三回目?mspyがユーザー情報を漏洩した…
最近、「mSpyが3回目のハッキング被害に遭い、数百万件の顧客のプライベートな情報が流出しました。」というニュースがTECHCRUNCHから報道された。
ニュースによりますと、今回の最新のハッキングは2024年6月に明らかになり、匿名の攻撃者がmSpyのサポートチケットシステムに侵入し、ユーザーデータや500万件のチケットの内容、その添付ファイルを含む150GBのデータベースを公開しました。重大なセキュリティ侵害となりました。
mSpyとは本当に安全?
mSpyは、子供の追跡や従業員の監視を目的とした携帯電話監視アプリとして宣伝されています。しかし、ほとんどのスパイウェアと同様に、許可なく人々を監視するためにも広く使用されています。このようなアプリは「ストーカーウェア」とも呼ばれ、恋愛関係にある人々が、相手の同意や許可なしに監視するために使用することが多いのです。
「セキュリティ面でもmSpyはプライバシーを考えた携帯監視アプリとして、最新の暗号化プロトコルでユーザーのデータを安全に保護しています。」という宣伝フレーズがMSPYの公式サイトで書かれているが、実際にどうなるんだろう?
mSpyの第一回情報漏洩
2015年六月22日に遡って、mspyの初めての情報漏洩もかなり悪い影響をもたらした。400000ユーザーの
メール、テキストメッセージ、支払い情報、Apple ID、パスワード、写真、位置情報などのプライバシーが漏洩された。当時のmspy社は1週間以上にわたりハッキングにあった事実を認めなかったが、最終的に、「自分たちは攻撃の被害者であり、脅迫者側の金銭的な要求には応じていない」とBBC上でハッキングされたことを認めました。
mSpyの第二回情報漏洩
「For 2nd Time in 3 Years, Mobile Spyware Maker mSpy Leaks Millions of Sensitive Records」(mSpyが数百万人分の顧客情報を流出、3年で2度目の大規模漏洩)という記事がネットセキュリティ専門家のNitish Shah氏の運営しているサイトで公開された。この第二回情報漏洩はモバイルフォンのデータ、各mSpy顧客のユーザー名、パスワード、プライベート暗号化キー、モバイルデバイスのApple iCloudユーザー名と認証トークン、iCloudバックアップファイル、顧客名、メールアドレス、郵送先住所、支払金額などのプライバシーが不正に公開された。さらに、公開されていた情報の中の「プライベート暗号化キー」があれば、誰でもmSpyのソフトウェアを実行しているモバイル機器の詳細を追跡可能になるとのこと第一回より深刻な事態となった。
今回の漏洩事件について
ニュースのエディターであるZack Whittakerによりますと、mSpyから240万件のメールアドレスを含む合計318GBの顧客データが漏洩したと報告しています。このデータにはカスタマーサポートチケットの件名とIPアドレスのほか、ユーザーの記録としてクレジットカードの写真や利用者の自撮り写真なども含まれていた。または
顧客から監視されていた人のアドレスなどの関連情報も含めそうです。
漏洩された情報の中にはBrainstackの従業員の情報も含まれているので、今まで裏に隠れていたmSpyの親会社が「Brainstack」というウクライナのテクノロジー企業であることも判明された。
mSpyのユーザーとして、どうすればよいでしょうか?
セキュリティ対策はかなりのお金を消耗します。追加のデザイン、実装やテストの費用、ハッキングを検出し対応するための内部プロセスなどを含めるのには少なくとも20%コストを増加するので、多くのペアレンタルモニタリングアプリ開発者がセキュリティ対策を省略してしまうのもおかしくないことになった。
Msafelyは毎年、ユーザー情報保護に30%の利潤を投入しています。どの企業も「ハッキング不可能」とは言えませんが、Msafelyは長年にわたり、これまで一度も顧客データがハッキングされたことがないことを誇りを感じます。
Msafelyはイギリスから世界中の親のために最も安全なスマホコントロールを提供することを使命として、革新し続けていきます。mspyが提供されている、Instagram、LINEなどSNSアプリの活動を監視でき、アプリのモニタリング・フィルタリング、通話とSMSのモニタリング、所在地の追跡などの機能はMsafelyもすべて整えています。大事なのはmspyよりMsafelyの価額はもっと安いです。
大事なユーザーのお助けがあればこそ、私たちが子供のネット安全をより良い保護することできます。
今すぐ、信頼できるペアレンタル・コントロールアプリを試しましょう。
まとめ
今回のユーザー個人情報の漏洩はmspy社にとってはまるで青天の霹靂のようです。個人情報をしっかり守るためにはやはり、Msafelyの方がお勧めです。