Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サンリオタウン、個人情報最大330万人分が一時アクセス可能な状態に

サンリオのファン向けコミュニティサイト「サンリオタウン(SanrioTown)」の会員に関する個人情報が、インターネット経由で閲覧可能な状態だったことがわかった。

20151224_st_001.jpg
脆弱性が判明したサンリオタウン

同サイトを運営する香港のSanrio Digitalによれば、今回の問題はセキュリティ研究者であるChris Vickery氏の指摘により、明らかとなったもの。サーバの脆弱性により、データを保管しているサーバのIPアドレスを知っていれば、誰でもインターネット経由で閲覧できる状態だったという。

閲覧できる状態だったのは、同サイトへ会員登録していた最大330万人分の氏名や性別、エンコードした誕生日、国名、メールアドレス、SHA-1によりハッシュ化されたパスワード、パスワードのヒントといったデータ。クレジットカードなど決済関連の情報は含まれていなかったという。

同社は、今回の問題でデータが盗まれた痕跡はないと説明。脆弱性を修正し、セキュリティ対策を実施した。またサンリオタウンの会員データは、サンリオの他サービスやウェブサイトと共有しておらず、他サイトへの影響はないとしている。

(Security NEXT - 2015/12/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報含む議事録をサイトで誤公開 - ファンコミュニティ運営会社
健康相談サービスでアップ画像が外部から閲覧可能 - 外部指摘受け修正
申込フォームでセミナー参加者の個人情報が流出 - 愛知県
若年層向けプログラミングコンテストのサイトで個人情報が流出
通販サイトでほかの顧客の個人情報が閲覧できる状態に - 平和堂
入国者健康確認システムで不具合、他申請者からパスポートなど閲覧可能に
高校の体験講座申込フォームで設定ミス、個人情報が流出 - 大阪市
発表前に関連情報が流出したプレスリリースは871件 - PR TIMESが調査結果
アンケート回答が閲覧可能に - セラピスト向けセミナーサービス
ピアノ発表会の申込フォームで個人情報が第三者より閲覧可能に