お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

mixiアプリ「サンシャイン牧場」、課金ユーザーの個人情報が閲覧可能な状態に

鳴海淳義(編集部) 2009/11/04 19:51

 ソーシャルネットワーキングサービス(SNS)向けゲーム「サンシャイン牧場」でクレジットカードを用いて「Kコイン」を購入したユーザー約4200人分の電話番号とメールアドレスが、10月21日から23日までの3日間、第三者からアクセスできる状態にあったことがわかった。

 サンシャイン牧場はSNS「mixi」内で提供されている。サードパーティがmixiユーザーにアプリケーションを供給できる「mixiアプリ」という仕組みによるもので、中国のRekoo Mediaが開発した。

 サンシャイン牧場ではゲーム内のアイテムを購入するために「Kコイン」という仮想通貨が用いられている。このKコインをクレジットカードで購入する際に、ユーザーは一度mixiから外部のサイトに出ることになる。そこで利用する課金システムに脆弱性があり、特殊な操作を加えるとクレジットカードでKコインを購入したユーザーの電話番号とメールアドレスが閲覧できるようになっていたという。

 ミクシィは「トラブルが起きたことについては重く受け止めている。今後の対策として外部の課金システムを使うアプリケーションは別途審査することとする。mixiから外部サイトに遷移する際に1ページ挟んで注意を促しているが、さらにユーザーに対して注意喚起を重ねることも検討している。外部の課金システムを禁止することは考えていない」とコメントしている。

 なお同期間中に課金サービスを利用したユーザーの一部に、誤って課金されたり、購入したコインが追加されなかったりする不具合があった。Rekoo Mediaは対象ユーザーへの返金の手続きとKコインの追加を実施しているという。サンシャイン牧場の課金システムの脆弱性はすでに改修済みとのこと。

 ミクシィによれば、現在、外部の課金システムを利用するmixiアプリを提供している企業は3社あるという。同社はまもなく自社製の課金システムを公開する予定だ。

関連ホワイトペーパー (ZDNet Japan)

バレンタインの準備を急げ

バレンタインの準備を急げ
有名店のプレミアムチョコから義理チョコも

車でスマホを使いこなす

車でスマホを使いこなす
オシャレで使い勝手も便利な車載器など続々

雛人形が大集合

雛人形が大集合
豪華七段飾りから人気のキャラ雛も続々登場

カメラ&ビデオカメラ

カメラ&ビデオカメラ
こだわりのハイエンドからお得モデルも満載

家具の地震対策を

家具の地震対策を
備えて安心。落下、転倒防止グッズをご紹介

加湿器&空気清浄機

加湿器&空気清浄機
冬の乾燥対策やウィルス対策に効果的

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて