Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

KDDI、不具合でウェブメールサービスを停止 - 受信者以外の利用者が閲覧可能に

KDDIのインターネット接続サービス「au one net(旧DION)」で提供されているウェブメールサービスに不具合があり、受信したメールを受信者以外の利用者が閲覧できる状態になったことがわかった。

ログイン後に他利用者のメールが閲覧できた事例が7月18日に報告されたもので、調査の結果、不具合を確認できたことから同社は7月25日にサービスを停止。現在詳細を調べており、原因の特定を急いでいる。

閲覧が可能となったのは、送受信ボックス内のメールや添付ファイルをはじめ、通信日、アドレス帳など。ウェブメール以外のメール受信や携帯電話には影響ないとしている。また約250万契約のうち、同サービスの利用者は18万5290契約に上るが、不具合の報告は1件のみで、他顧客においてメールの流出は確認されていないという。

同社では、今回メール流出に直接関係者に対して謝罪した。またサービス利用者に対してもメールで事情の説明し、謝罪する。また従来のメールサービスを代替サービスとして案内している。

(Security NEXT - 2008/07/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
兵庫県、「はばタンPay+」のシステムを改修 - 申請受付を再開
地域電子商品券「はばタンPay+」サイトで不具合、個人情報流出 - 兵庫県
CDN導入時に設定ミス、複数フォームで個人情報を誤表示 - スカイマーク
ビジネスプランコンテストの応募システムに不備、改修時に発生 - 日本政策金融公庫
介護保険料納入通知書の説明書類に無関係の個人情報 - 京丹後市
ウェブ広告に誤URL、個人情報へアクセス可能に - データ基盤サービス事業者
e講習受講者情報が閲覧可能に - プレストレストコンクリート工学会
高校の体験入学申込サイトで個人情報が閲覧可能に - 福岡県
移行時に注文データが異なる個人情報と紐づく不具合 - ambie