JR東日本「えきねっと」のSSL設定に不備 - 一時平文で通信
新幹線や特急列車の予約、国内旅行の申し込みなど受け付けるJR東日本の「えきねっと」において、約37時間にわたり通信が暗号化されない状況だったことがわかった。
同サービスを運営するJR東日本によると、2月1日1時半前から翌2日14時半ごろにかけて、設定の不備により、一部利用者の通信がSSL暗号化されず、平文で通信されていたことが判明したという。
対象となるのは、同期間中にスマートフォンまたは携帯電話からチケット申込サービスや会員メニューなどを利用した顧客。パソコンから利用した場合は影響を受けないという。同社では設定を修正し、対象となる顧客に報告と謝罪のメールを送信している。
(Security NEXT - 2017/02/10 )
ツイート
関連リンク
PR
関連記事
患者の診療データ含むUSBメモリが所在不明 - 多根総合病院
サーバがランサム被害、影響など詳細を調査 - 丸高興業
ランサム被害で第三者操作の形跡、個人情報流出か - 不動産管理会社
水道スマートメーターの利用者情報が流出した可能性 - 都水道局
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
一部サーバがランサム被害、影響について調査 - MG石材
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
「FinalCode Client」に複数の脆弱性 - 上書きインストールを
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
サーバがランサム感染、詳細は調査中 - 引抜鋼管メーカー
