>> サイバーニュース > myPersonality App Exposes Personal Data of Millions of Facebook Users
サイバーニュース

myPersonalityアプリが数百万人のFacebookユーザーの個人データを公開

新しいレポートは、さらに別のFacebookアプリが何百万ものユーザーから個人情報を収集していることを明らかにしています, 利害関係者に販売します.

どうやら, 人気のmyPersonalityアプリを使用した数百万人のFacebookユーザーからのデータ, 親密なアンケートへの回答を含む, 誰もがアクセスできるようにオンラインで公開されたままにされました, ニューサイエンティスト 調査 最近発掘された.

関連記事: 心配する: FacebookはAndroidデバイス上のSMSと通話データをスクレイプしました

myPersonalityアプリは、数百万人のFacebookユーザーの個人情報を公開しました

これは研究者が報告したものです:

ケンブリッジ大学の学者は、性格検査アプリmyPersonalityからのデータを、セキュリティ対策が不十分なWebサイトを介して数百人の研究者に配布しました。, その結果、4年間アクセスに対して脆弱なままになりました. 不法にアクセスするのは比較的簡単でした.

データは非常に機密性が高いため、この啓示は非常に厄介です, Facebookユーザーの個人情報を公開する, 心理テストの結果を含む. さらに, データは匿名で保存および共有されることを目的としていました. 不運にも, データを保護するためのアクションは、「不十分な予防措置」として説明されています, つまり、データの匿名化はまったく難しくありません。.

データセットは、ケンブリッジ大学の心理測定センターのDavidStillwellとMichalKosinskiによって管理されました。. アレクサンドルコーガン, ケンブリッジアナリティカの主張の中心に, の夏までmyPersonalityプロジェクトのコラボレーターとしてリストされていました 2014.

FacebookはすでにmyPersonalityアプリをプラットフォームから一時停止しています 7 4月. ソーシャルプラットフォームによると、データの共有方法を説明するためにアプリとそのWebサイトで使用されている言語が原因で、アプリがポリシーに違反している可能性があります, 研究者は説明した.

myPersonalityのデータ収集によって影響を受けたFacebookユーザーの数?

レポートは、 6 myPersonalityアプリで100万人がテストを完了しました. さらに, 彼らの約半数がFacebookプロフィールのデータを共有することに同意しました.

その後、このデータはすべてすくい上げられ、名前が削除されてから、他の研究者と共有するためにWebサイトに掲載されました。. この条件により、myPersonalityチームは、「情報を個々のユーザーにさかのぼることができないように、匿名で」データを使用および配布することができます。.

データにアクセスできるようにするために、人々はプロジェクトの共同作業者として登録する必要があったことに注意する必要があります. 驚くことではないが, 利害関係者の数は少なくなく、少なくとも 280 ほぼからの人々 150 登録された機関, 大学の研究者やFacebookなどの企業の従業員を含む, グーグル, マイクロソフトとヤフー.

オンラインプライバシー財団のクリスサムナーによると, 「「このタイプのデータは非常に強力であり、誤用される可能性があります。.

関連記事: TwitterがCambridgeAnalyticaに関連する研究者にアクセスできるようにしました

制限なしでデータに簡単にアクセスできました

どうやら, アプリを介して収集されたデータにアクセスする資格がある人だけでなく (恒久的な学術契約を結んでいる人のように) それにアクセスすることができました. 過去4年間、完全に機能するログインに関しては、簡単な回避策があったようです。 (ユーザー名とパスワード) オンラインで利用可能になりました. ログインの詳細は、単一のWeb検索から見つけることができます. この事実は、データにアクセスする意思のある人なら誰でも、これらの自由に利用できる資格情報を見つけることができた可能性があることを意味します.

これはどうして可能ですか, あなたは間違いなく疑問に思っています. こうやって:

公開されているユーザー名とパスワードは、コード共有WebサイトGitHubにありました。. Facebookデータを処理するためのツールを作成するためのコースプロジェクトのために、大学の講師から一部の学生に渡されました。. GitHubにコードをアップロードすると、他の人があなたの仕事の一部を再利用できるため、コンピューターサイエンスでは非常に一般的です。, しかし、学生は作業用のログイン資格情報も含めました.

最後に, 最も憂慮すべきことは、myPersonalityアプリは学術プロジェクトだけでなく、営利企業の研究者もデータにアクセスする権利を持っていたということです。. 彼らは厳格なデータ保護手順に従うことに同意するだけでよく、それから直接お金を稼ぐことはできませんでした.

ミレーナ・ディミトロワ

プロジェクトの開始以来SensorsTechForumに所属しているインスピレーションを得たライター兼コンテンツマネージャー. の専門家 10+ 魅力的なコンテンツの作成における長年の経験. ユーザーのプライバシーとマルウェア開発に焦点を当てています, 彼女はサイバーセキュリティが中心的な役割を果たす世界を強く信じています. 常識が意味をなさない場合, 彼女はメモを取るためにそこにいます. それらのメモは後で記事になる可能性があります! Milena@Milenyimをフォローする

その他の投稿

フォローしてください:
ツイッター

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します