あしあと機能の落とし穴

| トラックバック(0)

ご存知の通りmixiにはあしあと機能がついていて、自分のページを訪れたユーザがわかるようになっている。
さらにmixiにはオートログイン機能があり、ブラウザに保存されているクッキーという情報を用いてユーザを識別することでオートログインを可能にしている。

最近一部で、これがアクセス解析に使えるという指摘が話題になっている。
あるサイトにmixiへのリンクを隠して貼っておくことで、オートログインしているユーザにあしあとを踏ませ、そこからユーザ名を切り出すことで個人が特定可能。
例えば下のページとか。
http://hamachiya.com/junk/mixilog.html

わかってはいたけどこうやって露骨に示されるとね。blogみたいな発信するものはともかく、自分の閲覧履歴が「簡単に」特定されるというのはさすがにきもちわるい。
今までのアクセス解析でもIPやホスト名やブラウザの記録はされていたけど、個人の特定までの手続きはかなりの面倒さを要していたからまだ救いがあった。とりあえずmixiとGREEはこまめにログアウトするようにしようと思います。

仕組みを理解してないクレーマーに食って掛かられたらどうするんだろう。
ちなみにこのページはないですよ。念のため。

このエントリーをはてなブックマークに追加

アーカイブ

ウェブページ