au 携帯電話第三者位置情報漏洩などの問題にようやく対応を発表 | ScanNetSecurity
2026.04.17(金)

au 携帯電話第三者位置情報漏洩などの問題にようやく対応を発表

 先日お送りした、KDDIのauブランドで販売されているWAP2.0に対応する携帯電話によって情報が漏洩する問題で、KDDIがこの問題に対する対応策を発表した。

製品・サービス・業界動向 業界動向
 先日お送りした、KDDIのauブランドで販売されているWAP2.0に対応する携帯電話によって情報が漏洩する問題で、KDDIがこの問題に対する対応策を発表した。

 この問題では、EメールまたはCメール(文字メッセージ)の本文中に記載されたURL(アドレス)を選択して携帯電話向けWebサイトに移動した場合、移動前に閲覧していたWebサイトのURLが、ジャンプ後のホームページを管理しているサーバにReferer(参照情報)として送出されるというもの。

 KDDIでは、個人を特定する情報(氏名、Eメールアドレス、電話番号など)が外部に送出されるものではないとしているが、早急に該当機種の修正を施すとともに、現在利用されている物に関しても、所定のauショップでソフトの無料書き換えを実施するとしている。

 なお、EZweb「料金照会」サイトのURLを変更することで、利用者以外の料金が閲覧できるという事象も確認されていたが、これは利用者個人を特定する情報が外部に送出されるものではなく、「料金照会」サーバのソフト変更により対策済みである。

KDDI
一部au携帯電話におけるホームページURLの送出について
http://www.kddi.com/release/2002/0801-1/index.html

au 携帯に、第三者に位置情報などが漏洩する危険性(2002.7.26)
https://www.netsecurity.ne.jp/article/1/6107.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

  2. 間違った意味で使われる言葉の1位は「ハッカー」、「クラッカー」と混同(小学館)

    間違った意味で使われる言葉の1位は「ハッカー」、「クラッカー」と混同(小学館)

  3. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  4. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  5. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

ランキングをもっと見る
PageTop