Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Yahoo!モバゲーベータ版」で他顧客情報が閲覧できる不具合

携帯電話向けゲームサービスと連携するPC向けゲームサービス「Yahoo!モバゲー」で障害が発生し、一部利用者の情報が、関係ない別のユーザーから一時的に閲覧できる状態だったことがわかった。

両社によれば、9月22日12時50分から9月23日21時半まで、DeNAが運営するPCサービス「Yahoo!モバゲー」のベータ版において、マイページなどユーザーIDに関連するページが、ほかの顧客が閲覧できる状態となったもの。単独で個人を特定できる情報はなかったが、性別や地域などの情報が含まれていた。

ID登録処理の設定ミスが原因で、以前にモバイル版モバゲータウンへ入会しており、問題の期間中にモバイル版モバゲータウンの「お知らせ」を経由して同サービスへアクセスしたユーザーに影響があった。24日の時点で10人に今回の不具合が生じていたことが判明しているが、閲覧された情報の不正利用については確認されていない。

同サービスは、ヤフーとDeNAが9月21日15時半よりサービス試験提供開始したばかり。22日15時前に顧客から不具合を指摘する連絡があり、翌23日21時40分にサービス停止して調査したところ、24日になって問題が発覚した。両者は再開に向けて復旧作業を進めており、モバゲータウン事務局では関連する顧客に対しても個別に連絡するなど対応を進めていく。

(Security NEXT - 2010/09/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

企業向けセミナー申込者へのメールで誤送信 - 愛知県
関係者向け事務連絡メールで誤送信 - 日本医療研究開発機構
市民活動支援センターの団体宛メールで誤送信 - 木更津市
市サイトに住民の個人情報含むファイルを掲載 - 嘉麻市
就職相談会の応募フォームに設定ミス、個人情報を閲覧可能に - 練馬区
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 東京都
支援事業補助金の募集メールで誤送信 - 香川県観光協会
サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク
付属小学校説明会の申込者向けメールで誤送信 - 山口大
クラウド設定ミス、学内で学生の個人情報が閲覧可能に - 流通科学大