UStriveで23万件超の個人情報が露出、子供のデータ管理に警鐘を鳴らす 2026
オンラインメンタリングサイトUStriveで23万件以上の個人情報が流出。UStrive 個人情報漏洩 2026の背景にあるGraphQLの設定不備と、子供たちのデータ管理におけるリスクを詳しく解説します。
善意のプラットフォームが、子供たちのプライバシーを危険にさらしていました。オンラインメンタリングサイトのUStriveにおいて、利用者の氏名、メールアドレス、電話番号などの個人情報が、ログインした他のユーザーから閲覧可能な状態になっていたことが判明しました。
UStrive 個人情報漏洩 2026:ずさんなデータ管理の実態
テッククランチ(TechCrunch)の報道によると、この脆弱性はAmazonがホストするGraphQLエンドポイントの設定不備に起因するものでした。この不備により、ブラウザのツールを使用するだけで、他のユーザーのプロフィール情報や性別、生年月日などの非公開データがストリーミング状態で表示されてしまう状態にありました。
発見時、少なくとも238,000件のユーザーレコードが露出していたと報告されています。一方で、UStriveのホームページでは110万人以上の学生が利用していると記載されており、被害の規模がさらに拡大する懸念も残っています。
法的紛争と対応の遅れ
UStrive側の対応は、決して迅速とは言えませんでした。同団体の弁護士によると、現在は「元ソフトウェアエンジニアとの訴訟中」であり、その影響で詳細な回答が制限されていると説明しています。CTOであるDwamian Mcleish氏は、脆弱性はすでに「修正済み」であると報告しましたが、過去に不正なアクセスがあったかどうかを調査したかについては明らかにしていません。
本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。
関連記事
開発プラットフォームVercelがハッカー集団ShinyHuntersに侵害された。侵入経路はサードパーティAIツール。日本企業も無縁ではないサプライチェーン型セキュリティリスクの実態を読み解く。
顔認識、AIメガネ、ディープフェイク——2026年春、プライバシーを巡る攻防が一気に加速している。私たちの「見られない権利」は、今どこにあるのか。
米国制裁下の暗号通貨取引所Grinexが約15億円相当の資産を窃取され、運営停止。「西側特殊機関」による攻撃と主張する背景と、国際的な暗号資産をめぐる地政学的緊張を読み解く。
セキュリティ研究者がMicrosoftへの不満からWindowsの脆弱性コードを公開。ハッカーが即座に悪用し、少なくとも1組織が被害に。日本企業への影響と「フル・ディスクロージャー」の倫理的問題を考察。
意見
この記事についてあなたの考えを共有してください
ログインして会話に参加