Latest evidence-based health information
Iphone

AT&TのWi-FiホットスポットがWebページに余分な広告を詰め込んでいると報道

AT&TのWi-FiホットスポットがWebページに余分な広告を詰め込んでいると報道
AT&TのWi-FiホットスポットがWebページに余分な広告を詰め込んでいると報道

スタンフォード大学のコンピューター科学者ジョナサン・メイヤー氏は最近、米国の空港でウェブを閲覧していたとき、オンライン広告が多すぎることに気づいた。

例えば、スタンフォード大学のウェブサイトには、ジュエリーが60%オフになるというポップアップ広告が表示されていました。連邦通信委員会のウェブサイトでは、女性用ブーツの広告が表示されているように見えました。

ホットスポット1 スクリーンショット

AT&T の無料空港 Wi-Fi ホットスポットを利用中に、FCC の Web サイトに挿入されたと言われる広告の例。

「ウェブには広告が溢れかえっていた」とメイヤー氏はブログに記した。「ありもしない場所に、無数の広告が溢れていた」

ワシントンD.C.近郊のダレス空港で利用していたWi-FiホットスポットはAT&Tが運営しているとのことだ。搭乗前にウェブトラフィックを分析し、何が起こっているのかを正確に把握したとメイヤー氏は記している。

ホットスポットは暗号化されていないウェブトラフィックを妨害し、ウェブサイトとは関係のないページを表示していました。これは「広告の挿入」と呼ばれることが多く、やや物議を醸す行為です。

広告を挿入していたプラットフォームは、RaGaPaという小さな会社が提供しているとメイヤー氏は書いている。RaGaPaはHTTPトラフィックに広告スタイルシートを追加する。WebブラウザがJavaScriptをサポートしていない場合は、バックグラウンド広告を挿入する。

JavaScriptをサポートしている場合、「/ragga」URLを傍受して広告画像を配信します。また、サードパーティプロバイダーからの広告を制御および読み込むためのスクリプトも追加するとメイヤー氏は記しています。

インターネットに関わる多くの事柄と同様に、無料のものは実際には無料ではない。メイヤー氏は、AT&Tが無料サービスで収益を得ようとするインセンティブがあると指摘するが、「しかし、この広告注入モデルは特に好ましくない」。

この行為により、個人のブラウジング活動が「未公開かつ信頼できない企業」に公開されることになる、と彼は書いている。

マイヤー氏は、AT&Tのホットスポットの利用規約にはRaGaPaや広告の挿入については触れられていないと書いている。

カリフォルニア州サニーベールに拠点を置くRaGaPaは、同社のウェブサイトによると、ブラウザ内コンテンツ挿入技術の先駆者であると主張している。

同社のホットスポット収益化技術に関するデータシートによれば、同社は正確な位置情報とプロフィールに基づいた広告ターゲティングや、あらゆるウェブサイトへのオーバーレイ広告が可能である。

顧客は、広告を挿入するために RaGaPa アプライアンスを使用するか、または、ユーザーのホットスポット トラフィックを同社のサーバー経由でルーティングするクラウドベースの製品を使用するかを選択できます。

ホットスポット2 スクリーンショット

広告を挿入するために、RaGaPa はユーザーのインターネット閲覧を監視します。

マイヤー氏は、このような方法で広告を挿入することはユーザーに有害だと主張している。例えば、広告がWi-Fiサービスから発信されていると認識されないため、ウェブサイトやそのコンテンツの評判が損なわれる可能性がある。

また、「ウェブサイト開発者は一般的に追加のスクリプトやレイアウト要素を想定していないため、セキュリティや破損のリスクも生じます」と彼は書いている。

また、ユーザーは、Web トラフィックが非公開の、おそらくは信頼できない企業を経由してルーティングされていることに気づいていません。

弁護士でもあるメイヤー氏は、広告挿入の合法性は「厄介な問題」だが、盗聴やペン登録法、ネット中立性規則など、広告挿入を禁止していると思われる規制や法律は存在すると書いている。

「法律がどこにあるかに関係なく、AT&Tは直ちにこの行為をやめるべきだ」とメイヤー氏は書いている。

AT&Tは水曜日の声明で、ダレス・レーガン・ナショナル空港とワシントンD.C.地域で「期間限定」の広告プログラムの試験運用を行ったと発表した。試験運用は終了しているが、AT&Tはそれぞれの実施期間については明らかにしていない。

同社は、業界は「無料Wi-Fiの体験と経済性のバランスを常に模索している」と述べた。

「この試験運用は、安全、安心、高速な無料Wi-Fiサービスを提供する代替手段を探る継続的な取り組みの一環だ」と同社は述べた。

この種の広告インジェクションに対する防御策は存在します。ただし、トラフィックを暗号化しているウェブサイト(URLバーに南京錠マークと「https」が表示される)には効果がありません。

また、Wi-Fiネットワークを通過するすべてのトラフィックを暗号化するVPNサービスを使用することで、広告の挿入を阻止することもできます。セキュリティ専門家は、暗号化されていないトラフィックを盗聴されるのを防ぐため、公共のWi-FiネットワークではVPNの使用を一般的に推奨しています。

X

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.