Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LINEのチケット制ライブサービスで握手会動画が流出 - CDNから取得か

ログの保存期間は直近1カ月で、当時も個人情報流出の認識がなかったため、ログの取得なども行っておらず、ダウンロードの有無など対象者を特定できない状況となっている。

同社は、動画の公開など、具体的な被害が確認されていない配信者やユーザーに対しても、流出の可能性があるとして経緯を説明し、謝罪を行う方針。

再発防止にあたり、同社ではAPIの応答から動画のURLを削除。問い合わせなどへ対応するためにCDNサーバ上に数日保管していた配信済み動画のキャッシュファイルについては保管ルールを見直し、生成された後はすみやかに削除するよう運用を変更した。またパーソナルデータが流出した可能性などが判明した場合の判断基準などを定めた規程を策定し、社内研修を実施したという。

なお、LINEでは今回問題を公表した「LINE Face2Face」について、同社アプリ「LINE」とは異なるサービスとし、「LINE」のトークや音声通話、ビデオ通話などに対する同様の影響については否定している。

(Security NEXT - 2021/07/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

廃棄物運搬事業者への事務連絡メールで誤送信 - 横須賀市
保育施設運営事業者へのメールで誤送信、メアド流出 - 大阪市
文化振興財団においてメールの誤送信が発生 - 豊田市
権限ない学生が教務システムで個人情報を閲覧可能に - はこだて未来大
メール誤送信でファンクラブ会員のメアド流出 - クリアソン新宿
複数フォームで設定ミス、入力情報が閲覧できる状態に - Acompany
クラウド保存した進路アンケートが生徒からも閲覧可能に - 都立中等学校
「サポート詐欺」で1000万円の被害 - ネット銀を遠隔操作
開示したNPO法人事業報告書で墨塗り漏れが判明 - 山口県
人事情報の不正閲覧で職員2人を処分、以前から漏洩のうわさ - 筑前町