津田大介
@tsuda

『メディアの現場』vol.45「今週のニュースピックアップ」より

アップル固有端末IDの流出から見えてくるスマホのプライバシー問題

セキュリティの脆弱なサービスやアプリが存在する問題

──それは怖いですね……。でも、なぜアプリ開発会社はUDIDを取得できるようになっていたんですか。

津田:いくつかの目的があります。1つはモバイル広告をトラッキングする際、ユーザーを識別するために使われました。もう1つは、取得したUDIDをユーザーのログインパスワードの代わりに使っていたケースもあるようです。完全に同じというわけではありませんが、ガラケーのウェブ向けサービスで一度登録すると、パスワードを入力せず、1クリックだけでログインできる「かんたんログイン」サービスがありますが、あれも携帯電話端末に固有に割り当てられている「契約者固有ID」というものを認証に使っていました。[*10] あれに近いイメージだと思えばわかりやすいかと思いますが、これはセキュリティ面で脆弱な利用法で、こうした利用法には批判の声もありました。

──アップルは2011年8月、iOS5のBeta 5が配布されたときの文書内に、UDIDにアクセスするAPIが「depricated(利用不可)」と記載し、将来的にUDIDを無効にする予定を発表しました。[*11] これはそうしたアプリのセキュリティやプライバシー意識の高まりが原因なんでしょうか。

津田:その文書が発表された後も、実際は猶予期間として機能そのものは使えました。ただ、後にUDIDにアクセスするアプリケーションは、AppStoreの審査でリジェクトされるようになったようです。[*12] アップルはこの決定について、理由を明らかにはしていませんが、UDIDをサービスの認証に使うセキュリティ的に脆弱なサービスやアプリの存在が問題となったことが引き金になったみたいですね。

──具体的にはどんなサービスやアプリなんでしょう?

津田:これもいろいろな説がありますが、1つはJailbreak [*13] 関連の問題です。Jailbreakとは、ざっくりいえば「iPhoneのOSを改造することで、サポートされてないさまざまな機能を利用できるようにすること」ということです。通常利用するiPhoneのUDIDは固有の番号で、ほかのiPhoneとは番号がかぶらないようになっていますが、JailbreakしたiPhoneだとUDIDを偽装できるので、JailbreakしたiPhoneを使ってUDIDを使ってログインするようなサービスやアプリがある場合、ほかのユーザーとしてログインができる──いわゆるなりすましができてしまう危険性があるので、そこを対策しようと。あともう1つは、UDIDを使ったターゲット広告などが問題視されたためという説もありますね。いずれにせよアップルとしては、UDIDを取得するAPIを廃止している最中にこうした流出騒ぎが起きてしまったので、「もっと早く廃止を進めておくべきだった」と苦々しく思っているんじゃないでしょうか。

──先ほど「今回の一件ではUDID以外の個人情報は漏れていないようです」と言われました。アップルから今回の情報が漏れたわけではなく、FBIでもないとすると、アンチセックはどこから情報を抜き取って公開したのでしょうか。

津田:9月10日、米国の電子出版関連企業BlueToadがアンチセックが盗み出したUDIDリストは、同社のサーバーから盗み出されたものであることを認め、発表しました。[*14] BlueToadの説明によれば、同社は従来開発目的でUDIDを集めていましたが、アップルの方針変更以降は保存することをやめたそうです。しかし、サーバーの脆弱性を突かれ、アンチセックにそれまで保存していたUDIDデータを盗み出されたと。また、同社は元からクレジットカード番号や社会保障番号などの機密情報は以前から収集したことがないそうで、それが本当ならば、流出したデータがクリティカルな目的で利用される可能性は低いですね。今回BlueToadが流出元だったという事実は、セキュリティ・コンサルタントのデビッド・シュエツ氏が突き止め、同社に連絡することで真相が明らかになりました。[*15] それを突き止めた手法は実にドラマのようにスリリングです。経緯がTechCrunchの記事 [*16] にまとまっているので、興味がある方はご一読いただければ。

1 2 3 4 5
津田大介
ジャーナリスト/メディア・アクティビスト。1973年生まれ。東京都出身。早稲田大学社会科学部卒。早稲田大学大学院政治学研究科ジャーナリズムコース非常勤講師。一般社団法人インターネットユーザー協会代表理事。J-WAVE『JAM THE WORLD』火曜日ナビゲーター。IT・ネットサービスやネットカルチャー、ネットジャーナリズム、著作権問題、コンテンツビジネス論などを専門分野に執筆活動を行う。ネットニュースメディア「ナタリー」の設立・運営にも携わる。主な著書に『Twitter社会論』(洋泉社)、『未来型サバイバル音楽論』(中央公論新社)など。

その他の記事

急成長SHEINを巡る微妙で不思議な中華商売の悩み(やまもといちろう)
オーバーツーリズムに疲弊する観光都市の行方(高城剛)
週刊金融日記 第285号<暗号通貨トレーディング失敗記録もぜんぶメルマガ読者にお見せします、株式市場は日米の政策期待に期待他>(藤沢数希)
沖縄、そして日本の未来を担う「やんばる」(高城剛)
「立憲共産党」はなぜ伸び悩んだか(やまもといちろう)
空港を見ればわかるその国の正体(高城剛)
米朝交渉を控えた不思議な空白地帯と、米中対立が東アジアの安全保障に与え得る影響(やまもといちろう)
過去に区切りをつけ次のチャンスとピンチに備える(高城剛)
実態は魑魅魍魎、美味しいと正しいの間に揺れる飲食業界(高城剛)
5年前とは違う国になったと実感する日々(高城剛)
いじめ問題と「個人に最適化された学び」と学年主義(やまもといちろう)
総務省調査に見るネット利用の姿(小寺信良)
なぜ「正義」に歯止めがかからなくなったのか 「友達依存社会」が抱える課題(平川克美×小田嶋隆)
19人殺人の「確信犯」と「思想の構造」(やまもといちろう)
「見て見て!」ではいずれ通用しなくなる–クリエイターの理想としての「高倉健」(紀里谷和明)
津田大介のメールマガジン
「メディアの現場」

[料金(税込)] 660円(税込)/ 月
[発行周期] 月1回以上配信(不定期)

ページのトップへ