Traceability

Traceability
メディアコミュニケーション論Ⅲ
第13回
traceability (1)

https://www.id.nlbc.go.jp/top.html
traceability (2)

追跡可能性
 何を追いかけるのか


インターネットでの足跡
リアルでの足跡
traceability (3)


インターネットでの足跡
 どこのサイトで何をしたか
 そして,どこのサイトに移ったか,など
リアルでの足跡
 どこにいるか
 上武大学高崎キャンパスから,高崎駅に移動
した,など
traceability (4)

インターネットで追跡が可能ならば
 興味を持っているものが分かる可能性
 地名で検索
 カバンの値段を調べる
多分,休みに旅行に行くのではないか?!
 旅行会社の広告

traceability (5)

リアルでの追跡が可能ならば
 過去の位置の近隣の店舗
 現在位置の近隣の店舗


店舗の種類を推測
“お勧めのお店”の広告
過去の訪れたサイ
トの情報が分かると,
より的確に推測
できる?!
traceability (6)

いずれにしろ,購入に結び付く可能性が大

より高い広告料金
traceability (7)

追跡されている方はどのように思うか?
 追跡されていることを知っているか?


悪用されるのではないか?!
インターネットでの“位置情報”やリアルでの“
位置情報”をどのようにして知ることができる
のか?
インターネットでの“位置”検出
IPアドレス
IPアドレスとは


インターネット上のコンピュータに付けられた番
地
 32ビットの整数(近い将来128ビットになる)
IPアドレスにより,コンピュータ同士が通信する
 インターネット上のコンピュータを区別
 サーバは,アクセスしてきたコンピュータのIP
アドレスが分かる(記録するかどうかは?)
IPアドレスは

アクセスしたコンピュータを区別する
 以前にアクセスしたことがあるかどうか分かる
 リピートした顧客の可能性
 ただし,人は区別できない
 同じIPアドレスを,同時に複数のコンピュータ
が使うことがある
IPアドレスは(1)


同じコンピュータであっても変わる場合がある
個人でプロバイダと契約していると,インターネッ
トに接続している間だけ,IPアドレスを割り当てら
れる
 再接続しても同じになるかどうかは?
 プロバイダで記録を残している可能性はある
IPアドレスは(2)


上武大学の中からアクセスする
大学に割り当てられたIPアドレスなので,“上武
大学からアクセスした”ということが分かる
 アクセスしたのは,“上武大学の中の人”らし
い
というわけで(1)


断片的な情報が分かる
どのサイトを移動してきたかは,IPアドレスだけで
追跡することは困難
 直前のサイトは分かる場合がある
というわけで(2)


サイトでの行動記録にIPアドレスを残す
 何を検索したか
 その結果,どこのサイトに移動したか,など
 再度,そのIPアドレスでアクセスしてきたら,過
去の記録と合わせる
 役に立つ記録となるかどうか?
 この記録をどのように利用するか?
他の記録と照合するといろいろ分かる?!
実 例
利用者のIPアドレス


直前にアクセスした場所
(そこから,ここに来た)
202.255.***.*** - - [19/Jun/2012:15:06:37 +0900] "GET /
HTTP/1.0" 200 2138
"http://www.jobu.ac.jp/gakubu/visit_labo_media07.html"
"Mozilla/5.0 (Windows NT 6.0; rv:13.0) Gecko/20100101
Firefox/13.0"
202.255.***.*** - - [19/Jun/2012:15:06:45 +0900] "GET
/lecture/index.html
HTTP/1.0" 200 1746 "http://www.ksegawa.jp/"
アクセスしたPC・ブラウザの情報
ここを見た
"Mozilla/5.0 (Windows NT 6.0; rv:13.0)
Gecko/20100101
Firefox/13.0"
このような記録(ログ)が,サーバに残る
クッキー
クッキーとは(1)


サーバから送られてくるデータ
同じサーバに再度アクセスするときに,ブラウザ
が送り返す
クッキーとは(2)
保存しているクッキーも送る
アクセス
再度アクセス
送られてきたクッ
キーにより,以前ア
クセスした利用者で
あることが分かる
クッキー
何をアクセスした
かも分かる?
クッキーを保存
クッキーの使い道(1)

利用者を識別できる
 リピートしたか
 過去に何をしたか
 ログインせずに
 挨拶
 お勧め表示
 ということが可能
クッキーの使い道(2)


正規の利用者を認識(ログイン後の処理)
 IDとパスワードで確認した利用者にクッキーを
送る
 送り返されたクッキーで正当な利用者であるこ
とを確認
Yahooの利用規約
http://docs.yahoo.co.jp/docs/info/terms/cookie
s.html
クッキーを悪用(横取り)
クッキー
サーバは,正しいクッ
キーが送られてきたの
で,正規利用者と判断
悪意を持つ者が入手
サーバに送る
クッキーは…




HTTPというプロトコルでは必要
過去の行動が分かる可能性
問題のある使い方の可能性
 第三者クッキー,トラッキング・クッキー
利用者が一応制御可能
 ブラウザの設定
クッキーの制御(IEの場合)
リアルでの“位置”検出
検出方法





GPS
 経度・緯度
携帯電話の基地局
無線LANのアクセスポイント
IPアドレス
 大雑把の位置
 外す場合も多い
精度は上の方が高い
いずれの位置
情報も,設置し
ている側は把
握している
GPS
GPSとは


グローバル・ポジショニング・システム (Global
Positioning System)
いくつかの衛星からの信号を受信して位置を認
識する
GPSの受信装置を持つもの

カーナビ

携帯・スマホ

デジカメ

他にも?
携帯・スマホでの問題

位置情報は外部に送信可能
 利用者の知らないうちに送るアプリがある
デジカメでの問題


撮影した画像ファイルに位置情報が記録される
画像共有サイトにアップロード
 知らないうちに,自宅位置の公開
画像ファイルの問題



位置情報だけでない
携帯やデジカメの機種名なども
 ということを利用者が知らない?!
プロパティで表示・削除
基地局・アクセスポイント
情報のやり取り

携帯電話 ⇔ 基地局

ノートパソコン ⇔ アクセスポイント

いずれの設置場所も,設置者側は知っている
 通信している基地局の位置から,端末(携帯
電話など)の位置が分かる
IPアドレス
Googleニュース
IPアドレスからリアルの位置




IPアドレスから,それが割り当てられた組織が分
かる
組織から,位置が分かる
東京に本社,大阪に支社
 大阪でアクセスしても,IPアドレスからは東京
(本社)となるようなこともある
かなりアバウト,しかも外すこともある
まとめ
位置情報の取扱いの問題
多 分


位置情報の活用がビジネス上の一つのポイント
 とりあえず,表示する広告の選択だが
 ビジネスだから,悪意があるわけではない,と
思いたい
悪意を持って使われる可能性も
利用者が知らない



位置情報の活用で有益な情報を得られる可能性
利用者が知っているか?
 知らないうちにいろいろな情報を集められてい
る
 させようと努力しているか
利用者側の認識は?
 位置情報はプライバシーか?
さらに…


ほとんどのブラウザーで個人を識別できる“指紋
”を残す,米EFFが警告
http://internet.watch.impress.co.jp/docs/news/
20100518_367713.html
FTC、Webユーザー向け「ネットでの行動追跡拒
否」システム提案
http://www.itmedia.co.jp/news/articles/1012/02
/news027.html
今 後

米Yahoo!、「Do Not Track」を「夏までに全世界で
実装」と発表(3/30/12)
http://internet.watch.impress.co.jp/docs/news/
20120330_522708.html
 “Do Not Track”がキーワード