KyojiOhnoのブログ

作曲家、編曲家、ピアニストそして製作会社の経営者ですが、ここでは音楽以外の社会一般のことの雑感について書きます。

iphone facebook連携ー知らない間に自分の非公開情報が

一休みの情報のあと、ちょっとセキュリテイの面で問題だと思われる記事を引用しておきます。

iOS 6のFacebook統合で、電話番号されあれば他の情報も手に入る?
http://jp.techcrunch.com/archives/20120927have-just-a-phone-number-ios-6-facebook-integration-can-fill-in-the-blanks/

ある読者からの情報によると、FacebookiOS 6への統合によって、電話番号さえ手に入れてそれを連絡先アプリに登録すれば、普通では得られない詳細情報を登録してくれることがあるらしい。Daniel Ioffeは、連絡先の電話番号がFacebookのプロフィールと一致すると、Facebookのプロフィール写真とユーザー名を、たとえ本人が非公開に設定していても、取得できることに気付いた。

Ioffeがこう言っている。

それは、昨日友達が私のためにブラインドデートを設定しようとした時に始まった。彼から女の子の電話番号が送られてきて、私はそれをスマートフォンに登録して彼女としゃべり始めただけだった。知っていたのは彼女の下の名前と電話番号だけだ。そしてiOS 6の「すべての連絡先をアップデート」を実行したところ、なんとFacebookのユーザー名である彼女のフルネーム、そして写真が登録されていた。

電話番号さえ、あればFacebookでいくら非公開に設定していても知らない間に第三者にその情報がもれてしまう。ここで問題なのは

電話番号を知っている=よく知っている人間(友人)とは必ずしも限らない。

ということである。

たとえば実際にパソコン等で可能だが、電話番号をランダムに発生し発信するソフトがある、(市販までされている) それをiOS 6と同等の環境下で動作させれば、全くの赤の他人のfacebookの非公開情報を第三者が盗み見ることが理論的には可能になる。

上記の記事でも実際同様のことを実験している。

気になるのは、この機能があなたは相手について電話番号以外なにも情報を持っていない場合にも働く、ということだ。いくつかデタラメの番号を入力してそのことを確認した。二度目のトライで、フルネームと写真が登録された。その個人はFacebook上でプロフィールを非公開にしていたにもかかわらずである。その番号にかけてみたところ、たしかにその人の留守電につながった。さらに私は同僚2人(Facebookでは友達になっていない)を、本当の名前を使わずに電話番号だけで試してみたところ、フルネームと現在のプロフィール写真が連絡先の彼らの項目に登録された。他にも、Facebookに登録はしているが私の友達ではなく、情報を非公開にしている人たちを試したところ、フルネームと写真が返ってきた。

インターネットは昔からそうだが、例え非公開と本人が望む情報であろうが本人が望む望まないにかかわらず「自由に情報が手に入ることこそ理想的だ」と考える雰囲気がある。そしてそれを規制する動きを見せれば必ずといっていいほどネット内で莫大な反発が起きる。しかし一ユーザーとして考えると本人が知らないうちに第三者に非公開情報を知られてしまうのはやはり怖い。知らない間に自分の情報が第三者に利用される危険性があるからだ。電話番号知っているからといって必ずしも自分の知り合いとは限らない

この機能は明らかに改善すべきである。「ネットの自由」とか「情報を自由に行き来させる」という原則にこだわりユーザー本人の意思と関係なくこういうシステムを強行するようだとやはり今後の利用の見直しなどということも考えざるを得ない。

ちなみにこれに関する防御策としてはFacebookの「基本データ」のところに電話番号の入力項目に、電話番号ー特に携帯番号を入力しない方法が考えられる。 電話番号をFacebookサイト内に登録していなければI-phoneでも検索のしようがないからだ。、そのため知らないうちに自分の非公開情報を第三者に見られたくなかったら電話番号ー特に携帯の電話番号を登録しないことをおすすめする。 私は元々入れてありませんのでこのままにしておいている。

いずれにせよこういう動きを見てもアメリカのIT企業って何か全面的に信用できない気がする。Facebookも今のところ問題なく使ってはいるが今回のようなシステム変更でいつ危険なツールに様変わりするかわからないからだ。

アメリカの有名IT企業だからといって無条件に信用するのはやはり危険である。

google.com, pub-3062244771962944, DIRECT, f08c47fec0942fa0