Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ユーザーの個人情報が検索サイトから閲覧可能な状態に - ゲーム情報サイト

ゲーム情報サイト「インサイド」の一部会員において、利用者の操作ミスにより個人情報が公開される状態が発生した。

同サイトを運営するIRI コマース&テクノロジーによれば、会員4人の氏名、住所、年齢、誕生日などの個人情報が、ユーザーや誤って公開ページへ入力したことにより、外部から閲覧できる状態になったという。公開された情報は検索エンジンにも登録されていた。

同サイトでは、ユーザー登録後に追加で記入できる公開ページを用意しており、公開を希望しない場合には情報を入力しないよう注意を促していたが、氏名や住所など入力欄を設けていたため、ユーザーが誤って情報を入力したことから公開されたと説明している。

同社では、個人情報を誤って入力しないよう入力欄を削除した。また同社が取得した個人情報をデータベース上から削除するとともに、検索サイトに対しキャッシュの削除を依頼した。

同社では、情報が閲覧可能だった会員に対し説明と謝罪を行うとしている。

(Security NEXT - 2009/12/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

図書館の公開文書で個人利用者番号が参照可能に - 名古屋市
メール誤送信で音楽教室会員のメアド流出 - 河合楽器
災害時言語ボランティア向けのメールで誤送信 - 太田市
高校内関係者向けクラウドに進路希望情報を誤保存 - 新潟県
スポーツ大会の市民招待でメール誤送信が発生 - 北九州市
スタートアップ支援拠点でメール誤送信が発生 - 愛知県
無関係の顧客情報が小売電気事業者から閲覧可能に - 九電送配電
法人会員情報が流出、脆弱性の点検過程から発覚 - 関西エアポート
コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会
メール誤送信で事業所担当者のメアド流出 - やまがた産業支援機構