学内端末でクラウドサービスのユーザー情報が閲覧可能に - 東大
東京大学は、同大構成員が利用するクラウドサービスにおいて設定ミスがあり、利用者情報を学内端末より閲覧できる状態だったことを明らかにした。
同大より構成員に提供している「Google Workspace for Education」の利用者情報が、学内利用者向け端末より閲覧できる状態となっていたもの。学内の利用者が気が付き、通報が寄せられ判明した。
対象となる情報は、利用者の氏名、メールアドレス、大学の他サービスで用いる共通ID、学生証番号、パスワードのハッシュ値など。
設定ミスにより生じたもので、対象は学内に設置された端末のみで、構成員の持ち込み機器からは閲覧できなかった。実際に利用者情報が流出したかはわかっていない。
閲覧が可能だった学内端末の台数、対象期間などはセキュリティ上の理由から非公開としている。11月6日の時点で不正ログインをはじめとする被害は確認されていない。
同センターでは、閲覧が行えないよう設定を修正。ハッシュ値よりただちにパスワードが特定されるものではないとしつつも、利用者に対してパスワードを変更するよう求めるなど対応を進めている。
(Security NEXT - 2023/11/07 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年4月5日〜2026年4月11日)
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
