ユーザーの個人情報が検索サイトから閲覧可能な状態に - ゲーム情報サイト
ゲーム情報サイト「インサイド」の一部会員において、利用者の操作ミスにより個人情報が公開される状態が発生した。
同サイトを運営するIRI コマース&テクノロジーによれば、会員4人の氏名、住所、年齢、誕生日などの個人情報が、ユーザーや誤って公開ページへ入力したことにより、外部から閲覧できる状態になったという。公開された情報は検索エンジンにも登録されていた。
同サイトでは、ユーザー登録後に追加で記入できる公開ページを用意しており、公開を希望しない場合には情報を入力しないよう注意を促していたが、氏名や住所など入力欄を設けていたため、ユーザーが誤って情報を入力したことから公開されたと説明している。
同社では、個人情報を誤って入力しないよう入力欄を削除した。また同社が取得した個人情報をデータベース上から削除するとともに、検索サイトに対しキャッシュの削除を依頼した。
同社では、情報が閲覧可能だった会員に対し説明と謝罪を行うとしている。
(Security NEXT - 2009/12/03 )
ツイート
関連リンク
PR
関連記事
研修案内メール誤送信で就農者のメアド流出 - 松山市
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県
窓口で公開している台帳図面に個人情報 - 長野県
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
イベント参加者の保護者向けメールで誤送信 - 霧島市
県立高のオープンスクール申込フォームで設定ミス - 三重県
子ども向けプログラミング講座の案内メールで誤送信 - 藤沢市
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
