ITりてらしぃのすゝめ
“Facebook情報流出”の問題点を整理する 「パスワード変更」は不要か(2/2 ページ)
事件が起きたら見直すべきこと
今回のFacebookへの攻撃に関しては、まだその影響も攻撃の実態もよく分かっておらず、Facebookの報告も上記作業を行うよう指示している程度でしかありません。一番気にしていた、「サードパーティー製アプリへのログイン」(Facebookアカウントで外部サービスにログインすること)におけるアクセスは今のところ不正な利用の形跡はないということなので、まずはFacebookのログアウト/ログインで対処は可能のようです。
今回の攻撃は、利用者目線では防止策がないことが分かるかと思います。パスワードの定期変更も無意味でしょう。では、本当に私たちにできることはないのでしょうか。完璧な予防策ではありませんが、ぜひ皆さんにこのタイミングで確認してほしいことがあります。
それは「アプリ連携」です。設定の「セキュリティとログイン」→「アプリとウェブサイト」から「Facebookでログイン」を一覧し、既に利用していないサービスがないかを確認してください。
基本的に使っていないサービスは、ここから削除すべきです。そのアプリはFacebookに対して権限が付与されており、利用者である私たちがデータを閲覧されることを今も許可しているからです。これは私たちが権限を付与したもので、Facebookが不正に権限を取得したわけではないことを理解しておいてください。
実はこれは、Facebookだけでなく普段利用しているGoogle(外部リンク)やTwitter(外部リンク)も同様です。これらのアプリ連携の設定は今回の攻撃とは無関係ではあるものの、セキュリティに関する関心が高まったときにはチェックしておきましょう。特にFacebookにおいては過去にも「診断アプリ」が問題になりました。この話、まだ忘れていませんよね?
今回の事故に関しては、個人的には(今のところ)広く被害が発生していたわけではないと考えています。しかし、FacebookやTwitter、Googleといったサービスは利用者数が多いことから狙われやすく、恐らく今後も同様の事件が明らかになっていくでしょう。まずは各社の指示を確認すること。単にパスワードを変更するだけでは対処が足りない場合もありますので、アプリ連携の見直しは定期的に行いましょう。
そしてもう一つできることとすれば、極論は「サービス自体を使わないこと」かもしれません。とはいえ、もはやそこまでするのは無理なので、例えばFacebookやGoogleでログインするような仕組みをいったんやめたり、各種SNSアカウントとアプリの連携を極力避け、影響範囲を小さくしておくことはアリかもしれません。
Copyright © ITmedia, Inc. All Rights Reserved.
ITりてらしぃのすゝめ
「身近な話題を例にITリテラシーを高めていこう」がコンセプト。さらっと読めて人に話せる、すぐに身につく。分かりやすさ重視で解説。小ネタも扱います。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
“新しいITパスポート試験”のサンプル問題が公開に シラバス案も 新たな出題範囲は?
-
2
ティム・クック氏、Apple CEOとしての最後の日にメッセージ 「一生に一度の特権だった」
-
3
個人開発のオンライン将棋「飛角」終了 「ほとんどがBOT対局、人同士が成立しない」状況に
-
4
ソニーミュージックのVTuberプロジェクト「VEE」終了 5年で幕「事業継続困難」
-
5
「テスト」「あああああ」誤って本番公開 サンライズ「MAO」公式サイトで
-
6
「ChatGPT」広告、年換算の売上高10億ドルに 開始200日足らずで達成
-
7
厚労省の調査書類、ヤマトが配送中に紛失 339人分の氏名や給与額など漏えいのおそれ
-
8
Grok、Aniと“お別れ” 3Dコンパニオン機能が終了 キャラは開発スタジオの新アプリ「Animates」で継続へ
-
9
新型iPhoneに搭載されると噂の「可変絞り」、その効果とは?
-
10
本来行政がやるべきDXをたった1人で完成 AIが変えた“実行可能な規模” 待機児童問題に一石を投じた「園えらびの手がかり」の例
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR