米Clubhouseの個人データ約130万件が、米Facebook、米Microsoft傘下のLinkedInのものが公開されたのと同じ犯罪フォーラムで公開されていると、リトアニアのメディアCyberNewsが4月10日(現地時間)に報じた。
「Clubhouseも(FacebookとLinkedInと)同じ運命をたどったようで、人気のハッカーフォーラムで130万件のスクレイピングされたClubhouseのユーザーデータを含むSQLデータベースが無料で公開された」としている。
スクレイピングとは、botを使ってWebサイトの情報をまるごとダウンロードし、その中から必要な情報を抜き出す手法だ。
Clubhouseはすぐに「これらのデータはすべて公開プロフィール情報で公開されているものであり、アプリやわれわれのAPIを使えば誰でもアクセスできるものだ」とツイートした。
CyberNewsによると、データベースには以下の情報が含まれている。アカウント作成に必要な携帯電話番号は含まれない。
LinkedIn同様、ユーザーが提供したデータしか公開されていないが、Clubhouseは実名登録が原則なので、TwitterやInstagramで実名を公開していないユーザーでもこのデータから照合が可能だ。
Clubhouseのツイートに対しては、「あなたがAPIを公開したという理由だけでプライバシーの侵害と扱われるべきではないということにはならない」や、「ポイントは『われわれのAPIを使えば誰でもアクセスできる』の部分だ。ハッカーはプログラマーでもあるのだから、APIの使い方を知っている」などのコメントが付いている。
LinkedInからスクレイピングされた約5億人分の公開個人情報も犯罪フォーラムで販売
Facebook、5.33億人のユーザー情報公開問題について説明(謝罪はなし)
5.33億人のFacebookユーザーの電話番号を含む個人情報、犯罪フォーラムで公開
知らない間に……スマホが乗っ取られ、銀行サイトを襲撃 金融業界を狙うbotCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR