Facebookの“スペアキー”問題、数年前から存在か

このエントリーをはてなブックマークに追加

Facebook Securityフェイスブックのユーザーの情報が、広告主や第三者に数年前から渡っていたことが、先月のシマンテックのレポートで発覚した。

10万を超えるフェイスブックのアプリケーションが、誤ってユーザーのアクセストークンを渡してしまったことがこの問題の原因であった。「スペアキー」と呼ばれるこのトークンは、ユーザーのアカウントにアクセスするために用いられ、第三者がユーザーのウォールに情報を投稿し、アカウントの別のセクションにアクセスすることが出来るようになっていた。

アクセストークンへアクセスすることが出来ると、個人情報を入手することが可能であり、ユーザーの友達のプロフィールにアクセスしたり、アカウントの他のセクションにも到達することが可能である。しかし、このような行為が行われたと言う報告はされていない。事実、第三者は余分な情報を受けていること自体気づいていなかったようだ。

シマンテックはブログのエントリのなかで次のように説明している:

「シマンテックは第三者のサーバーのログファイルでこのようなトークンの多くが未だに流通しているのではないか、あるいは、広告スポンサーに今でも盛んに利用されているのではないかと危惧しています。」

フェイスブック側は、シマンテックによってこの問題が初めて報告された先月のうちに修正したと主張しているが、今でも情報が漏れているのではないかと不安に思っているなら、フェイスブックのパスワードを変更し、トークンを無効にしよう。

[原文へ]

このエントリーをはてなブックマークに追加

関連記事

人気の記事