出前館は6月23日、会員サービスのログイン情報を第三者が閲覧できるバグが見つかったとして謝罪した。LINEアカウントなどとの連携システムに不備があったのが原因で、900万以上のアカウントの情報が閲覧できる状態だったという。
キャッシュの削除処理に不備があったのが原因。同じPCやスマートフォンを複数人で共有している状態で、アカウント連携でサービスにログインすると、直前に利用していたユーザーのログイン情報を閲覧できるという状態だった。
家族で端末を共有している場合や、一時的にスマホを貸して使わせる場合などで同様の事象が発生する可能性があった。閲覧できた情報は氏名、生年月日、性別、住所、電話番号、メールアドレスなど。対象アカウント数は924万4553アカウント。
影響期間は2020年〜23年3月23日まで。23日のシステム解消で修正しており、情報の悪用などは確認されていないとしている。
クラファンサイトに“他人と入れ替わる不具合” ログイン状態が混ざる 勝手に支援できる状況に
神戸市、“庁内版ChatGPT”を内製 利用スタート 個人情報の扱いは?
志布志市ふるさと納税サイトでクレカ情報漏えいか 脆弱性突かれ不正プログラムを設置される
「ユーザーの大半にサービス提供できない」 社労士向けシステムのランサムウェア被害、発生から2週間たつも完全復旧せずCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR