Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

安曇野市の乗合タクシーで他人予約情報が閲覧可能に - プログラム不具合で

長野県安曇野市は、同市公式LINEアカウントから予約ができる乗り合いタクシー「あづみん・のるーと安曇野」において、利用者本人以外の予約情報が閲覧できる状態となっていたことを明らかにした。

同市によれば、LINE上で乗車予約情報を照会した際、10月18日から25日までの予約情報372人分を本人以外が閲覧できる状態となっていたもの。

10月18日8時55分から10時19分にかけて発生し、電話番号の下4桁の予約番号と、乗降予定時間、乗降車場所、乗車人数、運賃などが参照可能だった。また本人以外の利用者により、乗車予約をキャンセルされるケースが2件発生している。

予約管理システムを提供する委託事業者でシステムのメンテナンスを行った際、実行したプログラムに不具合があったことが原因だという。テスト環境においてチェック項目が不足していたため、不具合を検知できなかった。

同市では今回の問題を受け、予約情報が流出した可能性がある利用者に書面やメールで通知した。また、個人情報保護委員会への報告を行っている。

また再発を防止するため、システムのメンテナンスや更新を行う際、テスト環境におけるチェック項目を追加するとともに、技術者に対する教育を実施。テスト項目の不足など生じていないか、テストプロセスにおいてプログラム作成者以外の技術者によるチェックを実施するとしている。

(Security NEXT - 2024/10/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
非常用個人情報を電車に置き忘れ、車庫で回収 - 静岡市
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新