« 国民年金調査の協力拒否(文京区、国分寺市、八王子市) | メイン | WebページをPDFにキレイに変換 »

February 12, 2006

ピーチ・ジョンで情報漏えい

【特報】下着販売ピーチ・ジョンで情報漏えい、他人の注文履歴が表示 − @IT
 下着などを販売するビーチ・ジョンは2月10日、運営する携帯電話向けのショッピングサイトで、アクセスしたユーザーに他人の注文履歴が表示されてしまう障害があったと発表した。表示されていたのは氏名や住所、商品番号、クレジットカード番号などで個人情報が漏えいした可能性がある。同社によると情報漏えいの可能性があるのは最大645人。Webサイトで10日に報告すると同時に、会員に対してお詫びの電子メールを送信した。
 同社は5日にユーザーから報告を受けて調査を開始し、障害を確認。6日17時30分ごろにいったん、auまたはVodafone向けのショッピングサイトを閉じた。しかし、原因が不明のまま、7日9時33分までの間に9回にわたり、サイトを一時的に再開していた。2月5日から7日9時33分の間にアクセスし、注文を進めた645人の個人情報が漏えいしていた可能性がある。
 ピーチ・ジョンは原因が不明のままサイトを一時的に再開した理由を、「サイトの開発、運営を委託している仙台市内のシステム開発会社には公開しないよう求めていたが、システム開発会社がテストなどのために再開してしまったようだ」としている。
 閲覧可能になっていた注文履歴に含まれるのは氏名、郵便番号、住所、電話番号、携帯電話番号、PCのメールアドレス、携帯電話のメールアドレス、購入商品番号、注文履歴、セキュリティアンサーの質問と、クレジットカード会社名、カード番号の下4ケタ、カードの有効期限。カード番号については、645人のうち最大70件は下4ケタだけでなく、カード番号すべてが表示されていた可能性があるという。

トラックバックURL

このエントリーのトラックバックURL:
http://bugfix.s3.xrea.com/x/mt/mt-tb.cgi/66

コメントする