Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

通販サイトで暗号化処理に不備 - 高島屋

高島屋は、ショッピングサイトのカタログ申し込みページにおいて、暗号化処理が正しく行われない不具合が発生していたことを公表した。

不備が判明したのは、同社ショッピングサイトで通販やギフト、おせち料理などのカタログ送付を依頼するページ。

氏名、住所、電話番号、メールアドレスなど個人情報を送信する際に、SSLによる暗号化を実施しているとアナウンスしていたが、実際はSSL処理が行われていないことが判明したという。

暗号化が実施されていなかった期間は、2010年5月19日から2011年3月2日11時までで、ページからカタログ送付を依頼した6064人に影響があるとして、同社では関連する顧客へ連絡を取り、謝罪している。

情報の外部流出などに関連する問い合わせなどは、確認されていないという。同社では問題のページを一時停止して修正し、安全性を確認したうえで4日より再開している。

(Security NEXT - 2011/03/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
NASがランサム被害、内部に関係者連絡先 - 日本ご当地キャラクター協会
顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
「Langflow」「Tomcat」など脆弱性3件の悪用に注意喚起 - 米当局
通販サイト会員の個人情報が流出 - ペットフード販売会社
委託先の就職試験対策サイトがランサムウェア被害 - 福岡大