JCBの「エコ・アクション・ポイント」サイトで個人情報を誤表示 - 原因はログインプログラムの不具合
ジェーシービーが運営するサイト「エコ・アクション・ポイント」において、プログラムの不具合により、関係ない別の会員情報が一部閲覧できる状態だったことがわかった。
同サイトの会員専用ページ「マイページ」へアクセスした際、本人以外の会員情報が表示される状態が発生したもの。6月21日に会員から指摘があり発覚し、同社ではログイン機能を停止している。
同社によれば、委託先が2010年9月28日にシステムを更新したが、ログイン関連プログラムに不具合があったという。不正アクセスなどの形跡については否定した。
今回の不具合で、ハンドルネーム、ID、生年月日、性別、メールアドレス、ポイント残高などが誤表示された可能性がある。また登録者情報の変更、ポイント交換申請なども行われたおそれがある。
(Security NEXT - 2011/06/27 )
ツイート
関連リンク
PR
関連記事
講演会の申込フォームで個人情報が閲覧可能に - 早島町
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
サイトに脆弱性を突く不正アクセス - 日産財団
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
学習サイトで会員の個人情報が閲覧可能に - 京都府
イベント申込者の個人情報が閲覧可能に - 愛知県都市整備協会
研修案内メール誤送信で就農者のメアド流出 - 松山市
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
窓口で公開している台帳図面に個人情報 - 長野県
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー

