ニュース

位置情報サービス「NauNau」、約300万人分のユーザー情報にアクセス可能だったとして謝罪(1/2 ページ)

10月に「ユーザー200万人以上の位置情報やチャットなどが外部から閲覧できる状態になっていた」と報じられていました。

advertisement

 位置情報サービス「NauNau」を運営するSuishowは、セキュリティ設定の不備によって、個人情報の一部が不正に閲覧可能だったとして謝罪しました。第三者機関による調査では、情報流出の事実は確認できなかったとしています。

 NauNauは、友人や家族と位置情報をリアルタイムで共有したり、チャットしたりできるサービス。10月に同アプリのユーザー200万人以上の位置情報やチャットなどが外部から閲覧できる状態になっていたと報じられました。これを受け、Suishowは第三者機関による調査を行い、NauNauは臨時メンテナンスが続いていました。

原因は

 「NauNau」が利用しているクラウドサービスで、Suishowのセキュリティの設定に不備があり、不正にデータベースにアクセスできる状態になっていたと同社は説明。ユーザーの位置情報やチャット履歴などを取得するには、クラウド上のデータベースへのアクセス情報を入手し、さまざまなリクエストを送信する必要があり、これにはSSL/TLSを利用したモバイルアプリの通信を傍受し解析する知識と、クラウドサービスのAPIへのリクエストを組み立てるための知識が必要としています。

advertisement

 この手段により、2022年9月29日~2023年5月8日まで推定304万人分のユーザーの現在地情報にアクセス可能だったといいます。また推定167万人のチャット内容や画像が2022年09月29日~2023年3月2日までアクセス可能だったなどと報告されています。

アクセス可能だった情報と期間(発表文から)

 現時点ではセキュリティ設定の見直しを行っており、当該情報の不正な閲覧はできないものの、調査結果を踏まえ、再発防止策を策定し、セキュリティ向上に取り組むとしています。サービスの再開時期は、再発防止策の策定と合わせて検討しており、確定次第公表するとのこと。

       | 次のページへ

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. ザリガニが約3000匹いた池の水を、全部抜いてみたら…… 思わず腰が抜ける興味深い結果に「本当にすごい」「見ていて爽快」
  2. ズカズカ家に入ってきたぼっちの子猫→妙になれなれしいので、風呂に入れてみると…… 思わず腰を抜かす事態に「たまらんw」「この子は賢い」
  3. 「タダでもいいレベル」 ハードオフで1100円で売られていた“まさかのジャンク品”→修理すると…… 執念の復活劇に「すごすぎる」
  4. 毛糸でフリルをたくさん編んでいくと…… ため息がもれるほどかわいい“まるで天使”なアイテムに「一目惚れしてしまいました」「うちの子に作りたい!」
  5. フォークに“毛糸”を巻き付けていくと…… 冬にピッタリなアイテムが完成 「とってもかわいい!」と200万再生【海外】
  6. 餓死寸前でうなり声を上げていた野犬を保護→“6年後の姿”が大きな話題に! さらに2年後の現在を飼い主に聞いた
  7. 「懐かしい」 ハードオフで“30年前のPC”を購入→Windows 95をインストールしたら“驚きの結果”に!
  8. 「申し訳なく思っております」 ミスド「個体差ディグダ」が空前の大ヒットも…… 運営が“謝罪”した理由
  9. 鮮魚スーパーで特価品になっていたイセエビを連れ帰り、水槽に入れたら…… 想定外の結果と2日後の光景に「泣けます」「おもしろすぎ」
  10. 「釣れすぎ注意」 消波ブロック際に“カツオを巻いた仕掛け”を落としたら…… 驚きの結果に「これはオモロい!!」「こんなにとは」