フォームで他者情報が閲覧可能に、設定流用で繰り返し発生 - 早稲田大
早稲田大学は、異文化交流センターが開催したイベントの参加当選者に関する個人情報が、本人以外の当選者にも閲覧できる状態となっていたことを明らかにした。
同大によれば、2021年10月から2022年11月にかけてGoogle Formsで利用した34件のフォームに設定ミスがあったもの。回答画面より、同一イベントに当選した他回答者に関する情報を閲覧できる状態だった。
氏名、学籍番号、参加意思の有無のほか、フォームへ書き込まれた情報など1053人(のべ1370人)に関する個人情報が含まれる。6件のフォームについては個人を特定できる状態で、他フォームについては回答者の氏名と回答内容がずれた状態だったと説明。一部フォームには病歴や、身体障害に関する情報なども含まれるが、個人を特定できる状態ではなかったとしている。
過去の誤った設定を流用して繰り返し使用していたため、影響が広がった。11月17日16時ごろに問題が発覚。翌18日14時ごろまでにフォームの問題を解消した。対象となる当選者には、12月27日よりメールで説明と謝罪を行っている。
(Security NEXT - 2022/12/28 )
ツイート
関連リンク
PR
関連記事
一部高齢者調査票が所在不明、民生委員が誤廃棄か - 西宮市
国交省にサイバー攻撃、ネットワーク経由で内閣府に影響
包装資材の通販サイトで侵害被害 - 詳細は調査中
「Spring Framework」「Spring Security」に認可回避の脆弱性
「NVIDIA Triton」に深刻な脆弱性 - アップデートで修正
最新OS「iOS/iPadOS 26」公開 - 旧OSではゼロデイ脆弱性を解消
Apple、「macOS Tahoe 26」で脆弱性77件を修正 - 旧OSも更新
県立高の林間学校で生徒名簿を紛失 - 埼玉県
小学校で2年分の心臓検診診断票が所在不明 - 名古屋市
イベント募集の関連ファイルに無関係の20年前登記情報 - 福山市