就活アプリ「OfferBox」で最大31万人の学生氏名が閲覧可能に 開発者ツール経由の不具合が判明

就活アプリ「OfferBox」で最大31万人の学生氏名が閲覧可能に 開発者ツール経由の不具合が判明

多くの大学生や就活生が利用する定番の新卒オファー型就職支援サービス「OfferBox(オファーボックス)」において、登録している学生の氏名などの情報が、利用企業側から閲覧できる状態になっていたことが明らかになりました。影響を受けた可能性がある対象は最大31万人にのぼるとされています。

今回の問題は、ウェブブラウザに標準搭載されている「開発者ツール(デベロッパーツール)」を経由することで、通常では非公開とされる仕様の裏を突く形で閲覧が可能になっていたというものです。多くの若年層が頼る定番プラットフォームでのトラブルということもあり、ネット上でも大きな関心と不安の声が広がっています。

この記事のポイント

  • 就活サービス「OfferBox」で最大31万人の学生氏名などが閲覧可能な状態だったことが判明した
  • 利用企業側がブラウザの開発者ツールを経由することで仕様の穴を突くことができたとされる
  • 高度な不正侵入ではなく、データ通信やシステム側の制御における不備が要因とみられている
  • 多くの就活生が利用する主要サービスだけに、信頼性や管理体制への懸念が広がっている

概要と背景

「OfferBox」は、企業側が気になった学生に対して直接アプローチできる逆求人型の就活プラットフォームとして、毎年多くの新卒就活生に広く利用されています。通常、採用活動の初期段階などではプライバシー保護や公平性の観点から一部の個人情報が伏せられる仕組みが取られていますが、今回その設計に穴が存在していた形です。

報道などによると、サービスを利用している企業のアカウントからブラウザの開発者ツールなどを利用した場合に、本来は画面上に表示されないはずの学生の氏名といったデータが参照できる状態だったとされています。対象となる学生の規模は最大で約31万人に達するとみられています。

開発者ツールとは、ウェブサイトの動作確認や検証を行うためにブラウザに備わっている一般的な機能ですが、通信データ自体に不要な情報が含まれていた場合、画面上では見えていなくてもデータそのものを読み取ることができてしまいます。今回はそうしたシステムの構造的な不備が表面化した形となります。

注目点

今回のトラブルにおいて特に注目されているのは、高度なハッキングや不正アクセスによる攻撃を受けたわけではなく、通常のウェブ機能を使って仕様の不備を突くことができてしまったという点です。

就職活動というデリケートな場面において、個人情報が適切に守られているという前提はサービスへの信頼の根幹に関わります。とりわけ最大31万人という大規模な対象範囲となっていることから、実際に利用していた学生や関係者からは管理体制やセキュリティチェックの甘さを疑問視する声も上がっています。

ウェブサービスにおけるフロントエンドの表示制限だけでなく、バックエンドから送られるデータ自体の適切な制御が行われていたのかというシステム開発上の基本姿勢が改めて問われる事例となりました。今後の原因調査や是正対応がどのように進められるのか注視されます。

ゴゴ通をフォローする

facebook twitter feedly RSS
"ポケカ出品手数料が0円に!LINEヤフーが専用タブ新設などで攻勢を強化
『宇宙戦艦ヤマト√2199』劇場長編アニメ制作決定!庵野秀明が監督、カラーとIGが初タッグ

関連記事

もっとみる

新着記事

もっとみる

コメント(匿名で投稿できます)

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

CAPTCHA


"ポケカ出品手数料が0円に!LINEヤフーが専用タブ新設などで攻勢を強化
『宇宙戦艦ヤマト√2199』劇場長編アニメ制作決定!庵野秀明が監督、カラーとIGが初タッグ
//valuecommerce //popin //popin amp