「J SPORTS」で不具合 - 本人以外の個人情報閲覧や操作が可能に
スポーツ専門のテレビチャンネル「J SPORTS」のオンデマンドサイトにおいて不具合があり、顧客情報の誤表示や、本人以外による商品の購入、解約などが発生した。
同サイトを運営するジェイ・スポーツによれば、3月27日5時半から28日正午ごろにかけて不具合が発生したもの。キャッシュ処理の不具合が原因で、同じ時間帯に同サイトへログインした複数顧客においてセッションの重複が生じた。
同問題により、氏名や視聴履歴、購入商品、クレジットカード番号の下4桁および有効期限などが、本人以外の別の顧客から閲覧できる状態となった。さらに商品の購入や解約処理など行った場合、本人とは異なる顧客として処理されたおそれがある。
対象となる時間帯には、2425件のログインがあり、125件の商品購入や、112件の解約処理が行われたが、影響を受けた利用者の特定は困難だという。
(Security NEXT - 2019/04/01 )
ツイート
関連リンク
PR
関連記事
シンポ申込者情報が閲覧可能に、フォーム誤設定 - 商事法務研究会
過去メールの引用からメール作成、BCC宛先が本文に - 豊田市
応募フォームを誤キャッシュ、別人情報を表示 - 長崎文化放送
公開ファイルに児童情報、ファイルにデータ残存 - 伊勢原市
DV被害者の住所含む書類を加害者へ誤交付 - 所沢市
ファンクラブ限定アプリで個人情報を誤表示 - キャッシュ設定に不備
Yahoo!オークションで不具合 - 一部低評価利用者の社内識別子を誤表示
酪農事業者の個人情報をメールで誤送信 - 茨城県
WS申込者の個人情報が閲覧可能に、設定ミスで - 宇都宮美術館
個人情報を6機関に誤送信、転送され規模が20倍超に - 岐阜県