Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

関空免税店サイトで不具合 - 他顧客情報が閲覧可能に

関西国際空港の直営免税店「KIX DUTY FREE」が提供する出発前予約サイトでシステムに不具合があり、ログインしている会員の個人情報が、別の顧客から閲覧できる状態だったことがわかった。

同サイトを運営する関西エアポートリテールサービスによれば、12月10日18時前から11日10時半ごろにかけて、日本語、英語、韓国語、中国語で提供しているモバイル向けサイトと、中国語のパソコン向けサイトで不具合が発生した。

同サイトへ会員登録しており、期間中にログインした会員最大816人分の個人情報が、別のログイン中の顧客より一時閲覧できる状態となった。

氏名と電話番号、生年月日、性別、メールアドレス、クレジットカード下3桁と有効期限、予約履歴、カートに入っている商品など含まれる。本人以外の予約手続きや会員情報の変更などは確認されていないという。

同社では12月11日10時半に同サイトを停止。原因の特定と不具合を解消し、13日20時半にサイトを再開した。

(Security NEXT - 2019/12/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

誤アップロードされた個人情報、削除されずメール配信 - スペースマーケット
「雇用調整助成金」システムの不具合 - ブラウザ「戻るボタン」で意図せぬ表示に
学修支援システムで他学生氏名が閲覧可能に - 阪大
マスク販売の当選メールで宛先が流出 - プログラム不具合で
「雇用調整助成金」の受付システムに不具合 - 他申請者情報が閲覧可能に
「おそ松さん」特設通販サイトで不具合 - 他会員情報表示
「SODプライム」不具合、最大6万8898人に影響 - 最大5000円の補償方針
アダルト動画サービスで視聴履歴など流出 - CDN利用で不具合
ファンクラブサイトで不具合 - 会員情報を誤表示
通販サイトに不正アクセス、個人情報流出の可能性 - 現代ギター社