みっきー申す

ITに関する興味関心のまとめ、サイバーセキュリティニュースのまとめ、Twitterで配信中の情報まとめなどを公開します。

【まとめ】アマゾン(Amazon.co.jp)で他人の注文履歴や住所・氏名が見れてしまっている件

2019/9/29 一部情報を更新しました。

みなさんもニュース等でご覧になっているかと思いますが、Amazonがまた話題になっています。

産経さんのシンプルなツイート(笑)

また、というのは先日AWSの件からという部分であり。。。

その件は、8月23日の午後に起きたものなので、このあたりを参考に。

www.itmedia.co.jp

Amazonとは言ったものの、厳密にはアマゾンジャパン、AWSジャパンのものになるんですかね。 そのあたりの詳しいインフラ運用についてはわかりません。

事実、前回のAWSのときも、amazon.comから発表があったので、国単位での問題にとどまらないのだとは思いますが。

aws.amazon.com

さて、今回何が起きているかというと、何名かのTweetにもある通り、Amazon.co.jpの会員ページに自身の注文履歴ではなく、他人の注文履歴や住所、氏名などの情報が表示されてしまっていたとのことです。

Twitterの報告は以下にもまとまっています。

togetter.com

CNET Japan編集部の調査によると、東京都内に暮らしている同社のスタッフの届け先の住所が「鹿児島県」になっていたとのことでした。

https://japan.cnet.com/storage/2019/09/26/e38fd9e6ff53280f982e415cc3448f27/190926_amazon_001.png

参考:CNET Japan

ちなみに対策方法みたいなのも紹介されていて、若干バズってはいましたが、そもそも自分の注文履歴いじれるって時点で、他人の情報とはすり替わっていないんじゃないかと思っている次第。

ofutonman.com

リンクなり、アプリケーション内の参照先なりが、ずれてしまっていることが原因な気もしているので、その前提であれば対策が有効なのかは疑問です。

ただ、特定のアカウント情報に対し、複数のアカウントから参照先が結びついている場合は、上記の対策も有効かもしれません。

たぶん前者だと思うんだけどなー。

ツイートのタイムラインを見ていると、今はだいぶ落ち着いていて、アクセスしてもちゃんと自分の注文履歴が見れているようです。

一連の騒動については、たぶん、Amazon社から報告が出ると思いますが、果たして何が原因だったのか。


2019/9/29 更新

その後、情報のアップデートがあり、原因は不正アクセス等ではなく、技術的な不具合だとのことで、回答を得たようです。

www.itmedia.co.jp

技術的な不具合って、設定ミスじゃん!

と思いつつ(笑)


あまり、原因についての予想がなされていないので、個人的にはいろいろ予想立てています。