Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android版「LINE」でアドレス帳を送信、友人が自動登録される不具合

NHN Japanが提供しているSNSアプリ「LINE」のAndroid版で、ユーザーに許可なくアドレス帳のデータが送信され、自動で友達登録される問題が発生した。

電話番号認証により登録をした同サービスの利用者において、11月26日に実施したAndroid向けのアップデートで、友人を自動で登録できる「友だち自動追加」機能に不具合が発生したもの。

同機能は、サーバへ送信された端末のアドレス帳情報をもとに、同サービスを利用する友人を検索、自動登録できる機能。登録を希望しない友人を登録したり、相手からアカウントを特定される場合もあるため、必要に応じてオフにできるが、今回のアップデート後、オフにできない状態だったという。

同社では今回の不具合を受け、バージョンアップ後に自動追加された「友だち情報」を一覧から削除し、同社サーバ上からもアドレス帳情報を削除したと説明している。

(Security NEXT - 2012/11/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

LINEヤフーに再度行政指導 - 報告受けるも対応や計画不十分
スマートフォンアプリ「Yahoo! JAPAN」にXSSの脆弱性
年金事務所を装う電話に警戒を - 偽マイナポータルに誘導
個情委、「LINE」情報漏洩でLINEヤフーに勧告 - 「ヤフオク!」に関する指導も
米当局、脆弱性3件の悪用に注意喚起 - FortinetやIvantiの製品が標的に
総務省、LINEヤフーに行政指導 - 「電気通信事業全体の信頼を損なった」
「Google Pixel」や「SureLine OS」の脆弱性悪用に注意喚起 - 米当局
LINEヤフーのサイバー攻撃被害、メールやSlack上でも - 対象件数を修正
LINEヤフーが開発する「Central Dogma」に脆弱性 - 認証バイパスのおそれ
キャンペーン応募者の個人情報が閲覧可能に - コムテック