Google、6 週間以内にすべてのデバイスの追跡を開始 – Chrome や Android は忘れよう

1 月 11 日に更新され、米国の法廷における Google の新たなモバイル プライバシーに関する異議申し立てと、現在復活している物議を醸しているデジタル フィンガープリンティングとの類似点に関する詳細情報が掲載されています。

今週ビッグテックの世界で皮肉な争いが起きた。 Googleは、Microsoftの新たなデジタル化計画に対抗して、「人々の情報収集方法に対する選択と制御を狭めている」と非難されてから3週間も経たないうちに、「ユーザーを混乱させ、選択肢を制限する長年のトリック」でMicrosoftを攻撃した。 Android や Chrome だけでなく、ユーザーのデバイスの指紋を採取することも、こうした批判の通常の標的となります。その追跡まであとわずか 6 週間です。

2 週間しか離れていない、無関係な 2 つの物語ですが、まったく無関係というわけではありません。共通のテーマは、ユーザーが毎日依存している驚くほど広大なエコシステムの気まぐれに従う駒であるということです。

フォーブスFBI iPhone、Android の警告 – 攻撃後はこの新しいアップデートが必要です

ユーザーがBing.comでGoogleを検索した際にWindowsメーカーがGoogleホームページを「なりすまし」ていたことが発覚し、GoogleはMicrosoftを非難した。 Windowsの最新版 このなりすましを最初に発見したのは、「ユーザーを Google 検索から遠ざけるための天才的な行動」だと評した。 Bing は以前にも Windows PC 上で展開される Microsoft 対 Google の賭けで取り上げられたことがありましたが、主に Chrome 対 Edge でした。検索が重要であることは明らかでした。 アップルは法廷に出廷した これは、Google が 10 億台の iPhone でデフォルトの検索スポットを守るのに役立ちます。 iMaker がヒッチコックの映画にインスピレーションを得たビデオをリリースしたのは、それほど前のことではありません。 鳥たち これは要するに、iPhone ユーザーに対して Chrome を避けるよう警告したものでした。

これは「この特定の検索クエリに関して Bing を Google のように見せようとする Microsoft の明らかな試み」であると報告されています。 ザ・ヴァージ。 「Google の結果には、検索バー、Google Doodle によく似た画像、さらには Google と同じように検索バーの下に小さなテキストが含まれています。 Microsoft は、検索結果の上部に表示される独自の Bing 検索バーを隠すために、自動的にページをわずかに下にスクロールします。」

Chrome と Google 検索はまったく同じではありませんが、どちらもプライバシー リスクを伴います。だからこそ、iPhone ユーザーは Chrome よりも Safari 内で Google 検索を使用するほうが良いのです。ただし、Google アカウントにログインしている場合はその限りではありません。しかし、ホリデーシーズン直前に見出しを飾った最新のGoogle追跡警告において、Chromeは主導的な役割を果たしていない。それにもかかわらず、Chrome は近年 Google の追跡見出しの大部分を占めており、Cookie とシークレット モード、およびそのプライバシー サンドボックスが繰り返しの役割を果たしています。

最新の問題は、Google が広告エコシステムのアップデートを推進したときに始まりました。変化は、 それは言ったは、「広告が配信される対象の範囲が広くなったこと(コネクテッド TV やゲーム機など)」によって促進されており、これは「広告のターゲティングや測定方法に関してパートナーに対する規範性が薄れる」ことを意味します。

フィンガープリントはもはやブラウザだけの問題ではありません。

「これは、接続されたデバイス全体にわたるデジタルフィンガープリンティングです。」 英国の情報規制当局 とすぐに指摘した。 「フィンガープリンティングには、デバイスのソフトウェアまたはハードウェアに関する情報の収集が含まれており、それらを組み合わせると、特定のデバイスとユーザーを一意に識別できます。フィンガープリンティングは、オンラインでユーザーを追跡する公正な手段ではないというのが ICO の見解です。情報収集方法に対する人々の選択と制御が減少する可能性があります。 Google のポリシーの変更は、フィンガープリンティングがサードパーティ Cookie の機能を置き換えることができることを意味します。」

