パスワードを忘れた? アカウント作成
10752171 story
プライバシ

Twitterで「非公開」のつぶやきが意図せず見えてしまうバグが発覚 36

ストーリー by hylom
ネットへの書き込みは身柄がバレる前提でどうぞ 部門より
あるAnonymous Coward 曰く、

Twitterでは、承認したユーザー以外に対し自分の投稿を非公開にする、非公開アカウント機能がある。しかし、承認されていないユーザーでも「SMSまたはプッシュ通知」を利用することでその投稿を閲覧できてしまうというバグが発見された(INTERNET Watch)。 このバグは2013年11月に発生していたという。先日修正が行われ、現在ではこの手法による投稿閲覧はできなくなっている。

「非公開」としていたにもかかわらずそのコンテンツにアクセスが可能になっていた、というのは大きな問題だが、こういった事態が起こる可能性は今後もないとはいえない。ネット上で非公開だからといって漏れるとまずいことを書いている方はご注意を。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 限定公開 (スコア:1, すばらしい洞察)

    by jizou (5538) on 2014年03月12日 14時13分 (#2561588) 日記

    Twitterに書き込んだ時点で、中の人にはわかってしまうのでアウトですし、
    非公開というのは、公開する人を限定できるだけの機能ですからねぇ....

    twitterの非公開設定に、セキュリティを求めている時点で間違っていると思います。

    • by jobsa (39063) on 2014年03月12日 14時43分 (#2561617)

      しかも、鍵(非公開アカウント)を解除すると、非公開時にTweetしたものも全部公開される。
      facebookみたいに、1投稿ごとの公開設定じゃなく、アカウント全体の公開設定だからねぇ。
      知らずにやってる人いそう。

      親コメント
      • by Anonymous Coward

        炎上して慌てて鍵を掛けるもY!にキャッシュされてるというのもよくある話

    • by Anonymous Coward

      google mailとまったく同じですね。

    • by Anonymous Coward

      自分だけのメモとして便利に使ってるんだけど
      AppleがiCloudのAPI公開してないので、SiriでメモとってWindowsで利用するのはこのルートが一番ラク

  • by Anonymous Coward on 2014年03月12日 14時17分 (#2561591)

    Anonymous Cowardにフラグが立ちました。

    • by Anonymous Coward

      ACでばれるおそれがあるのはIPアドレスくらいだが、仕事中に職場から書き込んでいるから大丈夫。

      • by Anonymous Coward

        ログイン状態で、「匿名の臆病者として投稿 」にチェックを付けてACになりすまして投稿したとき、
        表示上はACですが、ログイン中のIDがサーバ側DBに記録されているかどうか、っていう問題だよ。

      • by Anonymous Coward

        管理者がトチ狂って、オタクの社員がこんなこと書いてますよ~的なことを
        会社に言ってきたりすると厄介だよね。

        会社によっては内容以前に書いてること自体を怒られるかも。

        • by Anonymous Coward

          大企業でもない限り、オフィスのグローバルIPアドレスの逆引きに自社ドメインのホスト名振ってるわけじゃないし、ただのISPのホスト名だけだろうから、中小企業は大丈夫そう。

          • by Anonymous Coward
            えっ?
          • by Anonymous Coward

            IPアドレス固定じゃないって、どんな零細企業よ。
            それに、ここのユーザって大企業勤務じゃない人そんなに多いの?

            • by Anonymous Coward

              上のコメントとあわせて、こっちの方が驚くわ。
              固定IPが当然かのような・・・世の中のほとんどの人は中小零細企業なんですが・・・

              • by Anonymous Coward
                厚生労働省の労働統計年報を見てきたのですが、千人以上の規模の企業で働いている人は一千万人程度います。 総労働者数が六千万人程度ですので、六分の一程度以上の労働者はそれなりの規模の企業で働いていることになります。
                中小零細企業で働いている人の方が多いのは事実なのですが、「ほとんど」と言われると違うかなと。
  • by Anonymous Coward on 2014年03月12日 13時53分 (#2561568)

    それか、バレないことを自分で担保するか、だよね。

    • 最近はネットでリアルの身柄がバレることより、
      リアルでネットの身柄がバレることの方が怖い…

      #もはやオフトピだけど

      --
      一人以外は全員敗者
      それでもあきらめるより熱くなれ
      親コメント
    • by Anonymous Coward

      自分が気をつけても、リアル友達が勝手に公開するからなぁ。

      # 友達いないけど・・・

      • by nyagy (17036) on 2014年03月12日 15時18分 (#2561647)

