修理サービス業者は顧客データを頻繁に盗み見--カナダの調査で明らかに

Liam Tung (Special to ZDNET.com) 翻訳校正: 編集部

2022-11-28 09:49

 カナダのコンピューター科学者が実施した調査によると、電子機器修理サービス業者の技術者は頻繁に顧客の個人データを盗み見しており、ときにはコピーすることもあるという。

キーボードに入力する手
提供:Getty

 PCやスマートフォンの所有者の多くは、デバイスを修理に出す際、自分のデータが盗み見されることを危惧する。今回の調査の目的は、大小の修理サービス業者で、顧客個人データがどれだけ頻繁に盗み見られているのかを明らかにすることだった。

 Ars Technicaによると、カナダのゲルフ大学コンピューターサイエンス学部の研究者らは、調査結果をまとめた論文の中で、修理技術者による顧客個人データの盗み見が非常に頻繁に行われていることを明らかにしたという。

 さらに、ほとんどの電子機器修理サービス業者が、技術者による個人データの盗み見から顧客を保護するプライバシーポリシーやプロトコルを定めていないことや、修理に不要な場合でも、OS認証情報を尋ねていることも明らかになった。

 今回の調査で、研究者らは6台の「Windows 10」ノートPCを新たに購入し、修理が必要な問題があるという印象を与えるためにオーディオドライブを無効にした後、修理業者に持ち込んだ。そして、修理の終わったデバイスが返却された後、研究者らはデバイスのログを分析して、修理中にプライバシー侵害があったかどうか確認した。

 彼らは2021年10~12月に、地域の小~大規模業者、全国的な業者を含む16の修理サービス業者に6台のノートPCを持ち込んだ。3台は男性のIDで設定し、残りの3台は女性のIDで設定した。3人の男性と3人の女性を実験者として採用し、ノートPCを持ち込ませた。

 研究者らは、16の業者のうち6つの業者の技術者が顧客データを盗み見し、2つの業者の技術者がデータを外部デバイスにコピーしたことを確認した。

 盗み見が発覚した6つの業者のうち、3つは証拠を削除し、1つは証拠を残さない方法でデータを盗み見していた。

この記事は海外Red Ventures発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    ITR調査結果から導くDX浸透・定着化-“9割の国内企業がDX推進中も成果が出ているのはごく一部”

  2. セキュリティ

    最新調査が示すセキュリティ対策の「盲点」とは?|ゼロトラスト、生成AI、サプライチェーンリスクの実態

  3. セキュリティ

    セキュアな業務環境を実現する新標準「Chrome Enterprise Premium」活用ガイド

  4. セキュリティ

    失敗しない「脱PPAP」とは?主要ソリューション5つを徹底比較してわかった勘所

  5. ビジネスアプリケーション

    調査結果が示す「生成 AI 」活用によるソフトウェア開発の現状、ツール選定のポイントも解説

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]