Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「JR九州アプリ」に他人の会員情報が表示される不具合 - 原因を調査中

インターネットから列車を予約ができるスマートフォン向けアプリ「JR九州アプリ」に不具合があり、利用者とは関係ない他人の会員情報が表示される状態だったことがわかった。同社ではアプリ向けのサービスを停止し、原因を調べている。

20160414_jk_001.jpg
不具合が判明した「JR九州アプリ」

JR九州によると、4月11日に利用者から会員情報の誤表示に関してメールで指摘があり、調査したところ、ログインした本人とは異なる会員情報がアプリの画面上に表示されるケースがあることが判明した。

アクセス履歴を解析したところ、会員15人に関して氏名やメールアドレス、クレジットカード番号の一部が、ほかの会員の画面に表示された可能性があることがわかったという。

同アプリは3月15日からiOS版とAndroid版の提供を開始したばかり。同社では同アプリ向けのサービスを停止し、原因究明とシステムの改修を進めている。

同アプリ以外からのアクセスであれば不具合は発生せず、同社では、サービスの再開までパソコンやスマートフォンのブラウザから予約サービスを利用するよう呼びかけている。

(Security NEXT - 2016/04/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個情委、個人情報流出で「Amazon」に行政指導
作業ミスで技能者の個人情報が閲覧可能に - 建設業振興基金
パズル通販サイトに不正アクセス - 顧客の問い合わせで判明
B.LEAGUEのシステム不具合でメール誤送信 - 千葉ジェッツふなばし
顧客メアド7676件が流出、システムトラブル原因か - Looopでんき
撮影サービスで別の顧客写真が閲覧可能に - 東京ディズニーリゾート
観光列車予約システムに不具合、別の顧客情報を表示 - 西鉄
「J SPORTS」サイトの不具合、クレカ情報変更を別顧客に反映
顧客情報を誤表示、キャッシュ設定ミスで - グリーンスタンプ
「J SPORTS」で不具合 - 本人以外の個人情報閲覧や操作が可能に