「music.jp shop」でマイケルDVD BOX予約客の情報が閲覧可能に
音楽関連製品を扱う携帯電話向けショッピングサイト「music.jp shop」において、一部顧客の個人情報やアカウント情報などが、一時外部より閲覧や編集可能な状態だったことがわかった。同社はサイトを閉鎖し、不具合を修正している。
同サイトを運営するエムティーアイによれば、11月30日未明から12月3日17時30分ごろにかけて、ユーザーが同社会員ページにアクセスし、一定の条件下で同ページに第三者からのアクセスが可能になる状態だったという。
不具合は、「マイケル・ジャクソン THIS IS IT メモリアルBOX」の予約注文を行った顧客で、会員認証後の15分間に部外者がアクセスできる状態だった。対象となる顧客は21人で、会員ページに表示されている氏名、住所、電話番号、メールアドレス、ログインパスワードなどが閲覧や編集が可能だった。
原因は会員認証システムの不具合にあるとして、同社ではサイトを閉鎖して不具合の修正を行っているが、情報の改ざんや不正使用などは確認されていないという。同社では、対象となる会員に説明と謝罪を行うなど個別対応を進めている。
(Security NEXT - 2009/12/21 )
ツイート
関連リンク
PR
関連記事
チラシ案内先からイベント申込者情報が閲覧可能に - 佐賀のDC
イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
GovTech東京の支援プログラム、受講者間で個人情報が閲覧可能に
保存場所を誤り、児童用端末から成績が閲覧可能に - 大阪市
健康ポイント参加者宛の案内メールで誤送信 - 鏡野町
就農準備資金受給者への連絡メールで誤送信で - 福島県農業振興公社
ふるさと納税者情報を扱うグループメールで権限設定ミス - 海士町
参議院選の選挙人名簿が記録された記憶装置を紛失 - 仙台市
個人情報が閲覧可能に、システムメンテ時の不備で - メルセデス・ベンツ日本