Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

システム不具合で別会員の個人情報を誤表示 - オズモール

スターツ出版が運営する女性向け情報サイト「オズモール」において、ログイン時に別の会員の個人情報が誤って表示される事故が発生した。

同社によれば、誤って表示されたことが確認されているのは2名分だが、最大106名の個人情報が誤表示された可能性があるという。誤表示された情報は、会員の氏名、住所、電話番号、生年月日、メールアドレスなど。

今回の誤表示は、2月7日10時から10日13時30分の間、「シングル・サインオン」システムを利用した一部会員で発生する可能性があり、「ウエディング資料請求」にログインした場合、別の会員1名の個人情報が表示されたおそれがあるという。

また同じ条件で「OZネタ&毎日プレゼント及びオズモールウエディング」にアクセスした場合、別の会員のニックネームが表示され、そのニックネームでプレゼント応募や掲示板投稿が可能だった。

原因は「シングル・サインオン」システムの不具合で、すでに修正は完了している。また同社では、他のサービスに影響はないとしているが、今後の経過についてホームページで報告するとしている。

(Security NEXT - 2007/02/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