ウノウラボ Unoh Labs: TilePlex脆弱性発見と対応につきまして

ずきん♪さん経由

TilePlexというサービスでメールアドレスが取得可能な状態だったそうです。

このたびベータ版としてウノウラボで公開しておりましたTilePlexにおきまして、ユーザー登録されましたユーザー様のメールアドレスなどが取得できる状態になっていましたことをご報告し、深くお詫び申し上げます。大変申し訳ありませんでした。

IPA経由ではなく、直接メールによる指摘だったそうです。

TilePlexではベータ版公開当時よりウェブAPIを公開しておりますが、API説明ページに説明していないユーザー様のデータベースがウェブAPIとして公開された状態になっており、特定URLにて誰でも閲覧できるようになっておりました。

その事実について、外部の方よりメールにてご指摘がありましたので、至急調査をしましたところ上記が判明しましたためサービスの即時停止を実施いたしました。