ヤマト運輸、脆弱性により特定操作で個人情報が閲覧可能

会社名 ヤマト運輸株式会社
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 不明
漏洩件数 1件
漏洩日時 ~2010/10/19
発表日時 2010/10/25

ヤマト運輸の携帯サイト「クロネコメンバーズのWebサービス」から、個人情報が閲覧可能状態に。同社の携帯サイトのクロネコメンバーズのWebサービス」の脆弱性により、クイックログイン機能で一部スマートフォンから特定の操作により別人がログインできてしまい、1名の顧客情報が別人2名からアクセスされた。

同社は脆弱性判明後クイックログイン機能を停止し、IDの入力のみを省略してパスワードは入力をするよう修正を行った。