Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Yahoo!モバゲーベータ版」で他顧客情報が閲覧できる不具合

携帯電話向けゲームサービスと連携するPC向けゲームサービス「Yahoo!モバゲー」で障害が発生し、一部利用者の情報が、関係ない別のユーザーから一時的に閲覧できる状態だったことがわかった。

両社によれば、9月22日12時50分から9月23日21時半まで、DeNAが運営するPCサービス「Yahoo!モバゲー」のベータ版において、マイページなどユーザーIDに関連するページが、ほかの顧客が閲覧できる状態となったもの。単独で個人を特定できる情報はなかったが、性別や地域などの情報が含まれていた。

ID登録処理の設定ミスが原因で、以前にモバイル版モバゲータウンへ入会しており、問題の期間中にモバイル版モバゲータウンの「お知らせ」を経由して同サービスへアクセスしたユーザーに影響があった。24日の時点で10人に今回の不具合が生じていたことが判明しているが、閲覧された情報の不正利用については確認されていない。

同サービスは、ヤフーとDeNAが9月21日15時半よりサービス試験提供開始したばかり。22日15時前に顧客から不具合を指摘する連絡があり、翌23日21時40分にサービス停止して調査したところ、24日になって問題が発覚した。両者は再開に向けて復旧作業を進めており、モバゲータウン事務局では関連する顧客に対しても個別に連絡するなど対応を進めていく。

(Security NEXT - 2010/09/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

市制施行70周年記念式典の申込フォームで設定ミス - 駒ヶ根市
高校生向け施設見学ツアーの申込フォームで設定ミス - 電通大
「ダイナースクラブ」加盟店でフォーム設定ミス - 個人情報が閲覧可能に
20周年記念事業の参加者宛メールで複数誤送信 - 太田市
フォーム権限の設定ミス、イベント参加者情報が閲覧可能に - 自動車技術会
講演会応募者に対する通知メールで送信ミス - 所沢商工会議所
「CTF for Girls」の申込者情報が閲覧可能に - フォーム設定ミスで
オーディション応募者の情報流出、対象範囲が拡大 - Brave group
テストメールを誤送信、メアドが受信者間に流出 - トヨタ子会社
監視システムに個人情報を誤保存、委託先から閲覧可能に - ファストリ