ニュース
「LINE」に脆弱性、外部からトーク内容や友だち一覧を取得される恐れ、ユーザーは最新版へのアップデートを
(2015/3/16 15:25)
LINE株式会社は16日、無料通話・メールアプリ「LINE」に脆弱性の報告があり、脆弱性の修正を行ったことを公表した。ユーザーに対して、アプリを最新バージョンに更新するよう呼び掛けている。
脆弱性は、悪意のある第三者が無線LANアクセスポイントを設置し、そこに接続してきたユーザーに攻撃(中間者攻撃)を仕掛けることで、LINE内のトーク内容や友だち一覧などのデータが取得・改ざんされる恐れがあるもの。
脆弱性を発見した株式会社スプラウトのサイバーセキュリティ・ラボによれば、脆弱性がある状態で攻撃を受けると、LINE内で不正なプログラムコード(JavaScript)が実行され、攻撃者が内部のデータに自由にアクセスできてしまう状態になるという。攻撃手法としては中間者攻撃とともに、攻撃者がターゲットとする利用者に複数の「友だち申請」を行い、その「名前」に不正なプログラムコードを埋め込む手法があったという。
LINEでは、JPCERTコーディネーションセンター(JPCERT/CC)および情報処理推進機構(IPA)を通じて2月3日に脆弱性の報告を受け、3月4日にiOS版、3月10日にAndroid版のそれぞれ修正版を公開した。ユーザーに対しては、アプリを最新バージョンに更新することと、知らない無線LANには接続しないことを呼び掛けている。
URL
- LINE公式ブログの該当記事
- http://official-blog.line.me/ja/archives/24809761.html
- スプラウト「サイバーインシデント・リポート」の該当記事
- http://csi.sproutgroup.co.jp/
最新ニュース
- 「LINE」に脆弱性、外部からトーク内容や友だち一覧を取得される恐れ、ユーザーは最新版へのアップデートを[2015/03/16]
- YouTubeが360度ムービーのアップロードに対応、Android端末ではかざした向きに追随[2015/03/16]
- 日経電子版とEvernoteが連携サービスの提供開始、関連する記事とノートを相互に表示[2015/03/16]
- 鍵を回すという物理操作をIFTTTのトリガーにできる鍵穴デバイス「Hackey」、Cerevoが開発[2015/03/16]
- 公衆無線LAN「フレッツ・スポット」、2週間利用メニューを全国のセブン-イレブンで販売[2015/03/16]
- INTERNET Watchアクセスランキング[2015/3/9〜2015/3/15][2015/03/16]
- 国民不在のTPP知財協議に待った──thinkTPPIPら有志が政府に緊急声明を提出[2015/03/13]
- Dropbox、Android向けアプリをアップデート、PDF閲覧機能や文書内検索機能を追加[2015/03/13]
- 上海問屋、Android向け有線LANアダプター「DN-12687」[2015/03/13]
- Google、オープンソースプロジェクト向けサービス「Google Code」を2016年1月に終了[2015/03/13]
- 「ATOK for iOS」バージョンアップ、キーボードのカスタマイズ機能を強化[2015/03/13]
- NTT東西の光コラボを利用した「TSUTAYA光」、開始キャンペーンを実施[2015/03/13]
- インプレスが「トラベル Watch」創刊、道路・鉄道・旅客機・地図など“旅のツール”が主な守備範囲[2015/03/13]
- Flash Playerセキュリティアップデート、11件の脆弱性を修正[2015/03/13]
- 北陸新幹線「E7系」の車内・全12両、Googleが室内版ストリートビューで公開[2015/03/13]
- 「北陸新幹線」「上野東京ライン」の前方車載カメラ映像、JR東日本がネットで公開[2015/03/13]
- 「3.11」を291万8278人が検索、1人につき10円=2918万2780円、ユーザーに代わってヤフーが寄付[2015/03/12]
- TPP著作権条項への緊急声明に64団体・217人が賛同、13日の記者会見はニコ生で中継[2015/03/12]
- 「イスラム国」名乗るウェブ改ざん、WordPressプラグイン「FancyBox」の脆弱性を悪用している可能性[2015/03/12]
- さくらインターネット、レンタルサーバーをオンラインストレージとして使えるスマホアプリ「さくらぽけっと」公開[2015/03/12]