登録した情報が他人のIDに上書き--「Yahoo! JAPAN ID」で最大39万規模の障害発生(CNET Japan)

【リンク先抜粋】
 Zホールディングス傘下のヤフーは8月6日、「Yahoo! JAPAN ID」の登録情報システムに不具合が発生し、一部のID登録情報(住所・氏名・電話番号など)が、他のID登録情報に誤って反映されていたと発表した。最大約39万IDが対象という。  7月29日14時にID登録情報システムの更新で不具合が発生。8月4日20時にIDを持つユーザーからの問い合わせでトラブルが発覚した。同日23時にシステムを従来のバージョンに復元しており、翌日5日20時には誤って上書きされたID登録情報の削除作業をスタート。8月6日8時には削除が完了した。  この不具合は、7月29日14時6分から8月4日23時50分までの間、ID登録情報を編集しようとした一部のユーザーにおいて、修正内容が自身のID登録情報に反映されず、他のID登録情報に誤って反映されるというもの。これにより、一部ユーザーのID登録情報が他のID保有者に閲覧された可能性があるほか、誤って上書きされた他のIDユーザーが商品・サービスを注文した場合、異なるユーザーに届いた可能性があるとしている。  また、商品購入、契約締結、ID登録情報を閲覧した一部のユーザーにおいて、自身のID登録情報に、他のID登録情報が誤って上書きされる事象も発生。ID登録情報が間違った情報で上書きされていた場合、注文した商品やサービスが届かない可能性があるほか、「ヤフオク!」や「PayPayフリマ」といったCtoCサービスにおいて、上書きされたIDを持つユーザーに対して商品を送付できなかった可能性もあるという。  なお、システム不具合によって上書きされた項目は、「姓」「名」「姓(カナ)」「名(カナ)」に加え、「自宅」および「勤務先または学校」という項目のなかの「国または地域」「郵便番号」「都道府県」「市区町村」「町名・番地」「ビル・マンション名」「電話番号」「ファックス番号」「緊急連絡先(電話番号)」。「勤務先または学校名」自体も対象となる。ただし、メールアドレスやクレジットカード情報、金融機関の口座情報などは含まれていない。  対象件数は、障害発生時間中にID登録情報を編集した結果、他のID登録情報に誤って反映された可能性がある回数が、最大52万8155回。ID登録情報が誤って上書きされた可能性のあるID数は、最大38万7460IDとしている

続きはこちら

(2020/08/06)