メルマガに他顧客情報が閲覧できるURLを誤って記載 – 携帯向けECサイト
ときめきドットコムは、同社が運営する携帯電話向けショッピングサイト「ときめきモール」で他の顧客情報が一部閲覧可能な状態になったと発表した。
同社提携先が、5月10日に会員2640人へメールマガジンを発行したが、その際に関係ないほかの顧客情報を閲覧できるURLを記載してしまったという。ウェブページには氏名や住所、電話番号、生年月日、メールアドレス、取引履歴などが含まれ、同社では1人分の流出を確認した。
同社へ顧客から指摘があり事故が判明。同社ではリンク先のページを削除し、問題となったURLに含まれていたセッションIDが無効になるまでウェブサイトを停止した。さらに同社では事故が判明した翌11日から原因調査のため、携帯電話向けサイトを閉鎖している。
(Security NEXT - 2007/05/24 )
ツイート
関連リンク
PR
関連記事
マカフィー、エージェントレスで仮想マシンをウイルスから保護 - リソースや負担軽減を実現
アプリ紹介サイトやブログが勧めるAndroidアプリにも注意を - IPAが呼びかけ
「Facebook解約します」と騙すスパム - リンク先のFacebookアプリからマルウェア感染
国内のBYODの割合は33%と海外より低め - 導入求める声は7割超
個人情報約8万件含む記録テープを紛失 - 郵便事業
来院したプロスポーツ選手の情報を病院職員がTwitterへ投稿
データ自動消去に対応した指紋認証USBメモリ「フィンガーファイブ」
JPCERT/CC、マルウェア「DNS Changer」の感染確認サイトを公開 - アクセスだけで簡単チェック
HDE、サーバ向けウイルス対策製品を発売
Android版ブラウザ「iLunascape」に脆弱性 - 最新版にアップデートを
