【空運】エアアジア、ホームページ上で情報漏れ 他人分閲覧、予約変更も[12/10/18]

このエントリーをはてなブックマークに追加
1やるっきゃ騎士φ ★
アジア最大の格安航空会社(LCC)グループ「エアアジア」のホームページ(HP)上で、
予約番号を入力するだけで他人の電話番号やクレジットカード番号の一部など個人情報を
見られ、閲覧した人が勝手に予約変更もできる状態になっていることが分かった。

17日午前11時ごろ、関東在住の男性会社員(42)がHPに誤って別の予約番号を
入力すると、22歳のマレーシア人の氏名と生年月日、電話番号、メールアドレス、
クレジットカード番号の下4桁などが表示された。
予約したマレーシア国内線の搭乗日、便名、座席番号も分かり、「変更」をクリックすれば
変更可能な状態だった。

同様に違う予約番号を入力するだけで、同日午後10時半時点でマレーシア23人、
インドネシア11人、日本1人など、少なくとも56人分の個人情報が閲覧できた。
日本航空や全日空によると予約情報照会には他に氏名や搭乗日、便名の入力が必要で、
予約番号だけ入力して他人情報を見ることはできないという。

ソースは
http://headlines.yahoo.co.jp/hl?a=20121018-00000008-mai-soci
Air Asia http://www.airasia.com/ot/en/home.page
エアアジア http://www.airasia.com/jp/ja/home.page
2名刺は切らしておりまして:2012/10/18(木) 11:35:12.03 ID:EagB3SRc
こりゃまた古典的ベタな失敗を・・
3名刺は切らしておりまして:2012/10/18(木) 11:36:04.64 ID:/9PTASLj
安いのには訳がある
4名刺は切らしておりまして:2012/10/18(木) 11:39:59.26 ID:tVIV+UGa
安いからな・・・しょーが無いんじゃね???
5名刺は切らしておりまして:2012/10/18(木) 11:44:46.99 ID:cCbREcVR
個人情報クレイジーセール中!!

   一人 100RM→FREE!!
6名刺は切らしておりまして:2012/10/18(木) 11:49:49.44 ID:kDvWWWuJ
機密漏れ、気密漏れ、どっちの意味でも
7名刺は切らしておりまして:2012/10/18(木) 12:02:28.55 ID:2zVOK11P
隣の人がどんな人か分かるだけでも嬉しいけどな。
脂っこい酒臭い親父と一緒に10時間も隣り合わせって気が狂いそうになるもん
8名刺は切らしておりまして:2012/10/18(木) 12:08:30.12 ID:Cdbbiavg
スポンサーしてるQPRにパクチソンを主将として獲得させる
結果:QPR(ブラジル代表GKとかいるチーム)が0勝2分5敗で最下位
エアアジアは個人情報漏れ

法則発動www
9名刺は切らしておりまして:2012/10/18(木) 12:10:28.60 ID:HqqboGRY
通常は三つぐらい合致しないと開かない
・予約番号
・予約者名
・何らかの暗証番号
10名刺は切らしておりまして:2012/10/18(木) 12:20:24.09 ID:1xeqDmQ7
>>、「変更」をクリックすれば 変更可能な状態だった。


これで変更しちゃったら犯罪になっちゃう><

11名刺は切らしておりまして:2012/10/18(木) 15:25:12.84 ID:iV4412VD
システムを発注する側も受ける側もチェックというものを知らんのかいw
12名刺は切らしておりまして
古事記の個人情報なんて勝ち梨