TVerアプリでオプトアウト設定が書き換わる不具合 - データを外部送信
TVerでは、アプリのアップデートにくわえ、オプトアウトが置き換わる以前の状態へ戻す作業を実施。同社より外部パートナーに対してオプトアウトの対象となるデータの提供を停止するためのシステム変更を行った。
同社では「TVer ID」に紐づくデータを個人情報として取り扱っており、外部提供されたデータの一部は個人情報に該当すると説明。個人情報保護委員会へ報告するとともに、「TVer ID」を保有する対象者にはメールで経緯の報告と謝罪を行っている。
また外部協力のもとバグが発生した原因の究明、再発防止に向けたアプリ開発体制、情報セキュリティ体制の構築を進める。なお、「iOS」以外のプラットフォームで同様の不具合は確認されていない。
(Security NEXT - 2023/11/02 )
ツイート
関連リンク
PR
関連記事
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
2度にわたりメール誤送信、メアド2376件が流出 - 大教大
サーバ内の一部データが暗号化、情報流出の可能性 - 光栄
7支店で整理口明細資料を紛失、誤廃棄の可能性 - 北都銀
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産

