安曇野市の乗合タクシーで他人予約情報が閲覧可能に - プログラム不具合で
長野県安曇野市は、同市公式LINEアカウントから予約ができる乗り合いタクシー「あづみん・のるーと安曇野」において、利用者本人以外の予約情報が閲覧できる状態となっていたことを明らかにした。
同市によれば、LINE上で乗車予約情報を照会した際、10月18日から25日までの予約情報372人分を本人以外が閲覧できる状態となっていたもの。
10月18日8時55分から10時19分にかけて発生し、電話番号の下4桁の予約番号と、乗降予定時間、乗降車場所、乗車人数、運賃などが参照可能だった。また本人以外の利用者により、乗車予約をキャンセルされるケースが2件発生している。
予約管理システムを提供する委託事業者でシステムのメンテナンスを行った際、実行したプログラムに不具合があったことが原因だという。テスト環境においてチェック項目が不足していたため、不具合を検知できなかった。
同市では今回の問題を受け、予約情報が流出した可能性がある利用者に書面やメールで通知した。また、個人情報保護委員会への報告を行っている。
また再発を防止するため、システムのメンテナンスや更新を行う際、テスト環境におけるチェック項目を追加するとともに、技術者に対する教育を実施。テスト項目の不足など生じていないか、テストプロセスにおいてプログラム作成者以外の技術者によるチェックを実施するとしている。
(Security NEXT - 2024/10/28 )
ツイート
関連リンク
PR
関連記事
中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
旧化粧品ブランドサイトのドメイン名を第三者が取得 - ロート製薬
国交省の子育てエコホーム支援事業、委託先サーバがスパム送信の踏み台に
「Firefox 149」で脆弱性46件を修正、延長サポート版も公開
「PyTorch」向け拡張ライブラリ「NVIDIA Apex」にクリティカル脆弱性
「IDrive」Windows向けクライアントに脆弱性 - アップデートは準備中
「Xerox FreeFlow Core」に深刻な脆弱性、対策の実施を
自治体向け掲示板に個人情報含む資料を掲載 - 神奈川県
