「LINEスタンプ」クリエイターの個人情報が流出 - 設定ミスで
LINEは、「LINE Creators Market」においてアップロードされたファイルがインターネット上からアクセス可能な状況となっており、個人情報などが流出したことを明らかにした。
「LINE Creators Market」は、同社SNS向けの「LINEスタンプ」を制作、販売できるクリエイター向けのプラットフォーム。
同社によると、認証の設定に問題があり、氏名や住所と言った個人情報が含まれている審査申請時のファイルなどが、外部よりアクセス可能となっていたもの。10月27日に同社バグ報奨金プログラムの参加者より報告があり、問題が判明した。
本来は閲覧に制限をかける必要があったが、サービスを開始した2014年4月17日以降、認証なしにアップロードされたファイルへアクセスできる状態だった。
ログが残っていた2016年3月以降、外部より83件のアクセスが確認された。また断定はできないものの、同社内からのアクセスと見られるアクセスが2408件あった。2016年3月以前についてはログが残っておらず、アクセス状況を確認できないという。
(Security NEXT - 2020/11/24 )
ツイート
関連リンク
PR
関連記事
個人情報含む調査票が運送過程で所在不明に - 厚労省
3支店で個人情報含む書類を紛失、誤廃棄の可能性 - 横浜信金
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
サイト公開した表計算ファイル、非公開シートに過去の名簿 - 大川市
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県

