Facebookの8万件以上の個人データをブラウザの拡張機能経由で盗んで販売──BBC報道
英BBCは11月2日(現地時間)、少なくとも8万1000件のFacebookアカウントの個人データが盗まれ、売りに出されたと報じた。米FacebookはBBCに対し、同社のサーバーが攻撃されたことはなく、問題はWebブラウザの拡張機能にあると説明した。
ことの始まりは9月。英語圏のネットフォーラムにFBSalerと名乗るユーザーが「1億2000万人分のFacebookユーザーの情報を1件10セントで販売する」と投稿した。
BBCの依頼で英セキュリティ企業のDigital Shadowsが調査した結果、FBSalerがサンプルとして投稿した8万1000件以上のプロフィールデータにはプライベートなメッセージの内容も含まれていた。幾つかのデータについてユーザー本人に確認したところ、本物だったという。(これらのサンプルは既に削除されている。)
影響を受けたアカウントのほとんどはウクライナとロシアのもので、英、米、ブラジル、その他の地域のものもある。
Facebookのプロダクトマネジメント担当副社長、ガイ・ローゼン氏はBBCに対し、「Webブラウザメーカーに連絡し、(この件に関連する)悪意ある拡張機能が各拡張機能ストアからダウンロードできなくなったことを確認した」と語った。
Facebookによると、データ窃盗はユーザーのアクティビティを密かに追跡して転送する悪意ある拡張機能を使って行われたという。同社は具体的な拡張機能名は明らかにしなかったが、データ漏洩はFacebookの欠陥によるものではないと語った。
BBCがアカウントデータ販売者に、これらのアカウントはCambridge Analyticaスキャンダルあるいは9月に発覚した大規模データ流出と共通するものかどうか尋ねたところ、「ジョン・スミス」と名乗る者が、いずれとも無関係だと返答した。ロシア政府とも無関係だという返事だった。
いずれにしても、Webブラウザに拡張機能を追加する際は提供元が信頼できるかどうか慎重に調べ、無駄な拡張機能は極力使わない方がよさそうだ。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
「楽天ドライブ」アプリから「データ漏洩」「ハッキングした」通知? 運営元「緊急調査中」「通知を開かないで」
-
3
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
4
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
5
イオンモール熊本内部の撮影、国産ドローンが活躍 日本企業2社が自衛隊などと協力
-
6
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
7
ドコモ、ahamoを30→40GBに増量 8月1日から 料金据え置きの新キャンペーン
-
8
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
9
“ダサい”不評の「ドコモの銀行」、従来のアプリアイコン選択可能に 「ご意見・ご要望も踏まえ」
-
10
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR