米Facebookのニュースフィード上で独Social Sweetheartsが提供している「Nametest.com」クイズアプリで不正に個人データが収集されていたとベルギー在住のセキュリティエンジニア、インティ・デ・キューカレア氏が自身のMediumで6月28日(現地時間)、経緯を紹介した。
同氏はFacebookが4月に立ち上げた不正アプリ報告プログラム「Data Abuse Bounty」に報告し、これを受けたFacebookがSocial Sweetheartsに通告した結果、現在は修正されている。
Facebookは3月、Cambridge Analyticaスキャンダル発覚を受け、2014年のアプリ提供条件変更前に公開されたすべてのアプリを調査し、不正の疑いのあるアプリの開発者はFacebookプラットフォームから排除するとしていたが、その後もまだクイズアプリによる個人データ不正収集が続いていることが明らかになったかたちだ。
Nametest.comのクイズは「あなたがボリウッドビューティーだったらどんな感じ?」や「あなたがディズニーのプリインセスだとしたら誰?」などというもの。Javascriptを使ってクイズに答えたユーザーのFacebook ID、氏名、設定言語、性別、誕生日、プロフィール画像、カバー画像などを外部に提供できるようになっていた。
Facebookはキューカレア氏の指摘とSocial Sweetheartsによる“迅速な対処”に謝意を表し、「報告プログラムを立ち上げたのはまさにこうしたことのためだ」と語った。
「ユーザーに安心して利用してもらうことが最優先」 個人情報不正利用問題について、フェイスブックジャパン
Facebook、不正の疑いのある約200本のアプリを停止 CAスキャンダル後の進行中の審査で
Facebook、不正アプリ報告に賞金を払う「Data Abuse Bounty」
Facebook、「CAが集めた個人情報は5000万人ではなく8700万人」 下院もCEOを公聴会に招請Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR