Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「JR九州アプリ」に他人の会員情報が表示される不具合 - 原因を調査中

インターネットから列車を予約ができるスマートフォン向けアプリ「JR九州アプリ」に不具合があり、利用者とは関係ない他人の会員情報が表示される状態だったことがわかった。同社ではアプリ向けのサービスを停止し、原因を調べている。

20160414_jk_001.jpg
不具合が判明した「JR九州アプリ」

JR九州によると、4月11日に利用者から会員情報の誤表示に関してメールで指摘があり、調査したところ、ログインした本人とは異なる会員情報がアプリの画面上に表示されるケースがあることが判明した。

アクセス履歴を解析したところ、会員15人に関して氏名やメールアドレス、クレジットカード番号の一部が、ほかの会員の画面に表示された可能性があることがわかったという。

同アプリは3月15日からiOS版とAndroid版の提供を開始したばかり。同社では同アプリ向けのサービスを停止し、原因究明とシステムの改修を進めている。

同アプリ以外からのアクセスであれば不具合は発生せず、同社では、サービスの再開までパソコンやスマートフォンのブラウザから予約サービスを利用するよう呼びかけている。

(Security NEXT - 2016/04/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「J SPORTS」サイトの不具合、クレカ情報変更を別顧客に反映
顧客情報を誤表示、キャッシュ設定ミスで - グリーンスタンプ
「J SPORTS」で不具合 - 本人以外の個人情報閲覧や操作が可能に
キョードー東京サイトの個人情報誤表示、PW含まず - 27日に再開予定
出前アプリ「LINEデリマ」で不具合 - 他顧客情報に書き換わる
チケット販売サイトで他顧客情報を誤表示 - PWや秘密の質問なども
うさぎ用品の通販サイトが改ざん - 偽決済画面でカード情報詐取
造幣局の通販サイト、別の顧客情報を誤表示 - 保守時の作業ミスで
会員登録時に他顧客情報を表示 - ウェブマガ「KODE」
通販サイトで個人情報を誤表示、プログラム不具合で - ポニーキャニオン