iモード向けサイト「ヴィレッジヴァンガード」でシステム障害
IMJモバイルが運営するiモード向けショッピングサイト「ヴィレッジヴァンガード」でシステム障害が発生した。会員専用ページで他会員の情報が一時閲覧可能になったという。
今回のシステム障害は顧客18名の会員専用ページについて、一定の条件下でアクセスした場合、他会員にも閲覧できる状態になったもの。4月16日午前9時から4月18日午前11時45分までの約2日間にわたり発生した。
同社によると、障害の原因は、携帯端末を識別する際の不具合で、個体情報を取得できない状況が発生したことにより、以前にアクセスしたほかの会員の情報が表示される状態になったという。同ページには、会員の氏名、ニックネーム、住所、電話番号、性別、生年月日、メールアドレスなどが含まれる。
同社では原因の究明と再発防止策が完了するまで、同サイトを停止するとしている。また該当する会員に対し、詳細と今後の対応について説明するほか、日本情報処理開発協会や経済産業省へ事故を報告した。
(Security NEXT - 2007/04/24 )
ツイート
関連リンク
PR
関連記事
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
個人情報含む書類が出先機関へ返送過程で所在不明に - 宮崎県
市サイトに住民の個人情報含むファイルを掲載 - 嘉麻市
サ終ゲーム公式サイトのドメインを第三者が取得 - DeNAが注意喚起
ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
工場のセキュリティ成熟度を評価、表彰する「OTセキュリティ アワード」
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
