Google、個人情報へのサードパーティーアプリからのアクセス制限を強化
米Googleは10月8日(現地時間)、今年の年頭に開始したプロジェクト「Project Strobe」の取り組みの一環として、サードパーティー製アプリによるGoogleアカウントの個人情報へのアクセスについて、幾つか変更すると発表した。
Project Probeは「GoogleアカウントやAndroid端末のデータへのサードパーティー開発者によるアクセスと、Googleのアプリのデータアクセスに関する考え方を根本から見直すためのプロジェクト」だとGoogleは説明する。
プロジェクト立ち上げ時期には、米Facebookがサードパーティー製アプリ経由で8700万人の個人情報を流出させたCAスキャンダルが問題になっていた。
まず、同社のソーシャルサービス「Google+」のための「People API」のバグにより、最高438点のサードパーティー製アプリがユーザーが意図しない個人情報にアクセスできてしまう可能性が3月に判明し、すぐに修正した。Google+はあまり使われていないこともあり、このサービスを来年8月末に終了する。
次に、アプリによる個人情報へのアクセス許可申請画面を改善する。現行のアプリは、どのような個人情報へのアクセスを許可する必要があるかを1画面でまとめて表示しているが、これを1項目ずつ個別に許可を求めるように変更する。ユーザーはこれまでより自分が何を許可するのか自覚しやすくなり、例えばカレンダーデータへのアクセスは許しても、Googleドライブへのアクセスは許さない、といったステップを考えやすくなる。
さらに、一般向け「Gmail API」のデータポリシーを改訂し、ユーザーデータにアクセスできるアプリを制限する。改訂後は、メールクライアントやCRMサービスなど、メール機能を直接拡張するアプリのみがユーザーデータにアクセスできる。
最後に、「Android Contacts API」経由のユーザーの通話およびSMSデータへのアクセス許可を制限する。ユーザーが通話とテキストメッセージのためのアプリとして選択したアプリにのみアクセスを許可する。
これらの改訂は向こう数カ月かけてローリングアウトしていく。Gogoleは「われわれの目標は、幅広い優れたアプリを支援しつつ、ユーザーの誰もが自分のデータが安全であることを確信できるようにすることだ」と語った。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
IDCFクラウドへのランサム攻撃、495の企業・自治体に影響 一部には「復元難しい」との通達も
-
2
IDCFクラウドへの不正アクセス、ランサムウェア攻撃と明らかに 運営会社が回答
-
3
バイブコーディングで作った公開中のWebアプリ、9割に脆弱性 MSの研究者など調査
-
4
損保ジャパン、約6万件漏えいか 大和証券・シチズンと同じ委託先への不正アクセスで
-
5
相次ぐ不正アクセス受け、古川デジタル相がコメント 国民に3つのサイバー対策呼び掛け
-
6
HIS子会社からパスポート情報流出か、最大627人分 昨年の不正アクセスを公表
-
7
Google広告の代理店アカウントに不正アクセス 顧客アカウントからカジノ広告無断配信 パスキー設定も侵入許す
-
8
「楽天ドライブ」に不正アクセス 保存したデータなど1.5万アカウント分が取得・閲覧のおそれ
-
9
IDCFクラウドに不正アクセス 東日本の第1リージョンで障害
-
10
「FDEが開発したAIエージェントの7割は使われず、単なるコンサルティングが販売される」 ガートナー予測
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR