人気記事ランキング
Tweet数ランキング

アナタは四六時中Facebookに追跡されている!? このリスクと対策について

2011.10.07 19:00 コメント数:[ 0 ]
  • このエントリーをはてなブックマークに追加
110928facebook_tracking1.jpg


2011年に入り、日本でも急激にユーザ数を増やしている「Facebook」。「いいね!」ボタンに代表されるように、最近では多くのウェブサイトやウェブサービスが、Facebookと連携しはじめています。

米国のソフトウェア開発者でライターのDave Winer氏は、「Scripting.com」の寄稿記事(英文)で、Facebookはユーザがログアウトした後も、同意なくウェブ上でユーザを追跡していると指摘。オーストラリア出身の技術者Nik Cubrilovic氏は、このテーマをさらに掘り下げ、Facebookがユーザがログアウトした後もオンライン行動を追跡しうることを発見しました。

Facebookはこの指摘を否定。「これを信じるか信じないかはアナタ次第」ですが、こちらではこの説について詳しく見ていきながら、Facebookから自分のプライバシーを守る方法についてご紹介したいと思います。

 

■Facebookのソーシャルアプリは、いつもアナタを監視している

110928facebook_tracking2-thumb-300x263.jpg

Facebookのユーザ追跡は、サイトにいる時間だけに限りません。Facebookと連携している第三者のサイトやウェブサービス、「いいね!」ボタンを使っているサイトは、ユーザへの明示的な許諾なくユーザ情報を送信します

また、Winer氏は、最近のFacebookの改変で見落とされているポイントを指摘。Facebookのオープングラフを有効化したソーシャルウェブアプリは、Facebookにすべてのユーザ情報を送信し、ユーザが好むと好まざるとにかかわらず、プロフィールに投稿したり、友達に共有したりできるとのこと。

つまり、これらのソーシャルアプリを使って記事を読んだり音楽や動画を視聴しているだけで、Facebookに自分の情報が送られ、友達に自動的に共有させたり、プロフィールに書き込ませたりする可能性があります。しかも、Facebookがこれらについてユーザに許諾を求めることはありません

では、これにどう対処すればいいのでしょうか?

Winer氏によると、使用していないときはFacebookからログアウトし、「いいね!」ボタンをクリックしたり、他のウェブサービスとFacebookのアカウントとの接続を避けたりすべきとのこと。また、現時点ではそうなっていませんが、Winer氏は「Facebookはクッキー(Cookie)を消去すべきだ」と主張しています。


■ログアウトだけでは、十分でない

110928facebook_tracking3.jpg

Nik Cubrilovic氏がWiner氏の指摘を精査したところ、Facebookをログアウトすれば、Facebookやそのウェブアプリからブラウザを非認証できるかもしれませんが、「ユーザがオンライン上のどこで何をしているか?」に関する情報をFacebookのクッキーが送ることは、止めさせられないそう。「AppSpot」の記事(英文)で、「ログアウト後もFacebookの追跡クッキーは消去せず、ユーザがログアウトしたら追跡手段がこれに変わるだけだということがわかった」と述べています。

つまり、Facebookの追跡クッキーは、ユーザのアカウントナンバーを保持しつづけ、ログアウトした後もユーザを特定できるわけです。また、「いいね!」ボタンやオープングラフアプリなど、Facebookを有効化したソーシャルアプリケーションが搭載されたウェブサイトに移動すると、Facebookはユーザの位置を知り、匿名のFacebookユーザではなく、そのユーザのアカウントからの操作であることがわかります。

Cubrilovic氏によると、Facebookのこのような追跡をやめさせる唯一の方法は、Facebookからログアウトし、すべてのFacebookのクッキーをシステムから削除することだそうです。


■「そんなの気にしない」という人も、少しは気にすべきなのはなぜか?

110928facebook_tracking4.jpg

自分のオンライン上の行動が筒抜けになってしまうかもしれない前提で、Facebookを使うことにさほど抵抗のない人もいるかもしれませんが、少しは気にした方がいいかもしれません。

Cubrilovic氏やWiner氏の指摘が真実だとすると、Facebookと連携しているウェブサイトやウェブサービスに移動することは、Facebookのサイトにいることと同じ。最悪の場合、自分の預かり知らないところで、Facebookに勝手に投稿されるおそれもあります

Facebookは、「追跡には関係しておらず、ユーザがオンライン上のどこで何をしているかについての情報を集める意図はない」と主張。ユーザが、Facebookにいつでも、シームレスにログインでき、他のウェブサイトやウェブサービスと連携して、何をしているか? を友達に共有しやすくしたいだけだと述べています。

実際、Facebookのエンジニア数人が、Winer氏の寄稿記事やCubrilovic氏の分析にコメントを投稿。また、オンライン掲示板「Hacker News」(英文)でも、議論が交わされています。ちなみにFacebookのエンジニアたちは、「これはあくまでも機能であって、問題ではない」と主張しています。


■Facebookからプライバシーを守るための方法とは?

Facebookが、ユーザのログアウト後もユーザを追跡しているかどうかはともかく、第三者のウェブサイトやウェブサービスからFacebookに自分の情報を送られないための方法は、いくつかあります。

原始的な方法としては、Facebookを使うたびに「Facebook.com」のクッキーをシステムから消去するというのがあります。また、Facebookを第三者サイトからブロックできる、以下のような拡張機能(アドオン)を使うのも一法です。

Facebook Privacy List for Adblock Plus:拡張機能「AdBlock Plus」を既にインストールしているブラウザには、最適な拡張機能。このウェブサイトからダウンロードし、AdBlock Plusに追加して、「いいね!」ボタンをはじめとする、FacebookのプラグインやスクリプトをブロックすればOKです(なお、AdBlock PlusはChrome向けFirefox向けがあります)


Facebook Disconnect(Chromeに対応):Facebookに追跡クッキーを仕込ませず、Facebookが有効化されたウェブサイトやウェブサービスを使い終わったら、クッキーを無効化してくれます。第三者がFacebookにアクセスするには、オン・オフでの制御が必要。つまり、Facebookにログインして、これまで通り使うことができる一方、他のウェブサイトやウェブアプリに移動するときは、これらがFacebookと情報をやり取りできないようにできます。


110928facebook_tracking5.jpg
Priv3(Firefoxに対応):Facebook、Google、Twitterに第三者サイトがユーザ情報を送信するのをブロックする拡張機能です。








DisconnectFirefox/Chromeに対応):「Disconnect」は、Facebook、Google、Twitter、Digg、ヤフーの追跡クッキーをブロックし、これらのサービスが閲覧情報を取得したり、第三者サイトから検索履歴を入手したりすることを防ぎます。

この拡張機能は、ユーザが特定のサイトに訪問する際でもサービスを止めることはありません。ただ、Googleで検索したりGoogle+を利用することはできますが、Googleの「+1」ボタンは第三者サイトでは使えなくなるかもしれません。

また、この拡張機能がどれだけのリクエストをブロックしたかを見ることができ、ユーザ側でブロックを解除することもできます。たとえば、ブロックを解除すれば、「いいね!」ボタンや「+1」を使って、友達に共有することも可能になります。


これらのツールは、「Facebookやその他のソーシャルサービスで何を共有するか?」や「プロフィールに何を投稿するか?」をユーザがコントロールできるようにしてくれるもの。しかし根本的には、「Facebookがどれだけ深くユーザ情報に手を伸ばしているか?」とか「送信されたり、通信される情報が、ユーザにとってどれだけコントロールしづらいものとなっているか?」が問題です。


Cubrilovic氏は後日談として、Facebookのエンジニアとのディスカッションについて、記事を投稿しています(英文)。エンジニアたちも、ユーザがFacebookをログアウトしたら、アカウント情報は存在しないようにFacebookのクッキーの保存や扱い方法について変更すべきであることに同意したとか。

しかしながら、Facebookがクッキーの取り扱いプロセスを変更したとしても、クッキーは保持されまま、ログアウトした後も削除されません。ユーザのログアウト時にアカウント情報は削除しても、利用しているブラウザやシステムについての情報は含まれたままです。Cubrilovic氏は前述のとおり、セッションごとにFacebookのクッキーを消去することを勧めています。こちらでご紹介した拡張機能のいずれかを利用するのも、一法です。

オンライントラッキングの潜在的リスクについては、ライフハッカーアーカイブ記事「なぜオンライントラッキング拒否機能は重要なのか?」でも、詳しく採りあげています。あわせてご参考まで。


Alan Henry(原文/訳:松岡由希子)

 

コメントする

コメントは承認制となっております。編集部が確認および承認した後に、サイトへ反映されることになるので、多少時間がかかってしまうことがあります。
また、公序良俗に反する内容、個人や団体を誹謗中傷する内容、その他不適切と判断させていただいた内容については、否認または削除させていただく場合もございます。ご了承ください。
Only japanese available.

トラックバック

このエントリーのトラックバックURL :

この記事へのtweet
お知らせ
最新記事一覧
注目数ランキング
Lifehacker team
編集長
年吉聡太
編集部(問い合わせ先
安齋慎平
長谷川賢人
編集委員
早川大地
平田大治
横尾茜
小山龍介
まいるす・ゑびす
曽我美穂
粟野雅子
kiki
松岡由希子
的野裕子
JD
伊藤貴之
rhyeh
大嶋拓人
ライター
eccentrics
傍島康雄
ドサ健
山内純子
祐天寺ヨリエ
聖幸
山崎俊輔
美崎薫
カメきち
沢田キャベツ
境貴子
丸田鉄平
石田明
野々下裕子
野本纏花
田中二郎三郎
箱石昇平
浅田資継
enthumble
尾越まり恵
大山奏
大山貴弘
ふじたさとか
コラムニスト
ココロ社
スゴレン
デザイナー
前田龍一
広告営業(問い合わせ先
城口智義
土井孝彦
阿座上陽平
碓井真紀
山下恵子
広告進行
山本朋子
ディビジョンディレクター
尾田和実
ジェネラルマネジャー
長田真
パブリッシャー
今田素子
サーバ管理
heartbeats
about Lifehacker
ライフハッカー[日本版]について
・iPhone用サイト
iPhone版記事配信中のニュースサイト
livedoorニュース IT media 誠biz.ID msnデジタルライフ アメーバニュース excite投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0036
東京都渋谷区南平台町16-29 グリーン南平台ビル8F
株式会社メディアジーン
ライフハッカー[日本版]編集部宛

広告募集! ライフハッカーはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!