから
滅茶苦茶じゃんw - 6 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:35:07.18 ID:AeoE44AA0
- ディアチンコさん
- 7 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:35:40.79 ID:sej+tV1V0
-
堀江が肩入れするもの、褒めるものって
例外なくゴミだな
- 9 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:43:27.20 ID:aFxyawSh0
- これってパヨクっぽいよな
- 10 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:47:26.70 ID:PUo4mztf0
- FBさあ~
- 11 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:50:02.81 ID:nP/D9Dmc0
- これはもうテロだ
- 12 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:50:06.75 ID:jj8yRLHl0
- 放流BOOK
- 13 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:50:39.61 ID:nP/D9Dmc0
- テロ以外解決策はない!
- 15 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:51:57.28 ID:u0CD94WC0
- またFucking Bullshitかよ。通算何度目なん?
- 16 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 11:54:47.26 ID:fhmlJy1y0
- SNS上で本名晒したり、電話番号を登録したりする神経を疑う
- 19 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:04:49.08 ID:Lrn7GFuF0
- >>16
ほんとそれ。
名前、学歴、職歴、趣味とかネット上に洗いざらい公表するなんて…。
それが将来、どんな風に自分に跳ね返って来るか想像したら恐ろしすぎて身体が震えてくるわ…。 - 17 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:03:40.37 ID:hFHQIn/r0
- 偽アカしか作ってないから問題なし
- 18 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:04:05.27 ID:qZ8jyw7W0
- ってかFBやツイッターに電話番号同期させてる人って頭弱いよな
- 20 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:05:00.60 ID:O+SGi0Lk0
- SNSに本名登録したことないや
みんなよーやるな - 21 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:06:58.64 ID:y/xWBYZH0
- Facebook社って5万人の社員が日々研究開発してるらしいけど何の技術があるの?
何年も何の機能も変わってないように思うけど - 22 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:09:37.77 ID:JOzOe3dm0
- 責任とれよ天皇
- 23 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:10:44.93 ID:ifqlZ/Lm0
- F-Secureのパヨ事件ってフェイスブック絡みだっけ。
- 24 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:14:20.17 ID:cM7k1pf+0
個人情報流すのほんと好きねぇ(笑)- 25 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:19:55.58 ID:tTPbfxxh0
- 名前と電話番号なんてちょっと前には電話帳に載ってた程度の情報なのにな
- 26 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:20:58.19 ID:xcy2+R+X0
- 一昔前は電話帳でみんな電話番号と個人名を垂れ流してたんだよな
- 29 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:23:23.03 ID:t8q0rqQK0
- >>26
facebookなら携帯が多いんじゃね - 27 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:22:49.53 ID:SXGCX7CM0
- まだ使ってる馬鹿いるのか?
糞ビジネスか老人同士の見栄の張り合い空間やぞ - 28 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:23:02.90 ID:EBMzf/3e0
- 例のサムスン製SSDの不具合の時期に被るんだけど、関係ないか。
- 30 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:26:32.54 ID:A9JkjGcO0
- 正規の手順踏んでないし、発見者は個人だし、根拠となるデータはないし、相変わらず裏取りしないまとめブログだなぁ。
- 32 名前:一般よりも上級の名無しさん 投稿日時:2019/12/20(金) 12:30:47.77 ID:QJ0+/jBg0
- 億千万の胸さわぎ
コメント一覧