Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「@wiki」で利用者情報が外部流出 - 一部で改ざんも発生

無料でWikiを設置できるサービス「@wiki」において、ユーザーの管理情報やデータが外部へ流出していたことがわかった。

同サービスを運営するアットフリークスによれば、同サービスを提供する27のサーバで、ユーザー用の管理情報やデータが外部へ漏洩したことを確認したという。ユーザー名や暗号化されたパスワード、メールアドレス、登録時のIPアドレスが流出したもので、登録している全ユーザーに影響があるとしている。

さらに一部Wikiにおいて外部サイトへリダイレクトする不正なスクリプトが設置されたほか、パスワードの再発行ページで改ざん被害が発生した。

同社では、改ざんを修正。ユーザーのパスワードを強制的にリセットし、ユーザーへパスワードの変更を要請した。設置された各Wikiの登録メンバーについては、パスワードの再発行や変更ができないとして、メンバーを削除し、再登録するよう求めている。

またパスワードは暗号化されているが、復号化されるおそれもあるとして、他サービスで同じパスワードを使い回して利用している場合は変更するよう呼びかけている。

同社では、2013年8月にもホスティングサービス「@PAGES」において、ユーザー名やパスワード、メールアドレスなど約17万5000件のユーザー情報が、外部へ流出する問題が発生している。

(Security NEXT - 2014/03/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

顧客情報含むMOディスクが所在不明 - りそな銀
新コロ陽性者の調査ファイルに接触者名簿 - 加工前のデータ残存
フィッシング被害で顧客情報流出のおそれ - ダイワボウグループ会社
加工前映像含む記録媒体が放送センター内で所在不明に - NHK
児童提出物を不適切に廃棄した小学校教諭など処分 - 新潟県
「Emotet」に感染、個人情報流出の可能性 - 群馬県社会福祉協議会
三越伊勢丹に対する不正ログインは5月から発生 - 約5.4万人に影響
不正アクセスで個人情報の削除被害 - 韓国農水産食品流通公社
新コロ患者情報をサイトに誤掲載、複合機でデータ取り違え - 神戸市
口座開設申込者の個人情報が流出した可能性 - 商品先物取引業者