Liabooks Home|PRISM News
壊れたデジタルシールドと流出するデータ、背景に卒業帽があるイメージ
テックAI分析

UStriveで23万件超の個人情報が露出、子供のデータ管理に警鐘を鳴らす 2026

2分で読めるSource

オンラインメンタリングサイトUStriveで23万件以上の個人情報が流出。UStrive 個人情報漏洩 2026の背景にあるGraphQLの設定不備と、子供たちのデータ管理におけるリスクを詳しく解説します。

善意のプラットフォームが、子供たちのプライバシーを危険にさらしていました。オンラインメンタリングサイトのUStriveにおいて、利用者の氏名、メールアドレス、電話番号などの個人情報が、ログインした他のユーザーから閲覧可能な状態になっていたことが判明しました。

UStrive 個人情報漏洩 2026:ずさんなデータ管理の実態

テッククランチ(TechCrunch)の報道によると、この脆弱性はAmazonがホストするGraphQLエンドポイントの設定不備に起因するものでした。この不備により、ブラウザのツールを使用するだけで、他のユーザーのプロフィール情報や性別、生年月日などの非公開データがストリーミング状態で表示されてしまう状態にありました。

発見時、少なくとも238,000件のユーザーレコードが露出していたと報告されています。一方で、UStriveのホームページでは110万人以上の学生が利用していると記載されており、被害の規模がさらに拡大する懸念も残っています。

法的紛争と対応の遅れ

UStrive側の対応は、決して迅速とは言えませんでした。同団体の弁護士によると、現在は「元ソフトウェアエンジニアとの訴訟中」であり、その影響で詳細な回答が制限されていると説明しています。CTOであるDwamian Mcleish氏は、脆弱性はすでに「修正済み」であると報告しましたが、過去に不正なアクセスがあったかどうかを調査したかについては明らかにしていません。

本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。

意見

関連記事