iOSアプリ「少年ジャンプ+」のログイン認証に不具合
集英社は、iOS向けに提供している同社アプリ「少年ジャンプ+」において、本人とは別の利用者のアカウントでログイン状態となる不具合が発生したことを明らかにした。
作業時の人為的なミスにより、7月7日14時半過ぎから同日18時ごろにかけて、一部アカウントにおいて、異なる顧客としてログインされる不具合が発生したという。
第三者による不正課金や有償コインの利用などは発生していないが、メールアドレスをはじめ、ニックーム、性別、生年月、アイコンなどのプロフィール情報、コインの残高、購入履歴など42件の顧客情報が、本人以外の第三者に閲覧された可能性がある。
問題の判明を受け、同社では対象となる可能性がある顧客に対してメールで連絡を取り、謝罪した。
(Security NEXT - 2023/07/18 )
ツイート
関連リンク
PR
関連記事
申込者の個人情報を事務局が誤アップロード - 福岡国際マラソン
ALSIの複数製品にCSRF脆弱性 - OEM製品にも影響
メアド入力ミスで要配慮情報を含むメールを誤送信 - 川崎市
日本シーサート協議会、12月に年次カンファレンスを開催
KADOKAWA「あらたなサイバー攻撃は未確認」 - 攻撃者主張を受け
複数Adobe製品にアドバイザリ - いずれも「クリティカル」脆弱性含む
宛先に複数メアド、問題気づくも対応作業中に誤送信 - 茨城県
「Ivanti Endpoint Manager」に深刻な脆弱性 - 修正パッチを公開
「Adobe Acrobat/Reader」にアップデート - 脆弱性2件を修正
「Citrix Workspace app」のWindows版に複数の脆弱性が判明