Kromtech、データストレージシステムに脆弱性が確認され個人情報流出の可能性

  • 元記事:MacKeeper セキュリティアドバイザリ
  • HP:MacKeeper
  • 発表日時 2015/12/4

    セキュリティ対策を行うソフトウェアのMacKeeperで知られているメーカーのKromtechにて、データストレージシステムに潜在的なセキュリティに関する脆弱性が確認された。セキュリティ研究者が偶然発見したもので、データストレージシステムが誰でもアクセス可能な状態であったことがわかった。この研究者からの報告で、この問題は数時間以内に修復された。同社のデータデータストレージには約1300万の氏名や製品関係情報が保存されているといわれているが、顧客のクレジットカード及び決済情報は外部事業者にて処理されているため、これらの情報流出はない。また、データストレージシステムの分析では当該研究者によるデータストレージシステムへのユーザアクセス許可が付与されているが、当該研究者がデータを共有や不適切な取り扱いはしておらず、現時点では情報の外部流出は確認されていない。