Latest evidence-based health information
Airpods

モバイルソーシャルネットワークがユーザーのアドレス帳をアップロードしているのが発見される

モバイルソーシャルネットワークがユーザーのアドレス帳をアップロードしているのが発見される
モバイルソーシャルネットワークがユーザーのアドレス帳をアップロードしているのが発見される
モバイルソーシャルネットワークがユーザーのアドレス帳をアップロードしているのが発見される

スマートフォンベースのソーシャルネットワーク「Path」がユーザーの明確な同意なしにユーザーのアドレス帳全体をサーバーにアップロードしていたことを開発者が発見したことを受けて、ユーザーや批評家はPathに憤慨している。

シンガポールを拠点とするiOS開発者、アルン・タンピ氏は、勤務先が主催するハッカソンでPathのデスクトップコンパニオンアプリを作成しようとしていた際に、この発見をしました。「自分のアドレス帳全体(氏名、メールアドレス、電話番号を含む)がplist(プロパティリスト)としてPathに送信されていることに気づきました」とタンピ氏はブログ記事で述べています。「Pathにアドレス帳へのアクセスとサーバーへの送信を許可した覚えがなかったので、全く新しい「Path」を作成して同じ実験を繰り返しましたが、結果は同じでした。アドレス帳はPathの手に渡っていたのです。」

Pathの共同創業者兼CEOであるデイブ・モーリン氏は、タンピ氏のブログ記事へのコメント欄で、Pathは確かにユーザーのアドレス帳全体を自社のサーバーにアップロードしていることを認めた。「アドレス帳を自社のサーバーにアップロードするのは、ユーザーがPath上で友人や家族を迅速かつ効率的に見つけ、繋がれるようにするためです」とモーリン氏は述べた。「友人や家族がPathに参加した際に通知するためでもあります。それ以上のものではありません。」

しかし、すぐに他の人々が、ユーザーの同意なしにアドレス帳をアップロードしたとして、モーリン氏を非難した。スコットランドを拠点とするiOS開発者マット・ゲメル氏は、なぜデータをハッシュ化してアップロードすることでデータを分かりにくくしなかったのか、そしてなぜPathは連絡先を取得する前にユーザーの同意を求めなかったのか、モーリン氏に質問した。ハッシュ化は、メールアドレスなどのプレーンテキスト情報を、数字や文字列などのより短い一意の識別子に変換する。モーリン氏は、Pathは完全な連絡先情報の代わりにハッシュを使用することを検討すると述べた。

モバイルソーシャルネットワークがユーザーのアドレス帳をアップロードしているのが発見される

モーリン氏は、ユーザーにオプトインを求めないことが現時点では「業界のベストプラクティス」であると述べたものの、PathのiOSアプリの次期バージョンではアップロードについてユーザーに通知すると述べた。Pathバージョン2.0.6は、数日以内にApp Storeに配信される予定だ。モーリン氏は、バージョン2.0.6で連絡先データのアップロードに関するユーザーへの通知がどのように行われるかについては言及しなかった。PathのAndroid版では、新しい接続を探すために連絡先をスキャンするかどうかを選択できるが、私のテストでは、連絡先がスマートフォンから送信されることが明確に示されたことはなかった。

Pathは、Facebookなどの大規模ソーシャルネットワークの代替として2010年後半にローンチされました。Pathは接続できる人数を150人に制限し、デフォルトでプライベート設定になっています。「Pathはデフォルトでプライベートであるべきです。永遠に。あなたは常に自分の情報と体験をコントロールできるべきです。」とサービスの「About(概要)」ページには記されています。

Path ユーザーであり、サービスにサーバーからデータを削除してもらいたい場合は、[email protected] に電子メールを送信してください。

最新の技術ニュースと分析については、TwitterとGoogle+でIan Paul ( @ianpaul ) 、Twitter でToday@PCWorld をフォローしてください。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.