        明日のバカッターは、あなたや私であるということ [hatenadiary.jp]

        こういうケースまで想定すると、素顔で外を歩いている時点で負けという感じも。

        "監視カメラ"とは権力が民衆を監視しているのではなく、民衆が民衆を監視しているのかもしれない。

        親コメント
        • by Anonymous Coward

          バレないことを自分で担保出来ない時は
          バレて困ることをすべきじゃないわな。

          リンク先の件は同情の余地がないように思う。
          口開けて寝てるところを撮られたらなんて書いてあるが、
          電車の中で口開けて寝るのが悪い。
          撮ってバカッターするやつが悪くないとは言わないが、
          普通に電車に乗ってるだけなら写真撮られてバカッターされても
          恥ずかしいことはないはずだ。

          • by digoh (17917) on 2014年03月12日 17時00分 (#2561717) 日記

            自分は恥ずかしいとは思わないが他人(特定少数)の価値観からは外れていたせいで……という想像をしてしまいますが。

            親コメント
          • by Anonymous Coward

            ああ、あなたは普通にしてればネタにされないような顔なんですね。羨ましい。

          • by Anonymous Coward

            そも電車で寝るなんてマナー違反じゃんね
            自業自得

            • by Anonymous Coward

              えっ、そうなの?
              なんでもマナーマナーで縛って相互監視みたいな社会にするの怖くね?

  • by Anonymous Coward on 2014年03月12日 13時55分 (#2561571)

    ネットワークにデータを流した時点で他人も見ようと思えば見れるのだから本当に他人に見せたくないデータはネットワークに流すべきではない

  • by Anonymous Coward on 2014年03月12日 14時46分 (#2561621)

    顧客情報が流出した。こういった事態が起こる可能性は今後もないとはいえない。ネット上で非公開だからといって漏れるとまずいことを書いているひとはご注意を。

    とはなぜか言わない

    • by Anonymous Coward

      大手ネット通販で、漏れるとまずいことを書く人はまれだからじゃないか?

      • by nyagy (17036) on 2014年03月12日 15時21分 (#2561654)

        大手ネット通販で、漏れるとまずい買い物をする人はいると思います。

        親コメント
        • by Anonymous Coward

          こんなの [getchu.com]ありましたねぇ・・・
          俺は店でしか買ってなかったから防犯カメラの画像でも流出しなきゃ大丈夫。
          あれ?本当に大丈夫だろうか???

          • by Anonymous Coward

            漏れるとまずい買い物と聞いて、こっちの事例 [srad.jp]が思い浮かびました。
            見つかるとまずい買い物だからネットでする、という考えもあるので、万が一そういうとこのが漏れたら一瞬で逝けるなぁ(汗

            # BitCoinを使った匿名通販の仕組みはよ!(薬物とかがやり取りされるイメージしかわかないけど)

  • by Anonymous Coward on 2014年03月12日 21時17分 (#2561941)

    そもそもtwitterの非公開なんて使うほうがどうかしている。
    なんでNSAが監視対象から外してるか考えたらわかるだろ。

    • by Anonymous Coward

      知人を、ただ観測しているだけで楽しい気分はあるんだけど
      その知人が、インターネット中に晒していることを自覚せず
      しかも本名でやっていたなら、それは好ましくは無いだろう。
      「大事にならなければいいが」と思いつつ二ヶ月余り

      アドバイスして、アカウント捨てられてもつまんないから
      傍観していたところ、自爆して、炎上はしないものの
      非公開になってしまいました。友人が忠告したのでしょう。

      そっか、きみらアカウント捨てなくても
      非公開でいいんだ…

      なんで、Twitterでやっているの?
      なんで、Twitterやるのに非公開がいるの?

      観測できる範囲で、どうでもいいことをつぶやいていてくれればいいものを…

      #ちぇっ、つまんないの (T^T)

  • by Anonymous Coward on 2014年03月15日 16時46分 (#2563722)
    TwittterAPI使用連動コメント投稿機能で鍵付けたまま投稿できるのはさすがにどうかと思うが・・・
typodupeerror

アレゲはアレゲを呼ぶ -- ある傍観者

読み込み中...