Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

安曇野市の乗合タクシーで他人予約情報が閲覧可能に - プログラム不具合で

長野県安曇野市は、同市公式LINEアカウントから予約ができる乗り合いタクシー「あづみん・のるーと安曇野」において、利用者本人以外の予約情報が閲覧できる状態となっていたことを明らかにした。

同市によれば、LINE上で乗車予約情報を照会した際、10月18日から25日までの予約情報372人分を本人以外が閲覧できる状態となっていたもの。

10月18日8時55分から10時19分にかけて発生し、電話番号の下4桁の予約番号と、乗降予定時間、乗降車場所、乗車人数、運賃などが参照可能だった。また本人以外の利用者により、乗車予約をキャンセルされるケースが2件発生している。

予約管理システムを提供する委託事業者でシステムのメンテナンスを行った際、実行したプログラムに不具合があったことが原因だという。テスト環境においてチェック項目が不足していたため、不具合を検知できなかった。

同市では今回の問題を受け、予約情報が流出した可能性がある利用者に書面やメールで通知した。また、個人情報保護委員会への報告を行っている。

また再発を防止するため、システムのメンテナンスや更新を行う際、テスト環境におけるチェック項目を追加するとともに、技術者に対する教育を実施。テスト項目の不足など生じていないか、テストプロセスにおいてプログラム作成者以外の技術者によるチェックを実施するとしている。

(Security NEXT - 2024/10/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ATM取引情報が保存された外部記録媒体を紛失 - 苫小牧信金
県営住宅家賃滞納者情報含む一部督促状を誤送付 - 神奈川県
廃棄カルテが一般ゴミに紛れる、搬送中に飛散 - 薩摩川内市
職業性曝露事故の関係者情報含むUSBメモリが所在不明 - 秋田大病院
メルアカ乗っ取り被害、スパム送信の踏み台に - MaOI機構
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Erlang/OTP」「RoundCube」の既知脆弱性が標的に - 米当局が注意喚起
情報セキュリティ教室の参加者一覧が閲覧可能に - NII
採用職員の健診関連情報含む名簿を誤送信 - 奈良県