子どもの個人情報が狙われている 〜 専門家、各社のウェブサイトの欠陥を報告

 通信セキュリティー専門家のクリス・ヴィッカリー氏は先日、多くのウェブサイトのセキュリティーを検証した結果、個人情報のデータベースにアクセスできるところが珍しくなく、しかも、子どもに関する個人情報がそれらのなかに多く含まれていることを指摘し、企業のセキュリティー欠陥を警告した。

 フォーブス誌によると、同氏は以前に、アップル(Apple)のマッキントッシュ(マック)を使っている利用者のデータベースへのアクセスに成功しており、そのなかに、膨大な数の子どもの個人情報があったことを報告している。

 同氏は今回、サンリオが提供するウェブサイト(Sanriotown.com)のデータベースに欠陥があることを明らかにした。同サイトは、ハローキティを含むサンリオ・キャラクターの公式コミュニティー・サイトで、そのデータベースには、300万人の会員情報が保存され、そのなかには多くの子どもに関する個人情報が含まれている。

 同氏はさらに、大リーグ機構(MLB)が運営するデジタル・アカデミーによって集められた2万人の会員口座にもアクセスできたことも報告した。デジタル・アカデミーは、リトル・リーグに所属する子ども向けに設置されたウェブサイト。

 また、有名人の追っかけサイトMyFvsでも同様にデータベースのセキュリティー欠陥を同氏は発見した。

 ビッカリー氏によると、いずれの場合もサイトのIT管理者の監督不行き届きが原因だという。同氏は、それらのサイトで使われているオープン・データベース「モンゴDB(MongoDB)」の欠陥を利用して個人情報に簡単にアクセスできることを問題視している。

 ヴィッカリー氏は、セキュリティー欠陥が見つかったそれらのウェブサイトでは、サイト管理者が利用者名と暗証語も一緒にデータベースに追加している点を特に問題視する。

 同氏はそれらの企業に対し、データベース自体にも認証機能を追加することや、利用者名や暗証語を別々に保存することで、侵入された場合でもそれらの情報が一度に盗まれないようにすることを提唱している。

 子どもの個人情報漏洩では、香港拠点の玩具メーカーであるヴィテック(VTech)が先日、1160万件の顧客口座情報を流出させたことを明らかにしている。そのうちの640万件は子どもの口座だった。

この記事が気に入りましたか?

US FrontLineは毎日アメリカの最新情報を日本語でお届けします

最近のニュース速報

アメリカの移民法・ビザ
アメリカから日本への帰国
アメリカのビジネス
アメリカの人材採用

注目の記事

  1. 日本では、何においても横並びが良しとされる。小学校への進学時の年齢は決まっているし、学校を...
  2. Water lily 今年は年頭から気にかかっている心配事があった。私は小心なうえに、何事も...
  3. 峡谷に位置するヴァウリアル滝の、春から夏にかけて豪快に水が流れ落ちる美しい光景は必見。島には約16...
  4. 2024年6月3日

    生成AI活用術
    2024年、生成AIのトレンドは? 2017年に発表された「Transformer」...
  5. 今年、UCを卒業するニナは大学で上級の日本語クラスを取っていた。どんな授業内容か、課題には...
  6. ニューヨーク風景 アメリカにある程度、あるいは長年住んでいる人なら分かると思うが、外国である...
  7. 広大な「バッファロー狩りの断崖」。かつて壮絶な狩猟が行われていたことが想像できないほど、 現在は穏...
  8. ©Kevin Baird/Flickr LOHASの聖地 Boulder, Colorad...
ページ上部へ戻る