Cloudflareがネームサーバー変更時に無断でアナリティクスコードを注入、プライバシー上の懸念
Cloudflareがネームサーバー変更時に無断でアナリティクスコードを注入、プライバシー上の懸念
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-17 |
| 元記事 | Hacker News |
要約
Cloudflareがネームサーバーを変更したドメインに対し、ユーザーへの明示的な通知や同意なしにCloudflareのアナリティクスコードを自動注入していることがユーザーによって報告され、Hacker Newsで大きな議論を呼んだ。この挙動はウェブサイトオーナーにとって予期しないサードパーティトラッキングスクリプトの追加を意味し、欧州GDPRや日本の改正個人情報保護法との整合性・情報の透明性の観点から問題視されている。DNSインフラプロバイダーが顧客のウェブコンテンツを無断変更する権限を事実上持つことへの警戒感を高める事例として、セキュリティ研究者やプライバシー擁護団体の注目を集めている。