そして、これらの他のデバイスの性質と、何が起こっているのかユーザーが気づかないことを考えると、深刻な影響があります。 アイデンティティ週間 「Google の広告技術を使用している組織は、Google のポリシーに違反せず、データ保護法の要件に準拠することなく、フィンガープリンティングを実装できます。フィンガープリンティングは、消去が容易ではない信号に依存しているため、プライバシーの期待を大きく妨げています。」たとえデータが「永久に」削除されたとしても、指紋採取による生体認証によってあなたの身元が検出され、認識される可能性があります。」

ユーザーが検出するのが難しいことで悪名高いデジタル指紋認証の復活と、前例のない新たなユーザー位置データの漏洩との間の興味深い類似点。これにより、ユーザーのデバイスからデータを収集する膨大な数のアプリも明らかになります。 Gravy Analyticsの漏洩は、舞台裏で行われている別のユーザー追跡エコシステムである位置データ業界の巨大な規模を浮き彫りにしており、検出するのが難しく、できればほとんどのユーザーが無効にする可能性が高いです。

として 404メディア 端的に言えば、「(Gravy Analytics の)ニュースは、位置データ業界にとって結晶化の瞬間です。企業は長年にわたり、通常のアプリや広告エコシステムを通じてスマートフォンから位置情報を収集し、そのデータに基づいて製品を構築したり、他社に販売したりしてきました。多くの場合、それらの顧客には米国政府が含まれます…しかし、そのデータの収集はハッカーにとって魅力的な標的となります。」

漏洩の規模以上に、ユーザーが立ち上がって注目するよう促すのは、そもそもデータに貢献している人気のあるアプリの数であると私は考えています。 「キャンディークラッシュ、ティンダー(そして)MyFitnessPal」 有線 報告書によると、それらは「あなたの位置情報をスパイするためにハイジャックされた何千ものアプリの中に含まれています…世界で最も人気のあるアプリのいくつかは、機密の位置データを大規模に収集するために広告業界の不正なメンバーによって利用されている可能性があります。」

いろいろあります これらのアプリのリスト 現在、巡回を行っていますが、その範囲は広範であると言うだけで十分です。あたり 有線、これには「出会い系サイト Tinder と Grindr が含まれます。 Candy Crush、Temple Run、Subway Surfers、Harry Potter: Puzzles & Spells などの大規模なゲーム。交通アプリ Moovit。 My Period Calendar & Tracker は、1,000 万回以上ダウンロードされている生理管理アプリです。人気のフィットネス アプリ MyFitnessPal。ソーシャルネットワークTumblr。 Yahoo の電子メール クライアント。 Microsoft の 365 オフィス アプリ。 「イスラム教の祈りやキリスト教の聖書アプリ、さまざまな妊娠追跡アプリ、多くの VPN アプリなど、宗教に焦点を当てたアプリが含まれます。皮肉なことに、一部のユーザーはプライバシーを保護するためにこれらをダウンロードする可能性があります。」

フォーブスGoogle の Gmail アップグレード — アカウントを失わないでください

ユーザーは舞台裏で追跡されることを好みません。だからこそ、グレービーソースの漏洩が見出しを飾り、デジタル指紋採取も同様のことをしているのである。そして、次の報告によると、別の新しい展開があります。 ロイター: 「Google は、追跡を停止するためのボタンをオフにした人々の携帯電話から個人データを収集したと主張するプライバシー集団訴訟を却下するよう連邦裁判官を説得できませんでした。」これにより、夏には裁判が行われる可能性がある。それはGoogleに従う 数十億のデータ記録の破壊 昨年、Chrome のシークレット モード使用時のデータ収集に関する同様の訴訟が起きたことを受けて。

として アルステクニカ Google は、「Google が特定のデバイスとその後の広告関連の動作を認識できるようにする、ランダムに生成された識別子を作成することによって、ユーザー データを仮名として扱うと主張している…Google は、(s )WAA オフ ユーザーの場合、ユーザーの WAA 設定を確認するために最初に「同意チェック」を実行することにより、その仮名データはユーザーの身元とのリンクが解除されます。これが法律上の個人情報とみなされるかどうかは陪審にとっての問題であると判事は書いている。」

