Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LINEアプリの脆弱性発見者に報奨金 - 最高2万ドル

LINEは、「LINE」アプリの脆弱性情報を公募し、報告者に報奨金を支払う「LINE Bug Bounty Program」を実施する。報告の受付は8月24日0時から9月23日0時まで。

対象となるアプリは、iOSおよびAndroid向けに提供されている「LINE 5.2.0」以上。「.line-apps.com」「.line.me」「.line.naver.jp」のドメインで発見された脆弱性に限定される。ゲームなど関連アプリは対象外。

期間内に報告された未知の脆弱性について同社が確認、審査を行い、報告者や脆弱性の概要を公表。脆弱性への対応完了後、脆弱性の重要度に応じて1件あたり500ドルから2万ドルの報奨金を支払う。

報奨金の金額は、脆弱性の内容によって決定する。細工したメッセージにより、受信端末で任意のコードが実行可能となる脆弱性がもっとも高額である2万ドルと設定されている。また個人情報が閲覧できるSQLインジェクションが3000ドル、セッションハイジャックやスクリプト実行が可能となる「クロスサイトスクリプティング(XSS)」については500ドルなど。

同プログラムへの参加条件や報奨金額など詳細は、同社のサイトから。

(Security NEXT - 2015/08/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイボウズ、PSIRT構築支援プログラムを開始
サイボウズ、2020年度の脆弱性報奨金制度をスタート
経済制裁下でサイバー攻撃への依存高める北朝鮮 - 米政府が対策呼びかけ
「変なホテル」の客室ロボに脆弱性 - SNS投稿で明らかに
Intel CPUにネットワーク経由で情報漏洩のおそれ - 「NetCAT攻撃」明らかに
「LINE」にプロフ画像変更される脆弱性 - ゼロデイ攻撃被害も、利用者に確認呼びかけ
Palo AltoのVPN機能旧版にRCEの脆弱性 - バージョンの確認を
2015年の不正アクセスで流出した平文PW見つかる、報償金制度で - Slack
LINE海外法人の求人サイトに脆弱性、外部報告で判明 - 調査以外の形跡確認されず
サイボウズ、「バグハンター合宿」を開催 - 脆弱性155件を認定