あなたのISPがあなたについて知っていることと、なぜそれを気にすべきか

古いニュースですが、米国のインターネットプライバシー規則が廃止され、ISPがあなたのブラウジングデータや履歴を広告主に販売することができるようになりました。これで、ISPはオンラインでのあなたの行動をより効果的にマネタイズできます。彼らは何をマネタイズでき、どのようにするのでしょうか?この記事でそれを見ていきましょう。読み進めてください。

あなたのISPは何を見ることができるのか?

暗号化されていないウェブサイトは、ISP(インターネットサービスプロバイダー)にユーザーに関する最も詳細なデータを提供します。暗号化されていないウェブサイトは、セキュアソケットレイヤー(SSL)なしでハイパーテキスト転送プロトコル(HTTP)を使用しており、接続が暗号化されていません。暗号化されたウェブサイトは、SSLと連携するハイパーテキスト転送プロトコルセキュア(HTTPS)を使用しています。ISPは、暗号化されていないウェブサイトからのデータと、暗号化されたウェブサイトからの一部のデータを確認します。

k5KgDka0FYA maxresdefault

暗号化されていないウェブサイトからのデータ: ISPは、暗号化されていないウェブサイトでユーザーが訪れたすべてのウェブページの完全なURL(ユニバーサルリソースロケータ)を確認します。FCCの議長トム・ウィーラーの元顧問であるジギ・ソーンは、ISPは「あなたがオンラインで行うすべてにアクセスできる」と述べています。

ソーンによると、ISPは「あなたが訪れるウェブサイト、訪問する時間や日中の時間、あなたの位置、使用しているデバイスをすべて知っている」とのことです。トップ50の健康、ニュース、ショッピングウェブサイトのうち、42以上が暗号化されていません。これは、Target.com、WebMD、Huffington Post、IKEAなどを含む、これらのトップ50ウェブサイトの85%以上に相当します。

暗号化されたウェブサイトからのデータ: 半数のウェブサイトは、ISPが訪問者からアクセスする情報の量を減らすためにHTTPSを使用しています。訪問者が暗号化されたサイトを使用する場合、ISPは訪問したページの完全なURLやコンテンツにアクセスできません。

what-isp-see-track-50-percent-websites-2

しかし、ISPは、あなたがどのサイトを訪れているかを知っているため、どのページをそのサイトで使用したかは知らなくても、彼らにとってその知識は依然として有用です。どのウェブサイトを使用しているかを知ることで、彼らはあなたの興味を推測し、年齢層、インターネット使用習慣、オンラインまたはオフラインの時間などを推定するのに役立ちます。

ブロードバンドプライバシー弁護士のダラス・ハリスは、「あなたがウェブサイトを見ているという事実は、あなたが自宅にいるかどうかを明らかにすることができる」と述べています。ハリスは、「彼らが把握できる情報のレベルは、ほとんどの顧客が期待する以上のものです」と主張しています。

ISPはあなたのデータを見て追跡したがっている

米国におけるISPプライバシー規則の廃止は、気味の悪いISPデータ収集慣行の扉を開くことになります。ISPにはユーザープライバシーを侵害する歴史があるため、注意が必要です。これらの慣行のいくつかを見てみましょう。

あなたのトラフィックを覗き見し、広告を挿入する: ISPはあなたのブラウジング履歴を使用して広告を挿入し、提供します。AT&T、チャーター、CMAは、過去にこれを行ったと報告されています。電子フロンティア財団によると、FCCのプライバシー規則の廃止は、今後ISPにこの方法であなたのトラフィックを販売する法的根拠を正式に与えます。

マーケティング業者にデータを販売する: AdvertisingAgeによると、SAPが提供するサービス「Consumer Insight 365」は、「毎日300件の携帯電話イベントを20百万から25百万のモバイル加入者ごとに定期的に更新されたデータを取り込む」とのことです。

what-isp-see-track-advertisingage

AdvertisingAgeの報告によると、「このサービスは、通信会社のデータを他の情報と組み合わせ、ビジネスに対して、買い物客が競合他社の価格をチェックしているかどうかを伝えます。また、午前10時から正午までに店舗を訪れた人々の年齢層や性別を特定し、位置情報と人口統計データを買い物客のウェブブラウジング履歴とリンクさせることができます。」

AdvertisingAgeによると、SAPはこのデータを提供するキャリアを開示することを拒否しました。基本的に、これはISPがユーザーの人口統計、位置情報、ブラウジング履歴を見て、追跡し、さらには販売していることを意味します。

ISPはHTTPリクエストに検出不可能で消えないトラッキングクッキーを挿入する: VerizonやAT&TのようなISPは、「スーパークッキー」を使用してユーザーを追跡していると報告されています。EFFによると、「当初、顧客がこの「機能」をオフにする方法はありませんでした。インコグニートモードやプライベートブラウジングモードでブラウジングしていても、トラッカーブロッカーを使用していても、Do-Not-Trackを有効にしていても、Verizonはこれを無視し、すべての暗号化されていないアウトバウンドトラフィックに一意の識別子を挿入しました。」

what-isp-see-track-verizon-uidh-supercookies

スーパークッキーまたはUIDHは、誰でも(広告主を含む)あなたのウェブブラウジングを追跡できるようにします。広告主は、Verizon UIDHを使用してクッキーを復活させることで、クッキーを「ゾンビクッキー」に変えることができ、たとえそれを削除しても復活させることができます。FCCは、Verizonがこのスーパークッキーを2年間実行し続けた後、ユーザーが希望すればこの機能をオフにできるようにプライバシーポリシーを更新したと述べています。

what-isp-see-track-verizon-uidh

検索ハイジャック: EFFによると、2011年にいくつかのISPがPaxfireのサービスを使用してユーザーの検索クエリをBing、Yahoo!、Googleなどの検索エンジンにハイジャックしているのが発覚しました。ISPはこれを利用して特定のサイトへのトラフィックを促進し、この慣行からお金を得ていたと考えられます。

アプリの使用状況や訪問したURLを記録するプリインストールされたソフトウェア: Sprint、T-Mobile、AT&Tは、ユーザーが訪問したURLや使用したアプリを記録していることが判明しました。Carrier IQを使用して、ISPはアプリの使用状況や訪問したウェブサイトを追跡しました。電子フロンティア財団のトレバー・エッカートは、Carrier IQがどのように機能するかを明らかにする研究を行いました。

what-isp-see-track-carrier-iq

Carrier IQは過去に集団訴訟を引き起こしましたが、FCCのプライバシー規則の廃止は、ISPによるこのような追跡ソフトウェアの使用を奨励(さらには合法化)することになります。

オンラインで安全を保つ方法

ISPによる圧倒的な追跡技術、情報収集、使用のため、インターネットにアクセスするにはTorまたはVPNで保護された接続を使用するのが最善です。VPN(仮想プライベートネットワーク)は、あなたの身元を効果的にマスクし、データを暗号化し、ISPが受け取る情報の流れを大幅に制限します。FCCがISPにあなたの同意なしにインターネットトラフィックデータを使用し、販売する自由を与えたため、今こそVPNを使用することが必要不可欠です。