広告トラッカー無効化 ― 追跡脅威に対する米軍の対応

通常の広告ネットワークが、軍部隊にとって突如として深刻な物理的脅威となっています。これを受けて米軍は、中東での標的化報告を受け、公式端末上の広告トラッカーを無効化しました。この断固たる措置は、商業的な位置情報データをめぐる憂慮すべき事実が発覚したことを受けたものです。敵対勢力はこのデータを利用し、米軍要員を継続的に監視していたとされています。

モバイル識別子の仕組み

モバイル広告識別子(MAID)は、固有の英数字コードとして機能します。メーカーはスマートフォンやコンピューターごとにこの固有番号を割り当てています。アプリやマーケティングプラットフォームは、ユーザーの行動をこの識別子に直接紐付けます。さらに、地理座標を入手できれば、実際の移動経路まで把握することも可能です。

データブローカーはこうした膨大なデータセットを組織的に収集しています。そして、この機微な情報をさまざまな第三者のクライアントに販売しています。この利益率の高い市場が、結果として深刻なセキュリティ上の脆弱性を生み出しているのです。

軍による対抗措置

米空軍は約2カ月前、モバイル端末上でこれらの識別子を無効化しました。同様に、特殊作戦軍も最近、Windowsシステム内でこれをブロックしています。陸軍はすでに2021年以前からコンピューター上での厳格な禁止措置を実施していました。しかし、この保護設定が管理対象モバイル端末の既定値となったのは2026年2月のことです。海軍もまた、セキュアなハードウェアネットワーク全体でMAIDを無効化したことを確認しています。

この問題は、Operation Epic Fury(エピック・フューリー作戦)の最中に一気に深刻化しました。この重要な期間中、米中央軍には信頼性の高い脅威報告が多数寄せられました。敵対勢力は商業的な位置座標を購入するだけで、現役の軍要員を監視できてしまう状況にあったのです。その結果、彼らは購入したデータを利用して軍事標的を選定していました。議会関係者は、これが実戦地域における商業データ悪用を公式に確認した初の事例だと指摘しています。

政府による調査

ロン・ワイデン上院議員とパット・ハリガン下院議員は、直ちに説明責任を果たすよう要求しました。両氏は国防総省監察官に対し、現行のセキュリティ対策すべてを見直すよう求めています。さらに、政府がこれまでに購入した商業データセットについても監査するよう軍に助言しました。両議員は、防衛施設由来のデータがなぜ公然と流通していたのか、その理由を明らかにしたいとしています。国防総省は、こうした重大な懸念に正面から対応すると約束しました。

継続的なセキュリティ上の推奨事項

MAIDを無効化すれば、公開市場に流出する位置情報は大幅に減少します。しかし残念ながら、これだけでは他のアプリを介した高度な監視までは防げません。兵士は可能な限り、位置情報機能を手動でオフにする必要があります。要員は端末のプライバシー設定を定期的に点検すべきです。そして何より、部隊の位置を露呈しかねない情報の共有は避けなければなりません。個人用スマートフォンは、作戦地域において依然として重大なセキュリティリスクであり続けています。

翻訳元: https://meterpreter.org/us-military-ad-tracker-ban/

本記事は meterpreter.org の記事を翻訳・要約したものです。