最新記事一覧
過去のオススメ記事

社是が泣いてるよ... Googleが無断でSafariにCookie埋め込んでいたことが発覚! 即撤回

2012.02.20 14:00 [2] [0]

120219Google.jpg


グーグルおまえもか!

Googleと広告各社がSafariブラウザのCookie拒否のプライバシー設定を迂回し、Cookieをウェブ広告から端末(iPhone・iPad・iPod touch・パソコン)に埋め込んでユーザーの閲覧履歴を追跡していたことがWSJの調べで判明しました。

WSJによると、GoogleこのクッキーはFandango.com、Match.com、AOL.com、TMZ.com、UrbanDictionary.comなどのページ掲載の広告で確認された、とのこと。WSJからの取材を受け、Googleは以下の声明を発表しましたよ。

「(ウォールストリート)ジャーナルは何がなぜ起こったか、事の本質をねじ曲げて伝えている。我々はSafariの既知の機能を使い、サインイン済みのGoogleユーザーが有効にした機能を提供しているのであって、こうした広告クッキーで個人情報を収集しているのではないことを特に強調しておきたい」

とは言ってもブロックを迂回していたのは事実なので、自社サーバーでこの問題の機能を無効にし、サイトにあった「Safariの設定でGoogleの追跡を阻止できる」という文言を削除したようです。

一方、Appleはこのようなプライバシー侵害に「ストップをかける方向で現在作業を進めている」と話してます。

問題のコードはGoogle+の開発中にできたもの。サードパーティーのウェブサイトに「+1」を最初導入したらSafariにブロックされたので、それを回避するため書かれました。

Safariではユーザーの同意抜きにCookieを直接使うことをデフォルトで許していません。なので直接Cookieを使うかわりに、あたかもユーザーがGoogleに目に見えないフォームを送信したかのようにSafariに思い込ませるコードをこしらえたのです。巧妙よのお。こうすればあとはCookie追加してユーザーの知らないところでウェブ閲覧履歴を追跡したり、Googleの思い通りにできる、というわけですね。
 

 
もっとも、今回Googleのコードはスタンフォード大院生のジョナサン・メイヤー(Jonathan Mayer)研究員が見つけましたが、同じ脆弱性を使う手法は割と昔から知られていて、2010年2月には最初に見つけたアナント・ガーグ(Anant Garg)氏がここに詳しく活用法を解説してるんですよね...。Appleが現在「ストップをかける方向で作業中」なのはいいのだけど、正確にはAppleもAppleで2年寝太郎で門を鍵開けっぱなしで放置していたことに。

早速これ幸いとばかりにマイクロソフトが「IE9はセキュリティ盤石よ」とPRしてますよ!(追記:マイクロソフト、IEにもGoogleクッキーが密かに埋められていたと発表!

いやはや、GoogleGoogleのプライバシー方針が大揺れの中、また「悪をなさない」はどこ行ったのって言われそうですね。

Google広報上級VPレイチェル・ウェットストーン(Rachel Whetstone)女史の釈明ロングバージョンも訳しておきますね。

(ウォールストリート)ジャーナルは何がなぜ起こったか、事の本質をねじ曲げて伝えている。我々はSafariの既知の機能を使い、サインイン済みのGoogleユーザーが有効にした機能を提供しているのであって、こうした広告クッキーで個人情報を収集しているのではないことを特に強調しておきたい。

他の大手ブラウザと違い、AppleのSafariブラウザではサードパーティーのCookiesをデフォルトでブロックしている。しかしSafariはその一方で、サードーパーティーおよびサードパーティーのCookieに依存するユーザー向けのウェブ機能を多数有効にしている。 例えば「Like」ボタンがそれだ。昨年我々は「パーソナライズした広告その他のコンテンツを見たい」とオプトインしたGoogleユーザーがGoogleにサインイン後、Safariを開いた場合に使える機能(興味のあるものに「+1」投票できる機能など)を有効にするのに、この機能を使った。

[...]こうした機能を有効にするため、我々はSafariブラウザとGoogleのサーバーの間に一時的に使える通信リンクを作成した。こうすればSafariユーザーがGoogleにもサインイン済みであるかどうか、この種のパーソナライゼーションにオプトインしたかどうかの確認がとれるからだ。ただし、ユーザーのSafariブラウザとGoogleのサーバーの間を通る情報は匿名になるようデザインされているので、ユーザーの個人情報とその人が閲覧するウェブコンテンツの間にはちゃんとバリアができている。

[...]しかしながら、SafariブラウザにはGoogleの他の広告クッキーをブラウザに受け入れ有効にする機能も含まれていた。まさかこんなことが起こるとは予想もしなかったし、早速Safariブラウザから広告クッキーを外す作業を始めたところだ。 これは重要なことなので念押ししておきたが、他のブラウザ同様、このような広告Cookieで個人情報が集められることはない


Safari Trackers - Web Policy [Wall Street Journal; Image: AP]関連:GoogleがSafariの設定を迂回してトラッキングしていたとされる件について - 最速転職研究会

JAMIE CONDLIFFE(原文/satomi)
 

4844329278


remote-buy-jp2._V45733929.jpg

トラックバック

このエントリーのトラックバックURL :

お問い合わせフォーム

 お問い合わせフォームを表示

お知らせ
新しくはてブがついた記事
GIZMODO TEAM
アイコンアットラージ
小林弘人infobahn Inc.
長老
いちる [小鳥ピヨピヨ
編集長
大野恭希 *
副編集長
松葉信彦 *
編集部(問い合わせ先
ニール太平 *
鈴木康太 *
河原田長臣 *
MAKI
satomi [Long Tail World
junjun
湯木進悟
聖幸 [俺と100冊の成功本
そうこ [::soko286.com::
yuko
mayumine [URAMAYU
mio
miho
Rumi [natural tribe
ライター
武者良太 [悦びの覚悟
三浦一紀 [普通の日々
野間恒毅 [のまのしわざ
Appbank [Appbank
常山剛 *
鉄太郎 [tetsutaro.net
佐脇風里 [Marylebone High Street
KENTA
小暮ひさのり
山田井ユウキ [カフェオレ・ライター
コラムニスト
コグレマサト [ネタフル
いしたにまさき [みたいもん!
デザイナー
前田龍一 *
広告営業(問い合わせ先
城口智義 *
土井孝彦 *
阿座上陽平 *
碓井真紀 *
山下恵子 *
広告進行
山本朋子 *
ディビジョンディレクター
尾田和実 *
ジェネラルマネジャー
長田真 *
パブリッシャー
今田素子 *
* =[mediagene Inc.
サーバ管理
heartbeats
about GIZMODO
ギズモード・ジャパンについて
・ケータイ用サイト
携帯版QRコード ・iPhoneアプリ
iPhoneアプリ ・iPhone用サイト
iPhone版日刊メルマガ
記事配信中のニュースサイト
Yahoo! ニュース livedoor NEWS MSN デジタルライフ mixi alt="アメーバニュース exciteニュース製品情報および投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0036
東京都渋谷区南平台町16-29 グリーン南平台ビル8F
株式会社メディアジーン
Gizmodo Japan編集部宛

広告募集! ギズモードはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!