スマホ連携アプリの開発者情報がネット経由で閲覧可能に - デンソー
デンソーは、同社サイトへ登録していたスマートフォンアプリ開発者の個人情報が、一時インターネット経由で閲覧可能だったことを明らかにした。
閲覧できる状態だったのは、同社が提供するカーナビユーザー向けスマートフォンアプリ「NaviCon」の連携アプリ開発者向けサイトに登録していた関係者371人分の個人情報。2015年12月30日に外部から指摘があり、問題が判明した。
2016年1月6日に調査を行ったところ、アプリ開発者リストのファイルを、2014年3月に構築した開発者向けのAPI提供サイトへ誤って保存しており、同サイトを閉鎖した1月6日までリストが閲覧できる状態だった。リストには、アプリ開発者371人分の氏名やメールアドレス、登録日時、登録用途、会社名などが含まれる。
同社ではサイトを閉鎖。検索サイトにキャッシュの削除を依頼し、11日時点で検索結果に表示されないことを確認したという。同社では、対象となる開発者にメールで事情を説明し、謝罪している。
(Security NEXT - 2016/01/18 )
ツイート
関連リンク
PR
関連記事
患者情報含む医師私物PCが所在不明 - 順天堂大付属練馬病院
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
物価高騰対策のゴミ収集袋送付で不備、ラベル二重貼付 - 青梅市
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン
雑誌のアンケート回答者情報が流出した可能性 - DMMグループ出版社
戸籍届書をFAXで誤送信、宛先選択ミスで - 天草市
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
結核健診の受診票が所在不明、庁内授受中に紛失 - 大阪市
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
提出先に誤ったメアド、職員や家族の個人情報が第三者に - 農水省
