半径300メートルのIT:「きょう誕生日の人RT」「#ペットの名前」に反応してはいけない理由
ソーシャルネットワークサービスを使う人が増えてきました。自らの手で公開している個人情報を組み合わせることで、予想外のことまで分かってしまいます。
著者紹介:宮田健(みやた・たけし)
元@ITの編集者としてセキュリティ分野を担当。現在はフリーライターとして、ITやエンターテインメント情報を追いかけている。アイティメディアのONETOPIでは「ディズニー」や「博物館/美術館」などのキュレーターをこなしつつ、自分の生活を変える新しいデジタルガジェットを求め日々試行錯誤中。
先日、「はてな匿名ダイアリー」に掲載されたエントリーが話題になりました(参照リンク)。予備校が広告として電車内に張り出している「大学合格体験記」を見て、そこに登場している女性の「本名」をソーシャルネットワークサービス(SNS)で検索。出身地や出身校とあわせて本人を特定し、たくみに近づいたというものでした。匿名の書き込みですし、どこまで本当のことかは不明ですが、実現可能性は高そうです。
出したつもりがなくてもオープンになってしまう個人情報
この一件、興味深いのは、SNSに「ユーザー自らが出した情報」をつなぎ合わせることにより、想像以上に簡単に本人特定ができることです。当然ながら、SNSに投稿された過去の情報も芋づる式につながります。「自分はたいしたことをしてないので、このツイートは大丈夫」と思っても、それまでの情報や他のSNSから得られた情報を組み合わせることで、意外なことが分かってしまうものです。
1つ例を出しましょう。かつて筆者の友人から「ピンが大量に立てられた1枚の地図」が送られてきました。そのピンが意味するのは、筆者が画像共有型SNS「Instagram」に写真を投稿したときの位置情報です。
写真を投稿するときにはあまり意識していませんでしたが、位置情報を見ると、特定の場所が多かったり、気を付けていたはずなのに自宅付近での写真があったりと、なかなかのインパクトがありました。そのときの様子は、@ITの記事として公開されています(参照記事)。
個人情報がにじみ出るのは、SNSなのだから当然でしょう。危険だからやらない、というのも1つの対策ではあります。楽しくSNSを使うには、炎上せぬよう「目立たないように行動する」くらいしか思いつかないのが個人的な感想です。
「知っている」と「知らない」の間の溝
「写真には位置情報が入っている」のだから気を付けるというのは、Business Media 誠の読者であればご存じのことでしょう。ところが、世の中にはいろんなところに意外な落とし穴がある……これを知っておくことこそ、ITリテラシーなのかもしれません。
登録していたパスワードを忘れてしまった場合に備えて、多くのWebサービスでは「誕生日は?」「ペットの名前は?」といった質問をユーザーに設定させる「秘密の質問」という機能があります。答えはユーザー自身しか知らないという前提で、パスワードを変更できます。
視点を変えてみれば、不正侵入に備えて二要素認証などのセキュリティ強化策を設定したとしても、この秘密の質問さえクリアできればパスワードは解除されてしまう……(参照リンク)ということでもあります。
秘密の質問の答えがバレなければいい。もちろんそうなのですが、例えばTwitterで「誕生日が今日の人はRT」「#ペットの名前」「#自分と誕生日が同じな有名人晒せ」といったツイートに対して、正直に答えてしまっていたり、Facebookにそのまま書いてしまったりしていないでしょうか。
いまや攻撃者はアプリやサービスの脆弱(ぜいじゃく)性よりも「人の脆弱性」に注目しています。気を付けるだけでは回避できないことも多いのですが、個人情報に関連する「〜ならRT/〜ならシェア」というようなものには乗らない、よく分からないサービスに生年月日などの情報や「秘密の質問」にありそうな情報は渡さない——といった自分なりのルールを決めておいたほうがいいでしょう。
関連記事
- 橋下市長、突然の「プリキュア」——その裏にあるセキュリティ危機
大阪の橋下徹市長のiPhoneを操作して、小学生の娘さんが「スマイルプリキュア」とツイート。仲の良い父と娘のほのぼの話、では片付けられない危機がそこには隠れています。 - 今さらですがFacebook使うのって危ないよ、絶対
日本でも多くの人が利用するようになったFacebook。しかし、筆者はビジネスマン、特に経営層がFacebookを使うことの危険性を指摘し、ソーシャルネットワーキングサイトと私たちの将来を予想します。 - 「イモトのWiFi」グローバルデータの情報漏えい騒動、該当者は何をすれば?
海外旅行者向けにモバイルルータや携帯電話をレンタルしているエクスコムグローバルから、約11万件ものユーザー情報が流出した。クレジットカード番号やセキュリティコードなどが含まれており、不正利用される可能性が非常に高いため、該当者は即対応すべきだ。注意点をまとめた。 - カフェなどの無料Wi-Fi、利用時にはどのくらいセキュリティ対策をするべき?
ハッキングされたり、パスワードを盗まれたり、なりすましをされたり——。そんなことに巻き込まれる確率は低いとはいえ、確率がゼロでない限り対策したほうがいいというのが筆者の考えだ。 - もっと早く手にするべきだった、と思わずこぼしたMacユーザーによるiX500ファーストインプレッション
ScanSnapを初めて手にしたMacユーザーの筆者によるファーストインプレッション。スキャンスピードやスマートフォン連係に驚き、思わず「もっと早く手にするべきだった……」とこぼしてしまった。
Copyright© 2013 ITmedia, Inc. All Rights Reserved.
';
s += '';
s += google_ads[i].line1 + '';
s += '
' + google_ads[i].line2 + ' ' + google_ads[i].line3 + '
';
s += '' + google_ads[i].visible_url + '