エムティーアイは1日、携帯電話向けの画像素材提供サイト「デコとも」において、
一部ユーザーの登録情報が他のユーザーから閲覧可能な状態になっていたとして、
事態を公表するとともに謝罪した。
エムティーアイによれば、8月26日の午前6時から午前10時半頃の間、「デコとも」
のユーザー用ページにアクセスした際に、特定条件において別のユーザーページ
にアクセスしてしまい、他のユーザーの登録メールアドレス、ニックネーム、性別など
の情報が閲覧できる状態になっていたという。
この現象は、同一機種を利用している複数のユーザーが1分以内に連続してアクセス
した場合に発生し、該当するアクセス者は229人いた。エムティーアイではこの問題の
原因について、サイトのトップページにアクセスしにくい問題を解消するため、サーバー
上でアクセス履歴を1分間残す処理を行なった際に、利用者の判別条件を誤ったため
に発生したと説明している。
エムティーアイでは、ユーザーから登録情報が変更されているといった問い合わせ
や、身に覚えのないポイントの減少や退会などについての問い合わせを受けており、
個別に修正や復旧作業などの対応を進めるとともに、該当ユーザーに対してはメール
で今回の状況を連絡した。また、メールアドレスの不正利用については、現時点では
連絡を受けていないという。
エムティーアイでは再発防止策について、デコともサイトについては当面の対策と
して、ユーザーのプロフィールページにパスワードによる認証を追加。また、サイト
運用体制およびテスト体制の見直しを行なうととともに、社内におけるチェック体制を
強化し、社内における個人情報保護やセキュリティに関する教育をより拡充すると
している。
関連情報
■URL
ニュースリリース
http://www.mti.co.jp/ir/news/html/mti_pr_20060901_3.html http://headlines.yahoo.co.jp/hl?a=20060901-00000028-imp-sci