JCBの「エコ・アクション・ポイント」サイトで個人情報を誤表示 - 原因はログインプログラムの不具合
ジェーシービーが運営するサイト「エコ・アクション・ポイント」において、プログラムの不具合により、関係ない別の会員情報が一部閲覧できる状態だったことがわかった。
同サイトの会員専用ページ「マイページ」へアクセスした際、本人以外の会員情報が表示される状態が発生したもの。6月21日に会員から指摘があり発覚し、同社ではログイン機能を停止している。
同社によれば、委託先が2010年9月28日にシステムを更新したが、ログイン関連プログラムに不具合があったという。不正アクセスなどの形跡については否定した。
今回の不具合で、ハンドルネーム、ID、生年月日、性別、メールアドレス、ポイント残高などが誤表示された可能性がある。また登録者情報の変更、ポイント交換申請なども行われたおそれがある。
(Security NEXT - 2011/06/27 )
ツイート
関連リンク
PR
関連記事
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2度にわたりメール誤送信、メアド2376件が流出 - 大教大
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市
住民向け土石流異常通知メール、試験配信でメアド流出 - 静岡県
情報提供メールで誤送信、一部会員のメアド流出 - まちみらい千代田
誤送信やSNS投稿など個人情報関連事故を公表 - 日本小児理学療法学会
関係者向けの通知メールで誤送信、メアド流出 - 東村山市
ミュージカル製作発表の観客申込フォームで設定ミス - 個人情報が流出
事業所向けの案内メールで誤送信 - 高知市雇用創出促進協議会
地震後の園児帰宅希望募る保護者向けメールで誤送信 - 佐用町

