Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JR東日本「えきねっと」のSSL設定に不備 - 一時平文で通信

新幹線や特急列車の予約、国内旅行の申し込みなど受け付けるJR東日本の「えきねっと」において、約37時間にわたり通信が暗号化されない状況だったことがわかった。

同サービスを運営するJR東日本によると、2月1日1時半前から翌2日14時半ごろにかけて、設定の不備により、一部利用者の通信がSSL暗号化されず、平文で通信されていたことが判明したという。

対象となるのは、同期間中にスマートフォンまたは携帯電話からチケット申込サービスや会員メニューなどを利用した顧客。パソコンから利用した場合は影響を受けないという。同社では設定を修正し、対象となる顧客に報告と謝罪のメールを送信している。

(Security NEXT - 2017/02/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
NASがランサム被害、内部に関係者連絡先 - 日本ご当地キャラクター協会
顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
「Langflow」「Tomcat」など脆弱性3件の悪用に注意喚起 - 米当局
通販サイト会員の個人情報が流出 - ペットフード販売会社
委託先の就職試験対策サイトがランサムウェア被害 - 福岡大
都民向け金融セミナーの申込サイトが一時消失 - 攻撃の痕跡も
持込用学習端末のECサイトにサイバー攻撃 - 個人情報流出の可能性
ピックルボール情報サイトに不正アクセス - プラグイン脆弱性を突かれる