ソーシャルログインで「STAYNAVI」で他の利用者の登録情報が閲覧可能に | ScanNetSecurity
2026.01.07(水)

ソーシャルログインで「STAYNAVI」で他の利用者の登録情報が閲覧可能に

 株式会社ピアトゥーは5月10日、同社が運営する公式サイト検索予約サービス「STAYNAVI」でのソーシャルログインにおけるシステム障害について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 6 枚 拡大写真

 株式会社ピアトゥーは5月10日、同社が運営する公式サイト検索予約サービス「STAYNAVI」でのソーシャルログインにおけるシステム障害について発表した。

 これは「STAYNAVI」にて、「Twitterアカウントでログインする」または「Facebookアカウントでログインする」を選択した利用者のうち、当該SNS上でメールアドレスを登録していないユーザーについて、システム上「メールアドレスが空白である同一のアカウント」として認識されたことで、同一のマイページにログインできる事象が発生したというもの。本件事象の発生で、4月14日午後7時5分から5月6日午後8時21分までに利用者が同一のマイページにログインした場合、本人以外の利用者に関する項目が閲覧できる状態となっていた。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Google 検索結果に無関係なページが多数表示 ~ SSHコンソーシアムTOKAIウェブサイトが改ざん被害

    Google 検索結果に無関係なページが多数表示 ~ SSHコンソーシアムTOKAIウェブサイトが改ざん被害

  2. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  3. タカラスタンダードのシステムに不正アクセス、翌日に EC サイトでも不正な検知を確認

    タカラスタンダードのシステムに不正アクセス、翌日に EC サイトでも不正な検知を確認

  4. 個人情報の外部送信を裏付ける技術的証拠は確認されず ~ NECネクサソリューションズ委託先ジェイマックソフトに不正アクセス

    個人情報の外部送信を裏付ける技術的証拠は確認されず ~ NECネクサソリューションズ委託先ジェイマックソフトに不正アクセス

  5. 患者 1,162 名の個人情報保存した USB メモリを紛失、暗号化されておらず漏えい可能性を否定できず

    患者 1,162 名の個人情報保存した USB メモリを紛失、暗号化されておらず漏えい可能性を否定できず

ランキングをもっと見る
PageTop