ニュース
» 2017年11月20日 09時00分 公開

米国防総省が市民のネット投稿を監視か? AWSの設定ミスで露呈

米国防総省が収集したと思われる個人のニュースへのコメントやSNSへの投稿などが、AWSのユーザーなら誰でもダウンロードできてしまう状態で、AWS S3のバケットに保存されていた。

[鈴木聖子ITmedia]

 セキュリティ企業のUpGuardは11月17日、米国防総省による情報収集活動を通じて、個人のSNSなどから収集したと思われる大量のデータが、誰にでもダウンロードできてしまう状態で、クラウドベースのストレージサーバに保存されているのが見つかったと伝えた。

photo 問題を報じたUpGuardのページ

 UpGuardによると、今回見つかったデータは、中東とアジア太平洋で米軍の活動を担う米中央軍と太平洋軍によって収集されたものと思われ、Amazon Web Services(AWS)S3のクラウドストレージで、AWSに認証されたユーザーであれば、誰でも閲覧してダウンロードできてしまう状態で2017年9月6日に発見された。

 問題のバケットは3つあり、それぞれ「centcom-backup」「centcom-archive」「pacom-archive」というサブドメイン名が付けられて、データレポジトリの重要性が一目で分かる状態だったという。

photo 3つのバケットのうちの1つ「centcom-backup」では、SNSやWebフォーラムへの投稿が保存されていた(出典:UpGuard)

 3つのバケットのうちの1つでは、世界各国のユーザーがさまざまな言語でインターネットに投稿したニュースのコメントや、FacebookなどSNSへの投稿、Webフォーラムへの投稿など、過去8年分の投稿が少なくとも18億件保存されていた。

 これらデータの保存に使われていたソフトウェアは、国防総省の請負業者で、今は存在しない「VendorX」という民間企業が開発、運用を行っていたという。

 収集内容には、米国のユーザーによる投稿も多数あったことから、「国防総省の米国人に対する監視活動の程度や合法性について、深刻な懸念を生じさせる」とUpGuardは指摘。法を順守している世界中のユーザーのデータを収集する理由や目的もはっきりしないとしている。

 UpGuardはこれまでにも、AWSの設定ミスが原因で、米国の有権者情報Verizonの加入者情報などが、無防備な状態に置かれている問題を相次いで報告していた。

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

マルチクラウド環境が当たり前になる中、運用管理が複雑化して手に負えなくなっていませんか? 放っておくとビジネスリスクにつながりかねない状況を改善する方法とは。

いつかは終了するメーカーの保守。「第三者延命保守サービス」ならシステムの継続利用と保守費用の削減が可能に!

なぜ、〇△なのか――数百万の会員を支えるCRMが決断の理由を語る。「『高度なセキュリティ機能を標準搭載してほしい』という要望は非常に強かった。そこで……」

ゲヒルン/さくらインターネットの石森氏講演に見る、モバイルを活用したリモートワークの危険性と、そうした脅威に対して先進的な企業が行っている対策とは何か?

いよいよ2019年1月から適用される「IFRS16新リース会計基準」。業務負荷が増加する会計処理を、ミスや抜け漏れなく行うために注意すべき4つのポイントとは。

中堅中小企業の「データの見える化」を後押しするERPが選んだデータベースとは? 「長く使えるERP」になるためにはどのようなインフラが必要なのか?

「クラウド移行しろ」と上からは何度も言われてるけど、セキュリティが不安だし、何か起こればどうせ責任取るのは俺たちでしょ? 移行なんて無理無理、という人は必読

「便利にしたいが、仕様は変えるな」「Excelないと死ぬ」――業務部門からの無茶振りに日々耐える情シスが集結し、その苦労話を披露。その驚きのエピソードとは……?

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

データベースの統合に関していうと、サーバ仮想化技術は必ずしもベストではないんですって!その理由、分かってますか?私、加藤多佳子がクローズアップしちゃいます!

Special

- PR -

「社内ネットワークなら安全だ」は脆弱性の根源。その理由を専門家が空かす

数百万の会員にサービスを提供するCRMは、なぜDBにSQL Serverを選んだのか?

ISVがデータベースにSQL Serverを選ぶ理由――対応を決断させた支援施策とは?

共感必至! 大半の日本企業がクラウド移行に踏み出せない「5つの理由」とは

ビジネスリスクになりかねない“運用管理現場の疲弊”を解決する方法とは?

次に買うPCという観点では待ったなし。苦労しつつも移行した企業に話を聞いた

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

まずは影響額を試算できたら。そんなニーズに応えて登場したツールの実力は?

DB統合だと、サーバ仮想化は必ずしもベストではないんですって!その理由は?

ランサムウェア対策、市場動向など、セキュリティに関する最新情報をチェック

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

中堅中小企業の"データの見える化"を後押しするERPが選んだデータベースとは?

Oracle Cloudの説明を最後まで聞いた、ユーザー企業の方々の感想がこれでした

「仕様は変えるな」「とにかくExcel」 悲しき情シスたちの「無茶振り」苦労話

企業が意図的にイノベーションを起こすフレームワーク「SAP Leonardo」登場!

ピックアップコンテンツ

- PR -

注目のテーマ

マーケット解説

- PR -