Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

学内用ネット掲示板に不備、外部から閲覧可能に - 金沢大

金沢大学は、学生の個人情報などを含む学内専用の電子掲示板が、約4年半にわたり外部から認証せずに閲覧可能な状態だったことを明らかにした。

外部から閲覧できたのは、学生向けの通知を掲載していた電子掲示板。本来は、学生が各自付与されたIDを入力して閲覧するものだったが、掲示板の設定に不備があり、認証せずに誰でもインターネット経由で閲覧できる状態だったという。

掲示板には、運用開始した2007年2月から停止した2011年9月5日までに在籍していた医学部保健学科、医薬保健学域保健学類、および大学院医学系研究科保健学専攻の学生に関する情報が掲載されており、氏名1116件のほか、氏名以外の情報を含めると最大2513件が閲覧できる状態だった。

同大学では掲示板の運用を停止後、9月9日に同大のポータルサイトへ機能を移行。検索サイトへキャッシュの削除を依頼した。キャッシュは、12月19日の時点ですべて削除されたとしている。

(Security NEXT - 2012/01/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

観戦会参加者の個人情報が閲覧可能に、申込フォームが公開設定 - 大分トリニータ
誤送信で学生のメールアドレスが流出 - 東京音大
一部商品購入者の個人情報が閲覧可能に - テニス関連サイト
一部サービスでパスワードの正誤関係なく認証可能に - NTTPC
複数の教委公開文書で個人情報の墨塗り処理にミス - 大阪市
個人情報を誤ってサイトで公開、墨塗りミスなど - 三田市
タクシーポイントサービスで提供先以外から会員情報が閲覧可能に
市営駐輪場のウェブ申請に不具合、他人の身分証明書が閲覧可能に - 浦安市
Find Job!で一部求職者情報が外部よりアクセス可能な状態に
スマホ向けゲームでユーザー位置情報などが外部から閲覧可能に