JCBの「エコ・アクション・ポイント」サイトで個人情報を誤表示 - 原因はログインプログラムの不具合
ジェーシービーが運営するサイト「エコ・アクション・ポイント」において、プログラムの不具合により、関係ない別の会員情報が一部閲覧できる状態だったことがわかった。
同サイトの会員専用ページ「マイページ」へアクセスした際、本人以外の会員情報が表示される状態が発生したもの。6月21日に会員から指摘があり発覚し、同社ではログイン機能を停止している。
同社によれば、委託先が2010年9月28日にシステムを更新したが、ログイン関連プログラムに不具合があったという。不正アクセスなどの形跡については否定した。
今回の不具合で、ハンドルネーム、ID、生年月日、性別、メールアドレス、ポイント残高などが誤表示された可能性がある。また登録者情報の変更、ポイント交換申請なども行われたおそれがある。
(Security NEXT - 2011/06/27 )
ツイート
関連リンク
PR
関連記事
連絡メールで「CC」送信、半年で18回 - 新潟県
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
メール誤送信で会員のメアド流出 - 不動産ファンド運営会社
ファイル共有設定ミスで意図せずCC送信 - メアド閲覧可能に
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
データ管理システムで設定ミス、顧客情報が閲覧可能に - ピラティス専門店
委託先でメール誤送信、講座受講者のメアド流出 - 神奈川県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
高校部活体験会申込フォームで個人情報が閲覧可能に - 群馬県

