「J SPORTS」で不具合 - 本人以外の個人情報閲覧や操作が可能に
スポーツ専門のテレビチャンネル「J SPORTS」のオンデマンドサイトにおいて不具合があり、顧客情報の誤表示や、本人以外による商品の購入、解約などが発生した。
同サイトを運営するジェイ・スポーツによれば、3月27日5時半から28日正午ごろにかけて不具合が発生したもの。キャッシュ処理の不具合が原因で、同じ時間帯に同サイトへログインした複数顧客においてセッションの重複が生じた。
同問題により、氏名や視聴履歴、購入商品、クレジットカード番号の下4桁および有効期限などが、本人以外の別の顧客から閲覧できる状態となった。さらに商品の購入や解約処理など行った場合、本人とは異なる顧客として処理されたおそれがある。
対象となる時間帯には、2425件のログインがあり、125件の商品購入や、112件の解約処理が行われたが、影響を受けた利用者の特定は困難だという。
(Security NEXT - 2019/04/01 )
ツイート
関連リンク
PR
関連記事
ECサイトで個人情報が表示、設定不備で - FABRIC TOKYO
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
放送局や番組制作会社向けアンケートで不備、他回答者情報を表示 - 総務省
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
区立保育園で児童票が所在不明、誤廃棄か - 練馬区
サイト公開ファイルに助成金申請者約2000人分の個人情報 - 出雲市
講師がサポート詐欺被害、個人情報含む私物PCが遠隔操作 - 群馬県
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県

