パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

DTE Energy Company、DTE Insightに情報漏えいの脆弱性を確認

  • 元記事:CVE-2016-1562: Unauthenticated “filter” parameter leads to customer information leak in the DTE Energy Insight app
  • 元記事:DTE Insight
  • HP:DTE Energy Company
  • 発表日時 2016/3/11

    DTE Insightアプリに情報漏えいの脆弱性が確認された。DTE Insight は、HTTP REST API 経由で取得したエネルギー使用に関する情報をユーザが閲覧できるアプリで、このAPIに改ざんされる恐れのある filter パラメータが含まれている。この filter パラメータの改ざんにより他のユーザの情報を盗取される恐れがある。同社はこの脆弱性に対する対策をサーバ側で行っており、現在は他の情報へのアクセスはできなくなっている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい