安曇野市の乗合タクシーで他人予約情報が閲覧可能に - プログラム不具合で
長野県安曇野市は、同市公式LINEアカウントから予約ができる乗り合いタクシー「あづみん・のるーと安曇野」において、利用者本人以外の予約情報が閲覧できる状態となっていたことを明らかにした。
同市によれば、LINE上で乗車予約情報を照会した際、10月18日から25日までの予約情報372人分を本人以外が閲覧できる状態となっていたもの。
10月18日8時55分から10時19分にかけて発生し、電話番号の下4桁の予約番号と、乗降予定時間、乗降車場所、乗車人数、運賃などが参照可能だった。また本人以外の利用者により、乗車予約をキャンセルされるケースが2件発生している。
予約管理システムを提供する委託事業者でシステムのメンテナンスを行った際、実行したプログラムに不具合があったことが原因だという。テスト環境においてチェック項目が不足していたため、不具合を検知できなかった。
同市では今回の問題を受け、予約情報が流出した可能性がある利用者に書面やメールで通知した。また、個人情報保護委員会への報告を行っている。
また再発を防止するため、システムのメンテナンスや更新を行う際、テスト環境におけるチェック項目を追加するとともに、技術者に対する教育を実施。テスト項目の不足など生じていないか、テストプロセスにおいてプログラム作成者以外の技術者によるチェックを実施するとしている。
(Security NEXT - 2024/10/28 )
ツイート
関連リンク
PR
関連記事
Fortinetのサンドボックス製品に深刻なRCE脆弱性 - 修正版へ更新を
Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
投票所で作成した衆院選投票録が所在不明 - 横浜市鶴見区
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
