ヤフオク! 落札者情報が取得可能、API 仕様不備 | ScanNetSecurity
2024.04.19(金)

ヤフオク! 落札者情報が取得可能、API 仕様不備

ヤフー株式会社は4月26日、一部のAPIサービスの仕様不備について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真
ヤフー株式会社は4月26日、一部のAPIサービスの仕様不備について発表した。

これは同社が運営する「Yahoo! JAPAN」が、利用規約を承諾した外部の開発者に提供している一部のAPIサービスを通して、2016年10月19日から2021年4月23日の期間、「ヤフオク!」落札者のYahoo! JAPAN ID、落札した商品タイトルの取得が可能であったという仕様不備が確認されたというもの。

同社では仕様不備の対象となる可能性のある顧客に対し、準備メールにて連絡を行う。

なお同社では既に、情報を取得できない仕様に変更し本事象は解消しており、APIサービスを含む同社サービスの利用に際し、ユーザーに無断で個人情報を収集・蓄積する行為は利用規約で禁止されているとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  4. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  5. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  6. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  7. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  8. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  9. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  10. OpenSSLにサービス運用妨害(DoS)の脆弱性

    OpenSSLにサービス運用妨害(DoS)の脆弱性

ランキングをもっと見る