「@PAGES」のユーザー情報流出は17万件超 パスワードは平文で流出
Webサイトホスティングサービス「@PAGES」で、ユーザーのメールアドレスやパスワードなど個人情報が流出した問題で、アットフリークスは8月29日、データが流出したユーザー数は17万5297件だったと発表した。パスワードは平文のまま流出しているという。
流出したのは「ユーザー管理情報データベース」の中身で、今年2月27日までに登録した全ユーザー(退会済みユーザー除く)のユーザー名とパスワード、メールアドレス、登録日時、登録時のホスト名、登録時のIPアドレス、登録時のユーザーエージェントなど。クレジットカード番号や氏名、住所などは流出していない。
流出したデータは「一般のWebブラウザではアクセスできない特定の場所」で閲覧可能な状態となっており、「現時点では該当ファイルを削除することは技術的に困難」としている。同社は「流出に起因する被害の発生を防ぐ措置」を検討しているという。
流出の原因としては、ユーザー管理情報データベースにアクセスするためのユーザ名とパスワードが流出し、サーバからユーザ情報が抜き出された可能性があるという。データベースにアクセスするためのユーザー名・パスワードの流出経路は「調査中」としている。
対策として、全ユーザーのパスワードを強制リセットしたほか、ユーザー管理情報データベースのパスワードを暗号化。ユーザー管理情報データベースにアクセスするためのパスワードも変えた。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
“自動で耳コピ”アプリ、ヤマハが無料公開 音源読み込み→3分でピアノ譜に
-
2
不正アクセスで「当選」が「落選」に改ざん ウルトラマンショップのLINE整理券システムで被害
-
3
日本郵便、荷物の本人確認をICチップ付き身分証4種に限定 スマホのマイナカードで受け取れる場合も
-
4
無人タクシー、東京で来年運行へ GO、Waymo、日本交通が合意
-
5
メルカリ、ポケカ最新パックの出品禁止に
-
6
パナのBDレコーダーが“クラウド録画”に対応 何ができて、何ができない?
-
7
初代Switchに脆弱性 QRコード読み取りで情報漏えいの恐れ 深刻度「高」
-
8
ドコモ、26年度中に5G基地局1万局以上を整備へ 通信品質の巻き返し図る
-
9
「GPT Astraでゲーム開発=ほぼソシャゲ」説を唱えたい 非エンジニアの挑戦は、廃課金への道か
-
10
「監視されていないときのAIは、もう評価できない」 OpenAI現役研究者が個人声明
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR