Boothの同人音楽イベント「Apollo」のログインバグ問題(2) 運営発表とその反応まとめ

pixivが主催する同人通販サイトの同人音楽イベント「Apollo」で 2014年11月29日、意図せず人のアカウントにログインできてしまうバグがあり、 意図せず人のカード情報で決済できてしまったり人の個人情報を閲覧できる状態にあったそうです。 pixiv(Booth)の発表では、 続きを読む
6
BOOTH公式 @booth_pm

(続き) こちらにつきましては、一旦ご自身で決済をしていただき、後日こちらで用意する申請フォームより必要事項をご入力いただきます。入力内容を確認し、2014年12月下旬以降のBOOTHでのお買い物に対して、購入額相当分の割引をいたします。(続く 5/6) #pixivAPOLLO

2014-11-30 18:58:11
BOOTH公式 @booth_pm

(続き) この度の件につきまして、多大なご迷惑をおかけしましたことを、重ねてお詫びいたします。誠に申し訳ございませんでした。お詫びとお知らせに関しましては下記URLからご覧いただくことができます。 pixiv.net/info.php?id=30… (6/6) #pixivAPOLLO

2014-11-30 18:59:06
BOOTH公式 @booth_pm

ただ今APOLLO再開に向け公開準備を行っております。大変申し訳ございませんが今しばらくお待ちいただけますと幸いです。何卒よろしくお願いいたします。 #pixivAPOLLO

2014-11-30 19:05:41
pixiv @pixiv

補填内容のメールはBOOTHユーザー全員にお送りしています。漏洩の可能性がある125名には漏洩した可能性のある情報やそれに伴う対応等について別途メールをお送りしてます。RT @kiseijoker_12 自分がこの125名に含まれるかわからないのですがどのように確認を取れば..

2014-11-30 20:14:10
pixiv @pixiv

申し訳ございません。補填内容のメールはBOOTHユーザー全員にお送りしています。漏洩の可能性がある125名には漏洩した可能性のある情報や、それに伴う対応等について別途メールをお送りしてます。RT @xamx 情報漏洩に関するメールに記載された返信先(support@booth..

2014-11-30 20:24:00
pixiv @pixiv

BOOTHにログインし、APOLLOのページにアクセスしていないユーザー様につきましては情報漏洩の心配はございません。ご迷惑をお掛けしてしまい申し訳ございません。 RT @Fukui_kenG 「BOOTH」と「APOLLO」ユーザーの情報漏洩とのことです。ただ、それ以外のユー‥

2014-11-30 20:20:07
同人音楽超まとめ @dm_matome

pixiv さんから、補てんの内容が発表されたようです。 APOLLO をご利用になった皆様は、内容をご確認いただけますと幸いです。 pixiv.net/info.php?id=30…

2014-11-30 19:07:52

 

30日 19時半 第7報 (Apollo再開)

BOOTH公式 @booth_pm

先ほど「APOLLO」を再開いたしました。開催期間は12月1日23時59分までとなります。APOLLO開催を楽しみにしてくださっていた皆様には多大なご迷惑をおかけしてしまい誠に申し訳ございませんでした。 booth.pm/apollo/a01 #pixivAPOLLO

2014-11-30 19:25:43
BOOTH公式 @booth_pm

個人情報が漏洩した可能性のある125名の方につきましては、ご自身がその対象となっているかどうかを判別できるページを作成しています。ご利用の皆さまにはご心配をお掛けしてしまい申し訳ございませんが、今しばらくお待ちいただけますと幸いです。 #pixivAPOLLO

2014-11-30 20:32:50
同人音楽超まとめ @dm_matome

APOLLO が再開になりました。 昨夜よりアナウンスいたしましたとおり、会期は明日一杯までとなります。 booth.pm/apollo/a01 #pixivAPOLLO

2014-11-30 19:28:58
同人音楽超まとめ @dm_matome

この度はご期待いただいていた皆様に対し、極めて重大なトラブルに巻き込むこととなってしまい、誠に心苦しい限りですが、この状況でなおもご声援をお送りいただき、最後までお付き合いいただける方々に、心より感謝いたします。

