プライバシーとテクノロジー政策

米国上院議員、Trump Mobileのセキュリティおよび規制上のリスクを警告

Maggie Hassan上院議員は、Trump Mobileが国際通信サービスに必要な認可を取得したようには見えず、自動発信対策に関する提出書類も欠如または不十分だと指摘した。顧客3,615人のデータが侵害されたほか、加入者の本人確認方法をめぐる懸念も浮上しており、今回の疑問につながっている。

2026-10-08
1 分で読めます
214 閲覧数
certi.news
米国上院議員、Trump Mobileのセキュリティおよび規制上のリスクを警告

米国のMaggie Hassan上院議員は、Trump Mobileが連邦通信委員会(FCC)の規則を遵守しているかについて、同社に説明を求めた。同議員は、同サービスが宣伝している国際通信機能を提供するために必要な認可を取得しているようには見えないと指摘した。これに加え、3,615人の顧客に関する個人データが流出したことや、過去に供給業者が顧客データをインターネット上で公開した事案を受け、セキュリティー上の疑問も生じている。

Hassan氏は同社の最高経営責任者(CEO)Patrick O’Brien氏に宛てた書簡で、FCCの国際通信関連の提出書類システムを調べたところ、Trump Mobileが1934年通信法第214条に基づき必要とされる認可を保有していることを確認できなかったと述べた。同サービスは230か国・地域以上への接続を提供すると宣伝しており、これらのサービスをどの事業者が提供しているのか、またどのような規制上の根拠に基づいているのかについて疑問が生じている。

認可の欠如が重要な理由

第214条の要件には、外国人による所有状況の開示が含まれている。これによりFCCは、国際通信サービスに関連する国家安全保障上のリスクを評価できる。Hassan氏の書簡によると、これらの規則はネットワーク事業者だけでなく、他社のサービスを再販売する仮想移動体通信事業者(MVNO)にも適用される。

同議員は、認可の欠如を国家安全保障、法執行、外交政策、通商に関するリスクと結び付けたFCCの過去の決定を引用した。また、外国政府の支配下にある企業が米国の通信にアクセスしたり、それを監視、保存、妨害、転送したりできる可能性があると委員会が判断したことを受け、2021年にChina Telecom Americasの認可が取り消された事例にも言及した。

精査されるLiberty Mobileとの関係

書簡では、フロリダ州に拠点を置くMVNOであるLiberty Mobile Wirelessにも焦点を当てている。Trump Mobileは同社をサービスの「イネーブラー」および「バックボーン」と表現している。The Vergeが報じたTrump Mobile幹部の過去の発言によると、Liberty Mobileは技術、法務、財務業務の大部分を担っており、両社は同じ人物によって運営されているようだ。

Hassan氏は、Trump MobileがLiberty Mobileを所有、運営、または支配しているのか、また両社と他の通信会社との関係がどのようなものなのかを明らかにするよう求めた。同議員は、コンプライアンスとセキュリティー管理の責任主体を特定するうえで、所有および運営の構造が重要だと考えている。

不正通話対策の抜け穴

Hassan氏によると、Trump Mobileは同社名でも、運用名称であるT1 Mobile LLCでも、自動発信の抑制に関するデータベースに掲載されていないようだ。また、Liberty Mobileの最新の提出書類には、「顧客確認」(KYC)手続きに関する情報が含まれていないようだ。自動発信抑制データベースの規則では、年次計画の中で顧客の本人確認メカニズムについて説明することが求められている。

この点は、同サービスが簡略化された手順で加入を有効化できるため、いっそう重要になる。Hassan氏は、これにより詐欺師が米国の電話番号を取得しやすくなる可能性があると述べた。提出規則を遵守しなければ、罰金、データベースからの削除、または他社に対する違反事業者の通信トラフィック遮断の義務付けにつながる可能性がある。

侵害と未解決の疑問

今回の要求は、3,615人の顧客のデータが盗まれたとの報道を受けたものだ。ランサムウェア集団は、対応チームが存在しないとの返答を受ける前にTrump Mobileへ侵害を通知したと主張している。Hassan氏はまた、同社には強固な顧客認証プロセスが欠けているようだと述べた。

上院議員はO’Brien氏に対し、侵害、所有構造、Liberty Mobileとの関係、加入者の確認手続き、規制上の提出書類、Trumpブランドの携帯電話の端末販売および部品の調達元について、10月29日までに回答するよう求めた。Ars TechnicaはTrump Mobile、Liberty Mobile、FCCにコメントを求めたが、情報源によると、公開時点で回答はなかった。

編集部の見解:この書簡だけで最終的な違反が発生したことが証明されるわけではない。しかし、宣伝されているサービスと公開されている規制関連書類との間に隔たりがあることを示し、規制遵守と、事業者が番号の悪用を防ぎ顧客データを保護する能力を直接結び付けている。認可の有無、Liberty Mobileの責任、KYC計画がどの程度完全なのかは、公式の回答またはFCCによる措置を必要とする論点として残っている。

ニュースの出典
Ars Technica
原文を開く ↗
c
著者

certi.news

同じカテゴリー

おすすめ記事

すべてのニュースを見る