フォームで他者情報が閲覧可能に、設定流用で繰り返し発生 - 早稲田大
早稲田大学は、異文化交流センターが開催したイベントの参加当選者に関する個人情報が、本人以外の当選者にも閲覧できる状態となっていたことを明らかにした。
同大によれば、2021年10月から2022年11月にかけてGoogle Formsで利用した34件のフォームに設定ミスがあったもの。回答画面より、同一イベントに当選した他回答者に関する情報を閲覧できる状態だった。
氏名、学籍番号、参加意思の有無のほか、フォームへ書き込まれた情報など1053人(のべ1370人)に関する個人情報が含まれる。6件のフォームについては個人を特定できる状態で、他フォームについては回答者の氏名と回答内容がずれた状態だったと説明。一部フォームには病歴や、身体障害に関する情報なども含まれるが、個人を特定できる状態ではなかったとしている。
過去の誤った設定を流用して繰り返し使用していたため、影響が広がった。11月17日16時ごろに問題が発覚。翌18日14時ごろまでにフォームの問題を解消した。対象となる当選者には、12月27日よりメールで説明と謝罪を行っている。
(Security NEXT - 2022/12/28 )
ツイート
関連リンク
PR
関連記事
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
患者情報含むUSBメモリを紛失、座席下から発見 - 名古屋医療センター
児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
