Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

配信者のメルアドなど特定操作で閲覧可能に - 音声ライブ配信サービス

音声ライブ配信サービス「OTOBANANA」において、メールアドレスなど配信者の非公開情報を外部から一時閲覧できる状態だったことがわかった。

同サービスを運営するエイシスによれば、7月29日よりサービスのリニューアルにともなう改修作業を行ったところ、システム設定の不備に起因する不具合が発生したもの。

同日より8月30日にかけて特定の方法により外部から配信者のアカウントID、メールアドレス、任意登録の生年月日を確認できる状態だった。ユーザーからの連絡により判明したという。

対象となるのは、同期間に音声を投稿したり、ライブ配信を行った配信者で、9月4日の時点であわせて49件にのぼる。

問題の判明後、設定を修正した。今回の問題を受け、同社では今後外部協力のもと、セキュリティ対策の強化を進め、再発防止を図るとしている。

また「DLsite」をはじめ、同社や同社グループが運営する「OTOBANANA」以外のサービスへの影響については否定した。

(Security NEXT - 2024/09/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
投票所で作成した衆院選投票録が所在不明 - 横浜市鶴見区
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
「SandboxJS」にサンドボックス回避のRCE脆弱性