Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

au携帯電話向け書籍販売サイトで個人情報が一時閲覧可能に

KDDIと沖縄セルラー電話が提供するau携帯電話向け書籍販売サイト「au Books」において、アクセスしたユーザーとは関係ない他顧客の個人情報が閲覧できたり、登録情報が書き変わるなど一時障害が発生していたことがわかった。

KDDIによれば、6月22日20時37分から翌23日18時45分まで間、特定のサイトからリンクを経由して「au Books」にアクセスした場合、氏名や住所、電話番号、生年月日、パスワードなど同時間帯にアクセスした他顧客の個人情報が閲覧できる状態になったという。

原因は、リンク元サイトからアクセスした同一のセッションIDを持つ利用者に、au Books上で個別のセッションIDを付与できなかったことによるもので、最大436件で誤表示が発生した。また場合によっては利用者の情報が第三者の情報に書き変わるケースもあり、最大124件に影響が出たという。

同社では、問題が発生した「au Books」のほか、ゲーム販売サイト「au Games」やCD/DVD販売サイト「au Records」を閉鎖し、改修を実施。「au Games」と「au Records」は26日、「au Books」は6月27日よりサービスを再開する。また同社は、関連する顧客に対し連絡を取っている。

(Security NEXT - 2007/06/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサム感染でサーバ障害、調査や復旧実施 - YAC子会社
病院向け月刊誌に患者の個人情報 - 石川県の公立病院
図書館読み聞かせボランティア向けのメールで誤送信 - 柏崎市
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
NASがランサム被害、個人情報流出の可能性 - 順大
Progress製DB接続ドライバ「DataDirect」に複数の脆弱性
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Azure Bastion」「SharePoint Online」に深刻な脆弱性 - すでに修正済み
イベント参加者の個人情報含むファイルをメールで誤送信 - 東京都
市営住宅入居者の個人情報含むディスクを紛失 - 京都市