Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「JR九州アプリ」に他人の会員情報が表示される不具合 - 原因を調査中

インターネットから列車を予約ができるスマートフォン向けアプリ「JR九州アプリ」に不具合があり、利用者とは関係ない他人の会員情報が表示される状態だったことがわかった。同社ではアプリ向けのサービスを停止し、原因を調べている。

20160414_jk_001.jpg
不具合が判明した「JR九州アプリ」

JR九州によると、4月11日に利用者から会員情報の誤表示に関してメールで指摘があり、調査したところ、ログインした本人とは異なる会員情報がアプリの画面上に表示されるケースがあることが判明した。

アクセス履歴を解析したところ、会員15人に関して氏名やメールアドレス、クレジットカード番号の一部が、ほかの会員の画面に表示された可能性があることがわかったという。

同アプリは3月15日からiOS版とAndroid版の提供を開始したばかり。同社では同アプリ向けのサービスを停止し、原因究明とシステムの改修を進めている。

同アプリ以外からのアクセスであれば不具合は発生せず、同社では、サービスの再開までパソコンやスマートフォンのブラウザから予約サービスを利用するよう呼びかけている。

(Security NEXT - 2016/04/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

アップデートしたシステムの不具合で会員情報が閲覧可能に - JBBF
ランサム被害で利用者や建物情報が流出か - 住宅性能評価センター
厚労省の「マイジョブ・カード」、別人情報が表示される不具合
認定農業者に調査票を誤送付、名簿の宛名と住所にずれ - 三重県
問合フォームに別人の個人情報、キャッシュ設定不備で - ソフト開発会社
サイクリングイベント申込フォームでミス、個人情報が流出 - 倉敷市
「弥生のかんたん開業届」で不具合 - データに他利用者情報
キャンペーン応募者の個人情報が閲覧可能に - コムテック
ミニストップ通販サイトで個人情報流出 - データ加工ミスで
洋菓子通販サイトで不具合 - 配送先情報を誤表示