mixiの足あとがとんでもないことに利用される可能性が?

2006年02月19日
 なんか社名変更してから他のところで話題続々が出てきている感のあるソーシャルネットワークのmixiですが、ネットを巡回していたら、こんなエントリーを見つけました。

 ・実に嫌な、mixi トラップBirth of Bluesさん)

 読むと、なんとmixiの足あとを利用して、ホームページに訪れた人の名前を見ることが出来てしまうというものです。
 そして最悪の場合、Webサイト訪問での個人特定に使われてしまうとか。
 別にお遊びで訪問者を見る程度なら、アクセス解析の発展版程度で済む話ですが(それによる気分はおいとくとして)、こういう自体も想定出来るというわけです。(リンク先から引用させていただきました)

エログのリンクを踏む。

このトラップ仕込んだサイトへ移動。

mixiID抜かれる・・・

マイミクに妙なメッセージが・・・・

金払え。mixi仲間や家族や会社へ垂れ込むぞ

マイミクで実名晒しているし・・・((((;゚Д゚)))ガクガクブルブル



 もちろん不可視画像を使用するということですので、ソースを見ればそれをやっているサイトがわかると思いますけど、ネットでは一度流れた情報は次へ次へと流れるため、取り返しがつかないことになりかねません。
 今までもメアドを収集されたりして、それを架空請求やダイレクトメールに使われるといったことはよくありました。しかし今回は、mixiの名前という個人情報、下手をすれば実名を抜かれてしまう可能性もあるということです。(というか、mixiって実名登録を推奨しているんですよね…)
 いきなり実名で見た覚えのある(アダルト)サイトから架空請求が送られてきた時の威圧感は、無記名不特定多数の時の比ではないでしょう。

 ちなみに回避方法は、「自動ログインを切る」のが一番の方法らしいです。立ち上げるたびにログインするのはめんどくさいですけど、安全には代えられないってことで。

 しかし、mixiってログイン後の一部画像を外部サーバーから呼び出しているため重くなったりとか、なんかシステムにあちこち穴があるような。そもそも足あと自体、抜け道が多すぎるし(現在の仕様ではコミュニティリストやマイミクリストにトップを経由せずに入ってしまえば、足跡が残らないっぽいです)…大丈夫なんでしょうか?

 ちなみにFC2ブログにも、同じFC2のブログに行った時に訪問歴IDを残すかどうかという設定がありますが、上の可能性を考えると、ONにしておかない方が無難ではないでしょうか。


人気blogランキングへ←宜しかったらクリックお願いします。
Comment

管理者のみに表示