Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

システム不具合で旅行日程など顧客情報が閲覧可能に - ジャルパック

ジャルパックがインターネット上で提供している旅行日程の閲覧サービスにおいて、利用者以外の顧客情報へアクセスできる不具合が見つかった。同社では同サービスを休止し、システムの修正を行っている。

不具合が見つかったのは、出発前にウェブサイト上から旅行の最終日程が確認できる「旅行日程表WEB閲覧サービス」。予約番号と出発日を入力することで日程が確認できるサービスで、システムの脆弱性により特定の操作を行うことで、本来は閲覧できないはずの他顧客のデータへアクセスできる状態になっていた。

閲覧が可能になったのは、2008年3月17日以降に出発する同社企画ツアーに予約した顧客データ約18万人分で、ローマ字氏名、予約番号、出発日、日程表など含まれる。同社では、8月19日より同サービスを一時休止して、システムの修正を進めている。

(Security NEXT - 2008/08/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

取引先への案内メール約3000件を誤送信 - アットホーム
他顧客の配送先情報をサイトで誤表示 - 基盤製造ベンチャー
メルカリの他利用者情報の誤表示、複数条件揃う必要
メルカリで他利用者情報が閲覧可能に - CDNプロバイダ切替で
メルマガでユーザーのメアド流出、システム不具合で - ネクソン
フォトブック作成サービス「ノハナ」で不具合 - 一部登録者の個人情報が閲覧可能に
福岡県で退職職員のマイナンバーを誤送付 - プログラムの不具合か
ワコールの通販サイトで顧客情報を誤表示 - キャッシュ設定のミスで
雑貨通販サイトでシステム不具合 - 顧客情報の誤表示など発生
システムエラーで個人情報がメール差出人情報に - FUJI-Wifi