あたり CNBC、「で 20ページの決定 火曜日(サンフランシスコ連邦裁判所のリチャード・シーボーグ裁判長)は、数人の従業員からの懸念に応え、その開示があいまいであることを承知の上で同社がデータを収集したため、合理的なユーザーであればGoogleの行為を「非常に攻撃的」とみなす可能性があると述べた。同氏は、Alphabetの一部門であるGoogleが、ユーザーが真実を『憂慮すべき』と感じる可能性があるため、Googleアカウント内と外部で収集されたデータの区別を意図的に曖昧にしていたと示唆する内部通信を引用した。」

そして結局のところ、 合理的 期待とその内容 合理的に 理解されているかどうかは別として、デジタル指紋採取とかなり明確な類似点がいくつかあります。 Google は、「オンデバイス処理、信頼できる実行環境、安全なマルチパーティ コンピューティングなどのプライバシー強化テクノロジー (PET) の進歩により、ブランドがデータを安全かつ確実に管理および有効化するための新しい方法を解き放ちます。」と述べています。 PETはまた、 人々は、彼らが期待するプライバシー保護を実現しています… 私たちは、IP などのデータの使用に関してプライバシーの高い基準を設定する機会があると考えています。これは、企業が顧客を再識別することなく、これらの新しいプラットフォームを通じて顧客に到達できるようにするプライバシー保護保護を適用することで実現できます。」

しかし、として EFF このタイプの追跡については、「個人が自分のデバイスを使用すると、インストールされている複数のアプリや訪問したサイトに特定のサードパーティ トラッカーが読み込まれる可能性があります。これにより、企業は、訪問した複数のサイトやインストールしたアプリの使用状況全体にわたって個人を追跡できるようになります。これらのトラッカーは、ユーザーがいつでも何をしているのか、デバイスをどこで使用しているのかを知るのに十分なほど具体的な情報を含む、ユーザーの日常的な活動に関する前例のない洞察を取得します…フィンガープリンティングでは、あらゆる種類の一見平凡な詳細を使用できます画面の解像度、タイムゾーン、オペレーティングシステムのバージョン、バッテリー残量など、デバイスまたはブラウザに関する情報。フィンガープリンティングが存在する理由は、ユーザーが自分のブラウザを制御できるようにする通常の制御を回避するためです。ブラウザとデバイスの制御を取り戻すには、フィンガープリンティングに耐える特別なツールを使用する必要があります。」

フォーブス外国人ハッカーによるアカウントへのアクセスにマイクロソフトが警告—AI攻撃はセキュリティを回避

このようなフィンガープリンティングは検出が難しいことで知られていますが、ユーザーは実際に何を理解しているのでしょうか?そして、それらは何でしょうか 合理的に 理解できると期待されていますか?英国の情報規制当局が回答の中で述べたように、「私たちはこの変更は無責任だと考えています。 Google自体は以前、フィンガープリンティングはクッキーのようにユーザーが簡単に同意できないため、プライバシーに対するユーザーの期待に応えられないと述べていた。これは、情報の収集方法を制御できないことを意味します。 2019 年のフィンガープリンティングに関する Google 自身の立場を引用すると、「これはユーザーの選択を覆すものであり、間違っていると考えています。」

Google 側としては、「テクノロジーが変化しても、当社のプライバシー原則は変わりません。私たちは今後もユーザーにパーソナライズされた広告の選択肢を提供していきます。また、広告主とパブリッシャーに対し、収集したデータとその使用方法についてユーザーに対して完全な透明性を保つことを引き続き求めます。ポリシーはプライバシーを中核として、テクノロジーの進歩のスピードに対応する必要があります。このアップデートにより、大小を問わず企業がプライバシーに対するユーザーの期待に応えながら、進化するデジタル環境の機会に対応できるよう支援できます。」

それにもかかわらず、2 つの警告、法的判決、そしてプライバシーを侵害するデータ漏洩がすべて 2 週間以内に行われたという興味深いタイミングです。もちろん、そのリスクは、Chrome、Edge、Android、Windows、または上記すべてのいずれを使用しているかに関係なく、何百万ものユーザー全員に降りかかります。私は Google と Microsoft に、このすべてに対するさまざまな角度からのコメントを求めましたが、まだ何もありませんでした。

デジタル指紋採取は 2 月 16 日に開始されます。それまでの間、これらすべてを心に留めておいてください。

出典