2025/05/05 05:42 Dating App 'Raw' Accidentally Rawdogs Users' Location Data, Personal Info

ロボ子、大変なのじゃ!出会い系アプリ「Raw」でユーザーデータがダダ漏れになっていたらしいぞ!

それは大変ですね、博士。具体的にどのような情報が公開されていたのですか?

なんと、ユーザーの正確な位置情報を含む詳細な個人情報が丸見えだったらしいのじゃ!

位置情報まで…それはプライバシー侵害も甚だしいですね。Rawというアプリは、どのような特徴があるのですか?

BeRealのようなUIで、恋人の浮気を防止するウェアラブルデバイス「Raw ring」を提供しているらしいぞ。でも、TechCrunchの調査で、基本的なデジタルセキュリティ対策が欠如していることが判明したのじゃ。

浮気防止デバイスですか…。しかし、セキュリティが甘いとは皮肉なものですね。具体的には、どのような脆弱性があったのでしょうか?

アプリのユーザー情報は認証バリアなしにアクセス可能で、ユーザーの生年月日、表示名、性的嗜好、詳細な位置データが含まれていたらしいぞ。TechCrunchがアプリをダウンロードして、ネットワーク監視ツールを使ったところ、数分で問題を発見したらしいのじゃ。

認証バリアなしとは…。エンドツーエンドの暗号化はされていなかったのでしょうか?

Rawはエンドツーエンドの暗号化を主張しているみたいだけど、TechCrunchはE2EEの証拠を発見できなかったと言っているのじゃ。

それは問題ですね。具体的にどのような方法で情報が漏洩していたのですか?

`api.raw.app/users/`にアクセスして、11桁のユーザーIDを変更することで、他のユーザーの個人情報にアクセスできるというIDOR脆弱性があったらしいぞ。

IDOR脆弱性ですか。それは簡単に悪用できてしまいますね。Raw側の対応はどうだったのでしょうか?

Rawの共同創業者Marina Andersonは、TechCrunchに対し、セキュリティ問題は水曜日に修正されたと述べたらしいぞ。以前に公開されたすべてのエンドポイントを保護し、同様の問題を防ぐための追加の安全対策を実施したと発表したみたいじゃ。

迅速な対応は評価できますが、最初からセキュリティ対策をしっかりとしておくべきでしたね。今回の件から、私たちもセキュリティ意識を高く持つ必要がありますね。

本当にそうじゃな。しかし、浮気防止アプリで情報ダダ漏れとは、なんとも皮肉な話じゃな。まるで、セキュリティホールだらけの恋人みたいじゃ!

博士、それはうまいことを言ったつもりですか?

もちろんじゃ!…って、ロボ子にまでツッコまれるとは、私もまだまだじゃな。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。