リクルートの婚活サービス、会員住所がすべて表示される不具合
結婚相手を紹介するサービス「TwinCue」において、通常は一部のみ表示される会員の住所がすべて表示される不具合が発生していたことがわかった。
不具合が発生したのは、4月25日23時18分から42分までの間で、この時間中にサービスにログインした場合、紹介されたパートナーの住所が、建物名以外すべて閲覧できる状態だったという。
住所が閲覧できた可能性がある会員は272人で、最大で5798人の住所が閲覧された可能性がある。原因はシステムメンテナンス中の作業ミスで、現在は復旧している。
同サービスを運営するリクルートゼクシィなびでは、関係者宛に文書を送付。また住所が閲覧できた272人に対し、所有している住所情報を破棄するよう個別に依頼した。
(Security NEXT - 2012/05/02 )
ツイート
関連リンク
PR
関連記事
電子掲示に外部アクセス、URL直打ちで認証なしの設計 - 水産大
インターンシップ受入企業や高校生徒の個人情報が閲覧可能に - 群馬県
シンポ申込者情報が閲覧可能に、フォーム誤設定 - 商事法務研究会
フォーム設定ミスで団体関係者の個人情報が閲覧可能に - 鎌倉市
学生向け電子掲示情報が外部から閲覧可能に - 水産大学校
ミラーリングを解除し忘れ、個人情報を誤映写 - 静岡県立高
教員向け説明会の申込者情報が閲覧可能に - CoIU設立基金
仕様の認識を誤り、非公開の団体連絡先を誤公開 - 北九州市
フォーム設定ミスの個人情報流出、SNS投稿で判明 - 山形市文化施設
「Wantedly」で設定不備 - 非公開ページや個人情報が閲覧可能に