2014-11-30 19:31:03

 
 
 

12月1日 2時 第8報 (情報漏洩被害者か確認するための自動判別フォーム公開)

pixiv @pixiv

BOOTHにおいて、ご自身の個人情報が漏洩した可能性があるか否かを判別できるページを公開いたしました。BOOTHにログインの上アクセスしご確認ください。 booth.pm/check_user #pixivAPOLLO

2014-12-01 01:53:23

 

この「判別ページ」が公開されるまで、誰が情報漏洩に該当した125人なのか本人でもわからない状態でした

この「判別ページ」の公開があった時刻まで、
全参加者に対してBoothは厳密に「あなたが情報漏洩当事者です」と明確に分かるようなメールを送ってはおらず
「自分は該当者なのか?」
「自分が受け取ったメールは当事者ですっていうメールなのか?そうじゃないのか?」
と困惑してしまうユーザーのつぶやきが多く見られました。
 

AON@夜中浮上 @AON44KABOCYA

必要な情報がワンテンポ遅れとるぞ… 大変なのは分かるけど皆が今求めてるのは今すぐに対象者の確認ができるフォームポイント返還の件だと気づこうか…

2014-12-01 01:10:52
AON@夜中浮上 @AON44KABOCYA

BPPTHからメール来てたから125名に入ってるだろうけど 早く確認サイトは欲しいし、明日までに開通しないとマズイんじゃないかな? 開催期間中に確認しないとお金も関わってくるし購入検討とか出来ないでしょ…

2014-11-30 23:52:00
AON@夜中浮上 @AON44KABOCYA

明日までに情報漏れ125名確認サイト立ち上げて欲しいって言ったけど、BOOTHが逆に開催後に情報漏れ125名確認サイトを立ち上げたら非難轟々の様な気もするし、BOOTHの強かさや面の皮の厚さを感じるよねww だって後から分かって30枚買ってれば良かったになる人が必ず出るw

2014-12-01 00:08:08
AON@夜中浮上 @AON44KABOCYA

別に30枚に満たってなかったとかなら良いんだよ…ただの貧乏性で… 問題は30枚買いました→対象者に入ってると思ってました→予想外の出費 こうなる人が居る可能性もあるわけだ 自分もこうなった時が痛い、ので払える金額と枚数で抑えはしとく

2014-12-01 00:20:06
AON@夜中浮上 @AON44KABOCYA

あと銀行振込されるってことは更に銀行口座も教えるのか… 自分の口座なんか毎回カッスカスにしか残らないからあってないようなもので別に重要視してないけど、これで更に情報与えるの渋る人いるよなぁ…一度漏れてるし…

2014-11-30 23:53:40
AON@夜中浮上 @AON44KABOCYA

ってか本当は明日までに特定フォーム無いとおかしいんだけどね!!w 自分含め余計な出費される方が減るのを防ぎたい…

2014-12-01 01:43:07
そよもぎ @soyomogi

あ、どうやら僕BOOTHの情報漏洩の可能性のあった125人のうちに含まれてるっぽい

2014-11-30 19:42:19
そよもぎ @soyomogi

うちのところには「このメールは、『情報漏洩の可能性があり、障害発生期間中(11月29日17時09分から18時12分)にデータの変更が確認されたユーザー様』へお送りしています。」 という内容が来ました

2014-11-30 19:48:08
そよもぎ @soyomogi

@chiepomme こういうメールが来てたら選ばれてると思います pic.twitter.com/KxP4IyQ2El

2014-12-01 00:06:33
拡大

 
 

該当者(28日にいつの間にか人のアカウント情報が見れてしまった方)による情報提供

以下のツイートは、

  • 28日にいつの間にか人のアカウント情報が見れてしまう体験をした
  • Boothから来たメールに「それらしい記述」があった
  • 判別ページで該当者である旨が表示された
    当事者さんからの情報提供です。