配信者のメルアドなど特定操作で閲覧可能に - 音声ライブ配信サービス
音声ライブ配信サービス「OTOBANANA」において、メールアドレスなど配信者の非公開情報を外部から一時閲覧できる状態だったことがわかった。
同サービスを運営するエイシスによれば、7月29日よりサービスのリニューアルにともなう改修作業を行ったところ、システム設定の不備に起因する不具合が発生したもの。
同日より8月30日にかけて特定の方法により外部から配信者のアカウントID、メールアドレス、任意登録の生年月日を確認できる状態だった。ユーザーからの連絡により判明したという。
対象となるのは、同期間に音声を投稿したり、ライブ配信を行った配信者で、9月4日の時点であわせて49件にのぼる。
問題の判明後、設定を修正した。今回の問題を受け、同社では今後外部協力のもと、セキュリティ対策の強化を進め、再発防止を図るとしている。
また「DLsite」をはじめ、同社や同社グループが運営する「OTOBANANA」以外のサービスへの影響については否定した。
(Security NEXT - 2024/09/10 )
ツイート
関連リンク
PR
関連記事
WatchGuardのSSO機能に脆弱性 - アップデートは10月末、回避策の実施を
「NVIDIA Container Toolkit」に「クリティカル」の脆弱性
研究者交流サイト「東海国立大学機構100人論文」が改ざん被害
「Progress WhatsUp Gold」に複数の深刻な脆弱性 - 早急に更新を
先週注目された記事(2024年9月22日〜2024年9月28日)
「NVIDIA CUDA Toolkit」に脆弱性 - サービス拒否のおそれ
「PHP」にアップデート - 悪用済み脆弱性の修正をバイパスされる問題に対処
Windows環境の「PHP」脆弱性、ランサムの標的に - 他脆弱性にも注意
「M3AAWG」の国内リージョン「JPAAWG」が発足 - メールやメッセージングのセキュリティを検討
Citrixのサーバ仮想化製品に脆弱性 - アップデートをリリース