最新の値上げをチェックして賢くお買い物!値上げニュース
Webクリップ

 
 
 
 
 

 
 
 
 
 
...

セキュリティ企業のUpGuardは11月17日、米国防総省による情報収集活動を通じて、個人のSNSなどから収集したと思われる大量のデータが、誰にで
もダウンロードできてしまう状態で、クラウドベースのストレージサーバに保存されているのが見つかったと伝えた。

photo
問題を報じたUpGuardのページ

 UpGuardによると、今回見つかったデータは、中東とアジア太平洋で米軍の活動を担う米中央軍と太平洋軍によって収集されたものと思われ、
Amazon Web
Services(AWS)S3のクラウドストレージで、AWSに認証されたユーザーであれば、誰でも閲覧してダウンロードできてしまう状態で2017年9月6日に発見さ
れた。

 問題のバケットは3つあり、それぞれ「centcom-backup」「centcom-archive」「pacom-archive」というサブドメ
イン名が付けられて、データレポジトリの重要性が一目で分かる状態だったという。

photo
3つのバケットのうちの1つ「centcom-backup」では、SNSやWebフォーラムへの投稿が保存されていた(出典:UpGuard)

 3つのバケットのうちの1つでは、世界各国のユーザーがさまざまな言語でインターネットに投稿したニュースのコメントや、FacebookなどSNSへの
投稿、Webフォーラムへの投稿など、過去8年分の投稿が少なくとも18億件保存されていた。

 これらデータの保存に使われていたソフトウェアは、国防総省の請負業者で、今は存在しない「VendorX」という民間企業が開発、運用を行っていたとい
う。

 収集内容には、米国のユーザーによる投稿も多数あったことから、「国防総省の米国人に対する監視活動の程度や合法性について、深刻な懸念を生じさせる」と
UpGuardは指摘。法を順守している世界中のユーザーのデータを収集する理由や目的もはっきりしないとしている。

 UpGuardはこれまでにも、AWSの設定ミスが原因で、
国の有権者情報
Verizon
の加入者情報
などが、無防備な状態に置かれている問題を相次いで報告していた。

最新ニュース

coron's Source - 全国 generated by Nordot



出典:総合データベースサイト「coron」 執筆者 : .

管理人のアンテナlive!

コメントを投稿(承認制)


coronでは、サイトの利用状態の記録解析やパーソナライズ機能を利用するために、Cookieなどを使用してアクセスデータを取得・利用しています。
利用を続ける場合、これらの情報の取得・利用及びウェブサイト利用規約に同意したものとみなします。以下から詳細及びオプトアウトについてご確認ください。

ウェブサイト利用規約    
掲載されている広告について    
推奨環境