Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

撮影サービスで別の顧客写真が閲覧可能に - 東京ディズニーリゾート

東京ディズニーリゾート内で撮影された来園者の一部画像データが、関係ない別の来園者によって閲覧される不具合が発生した。

20190627_ol_001.jpg
文字列が印字されたフォトキーカードの裏面(画像:オリエンタルランド)

同パークを運営するオリエンタルランドによれば、同パークでカメラマンが、キャラクターなどと来園者を撮影し、インターネットで写真を販売するサービス「東京ディズニーリゾート・オンラインフォト」において、異なる顧客の画像データを閲覧できる不具合が発生したもの。

同サービスへのアクセスは、同サービス用に配布される「フォトキーカード」に記載された16桁の文字列を利用するが、文字列が重複したカードを委託先が作成、納入し、来園者へ配布してしまったという。

本人以外の来園者から閲覧できる状態にあった画像データは、6月7日から同月24日にかけて「フォトキーカード」をパーク内で受け取った顧客のうち、アクセスナンバーが重複するカード7438枚と紐付いた画像データ。

(Security NEXT - 2019/06/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「LINEスタンプ」クリエイターの個人情報が流出 - 設定ミスで
メール送信ミスで顧客メアド流出 - フード関連サービス事業者
取引先担当者情報が利用アプリ上で閲覧可能に - 日本郵便
ボランティア育成プログラム参加者宛のメールで誤送信 - 人と動物の共生センター
メール誤送信で大学祭グッズ申込者のメアド流出 - 上智短大
西都市のウェブサイトがランサム被害 - 個人情報流出の可能性
個人情報の誤開示やメールの誤送信が発生 - 大阪府
委託先でメール送信ミス、講座受講予定者のメアド流出 - 香川県
調査対象事業者のメールアドレスが流出 - 総務省
受託研修事業の受講者メールアドレスが流出 - 中部大