フォームで設定ミス、学生の個人情報が閲覧可能に - 近大
近畿大学は、アルバイトに関する情報登録に用いたGoogleフォームで設定ミスがあり、学生に関する個人情報が閲覧できる状態だったことを明らかにした。
同大によれば、11月15日、学生158人にURLを送付してアルバイトに関する情報登録フォームへの入力を依頼したところ、登録した学生の個人情報が閲覧できる状態だったもの。同日学生から連絡があり、問題が判明した。
フォームを通じて登録された学生14人の氏名や住所、電話番号、生年月日、メールアドレス、口座情報、学部と学科、学籍番号などが閲覧可能だった。
同大は閲覧できないよう設定を修正し、対象となる学生には報告と謝罪を行った。個人情報の不正利用といった被害の報告はないとしている。
今回の問題を受け、同大ではフォームを使用する場合は複数名で動作確認を行い、登録テストを実施してから公開することを徹底するとしている。
(Security NEXT - 2024/12/13 )
ツイート
関連リンク
PR
関連記事
複数関連サイトで改ざん被害、一時外部に誘導 - 都教組
東京デフリンピックの審判員一覧や承諾書を紛失 - 都スポーツ文化事業団
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
「Apache Struts」にXXE脆弱性 - 修正版がリリース
「Node.js」のセキュリティ更新、現地時間1月13日にリリース予定
先週注目された記事(2026年1月4日〜2026年1月10日)
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
廃棄物収集運搬の複数許可業者に個人情報を誤送信 - 名古屋市
委託先で個人情報含む書類を紛失、第三者の拾得で判明 - 川崎市
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀
