配信者のメルアドなど特定操作で閲覧可能に - 音声ライブ配信サービス
音声ライブ配信サービス「OTOBANANA」において、メールアドレスなど配信者の非公開情報を外部から一時閲覧できる状態だったことがわかった。
同サービスを運営するエイシスによれば、7月29日よりサービスのリニューアルにともなう改修作業を行ったところ、システム設定の不備に起因する不具合が発生したもの。
同日より8月30日にかけて特定の方法により外部から配信者のアカウントID、メールアドレス、任意登録の生年月日を確認できる状態だった。ユーザーからの連絡により判明したという。
対象となるのは、同期間に音声を投稿したり、ライブ配信を行った配信者で、9月4日の時点であわせて49件にのぼる。
問題の判明後、設定を修正した。今回の問題を受け、同社では今後外部協力のもと、セキュリティ対策の強化を進め、再発防止を図るとしている。
また「DLsite」をはじめ、同社や同社グループが運営する「OTOBANANA」以外のサービスへの影響については否定した。
(Security NEXT - 2024/09/10 )
ツイート
関連リンク
PR
関連記事
「MS Edge」にアップデート - 脆弱性2件を解消
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
先週注目された記事(2026年2月1日〜2026年2月7日)
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
業務用携帯が所在不明、除雪時に流雪溝へ落下 - 大鰐町
M365アカウントに不正アクセス、メール大量送信 - 樟蔭女子大
