Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

学内用ネット掲示板に不備、外部から閲覧可能に - 金沢大

金沢大学は、学生の個人情報などを含む学内専用の電子掲示板が、約4年半にわたり外部から認証せずに閲覧可能な状態だったことを明らかにした。

外部から閲覧できたのは、学生向けの通知を掲載していた電子掲示板。本来は、学生が各自付与されたIDを入力して閲覧するものだったが、掲示板の設定に不備があり、認証せずに誰でもインターネット経由で閲覧できる状態だったという。

掲示板には、運用開始した2007年2月から停止した2011年9月5日までに在籍していた医学部保健学科、医薬保健学域保健学類、および大学院医学系研究科保健学専攻の学生に関する情報が掲載されており、氏名1116件のほか、氏名以外の情報を含めると最大2513件が閲覧できる状態だった。

同大学では掲示板の運用を停止後、9月9日に同大のポータルサイトへ機能を移行。検索サイトへキャッシュの削除を依頼した。キャッシュは、12月19日の時点ですべて削除されたとしている。

(Security NEXT - 2012/01/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

起業家発掘セミナー参加者宛のメールで誤送信 - 愛知県
ふるさと納税寄付者へのメールで誤送信 - 様似町
メール誤送信で利用者3294人分のメアド流出 - 兵庫県立図書館
保守契約顧客向けメールで誤送信、メアド2250件流出 - 日本オーチス
一部フランチャイズ店舗の顧客情報がネット上で閲覧可能に - モスバーガー
会員の個人情報がネット上で閲覧可能に - 輸入家電販売サイト
個人情報含む資料を学生が持ち去り放置 - 明石高専
個人情報含む町議会資料を3カ月にわたり公開 - 東浦町
観戦会参加者の個人情報が閲覧可能に、申込フォームが公開設定 - 大分トリニータ
誤送信で学生のメールアドレスが流出 - 東京音大