子どもの個人情報が狙われている 〜 専門家、各社のウェブサイトの欠陥を報告

 通信セキュリティー専門家のクリス・ヴィッカリー氏は先日、多くのウェブサイトのセキュリティーを検証した結果、個人情報のデータベースにアクセスできるところが珍しくなく、しかも、子どもに関する個人情報がそれらのなかに多く含まれていることを指摘し、企業のセキュリティー欠陥を警告した。

 フォーブス誌によると、同氏は以前に、アップル(Apple)のマッキントッシュ(マック)を使っている利用者のデータベースへのアクセスに成功しており、そのなかに、膨大な数の子どもの個人情報があったことを報告している。

 同氏は今回、サンリオが提供するウェブサイト(Sanriotown.com)のデータベースに欠陥があることを明らかにした。同サイトは、ハローキティを含むサンリオ・キャラクターの公式コミュニティー・サイトで、そのデータベースには、300万人の会員情報が保存され、そのなかには多くの子どもに関する個人情報が含まれている。

 同氏はさらに、大リーグ機構(MLB)が運営するデジタル・アカデミーによって集められた2万人の会員口座にもアクセスできたことも報告した。デジタル・アカデミーは、リトル・リーグに所属する子ども向けに設置されたウェブサイト。

 また、有名人の追っかけサイトMyFvsでも同様にデータベースのセキュリティー欠陥を同氏は発見した。

 ビッカリー氏によると、いずれの場合もサイトのIT管理者の監督不行き届きが原因だという。同氏は、それらのサイトで使われているオープン・データベース「モンゴDB(MongoDB)」の欠陥を利用して個人情報に簡単にアクセスできることを問題視している。

 ヴィッカリー氏は、セキュリティー欠陥が見つかったそれらのウェブサイトでは、サイト管理者が利用者名と暗証語も一緒にデータベースに追加している点を特に問題視する。

 同氏はそれらの企業に対し、データベース自体にも認証機能を追加することや、利用者名や暗証語を別々に保存することで、侵入された場合でもそれらの情報が一度に盗まれないようにすることを提唱している。

 子どもの個人情報漏洩では、香港拠点の玩具メーカーであるヴィテック(VTech)が先日、1160万件の顧客口座情報を流出させたことを明らかにしている。そのうちの640万件は子どもの口座だった。

この記事が気に入りましたか?

US FrontLineは毎日アメリカの最新情報を日本語でお届けします

最近のニュース速報

アメリカの移民法・ビザ
アメリカから日本への帰国
アメリカのビジネス
アメリカの人材採用

注目の記事

  1. 今年、UCを卒業するニナは大学で上級の日本語クラスを取っていた。どんな授業内容か、課題には...
  2. ニューヨーク風景 アメリカにある程度、あるいは長年住んでいる人なら分かると思うが、外国である...
  3. 広大な「バッファロー狩りの断崖」。かつて壮絶な狩猟が行われていたことが想像できないほど、 現在は穏...
  4. ©Kevin Baird/Flickr LOHASの聖地 Boulder, Colorad...
  5. アメリカ在住者で子どもがいる方なら「イマージョンプログラム」という言葉を聞いたことがあるか...
  6. 2024年2月9日

    劣化する命、育つ命
    フローレンス 誰もが年を取る。アンチエイジングに積極的に取り組まれている方はそれなりの成果が...
  7. 長さ8キロ、幅1キロの面積を持つミグアシャ国立公園は、脊椎動物の化石が埋まった岩層を保護するために...
  8. 本稿は、特に日系企業で1年を通して米国に滞在する駐在員が連邦税務申告書「Form 1040...
ページ上部へ戻る