Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

公開資料の墨塗り処理に不備、編集処理で判読可能に - 大分大

大分大学は、一部公開資料において個人情報の墨塗り処理に不備があり、判読できる状態だったことを明らかにした。

同大によれば、個人情報が参照できないよう墨塗り処理を行い、外部機関へ資料を提供したが、PDFソフトの編集機能などを使用することで墨塗りした文字情報を判読できる状態だったもの。

学内で点検を行ったところ、19件のPDFファイルにおいて同様の問題が確認された。のべ学生62人、教職員170人、学外者24人に関する個人情報で、学生の氏名、学籍番号、論文のテーマ、学位の種類、授与年月日、インターンシップ先の企業名、関係者の企業名、氏名、役職などが含まれる。

外部サイトでは、2020年度以降、資料が公表されていたが、現在は公開が停止されている。対象となる学生や関係者には、個別に説明と謝罪を行った。不正利用などは確認されていない。

(Security NEXT - 2023/03/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

子会社元従業員、ネットバンク経由で3.5億円を横領 - ホッカンHD
クラウド保存した進路アンケートが生徒からも閲覧可能に - 都立中等学校
「PuTTY」に脆弱性、「WinSCP」「FileZilla」なども影響 - 対象の旧鍵ペアは無効化を
Ivanti製モバイル管理製品「Avalanche」に深刻な脆弱性 - 一部PoCが公開済み
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian
先週注目された記事(2024年4月14日〜2024年4月20日)
「MS Edge 124」がリリース、脆弱性17件を修正
「PAN-OS」脆弱性への攻撃、国内でも被害報告
メールの誤送信で学生のメアドが流出 - 都住宅供給公社