Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ファンクラブ限定アプリで個人情報を誤表示 - キャッシュ設定に不備

人気音楽グループ「DREAMS COME TRUE」のファンクラブ会員限定アプリにおいて、個人情報が流出する事故が発生した。キャッシュ設定の不備が原因だったという。

同アプリを提供するSKIYAKIによれば、9月1日15時にリリースしたファンクラブ会員限定アプリ「ドリアプリ for PPベイビーズ」で、マイページに本人とは異なる別の会員に関する個人情報が表示される不具合が発生したもの。

アクセスログを解析した結果、他会員のマイページに会員情報が表示されたおそれがあるのは57人で、104人の会員アプリ上に表示された可能性がある。マイページには、氏名、住所、電話番号、生年月日、性別、ニックネーム、会員番号など個人情報が含まれる。

リリースから約30分ほど経過したところで、SNSやアプリ内への書き込みから問題が発覚。緊急メンテナンスを実施した。

負荷対策のために導入したプロキシのキャッシュ機能により、個人情報がキャッシュされたことで他会員へ関係ない個人情報が表示されたという。

同社では、マイページを閲覧した可能性がある会員に対し、個別に連絡するとしている。また同社が運営する「Bitfan Pro」「Bitfan」「LiveFans」といったサービスへの影響については否定している。

(Security NEXT - 2024/09/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
3月のDDoS攻撃、観測数がは前月比2.6倍に - IIJレポート
県立高で生徒の保健調査票が所在不明 - 新潟県
県立公園において複数回にわたりメール誤送信 - 群馬県
個人情報流出の可能性、生産や販売活動には影響なし - 村田製作所
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
利用者ページにサイバー攻撃、詳細を調査 - 消費者金融事業者