Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Yahoo!モバゲーベータ版」で他顧客情報が閲覧できる不具合

携帯電話向けゲームサービスと連携するPC向けゲームサービス「Yahoo!モバゲー」で障害が発生し、一部利用者の情報が、関係ない別のユーザーから一時的に閲覧できる状態だったことがわかった。

両社によれば、9月22日12時50分から9月23日21時半まで、DeNAが運営するPCサービス「Yahoo!モバゲー」のベータ版において、マイページなどユーザーIDに関連するページが、ほかの顧客が閲覧できる状態となったもの。単独で個人を特定できる情報はなかったが、性別や地域などの情報が含まれていた。

ID登録処理の設定ミスが原因で、以前にモバイル版モバゲータウンへ入会しており、問題の期間中にモバイル版モバゲータウンの「お知らせ」を経由して同サービスへアクセスしたユーザーに影響があった。24日の時点で10人に今回の不具合が生じていたことが判明しているが、閲覧された情報の不正利用については確認されていない。

同サービスは、ヤフーとDeNAが9月21日15時半よりサービス試験提供開始したばかり。22日15時前に顧客から不具合を指摘する連絡があり、翌23日21時40分にサービス停止して調査したところ、24日になって問題が発覚した。両者は再開に向けて復旧作業を進めており、モバゲータウン事務局では関連する顧客に対しても個別に連絡するなど対応を進めていく。

(Security NEXT - 2010/09/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

メール誤送信で横断幕掲示応募者のメアド流出 - 飯塚オートレース場
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 会津若松市
案内メール誤送信で顧客のメアド流出 - 東京サマーランド
アップデートしたシステムの不具合で会員情報が閲覧可能に - JBBF
ランサム被害で利用者や建物情報が流出か - 住宅性能評価センター
労務管理クラウドシステムでアクセス権の設定ミス - 個人情報が流出
案内メール誤送信で事業所担当者のメアド流出 - 協会けんぽ
学生の個人情報が閲覧可能に、フォームの設定ミスで - 近畿大
eモータースポーツ公式アカウントの乗っ取りで個人情報流出の可能性
応募QRコードから応募者の個人情報が閲覧可能に - アトレチコ鈴鹿