今回の件で個人情報は漏れていない
──根本的な話として、UDIDが漏れると我々のどんな個人情報が脅かされるのでしょう?
津田:UDIDそのものは、単なるデバイスに割り当てられた固有の端末番号なので、その一覧が漏れただけなら問題はありません。UDIDだけでは、使っている個人を特定することはできないですから。問題となるのはUDIDがほかの情報と紐付けられて利用されることですね。UDIDとほかの情報が組み合わされることで個人情報が悪用されるリスクが生まれる。アンチセックは犯行声明を出した際、「自分たちが盗み出したデータは、UDIDだけでなく、ユーザーの名前や住所、郵便番号、携帯電話番号なども含まれており、公開データからはそうした個人を特定するデータは削除した」と主張しました。[*9]
──それが本当だとすると、なぜそのようなことが?
津田:結論から先にいうと、今回の一件ではUDID以外の個人情報は漏れていないようです。それはあとで述べるとして、可能性としてアンチセックが主張していたような事態が想定されたので、ここまで大事になったんですね。その背景には、アップルがiOSで動くアプリの開発会社向けにUDIDを取得できる機能(API)を提供していたことがあります。そうすると何が起きる可能性があるか。例えば、開発会社が提供するウェブサービスをユーザーが利用する際、氏名や住所、電話番号といった個人情報を入力させ、その顧客データと、登録時に取得したUDIDを紐付けて1つのデータとして管理したとします。そして、管理者がザルでそのデータのセキュリティが甘くて盗み出されてしまったら、アンチセックが主張していたような何百万件の顧客情報漏洩が現実のものになるわけです。
その他の記事
|
「人を2種類に分けるとすれば?」という質問に対する高城剛の答え(高城剛) |
|
韓国情勢「再評価」で、問題知識人が炙り出されるリトマス試験紙大会と化す(やまもといちろう) |
|
沖縄、そして日本の未来を担う「やんばる」(高城剛) |
|
最下位転落の楽天イーグルスを三年ぐらいかけてどうにかしたいという話に(やまもといちろう) |
|
(1)上達し続ける人だけがもつ「謙虚さ」(山中教子) |
|
素敵な真夏を迎えるための身体の備え(高城剛) |
|
格闘ゲームなどについて最近思うこと(やまもといちろう) |
|
少林寺、そのセックス、カネ、スキャンダル(ふるまいよしこ) |
|
いじめられたくなければ空気を読め(岩崎夏海) |
|
「試着はAR」の時代は来るか(西田宗千佳) |
|
本当に必要なものを見抜くためのひとつの方法(高城剛) |
|
人生に活力を呼び込む「午前中」の過ごし方(名越康文) |
|
VRとは「マジック」と見つけたり(西田宗千佳) |
|
新陳代謝が良い街ならではの京都の魅力(高城剛) |
|
Oculus Go時代に「Second Life」を思い出す(西田宗千佳) |











