学内端末でクラウドサービスのユーザー情報が閲覧可能に - 東大
東京大学は、同大構成員が利用するクラウドサービスにおいて設定ミスがあり、利用者情報を学内端末より閲覧できる状態だったことを明らかにした。
同大より構成員に提供している「Google Workspace for Education」の利用者情報が、学内利用者向け端末より閲覧できる状態となっていたもの。学内の利用者が気が付き、通報が寄せられ判明した。
対象となる情報は、利用者の氏名、メールアドレス、大学の他サービスで用いる共通ID、学生証番号、パスワードのハッシュ値など。
設定ミスにより生じたもので、対象は学内に設置された端末のみで、構成員の持ち込み機器からは閲覧できなかった。実際に利用者情報が流出したかはわかっていない。
閲覧が可能だった学内端末の台数、対象期間などはセキュリティ上の理由から非公開としている。11月6日の時点で不正ログインをはじめとする被害は確認されていない。
同センターでは、閲覧が行えないよう設定を修正。ハッシュ値よりただちにパスワードが特定されるものではないとしつつも、利用者に対してパスワードを変更するよう求めるなど対応を進めている。
(Security NEXT - 2023/11/07 )
ツイート
関連リンク
PR
関連記事
小学校教員がPCの校務画面をスマホ撮影、SNSに投稿 - 仙台市
患者の顔写真含む記憶媒体が所在不明 - 大阪の病院
ランサム被害で個人情報流出の可能性 - エネサンスHD
「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Fortinetのサンドボックス製品に深刻なRCE脆弱性 - 修正版へ更新を
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
