Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

位置情報やチャットなど閲覧可能 - 「NauNau」の調査結果

同社は、外部事業者が調査した範囲において情報流出は確認されていないと説明。ただし、調査対象の具体的な範囲などは明らかにしていない。

本誌ではSuishowの親会社であるモバイルファクトリーに取材を行ったが、現時点で公表できるのはウェブサイトで発表している内容のみになるとして回答を得られなかった。

今回の問題について、2022年12月以降、複数回にわたり外部より指摘があり、Suishowでは事態を認識していたと一部メディアが報じているが、報道内容の事実関係についてもコメントを避けている。

Suishowでは調査報告を踏まえ、セキュリティ設定の見直しを実施。再発防止策の策定やサービスの再開時期について検討しているという。

(Security NEXT - 2023/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
住民税納付を装う架空請求メール - PayPay送金へ誘導
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
3R宣言事業者向けのメールで誤送信 - 岡山県
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も