LINE、「中間者攻撃」を受ける脆弱性を修正
ブロードバンド
セキュリティ
注目記事
![LINEアプリ内の[その他]](/imgs/p/hDN4m_UJPEFczM0wl2KIHdtO9kFAQ0P9REdG/456279.jpg?vmode=default)
この脆弱性は、無線LAN回線(Wi-Fi)を使用したときに、悪意のある第三者が「中間者攻撃(man-in-the-middle attack)」を行う可能性があるというもの。悪用目的で設置されたWi-Fiにアクセスした状態で、LINE上で特定の操作を行ったときに、トーク内容やデータの抜き取りが可能になった。LINEアプリ内の[その他]にあるページを開く、メッセージ・タイムラインに記載されたURLにアクセスするといった操作が該当する。
JPCERTコーディネーションセンター(JPCERT/CC)および情報処理推進機構(IPA)が2月3日にLINEに報告。連絡を受けた同社は、直後にLINEを修正。3月4日にiOS版、3月10日にAndroid版の順に修正版をリリースした。現在、この脆弱性による被害は確認されていないとしている。
またこれ以外にも、悪意のある第三者が、友だち表示名に不正なプログラムコードを埋め込んだ状態で友だち申請をし、そのコードが実行されると、LINE内の情報が閲覧・改ざんされる可能性があるという脆弱性があった。この脆弱性もあわせて修正されている。
LINEでは、「アプリを最新バージョンに更新する」「知らない無線LAN(Wi-Fi)には接続しない」といったことに日頃から留意するよう呼びかけている。
《冨岡晶》
特集
この記事の写真
/
関連ニュース
-
公開型アカウント「LINE@」、無料化により1か月で10万件超の新規開設
ブロードバンド -
LINEユーザーのほぼ半数が家族とトーク、約2割は「家族グループ」も活用
ブロードバンド -
今夜、東京のタクシーが500円オフに……「LINE TAXI」がクーポン配布
ブロードバンド -
企業のブランド・キャラクターを利用した「LINE スポンサード着せかえ」が登場
ブロードバンド -
ZOZOTOWN・フェリシモなど、大手ECが「LINE Pay」決済に順次対応開始
ブロードバンド -
誰でもマンガ作品を投稿できる「LINEマンガ インディーズ」開始
ブロードバンド -
タクシー配車サービス「LINE TAXI」、22都道府県にエリア拡大
ブロードバンド -
LINE Pay、EC決済プロバイダ2社と業務提携
エンタープライズ