Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「LINE」に深刻な脆弱性 - iOSやAndroid向けに修正版がリリース

LINEは、同社SNSサービス「LINE」において深刻な脆弱性が発見され、修正したことを明らかにした。脆弱性が原因となった被害の報告は受けていないという。

同社によれば、同サービスに中間者攻撃(MITM)によって攻撃が可能となる脆弱性が存在。LINEアプリ内の「その他」ページを開いたり、メッセージのタイムラインに記載されたURLにアクセスする際、チャットの内容や、友人の一覧をはじめ、アプリのデータが不正に取得されたり、改ざんされるおそれがあったという。

問題の脆弱性は、スプラウトの末房建太氏、中澤上明氏、塩見友規氏が発見。2月3日にJPCERTコーディネーションセンターと情報処理推進機構(IPA)より報告を受け、対応した。

同社では、同社では修正を加えたiOS版のアプリを3月4日、Android版を3月10日にリリースした。同社は、最新版を利用するようアナウンスするとともに、信頼できない無線LANへ接続しないよう、日ごろからのセキュリティ対策を呼びかけている。

(Security NEXT - 2015/03/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

パナ製Wi-Fi対応SDカードリーダーに複数脆弱性 - 最新アプリよりファームウェアの更新を
WordPress向けのGDPR対応プラグインに深刻な脆弱性 - 乗っ取りや改ざん被害が発生
「Apache Struts 2.3」系、2019年5月にサポート終了 - 移行の検討を
「Photoshop CC」に脆弱性、Windows版とMac版に影響
「みずほダイレクトアプリ」に盗聴や改ざんのおそれ - 修正版がリリース
「WordPress」向けAMP対応プラグインに深刻な脆弱性 - アップデートで修正
11月のMS月例パッチ修正された脆弱性、中東のゼロデイ攻撃で悪用済み
【修正あり】MS、月例パッチで脆弱性62件を修正 - ゼロデイ脆弱性などに対処
「Adobe Acrobat/Reader」に脆弱性、実証コードが公開済 - 早急に更新を
「VMware vRealize Log Insight」に認証回避の脆弱性