UStriveで23万件超の個人情報が露出、子供のデータ管理に警鐘を鳴らす 2026
オンラインメンタリングサイトUStriveで23万件以上の個人情報が流出。UStrive 個人情報漏洩 2026の背景にあるGraphQLの設定不備と、子供たちのデータ管理におけるリスクを詳しく解説します。
善意のプラットフォームが、子供たちのプライバシーを危険にさらしていました。オンラインメンタリングサイトのUStriveにおいて、利用者の氏名、メールアドレス、電話番号などの個人情報が、ログインした他のユーザーから閲覧可能な状態になっていたことが判明しました。
UStrive 個人情報漏洩 2026:ずさんなデータ管理の実態
テッククランチ(TechCrunch)の報道によると、この脆弱性はAmazonがホストするGraphQLエンドポイントの設定不備に起因するものでした。この不備により、ブラウザのツールを使用するだけで、他のユーザーのプロフィール情報や性別、生年月日などの非公開データがストリーミング状態で表示されてしまう状態にありました。
発見時、少なくとも238,000件のユーザーレコードが露出していたと報告されています。一方で、UStriveのホームページでは110万人以上の学生が利用していると記載されており、被害の規模がさらに拡大する懸念も残っています。
法的紛争と対応の遅れ
UStrive側の対応は、決して迅速とは言えませんでした。同団体の弁護士によると、現在は「元ソフトウェアエンジニアとの訴訟中」であり、その影響で詳細な回答が制限されていると説明しています。CTOであるDwamian Mcleish氏は、脆弱性はすでに「修正済み」であると報告しましたが、過去に不正なアクセスがあったかどうかを調査したかについては明らかにしていません。
本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。
関連記事
セキュリティ研究者がDJIロボット掃除機の脆弱性を発見。7000台が外部から操作可能な状態で、プライバシー侵害の深刻なリスクが浮上。
米政府機関がiOSの重大脆弱性パッチを緊急指示。Coronaハッキングツールが23の悪用コードを駆使した10ヶ月間の攻撃キャンペーンが発覚。
AnthropicのClaude AIが2週間でFirefoxから22個の脆弱性を発見。14個が高リスク。AIによるセキュリティ監査の可能性と限界を探る。
TriZettoのサイバー攻撃で340万人の医療データが流出。1年間検出されなかった背景と日本の医療DXへの教訓を探る。
意見
この記事についてあなたの考えを共有してください
ログインして会話に参加