2011.10/17~2012.2/3の間 236件が別会員により変更
NTTコミュニケーションズは2月10日、同社が提供するOCNなど各種サービスの会員専用ポータル「OCNマイページ」において、システムの不具合が発生し、2011年10月17日~2012年2月3日の間、会員のOCNメールパスワードが別の会員によって変更可能な状態となっていたことを発表した。
別の会員により変更された件数は、236件で、117件はすでに会員自身でメールパスワードの再設定を実施、その他については、同社でメールパスワード変更などの対策を実施済みという。
*画像はニュースリリース(別紙添付資料)より
メールにログインできず他人に閲覧されてしまう可能性
発生事象は、「OCNマイページ」上で、会員(A)がOCNメールパスワードを再設定する際、自身のOCNメールアドレスとは異なる別の会員(B)のOCNメールアドレスを入力してしまったケースにおいて、BのOCNメールパスワードが変更されてしまう事象が発生し、これにより、Bがメールを利用できなくなるとともに、AがBのメールを閲覧されてしまう可能性があったというもの。
原因は「OCNマイページ」のシステムの不具合により、メールパスワード再設定申請時のメールアドレスと申請確認時のメールアドレスとの整合性チェックが実施されていなかったため。
「再発防止策 :
本件を厳粛に受け止め、今後このような事態が発生しないよう、システムチェックの徹底・強化を図ります。」
としている。

NTTコミュニケーションズ ニュースリリース
http://www.ntt.com/release/monthNEWS/detail/20120210.html