アマゾン個人情報ダダ漏れに関するメモ
アマゾンがヤバいことになってます。
もう祭り状態になってるから知ってる人もいるかもしれないけど、一応メモっときます。
長文だけど、マジヤバめなんで読んで下さい。お願いします。
アマゾンにウィッシュリストというのがあるのをご存知でしょうか。
最近ウィッシュリストから「ほしい物リスト」と名前が変わったのだけど、内容としてはそのまんま「自分の欲しい物をリストしておくページ」です。
海外ではウィッシュリストというのは浸透している文化?で、誕生日や結婚式、出産などお祝いを贈るシーンで、自分の気に入らないものや趣味の合わないものをもらわないようにするために、あらかじめウィッシュリストというのを配り、そのリストから選んで贈ってもらうという仕組みです。
もらう人は欲しいものがもらえてハッピー、送る人は気に入ったものを贈れてハッピー、みたいな。
当然、ウィッシュリストは本来「公開する」というのが大前提なのだけど、日本ではそういう習慣がないので、アマゾンのウィッシュリストも多くの人が勘違いして使っているようです。
例えば、「今後買う予定のものリスト」とか「欲しいけどちょっと様子見リスト」とかヤフオクの「ウォッチリスト」とか楽天の「お気に入りリスト」とか、そういう感じで使っている人が多い。
よもや世間に欲しい物を公開するためのリストだとは、あんまり思われてない。
今回すごく問題になっているのは、アマゾンには「ほしい物リストサーチ」というのがあって、メルアドか名前が分かっている場合そこからその人のウィッシュリストが検索できてしまうのです。
つまり、個人的に「今度買おうかなー」と思ってるリストが全世界に大公開!状態になっている訳です。
それだけならまだしも、ウィッシュリストの初期設定でハンドルネームを入力してなければリストのトップに本名丸出し。さらに住所設定がしてあったら、住所も丸出し。
個人的な未来買い物リストや興味リストだけならまだしも、本名と住所も丸見えになっているのです。
今祭りになっているのは、数多くの有名ブログの管理人の本名が、この機能によって流出したからです。
例えば毒舌で有名な「きっこのブログ」のきっことか、某ニュースサイトの管理人とか。
そっからの流れで、「友だちの名前で検索したらエロDVDリストが出てきた!」とか「大学の教授の名前で検索したらロリフィギュアがいっぱい載ってた!」とか、なんかもうホント酷い。
さらに、この機能のセキュリティホールを利用して、個人情報抜きまくりとかもうそういうとこまで行ってる。
私もすぐに自分のメルアドで検索かけたら、まんまと本名出てきました。
ウィッシュリスト自体はほとんど使ってなかったんだけど(バカルディのDVDが1枚入れてあった)、メルアドだけで本名がバレるというのはやっぱりすごい気持ち悪い。住所は登録してなかったけど、都道府県はしっかり表示されてたし。
たぶん、登録してある配達住所から情報をひっぱってきてるんだろうなぁ。
ただ、これが「アマゾンは個人情報漏洩だ!今すぐ謝罪してギフトカード送れ!」的な話になるかというとそうじゃなくて、ウィッシュリストについてはちゃんと説明ページがあるし、このサーチ機能自体も知られてなかっただけで前々からあるものみたい。
ただ、利用者が説明書をしっかり読んで理解してなかったのが悪い、というオチになりそう。
つまり今できることは、自己防衛、それだけです。
以下に心当たりのある人は、続きを読むに対策を置いておきますのでチェックして下さい。
【ウィッシュリスト公開に関するポイント】
・アマゾンの登録情報が本名や本アドレスになっている。
・ウィッシュリストを間違えて使っていた(公開を前提に使っていなかった)。
・ウィッシュリストの設定を「非公開」にした覚えがない。
【個人情報抜き取りトラップに関するポイント】
・アマゾンの登録情報が本名や本アドレスになっている。
・普段アマゾンを使った後、サインアウトをしていない。
じゃあ、レッツゴー。
【ウィッシュリストに関する設定変更方法】
1)とりあえずログインする。
2)右上の「カートを見る」の隣に「ほしい物リスト」というリンクがあるので、それを踏む。
3)自分のウィッシュリストが出る。ここで見えるページが、即ち全世界に公開されてるページ。
4)「作成者」とか「住所」とかの表示されてるスペース右端にひっそりと「設定内容を変更する」というリンクがうっすい色で書いてあるので、それを踏む。
5)設定ページで、公開/非公開、プロフィール、お届け先住所などの設定ができるので、「非公開」にしてさらに作成者の名前をデタラメなものにし、住所も一番したの「お届け先を指定しない」にしておく。
6)「変更を保存」ボタンを押す。
7)反映までに多少時間がかかるかもだけど、しばらくしたら以下のリンクから自分検索かけてチェックしてみて下さい。
http://www.amazon.co.jp/gp/registry/search.html?ie=UTF8&type=wishlist
【トラップに関するメモ】
1)ヘンな画像やリンクを踏まないのが一番の対処です。でも情報では、HPを見ただけでトラップを踏むコードなどが上がってました。
2)サインアウト状態でトラップを踏んだ場合、アマゾンにパスワードの入力を求められますので、入れなければOK。
3)サインイン状態でトラップを踏んだ場合、知らない間に知らない人に自分の本名と本メルアドが送信されてます。
対処
1)アマゾンからは常にサインアウトしておくよう、習慣付ける。
****さんではない場合、サインインしてください。の「サインイン」を押すとサインアウトされます。
2)アマゾンの登録に本名・本メルアドを使わない(配送先だけ本名にしておけば荷物は届きます)。
文章ヘタなんでうまくまとめられず、すんごくややこしい感じで書いてしまったけどごめんなさい。
分からないことがあったら聞いて下さい。分かる範囲でお答えできると思います。
ホント、自分の本名がドーンと出た時は怖くなりました。
みなさんも自分の情報はしっかり守って下さいね。
トラックバック
このエントリーのトラックバックURL:
http://www.dallio.com/cgi-bin/mt-tb.cgi/706
コメント
おれっちもこれ、あせったわー。
会社で確認して非公開にしたけど、これってサインインしてたら結局見られちゃうんだよね。
ウィッシュリストっつったら、ウォッチリストみたいなもんだよなー。
絶対みんなそう思ってるよなー。
投稿者 アスマ : 2008年03月12日 23:33
わたしも登録メアド変えました。
聞いてよかった!ありがとう!
なんかネットで怖いアドレス流出しまくってるね。危険。
amazon+submitは踏んじゃいけないんだっけか?(かくにんちゅう)
ぐーぐる側にキャッシュが残ってるのとかどうするんだろうね。
変な物買ってなくてよかった・・・。
投稿者 roriko : 2008年03月13日 09:28
>アスマっち
だよねー。私も知った時すんごい焦った!つか、別にヤバい物は全然買ってないけど、知らん人に丸見えっていうのが気持ち悪いよね。
非公開にしてもサインインしてたら見えちゃうの?もうウィッシュリスト使えないよね。カートに突っ込んで「後で買う」にした方が安全だと思う。
>ろりこっち
www.amazon.co.jp/gp/registry/send-nudge.htmlで始まるリンクは絶対踏んではいけませんよ!お姉さんとの約束!まぁサインアウトしてたら大丈夫なんだけどね。
ホント、キャッシュ残ってるのとかどうすんだろね…。実名登録で恥ずかしい物買ってる人たちはパニックになってたよ。
投稿者 ジュン : 2008年03月15日 14:10









