ソーシャルログインで「STAYNAVI」で他の利用者の登録情報が閲覧可能に | ScanNetSecurity
2026.09.09(水)

ソーシャルログインで「STAYNAVI」で他の利用者の登録情報が閲覧可能に

 株式会社ピアトゥーは5月10日、同社が運営する公式サイト検索予約サービス「STAYNAVI」でのソーシャルログインにおけるシステム障害について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 6 枚 拡大写真

 株式会社ピアトゥーは5月10日、同社が運営する公式サイト検索予約サービス「STAYNAVI」でのソーシャルログインにおけるシステム障害について発表した。

 これは「STAYNAVI」にて、「Twitterアカウントでログインする」または「Facebookアカウントでログインする」を選択した利用者のうち、当該SNS上でメールアドレスを登録していないユーザーについて、システム上「メールアドレスが空白である同一のアカウント」として認識されたことで、同一のマイページにログインできる事象が発生したというもの。本件事象の発生で、4月14日午後7時5分から5月6日午後8時21分までに利用者が同一のマイページにログインした場合、本人以外の利用者に関する項目が閲覧できる状態となっていた。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

    警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

  2. さくらインターネットへの不正アクセス、案内ページを公開

    さくらインターネットへの不正アクセス、案内ページを公開

  3. 警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

    警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

  4. 東邦通信システムズが利用する外部ホスティングサーバに不正アクセス、一部メールアカウントで設定情報の書き換え

    東邦通信システムズが利用する外部ホスティングサーバに不正アクセス、一部メールアカウントで設定情報の書き換え

  5. エヌ・イー ケムキャットの社内システムに不正アクセス、端末でマルウェアが実行されたことが原因

    エヌ・イー ケムキャットの社内システムに不正アクセス、端末でマルウェアが実行されたことが原因

ランキングをもっと見る
PageTop