学内端末でクラウドサービスのユーザー情報が閲覧可能に - 東大
東京大学は、同大構成員が利用するクラウドサービスにおいて設定ミスがあり、利用者情報を学内端末より閲覧できる状態だったことを明らかにした。
同大より構成員に提供している「Google Workspace for Education」の利用者情報が、学内利用者向け端末より閲覧できる状態となっていたもの。学内の利用者が気が付き、通報が寄せられ判明した。
対象となる情報は、利用者の氏名、メールアドレス、大学の他サービスで用いる共通ID、学生証番号、パスワードのハッシュ値など。
設定ミスにより生じたもので、対象は学内に設置された端末のみで、構成員の持ち込み機器からは閲覧できなかった。実際に利用者情報が流出したかはわかっていない。
閲覧が可能だった学内端末の台数、対象期間などはセキュリティ上の理由から非公開としている。11月6日の時点で不正ログインをはじめとする被害は確認されていない。
同センターでは、閲覧が行えないよう設定を修正。ハッシュ値よりただちにパスワードが特定されるものではないとしつつも、利用者に対してパスワードを変更するよう求めるなど対応を進めている。
(Security NEXT - 2023/11/07 )
ツイート
関連リンク
PR
関連記事
「AWS SSM Agent」に深刻な脆弱性 - 7月の更新で修正済み
サーバ管理ソフト「Plesk」に複数の「クリティカル」脆弱性
登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
先週注目された記事(2026年9月6日〜2026年9月12日)
「GitLab」「ConnectWise」の脆弱性攻撃が発生 - 米当局が注意喚起
リモートアクセス製品「ConnectWise ScreenConnect」に深刻な脆弱性
サポート詐欺で約4000ファイル削除 - サカイHD子会社
「東京外環プロジェクト」サイトで侵害のおそれ - 公開を一時停止
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
