Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

トヨタのネット接続サービス、アクセスキーが公開ソースコード内に - 情報流出の可能性

トヨタ自動車とトヨタコネクティッドが提供するコネクティッドサービス「T-Connect」の一部契約者に関する個人情報が、外部に流出した可能性があることがわかった。

顧客のメールアドレスや顧客管理番号29万6019件が外部に流出した可能性があることが明らかとなったもの。2017年7月以降に「T-Connect」のユーザーサイトでメールアドレスを登録した顧客が対象となる。

「T-Connect」のユーザーサイトに関する一部ソースコードが、2017年12月以降、開発プラットフォームである「GitHub」上に公開され、第三者がアクセスできる状態となっていたことが9月15日に判明。ソースコード内にデータサーバのアクセスキーが含まれていた。

調査においてデータサーバのアクセス履歴から第三者のアクセスは確認できず、不正に利用されたとの情報もないが、外部に流出した可能性を否定できない状況にあるという。

原因は、「T-Connect」のウェブサイトを開発する委託先が規則に反し、2017年12月に誤ってソースコードの一部を公開設定のままGitHub上へアップロードしていたもので、気が付かずそのまま放置されていた。

(Security NEXT - 2022/10/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイバー攻撃で個人情報が流出した可能性 - 日産証券
「Ivanti EPMM」にOSS起因の脆弱性、すでに悪用も - 国内で機器稼働
NICT、「CYDER」の開催日程を発表 - 初級コースが受付開始
県知事なりすましアカウントを複数確認 - 鹿児島が注意喚起
MS、月例セキュリティ更新を公開 - 複数のゼロデイ脆弱性に対処
「Adobe ColdFusion」に深刻な脆弱性 - Adobeが緊急対応を呼びかけ
「FortiVoice」などFortinetの複数製品に脆弱性 - すでに悪用も
「FortiOS」に複数の脆弱性 - 重要度「クリティカル」も
「Ivanti Neurons for ITSM」に認証回避の脆弱性 - 管理者権限奪取のおそれ
元社員に顧客情報を漏洩 転職時に持ち出しの疑いも - ジブラルタ生命