Security Magazineの報道によると、マクドナルド・インドネシアが顧客データプラットフォームを通じて4,000万件を超えるレコードを露出した。このマクドナルド・インドネシアにおける4,000万件のレコード露出は、最大のプライバシーリスクはしばしば顧客が目にすることも監査することもできないシステムの中に存在するという有益な警告である。

情報源の報道は簡潔であり、本記事はそれが確認する内容に限定している。詳細が公開されていない箇所については、その旨を明記する。

マクドナルド・インドネシア事件で何が露出したか

確認された事実は短い。マクドナルド・インドネシアが4,000万件を超えるレコードを露出し、その露出は顧客データプラットフォームに関連していた。我々が確認した要約では、レコードにどのフィールドが含まれていたか、どのくらいの期間アクセス可能だったか、あるいは誰かが不正にアクセスしたかどうかは特定されていない。これらの詳細について推測するつもりはない。

ここでは「露出した」という言葉が重要である。これは本来アクセス可能であるべきではなかったデータに到達可能だったことを表しており、攻撃者による窃取が確認されたこととは必ずしも同じではない。企業や調査機関がより多くの情報を公表するまで、読者は正確な影響を不明と捉えるべきである。

なぜ顧客データプラットフォームが集中的リスクを生むのか

顧客データプラットフォーム(CDP)とは、多くのソースから顧客に関する情報を一か所に集約するシステムである。大規模なレストランブランドの場合、ロイヤルティプログラム、モバイルアプリ、マーケティングキャンペーン、注文システムからのデータを統合されたプロファイルにまとめることを意味する。企業はこれをパーソナライズされたオファーやキャンペーン測定に活用している。

その設計自体がリスクである。多くの個人データストリームが単一のプラットフォームに流れ込むと、一つの設定ミスや脆弱なアクセス制御が一度に非常に多くの人々を露出させる可能性がある。これが単一のインシデントが4,000万件のレコードという規模に達する理由のもっともらしい説明であるが、情報源は今回何が問題だったかを述べていない。

さらに透明性のギャップもある。顧客として、通常あなたは以下を見ることができない:

  • ブランドがあなたのデータを保存するためにどのサードパーティプラットフォームを使用しているか
  • あなたのレコードがどのくらいの期間保持されるか
  • 社内外の誰がそれらにアクセスできるか
  • プラットフォームがどのように保護されているか

アプリやリワードプログラムに登録する際に規約に同意するが、その後に何が起こるかを検証する意味のある方法をほとんど与えられない。

これは一社に固有の問題ではない。Charterに対するShinyHuntersのビッシング攻撃、4,000万件のレコードが露出に関する我々の報道は、まったく異なる経路を通じて、大規模な顧客レコードが誤った手に渡った別の事例を示している。

この種の露出に対してVPNができることとできないこと

VPNはほぼすべてのプライバシーに関する会話で取り上げられるため、その限界について正確に述べる価値がある。VPNはデバイスとVPNサーバー間のインターネットトラフィックを暗号化し、訪問するサイトからあなたのIPアドレスを隠す。これは公共Wi-Fi上や、インターネットプロバイダが観察できる範囲を制限するのに役立つ。

VPNは企業がすでに保有しているデータを保護しない。ロイヤルティアプリに名前、電話番号、メールアドレスを提供した場合、その情報は企業のシステム上に存在し、サーバー側の設定ミスのあるプラットフォームはあなたの接続が影響を与えられる範囲外である。トラフィックを暗号化しても、あなたが触れることのないデータベースのセキュリティには何の効果もない。

つまりVPNはリスクの狭い部分、すなわち転送中のデータに何が起こるか、あなたのネットワークがあなたについて何を明かすかに対処するものである。今回のような企業側の露出に対する防御ではない。

これがあなたにとって意味すること

インドネシアでマクドナルドのアプリやサービスを利用したことがある場合は、事件に関する企業からの公式コミュニケーションに注意を払ってほしい。情報源が影響を受けたデータの種類を列挙していないため、最も安全な想定は、基本的な連絡先情報が含まれている可能性があり、フィッシングの試みが続く可能性があるということである。これは予防措置であり、確認された事実ではない。

それ以外のすべての人にとって、教訓はより広範である。作成するすべてのアカウントは、あなたのデータが大規模で集中化されたシステムの中に存在しうる場所を一つ増やす。あなたは何を提供するかを制御できるが、それがどれだけ適切に保護されるかは制御できない。露出を制限する最も信頼できる方法は、共有を減らし、アカウントを少なく保つことである。

ファストフードおよびロイヤルティアプリでの露出を減らす方法

企業のデータプラットフォームを監査することはできないが、それがあなたについて保持するものを縮小することはできる:

  1. アカウントをリストアップする。 スマートフォンでフードデリバリー、レストラン、ロイヤルティアプリを確認し、忘れていたブランドからのウェルカムメッセージをメールで検索する。
  2. 使わないものを削除する。 ほとんど開かないアカウントを閉鎖し、アプリをアンインストールする。アプリの削除だけでなく、設定やプライバシーポリシーにあるデータ削除オプションを探す。
  3. 最小限を共有する。 登録時に生年月日、自宅住所、追加の電話番号などの任意フィールドをスキップする。
  4. 固有のパスワードを使用する。 パスワードマネージャーが各ロイヤルティアカウントを分離し、一つの露出が他を開かないようにする。
  5. 二要素認証を有効にする(提供されている場合)。
  6. 予期しないメッセージに懐疑的になる。 最近の購入に言及するオファーやアカウントアラートはフィッシングの試みである可能性があるため、リンクをクリックするのではなく、直接公式アプリにアクセスする。
  7. 権限を制限する。 アプリが機能するために必要としない位置情報やトラッキングの権限を無効にする。

まとめ

マクドナルド・インドネシアにおける4,000万件のレコード露出は、マーケティングとロイヤルティシステムが、しばしば顧客が見たり制御したりできる範囲を超えて、膨大な規模で個人データを収集しうることを示している。VPNはあなたの接続を保護するための優れたツールであるが、企業が自社のプラットフォーム上に保存するレコードを保護するものではない。

今週、どのロイヤルティアプリとデリバリーアプリがあなたのデータを保持しているかを確認し、もう使用していないアカウントを削除してほしい。大規模な顧客レコード露出の別の例については、Charter侵害に関する我々の報道を読み、あなた自身のアカウントのうちいくつが同様のシステムの中にあるかを考えてほしい。