スマホ連携アプリの開発者情報がネット経由で閲覧可能に - デンソー
デンソーは、同社サイトへ登録していたスマートフォンアプリ開発者の個人情報が、一時インターネット経由で閲覧可能だったことを明らかにした。
閲覧できる状態だったのは、同社が提供するカーナビユーザー向けスマートフォンアプリ「NaviCon」の連携アプリ開発者向けサイトに登録していた関係者371人分の個人情報。2015年12月30日に外部から指摘があり、問題が判明した。
2016年1月6日に調査を行ったところ、アプリ開発者リストのファイルを、2014年3月に構築した開発者向けのAPI提供サイトへ誤って保存しており、同サイトを閉鎖した1月6日までリストが閲覧できる状態だった。リストには、アプリ開発者371人分の氏名やメールアドレス、登録日時、登録用途、会社名などが含まれる。
同社ではサイトを閉鎖。検索サイトにキャッシュの削除を依頼し、11日時点で検索結果に表示されないことを確認したという。同社では、対象となる開発者にメールで事情を説明し、謝罪している。
(Security NEXT - 2016/01/18 )
ツイート
関連リンク
PR
関連記事
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
患者情報含むUSBメモリを紛失、座席下から発見 - 名古屋医療センター
児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県
窓口で公開している台帳図面に個人情報 - 長野県
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
委託先で水道検針データ消失、誤操作で - 宜野湾市
県立高のオープンスクール申込フォームで設定ミス - 三重県
