Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

学内用ネット掲示板に不備、外部から閲覧可能に - 金沢大

金沢大学は、学生の個人情報などを含む学内専用の電子掲示板が、約4年半にわたり外部から認証せずに閲覧可能な状態だったことを明らかにした。

外部から閲覧できたのは、学生向けの通知を掲載していた電子掲示板。本来は、学生が各自付与されたIDを入力して閲覧するものだったが、掲示板の設定に不備があり、認証せずに誰でもインターネット経由で閲覧できる状態だったという。

掲示板には、運用開始した2007年2月から停止した2011年9月5日までに在籍していた医学部保健学科、医薬保健学域保健学類、および大学院医学系研究科保健学専攻の学生に関する情報が掲載されており、氏名1116件のほか、氏名以外の情報を含めると最大2513件が閲覧できる状態だった。

同大学では掲示板の運用を停止後、9月9日に同大のポータルサイトへ機能を移行。検索サイトへキャッシュの削除を依頼した。キャッシュは、12月19日の時点ですべて削除されたとしている。

(Security NEXT - 2012/01/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

入試情報サイトで個人情報が閲覧可能に - 京都精華大
図書館のウェブサーバから個人情報流出の可能性 - 島根大
音楽教室の顧客情報がネット上に流出 - 宮地楽器
人事採用管理システムのバックアップが外部から閲覧可能に - パーソルキャリア
仲介事業者情報へ外部からアクセス - 飯田産業
メルカリの他利用者情報の誤表示、複数条件揃う必要
職員採用試験で受験者本人以外の全受験票を誤交付 - 静岡県
メルカリで他利用者情報が閲覧可能に - CDNプロバイダ切替で
ピアノコンクールサイトで申込者の身分証明書など閲覧可能に - 河合楽器
似顔絵コンテスト応募者の個人情報が閲覧可能に - 山口街中