Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

au携帯電話向け書籍販売サイトで個人情報が一時閲覧可能に

KDDIと沖縄セルラー電話が提供するau携帯電話向け書籍販売サイト「au Books」において、アクセスしたユーザーとは関係ない他顧客の個人情報が閲覧できたり、登録情報が書き変わるなど一時障害が発生していたことがわかった。

KDDIによれば、6月22日20時37分から翌23日18時45分まで間、特定のサイトからリンクを経由して「au Books」にアクセスした場合、氏名や住所、電話番号、生年月日、パスワードなど同時間帯にアクセスした他顧客の個人情報が閲覧できる状態になったという。

原因は、リンク元サイトからアクセスした同一のセッションIDを持つ利用者に、au Books上で個別のセッションIDを付与できなかったことによるもので、最大436件で誤表示が発生した。また場合によっては利用者の情報が第三者の情報に書き変わるケースもあり、最大124件に影響が出たという。

同社では、問題が発生した「au Books」のほか、ゲーム販売サイト「au Games」やCD/DVD販売サイト「au Records」を閉鎖し、改修を実施。「au Games」と「au Records」は26日、「au Books」は6月27日よりサービスを再開する。また同社は、関連する顧客に対し連絡を取っている。

(Security NEXT - 2007/06/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
認可保育所に無関係の副食費免除対象者情報を誤送信 - 青梅市
市内小学校で児童指導要録抄本が所在不明に - 川崎市
被災労働者の個人情報含むファイルをメール誤送信 - 労働基準監督署
ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
「Chrome 124」が公開 - セキュリティ関連で23件の修正