Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ユーザーの個人情報が検索サイトから閲覧可能な状態に - ゲーム情報サイト

ゲーム情報サイト「インサイド」の一部会員において、利用者の操作ミスにより個人情報が公開される状態が発生した。

同サイトを運営するIRI コマース&テクノロジーによれば、会員4人の氏名、住所、年齢、誕生日などの個人情報が、ユーザーや誤って公開ページへ入力したことにより、外部から閲覧できる状態になったという。公開された情報は検索エンジンにも登録されていた。

同サイトでは、ユーザー登録後に追加で記入できる公開ページを用意しており、公開を希望しない場合には情報を入力しないよう注意を促していたが、氏名や住所など入力欄を設けていたため、ユーザーが誤って情報を入力したことから公開されたと説明している。

同社では、個人情報を誤って入力しないよう入力欄を削除した。また同社が取得した個人情報をデータベース上から削除するとともに、検索サイトに対しキャッシュの削除を依頼した。

同社では、情報が閲覧可能だった会員に対し説明と謝罪を行うとしている。

(Security NEXT - 2009/12/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

高校生向けセミナーの申込フォームで設定ミス - 岩手県立大
メールシステムで設定ミス、当初ベンダーも原因特定できず - 上智大
試写会の応募申込フォームに不備 - 神戸の商業施設
設定ミスでイベント申込者の個人情報が閲覧可能に - 東京都
委託先で書類封入ミス、一部資料に別人の個人情報 - 宇部市
市制施行70周年記念式典の申込フォームで設定ミス - 駒ヶ根市
高校生向け施設見学ツアーの申込フォームで設定ミス - 電通大
「ダイナースクラブ」加盟店でフォーム設定ミス - 個人情報が閲覧可能に
指定管理者がファイルを取り違え、個人情報を誤掲載 - 熊本市
20周年記念事業の参加者宛メールで複数誤送信 - 太田市