Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

バンダイビジュアルの通販サイトで不具合 - クレカ情報など暗号化せずに送信

バンダイビジュアルの公式通販サイト「BANDAI VISUAL CLUB」において、入力した顧客情報が暗号化されず送信される不具合が一部発生していたことがわかった。

同社によれば、2013年12月3日14時から2014年2月4日18時にかけてサイト上に不具合があり、一定条件下で、同サイトの「ショップカート」「ポイントカート」「アンケート画面」「マイページ」「会員移行画面」「ポイント統合画面」などを閲覧すると暗号化されずにデータ送信される状態だった。

氏名や住所、電話番号のほか、ショップカートではクレジットカード情報などを扱っており、入力情報は本来ならば暗号化されるが、平文で送信され、盗聴されるおそれがあった。

暗号化されずにデータが送信された可能性があるケースは、利用者が同サイトにログインした状態でほかのページを閲覧し、再びサイトに戻って対象ページに入力した場合をはじめ、ブックマークからアクセスしたり、URLのスキーム名が「http」だった場合、「うーさーのその日暮らし」特集ページからショップカートに移動して入力した場合などに発生していたという。

2月5日の時点で、今回の不具合にともなうカード情報漏洩といった被害報告は確認されていない。同社では、サイトを一時停止して対策などを講じていたが、7日より再開している。

(Security NEXT - 2014/02/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個情委、人事労務サービスのMKシステムに行政指導 - 報告は3000件超
中学校で生徒の個人情報含むUSBメモリを紛失 - 高槻市
USBメモリを紛失、暗号化済みだがPW貼付 - NEXCO西日本
公民館で個人情報含むUSBメモリが所在不明に - 岐阜市
ATMの取引情報が記録された記録媒体を紛失 - 杜の都信金
淀川河川公園施設予約サイトのテストサーバで不正通信 - 個人情報流出か
ランサム被害による子会社情報の流出を確認 - 綜研化学
公立保育園のUSBメモリ、車上荒らしで盗難 - 福井市
国際作戦で「LockBit」の一部関係者を逮捕 - 復号鍵など押収
組合員情報含むUSBメモリを紛失、データは暗号化 - 建設連合国保組合