LINEヤフー、Yahoo! JAPAN IDログインのシステム不具合でメール閲覧の恐れ

会社名LINEヤフー株式会社
株式情報上場
漏洩種別流出
漏洩対象システム
漏洩場所社外
漏洩内容メールアドレス
漏洩件数不明
漏洩日時2024/6/13~6/27
発表日時2024/8/5

LINEヤフーにてYahoo! JAPAN IDログインのシステム不具合によりメール閲覧の恐れ。同社にてSMS認証によるYahoo! JAPAN IDログインにシステム不具合が発生し、これにより第三者に一部Yahoo!メールの閲覧が可能であったことが判明した。

このシステム不具合により、ユーザがログインの際にSMS認証で使用する電話番号を利用者が変更していないか確認する仕組みが一部正常動作していない期間が発生し、SMS認証用電話番号の解約などにより新たに当該電話番号を取得した利用者が当該番号でYahoo! JAPAN IDのログインを行うとログインできてしまい、Yahoo!メールが閲覧できる状況が発生した。

事態発覚後、システムの不具合を修正し、不具合対象アカウントの強制ログアウト及び再ログイン不可の制御を実施した。また対象ユーザには個別に案内を行った。