ソーシャルログインで「STAYNAVI」で他の利用者の登録情報が閲覧可能に | ScanNetSecurity
2026.08.31(月)

ソーシャルログインで「STAYNAVI」で他の利用者の登録情報が閲覧可能に

 株式会社ピアトゥーは5月10日、同社が運営する公式サイト検索予約サービス「STAYNAVI」でのソーシャルログインにおけるシステム障害について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 6 枚 拡大写真

 株式会社ピアトゥーは5月10日、同社が運営する公式サイト検索予約サービス「STAYNAVI」でのソーシャルログインにおけるシステム障害について発表した。

 これは「STAYNAVI」にて、「Twitterアカウントでログインする」または「Facebookアカウントでログインする」を選択した利用者のうち、当該SNS上でメールアドレスを登録していないユーザーについて、システム上「メールアドレスが空白である同一のアカウント」として認識されたことで、同一のマイページにログインできる事象が発生したというもの。本件事象の発生で、4月14日午後7時5分から5月6日午後8時21分までに利用者が同一のマイページにログインした場合、本人以外の利用者に関する項目が閲覧できる状態となっていた。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 国立研究開発法人科学技術振興機構(JST)に不正アクセス、外部機関からの情報提供で発覚

    国立研究開発法人科学技術振興機構(JST)に不正アクセス、外部機関からの情報提供で発覚

  2. ギグワークスのサーバに不正アクセス、攻撃者に目視で個人情報が閲覧された可能性を否定できず

    ギグワークスのサーバに不正アクセス、攻撃者に目視で個人情報が閲覧された可能性を否定できず

  3. 大仙のシステムに不正アクセス、社内全システム遮断し受注出荷業務に影響

    大仙のシステムに不正アクセス、社内全システム遮断し受注出荷業務に影響

  4. さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

    さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

  5. KDDI の ISP 事業者向けメールシステムへの不正アクセス、レンタルサーバCPIへの影響が明らかに

    KDDI の ISP 事業者向けメールシステムへの不正アクセス、レンタルサーバCPIへの影響が明らかに

ランキングをもっと見る
PageTop