Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android版「LINE」でアドレス帳を送信、友人が自動登録される不具合

NHN Japanが提供しているSNSアプリ「LINE」のAndroid版で、ユーザーに許可なくアドレス帳のデータが送信され、自動で友達登録される問題が発生した。

電話番号認証により登録をした同サービスの利用者において、11月26日に実施したAndroid向けのアップデートで、友人を自動で登録できる「友だち自動追加」機能に不具合が発生したもの。

同機能は、サーバへ送信された端末のアドレス帳情報をもとに、同サービスを利用する友人を検索、自動登録できる機能。登録を希望しない友人を登録したり、相手からアカウントを特定される場合もあるため、必要に応じてオフにできるが、今回のアップデート後、オフにできない状態だったという。

同社では今回の不具合を受け、バージョンアップ後に自動追加された「友だち情報」を一覧から削除し、同社サーバ上からもアドレス帳情報を削除したと説明している。

(Security NEXT - 2012/11/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

教育関連書籍やグッズ扱う通販サイトに不正アクセス
衰え見せぬフィッシング攻撃 - 報告、URLともに最多記録を更新
脆弱性調査で個人情報が外部サービスに残存 - LINE
連携決済サービスの出金被害、109件約1811万円 - ゆうちょ銀
LINE利用者のパスワード約7.4万件が特定 - ログイン連携サービスにPWリスト攻撃
2要素認証未対応決済サービスへのチャージを停止 - ゆうちょ銀行
連携決済サービス12社のうち6社で被害 - ゆうちょ銀
フィッシング報告、2万件の大台突破 - 上位4ブランドで9割超
LINEでURLの危険度を判定する無償サービス - トレンド
ボットアクセスやPWリスト攻撃を遮断するMSS - F5