システム不具合で旅行日程など顧客情報が閲覧可能に - ジャルパック
ジャルパックがインターネット上で提供している旅行日程の閲覧サービスにおいて、利用者以外の顧客情報へアクセスできる不具合が見つかった。同社では同サービスを休止し、システムの修正を行っている。
不具合が見つかったのは、出発前にウェブサイト上から旅行の最終日程が確認できる「旅行日程表WEB閲覧サービス」。予約番号と出発日を入力することで日程が確認できるサービスで、システムの脆弱性により特定の操作を行うことで、本来は閲覧できないはずの他顧客のデータへアクセスできる状態になっていた。
閲覧が可能になったのは、2008年3月17日以降に出発する同社企画ツアーに予約した顧客データ約18万人分で、ローマ字氏名、予約番号、出発日、日程表など含まれる。同社では、8月19日より同サービスを一時休止して、システムの修正を進めている。
(Security NEXT - 2008/08/22 )
ツイート
関連リンク
PR
関連記事
誤った住所へ会員証を送付、システムトラブルで - JAF
公開ファイルの個人情報非開示処理でミス - 階上町
共同利用の顧客情報管理システムに不備 - 東北電力ネットワーク
地域特化型の旅行予約システムで顧客情報を誤表示
情報セキュリティ教室の参加者一覧が閲覧可能に - NII
学生ポータルで不具合、想定外の認証でアクセス可能に - 東経大
クレジットウェブ申込システムで不具合 - AGペイメント
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
乗換案内サイトで別の顧客情報を表示 - キャッシュ不備で
キャンペーン応募サイトで設定ミス、個人情報を誤表示 - ヤマナカ