potatoさん
VIEW
【悲報】SODが個人情報流出か アクセス集中してCDN設定ミスって他人の会員ページ丸見え?
報道でました
新型コロナウイルス感染拡大を受け、一部の作品を無料配信していた成人向け動画サービス「SODプライム」で、顧客の個人情報が流出していたことが2020年3月18日、わかった。
運営する「ソフト・オン・デマンド」(東京都中野区)はJ-CASTニュースの取材に、原因は特定できておらず「外部の専門家を交えて調査中」としている。
出典:SOD動画無料配信に「情報流出」報告 会員のメルアドや閲覧履歴が...会社側「調査中」(J-CASTニュース) - Yahoo!ニュース
複数の利用者の証言によれば、自身の会員ページを開いたところ、他のユーザーの「アカウント名」「メールアドレス」「動画の閲覧履歴」が一時閲覧できる状態だったという。あるユーザーは、キャッシュ(ネットの一時ファイル)を削除してページを更新するたびに、ユーザー情報が切り替わった。「クレジットカード情報」「ログインパスワード」も表示されたが、記号化されていたという。
出典:SOD動画無料配信に「情報流出」報告 会員のメルアドや閲覧履歴が...会社側「調査中」(J-CASTニュース) - Yahoo!ニュース
200本無料で神とかいわれてたけどーアクセス過多で鯖落ち
SODが自宅待機応援 約200本のAV作品を無料視聴「またティッシュ品薄なるじゃん」。
キャッシュ導入失敗で個人情報漏れたらしい
SODまとめ
・AVを無料開放したら日本の紳士達からアクセスが殺到して鯖落ち
・サーバー補強をし、アクセスできるようになったがログインしてないのになぜか他人のアカウント情報が見れる(メアド、クレカなど)ようになる
・1度メンテするも変わらず
・今日21時から2度目のメンテ中
t.co/mrpGMNEAgr がCloudFront経由になってるからキャッシュの設定をミスってるんだろうなぁ… t.co/suZ8FfiMIL
SOD鯖落ちしてバグりまくって違う人のアカウントに勝手にログインされてるからスケベリスト作れそう
クレカ情報とか入ってるから控えめに言ってヤバそう https://t.co/OyRpmCDxnU
なるほど、この一週間0円ってやつに進んでクレカ登録必要なわけだな!
あとは、この個人情報おもらしSODにクレカ登録するリスクをどう取るか・・・ https://t.co/kN4ZFtJORR
やっとの思いでSOD無料キャンペーンアカウント登録完了させた私の個人情報がキャッシュ設定ミスで一番嫌いな上司のログイン時に表示されバラされたくなければとの交換条件で捧げたドスケベGカップ三十路OLボディの鬼イキよだれ調教日記。
SOD登録だけしたけど、なんか挙動が怪しくてクレカ情報入れなかったんだよな。個人情報抜かれる可能性があったのか…。こわすぎる。男はエロコンテンツの前ではIQが3まで低下するから非常に巧妙なトラップとお見受けする。
SODの流出事案って
「アクセスが大量に来てしまってサーバーダウン!」
↓
「ならばCDNがすべて解決してくれる!」
↓
「しまった!個人情報のページまでキャッシュしてしまった!」
というCDNに慣れてない人が設定した感。
apache設定で個人情報ページはキャッシュしないって設定が必要
sodへ仮登録したけど本登録のメールが来ないので登録できない。
むしろ無料と装い個人情報ウハウハ作戦なのでは。と疑問視し始めた。
SOD(?)のAV見放題みたいなやつ、鯖落ちまではウケたけどバグりまくって個人情報漏洩してる情報が来て真顔になってる
SOD、アクセス障害で個人情報ダダ漏れ中らしいので登録する人は気を付けてください
「SODは個人情報流出するから使わない方がいい!」ってなってから繋がるようになったら面白い
SODの個人情報流出、多分既知のアレだな
SODのやつ最悪な個人情報漏洩してるやんか…いろんな意味で…
SOD、「高負荷対策したものの設定ミスで他人の個人情報が丸見え」でFAか
SODの無料キャンペーンのやつ、購入完了したのにマイページの購入履歴やダウンロード履歴に一切表示されない。
確認の意味も込めて他の作品でもう一度購入してみたけど、やっぱり完了表示は出たけど履歴には何もなし。
これ一体どこで見れるんですかねw
個人情報抜だけ抜かれておしまいってやつ?
SODの個人情報漏洩問題、セキュリティエンジニア誰も言及してないけど、皆さん恥ずかしがって言及してないのかまだ観測してないのかどちらなのか
@PK_patsu SOD登録しようと思ったけどクレカ必要やし、なんか個人情報怖くなってやめた
SODは個人情報集めて月末乗り切るつもりか?一緒認証メール来んぞ。
SODさん、アクセス殺到対策でCDN導入したけど会員ページのキャッシュ無効にできてない感じする
SODがCDNでセッションお漏らししたの?
SODのログイン画面で他人の情報を参照する事があったのか。
アクセス困難になった事による負荷対策のCDNのキャッシュが原因だなさては
SODのツイート
【既存ユーザー様優先します】
自宅待機を応援キャンペーンは、全月額ユーザー様もご利用いただけます。重くてすみません。
t.co/gwcJHsyVu1
緊急処置として、予約フォームをご用意しました。反映まで「1営業日」はかかってしまいますが、弊社側で付与対応をさせていただきます。
@SOD_EC すみません。
他人のメールアドレスが表示される不具合発生中なんですが、対応予定はございますか?
怖いのですぐ退会したいです。
@sod20974338 本当に申し訳ございません。
全てのサービスを停止させていただきました。
ご解約処理でしたら、DMにてご登録メールアドレスをご連絡いただければ対応させていただきます。ご心配をおかけ致しまして本当に申し訳ございません。
@SOD_EC お忙しい中、早々のお返事ありがとうございます。
連絡させていただきます。
よろしくお願い致します。
とりあえずクレカを止めましたが、引き続き赤の他人様のメールアドレスが表示される不具合継続中です。
ネットから退会できないし、本当最悪です。
#SOD
#個人情報流出
#タダより高いものはない https://t.co/brDRf6T1q8
リツイートいいね下さった方ありがとうございます。
現状報告しますと、スタッフの方に退会処理を進めて頂き、クレカ情報は他社管理でSODでは管理していないため、流出の可能性は低いとのことでした。
(本当かな?)
冷静になると、退会したら不具合が解消されたかどうかも確認できなくなるからちょっと早まったかな?とも思いますが、まあいっか。
今回の教訓、無料に釣られてはいけない。
ちなみに今回の不具合ですが、メールアドレスの他に再生リストやダウンロードリストまで見れたことも追記しておきます。
悪用されたら本当に怖いです。