株式会社テックフィード代表取締役の白石です。
先日(2020/08/17)ご利用者の方からのご連絡で、他者のユーザー情報を確認できてしまうという不具合が発覚いたしました。
具体的にはフォローしたユーザーのメールアドレスなどの情報(※)を、ネットワーク上を流れるデータ(Web APIのレスポンス)に含めてしまっていました。ユーザーの公開情報を取得する処理に不具合があり、本来含めるべきでないプライベートなデータが含まれてしまっていたのが原因です。
本件につきましては即日対応を行い、修正済みのバージョンをリリース済みです。現時点では、大規模な情報流出及び被害等は確認されておりません。
全力でお守りすべきユーザーの皆様の情報を、危険に晒してしまっていたことを深くお詫び申し上げるとともに、今後二度とこうした問題が発生することのないよう、防止策の徹底に努めたいと思います。
また、今回ご報告くださった方に、心より深く感謝を申し上げます。どうもありがとうございました。
※ メールアドレス及び大まかな位置情報(廃止済みの機能で近隣のイベント情報を得るためにユーザーが設定した都道府県、または設定時点での位置情報)です。パスワードは含まれておりません。