タイムツリーは危険?予定漏洩と乗っ取り疑惑の真相を徹底追究

タイムツリーは危険?予定漏洩と乗っ取り疑惑の真相を徹底追究についての最新情報をお届けします。

「アプリ経由で個人情報が漏洩するのではないか」「アカウント乗っ取りの標的にされるのではないか」という懸念に対し、技術的基盤と運営体制の側面から事実関係を検証します。

タイムツリーを開発・運営するのは、東京都新宿区に本社を置く株式会社TimeTreeです。同社はヤフー出身の開発陣らによって2014年に創業され、国内外で多数のアワードを受賞してきた実績を持ちます。公式発表資料および開示情報によると、同社は通信経路の暗号化(SSL/TLS)やアマゾンウェブサービス(AWS)を用いた高水準なクラウド環境を採用しており、厳格なデータ保護ガイドラインに沿って運用されています。これまでに同社の基幹サーバーが外部からハッキングされ、ユーザーの予定情報が根こそぎ外部へ漏洩したというインシデントは公式に記録されていません。

では、なぜ「乗っ取り被害」の噂が絶えないのでしょうか。その実態は、他のWebサービスから流出したIDとパスワードの組み合わせを不正利用する「パスワードリスト攻撃」です。他社サービスと同じメールアドレス・パスワードをタイムツリーでも使い回している場合、外部からの不正ログインを許してしまいます。カレンダーを乗っ取られると、過去から未来にわたる移動記録、子どもの通学時間、自宅住所が含まれるメモなどを盗み見られるだけでなく、勝手に予定を改ざんされる甚大なプライバシー侵害に直結します。

佐藤 大輔

佐藤 大輔

シニアコンテンツプロデューサー

最新のテクノロジーと生活デザインの融合をテーマに、国内外の最新トピックを発信しています。

Share this article
Twitter Facebook Pinterest