Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「一休.com」で不具合、スマホ上で別のユーザーの個人情報が閲覧可能に

ホテルや旅館を予約できる「一休.com」のモバイル向けサイトで、一部ユーザーの個人情報が、ほかのユーザーから閲覧可能となる不具合が発生したことがわかった。

サイトを運営している一休によれば、2月5日から7日15時にかけて、スマートフォンから利用した一部ユーザーの個人情報が、他利用者から閲覧できる状態だった。すでに不具合は修正されている。

影響を受けたのは、Googleの検索結果から同サイトへアクセスし、ログインして利用したユーザーで、同社では個人情報が閲覧された可能性があるユーザー15人を確認。対象となるユーザーへ個別に連絡を取っている。

閲覧可能となった個人情報は、氏名、住所、電話番号、メールアドレス、予約の一覧などで、原因はシステム設定の不備だという。PC向けサイトに影響はなかった。

(Security NEXT - 2012/02/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
ボランティア情報含むページが閲覧可能に - 千歳JAL国際マラソン
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
都事務システムで権限設定不備 - 個人情報が閲覧可能に
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
公開ファイルの非表示部分に個人情報が残存 - 東京都障害者スポーツ協会
大阪マラソンのボランティアシステムで個人情報流出 - 認証を誤ってオフに