会社名 | ヤマト運輸株式会社 |
---|---|
株式情報 | 非上場 |
漏洩種別 | 流出 |
漏洩対象 | Web |
漏洩場所 | 社外 |
漏洩内容 | 不明 |
漏洩件数 | 1件 |
漏洩日時 | ~2010/10/19 |
発表日時 | 2010/10/25 |
ヤマト運輸の携帯サイト「クロネコメンバーズのWebサービス」から、個人情報が閲覧可能状態に。同社の携帯サイトのクロネコメンバーズのWebサービス」の脆弱性により、クイックログイン機能で一部スマートフォンから特定の操作により別人がログインできてしまい、1名の顧客情報が別人2名からアクセスされた。
同社は脆弱性判明後クイックログイン機能を停止し、IDの入力のみを省略してパスワードは入力をするよう修正を行った。