Simple Science

最先端の科学をわかりやすく解説

# コンピューターサイエンス# コンピュータと社会

検索エンジン広告のプライバシーリスク

検索エンジン広告に関連するプライバシーの懸念についての概要。

― 1 分で読む


検索エンジン広告のプライバ検索エンジン広告のプライバシーが暴露されたべる。検索エンジン広告のプライバシーリスクを調
目次

検索エンジンは、オンラインで情報を探す上で重要な役割を果たしてるよね。多くの人がプライバシーを守るって約束してる検索エンジンを使ってるけど、これらの検索エンジンが広告をどう扱ってるかを深く見てみる必要があるんだ。この記事では、特に人気のある検索エンジンが広告に関してユーザーのプライバシーをどう守ってるのかを探るよ。広告をクリックすることで、プライバシーを重視するって言ってるプラットフォームでもリスクがあるかもしれないんだ。

検索エンジンって何?

検索エンジンは、インターネット上で情報を探すのを手助けしてくれるウェブサイトだよ。質問やキーワードを検索エンジンに入力すると、大量のデータを通じて、有益だと思われる結果のリストを返してくれる。一部の検索エンジン、たとえばGoogleやBingは、広告で収益を上げてるんだ。検索やクリックに基づいて広告を表示してくれるんだよ。でも、ユーザーの行動を追跡しないって主張してるプライバシー重視の検索エンジンもあるんだ。

検索エンジンの種類

  1. 従来の検索エンジン: GoogleやBingがこれに含まれる。ユーザーデータを追跡して、興味に基づいたパーソナライズされた広告を表示する。ユーザーが検索したり広告をクリックするたびにデータを集めてるんだ。

  2. プライバシー重視の検索エンジン: DuckDuckGoやStartPageがこれにあたる。ユーザーの活動を追跡しないって主張して、検索の際にプライバシーを提供することに焦点を当てている。でも、収益のためには広告に依存してるから、プライバシーに影響を与えることもあるんだ。

検索エンジンでの広告の仕組み

検索エンジンを使うと、オーガニックな結果と有料の結果の2種類が表示されることが多い。オーガニックな結果は、検索に関連するウェブサイトへのリンクで、コンテンツのおかげで表示されてる。有料の結果は、ビジネスが検索エンジンにお金を払って表示される広告なんだ。

広告主の役割

広告主は効果的に顧客にアプローチしたいと思ってる。だから、しばしば検索エンジンと提携して、ユーザーの検索に基づいて広告を表示する。ユーザーが何を探しているのかを知るためにデータが必要だから、ユーザーが広告をクリックするたびに多くのデータが処理されるんだ。

広告に関するプライバシーの懸念

オンラインで検索する際に、プライバシーは大きな懸念事項だよね。自分を守るプライバシー重視の検索エンジンでも、隠れた問題があるかもしれない。

  1. ユーザーの追跡: 従来の検索エンジンは、クッキーや他のデータ収集手段を使ってユーザーを追跡する。検索履歴やクリックした広告に基づいてユーザーのプロフィールを作成するんだ。

  2. ユーザーのリダイレクト: ユーザーが広告をクリックすると、しばしば1つ以上のリダイレクターや中間サイトを経由することになる。このリダイレクトは、ユーザーが知らないうちに追跡につながることがあるんだ。

  3. 広告主とのデータ共有: ユーザーが広告をクリックすると、検索エンジンは広告主にユニークな識別子を共有することがある。これにより、ユーザーが検索エンジンを離れた後も、広告主はユーザーを追跡できるんだ。

検索エンジンにおけるプライバシーの研究

検索エンジンがプライバシーをどう扱っているのかを理解するために、いくつかの人気のある検索エンジンのプライバシー保護をテストして総合的に分析したんだ。広告をクリックしたときに、ユーザーのプライバシーがどう影響を受けるのかが焦点となったよ。

測定手法

研究者たちは、自動化されたシステムを使って、さまざまな検索エンジンで大量の検索と広告クリックをシミュレーションした。これにより、広告インタラクションの各段階でユーザー情報がどう扱われるのかをデータ収集できたんだ。

  1. 検索エンジンをクロール: 自動化システムが検索エンジンにクエリを入力し、表示された広告をクリックして、すべてのインタラクションを記録したんだ。

  2. データ収集: シミュレーション中に、クッキー、ウェブリクエスト、ユーザー識別子に関するデータを集めて、プライバシーへの影響を分析した。

  3. 結果分析: 集めたデータを使って、広告をクリックする前、最中、後にユーザーのプライバシーがどれだけ損なわれたのかを評価したんだ。

研究からの発見

この研究では、テストしたすべての検索エンジンで懸念すべき結果が見つかった。プライバシーを重視するって言っても、ほとんどの検索エンジンはプライバシーを害する行動をとっていたんだ。

広告をクリックする前

最初に、ユーザーが何かを検索すると、検索エンジンはユーザーを積極的に追跡しているようには見えない。プライバシー重視の検索エンジンは、ユニークなユーザー識別子を保存したり、検索全体での活動を追跡したりしていないんだ。

広告をクリック中

ユーザーが広告をクリックすると、状況は一変する。すべてのテストされた検索エンジンが、ユーザーに関する追加情報を集めたんだ。これには以下が含まれる:

  • クリックされた広告の詳細を記録すること。
  • ユーザー識別子をウェブリクエストでサーバーに送信すること。
  • サードパーティのリダイレクターを通じて追跡を許可すること。

プライバシー重視の検索エンジンでさえ、広告をクリックしたときにユーザー情報を広告主に送信していた。これは、彼らの主張にもかかわらず、ユーザーのプライバシーを守れていないことを示しているんだ。

