Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

システム不具合で旅行日程など顧客情報が閲覧可能に - ジャルパック

ジャルパックがインターネット上で提供している旅行日程の閲覧サービスにおいて、利用者以外の顧客情報へアクセスできる不具合が見つかった。同社では同サービスを休止し、システムの修正を行っている。

不具合が見つかったのは、出発前にウェブサイト上から旅行の最終日程が確認できる「旅行日程表WEB閲覧サービス」。予約番号と出発日を入力することで日程が確認できるサービスで、システムの脆弱性により特定の操作を行うことで、本来は閲覧できないはずの他顧客のデータへアクセスできる状態になっていた。

閲覧が可能になったのは、2008年3月17日以降に出発する同社企画ツアーに予約した顧客データ約18万人分で、ローマ字氏名、予約番号、出発日、日程表など含まれる。同社では、8月19日より同サービスを一時休止して、システムの修正を進めている。

(Security NEXT - 2008/08/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
放送局や番組制作会社向けアンケートで不備、他回答者情報を表示 - 総務省
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
プログラム不備で誤送信、メアド流出 - 横須賀商工会議所
無関係企業に個人情報を誤送信、システム改修時に不具合 - ふるさと島根定住財団
ECサイトで不具合、会員登録時に別人情報表示 - 下着通販会社
体験プログラムの申込フォームで別人の個人情報が閲覧可能に - 愛知県
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
別会員加入者リストがDL可能に、委託先操作ミスで - 札幌市中小企業共済センター