ユーザーのリダイレクト

他のウェブページを経由してユーザーをリダイレクトするのは一般的な問題だった。このプロセスは、しばしばユーザーの同意なしに追跡される結果になることがある。ほとんどのプライバシー重視の検索エンジンは、ナビゲーションベースの追跡を行っていて、これがさらなるプライバシーの侵害につながる可能性があるんだ。

広告をクリックした後

広告の宛先ページに到達した後、これらのページの大多数は追跡スクリプトやプライバシーを侵害するリソースを含んでいた。研究では以下が発見された:

  • すべての検索エンジンで、広告宛先ページの93%にトラッカーが含まれていた。
  • ユーザー識別子が広告主に送信され、広告のクリックに基づいてユーザーをプロファイルできるようにしていた。

ユニークな識別子を共有するこの行為は、最初の検索や広告クリックを超えてユーザーの行動の追跡を引き起こす可能性があるんだ。

広告プラットフォームの影響

この研究は、プライバシー重視の検索エンジンが直接ユーザーを追跡していないとしても、GoogleやMicrosoftのような従来の広告プラットフォームを利用することで、重要なプライバシーのリスクが生じることを明らかにした。ユーザーが広告をクリックすると、しばしばこれらの有名なプラットフォームの追跡にさらされることになるんだ。

UID密輸

UID密輸は、ユーザーが知らないうちにURLパラメータを通じてユーザー識別子を集める技術だ。この方法により、広告主はサイトを横断してユーザーを追跡できる。研究では、さまざまなプラットフォームでユニークな識別子が多くのクリックで広告主に渡されていることが見つかった。

  • たとえば、94%のクリックでユニークな識別子が広告主に共有されたURLに含まれていたんだ。

リダイレクターとそのプライバシーへの影響

ユーザーを異なる道を経由してリダイレクトすることは、ユーザーが気づかない追跡を引き起こす可能性がある。リダイレクターの性質によってプライバシーへのリスクは異なることに注意が必要だよ。

  1. ファーストパーティリダイレクター: 同じ会社が所有するウェブサイトだ。プライバシーの害のリスクは一般的に低く、追跡は同じ組織内に留まることが多い。

  2. サードパーティリダイレクター: 異なる会社が関与していて、同じプライバシーポリシーを持たないことがある。この形式の追跡は、大きなリスクを伴う可能性があるんだ。ユーザーデータが広く共有されるかもしれないからね。

結論

この分析は、検索エンジンを使用し、広告をクリックすることに伴う重要なプライバシーリスクを浮き彫りにしている。多くの検索エンジンがユーザープライバシーを優先するって主張しているけど、従来の広告システムに依存することで、ユーザーは望まない追跡にさらされるかもしれないのが現状なんだ。

ユーザーへのおすすめ

  • 広告をクリックするときは注意: 広告をクリックすることがプライバシーリスクにつながる可能性があることを理解しておこう。
  • プライバシー重視の代替案を慎重に考える: 検索エンジンのプライバシーポリシーを評価して、特に広告が関与しているときにどうユーザーデータを保護しているかを理解しよう。
  • ブラウザ拡張機能を使う: トラッキングスクリプトやクッキーをブロックするのに役立つツールがあるよ。オンライン検索中のプライバシーを強化できる。

より良いプライバシー保護の必要性

この研究の結果は、検索エンジンを使用する際にユーザープライバシーを守るためのより良い対策が必要だと訴えている。現在のプライバシーポリシーの有効性や、検索エンジンが広告インタラクション中にユーザーを守るために強力な行動をとる必要があるかを問いかけているんだ。独立した広告システムの開発や、厳格なプライバシー実践の強化が、ユーザーの信頼と安全を向上させるための重要なステップなんだ。

オリジナルソース

タイトル: Understanding the Privacy Risks of Popular Search Engine Advertising Systems

概要: We present the first extensive measurement of the privacy properties of the advertising systems used by privacy-focused search engines. We propose an automated methodology to study the impact of clicking on search ads on three popular private search engines which have advertising-based business models: StartPage, Qwant, and DuckDuckGo, and we compare them to two dominant data-harvesting ones: Google and Bing. We investigate the possibility of third parties tracking users when clicking on ads by analyzing first-party storage, redirection domain paths, and requests sent before, when, and after the clicks. Our results show that privacy-focused search engines fail to protect users' privacy when clicking ads. Users' requests are sent through redirectors on 4% of ad clicks on Bing, 86% of ad clicks on Qwant, and 100% of ad clicks on Google, DuckDuckGo, and StartPage. Even worse, advertising systems collude with advertisers across all search engines by passing unique IDs to advertisers in most ad clicks. These IDs allow redirectors to aggregate users' activity on ads' destination websites in addition to the activity they record when users are redirected through them. Overall, we observe that both privacy-focused and traditional search engines engage in privacy-harming behaviors allowing cross-site tracking, even in privacy-enhanced browsers.

著者: Salim Chouaki, Oana Goga, Hamed Haddadi, Peter Snyder

最終更新: 2023-09-23 00:00:00

言語: English

ソースURL: https://arxiv.org/abs/2308.15309

ソースPDF: https://arxiv.org/pdf/2308.15309

ライセンス: https://creativecommons.org/publicdomain/zero/1.0/

変更点: この要約はAIの助けを借りて作成されており、不正確な場合があります。正確な情報については、ここにリンクされている元のソース文書を参照してください。

オープンアクセスの相互運用性を利用させていただいた arxiv に感謝します。

著者たちからもっと読む

類似の記事