Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LINEギフトの誕生日公開、ヘルプ記載と異なる仕様

LINEは、メッセージアプリ「LINE」で繋がっている友人などにギフトを贈れるサービス「LINEギフト」において、誕生日の公開状態がヘルプページの説明と異なる仕様となっていたことを明らかにした。

同社によれば、ヘルプページでは「誕生日の情報は互いが友だち関係の場合にのみ表示される」「ブロックした友だちやLINE VOOMでフォロー、フォロワー関係の相手には誕生日の情報は表示されない」と1月14日より記載していたが、異なるしようとなっていたことが判明したもの。

ユーザーから3月5日に問い合わせがあり調査を行ったところ、4月22日にヘルプページの内容と仕様が異なることが判明した。

実際は、LINEのプロフィールで誕生日を公開設定にしているユーザーの誕生日は、相互に友だちとして登録していない場合やブロックしている場合でも、LINEギフト公式アカウントからの通知や、LINEギフト内の誕生日カレンダーを通じて閲覧できる状態だったという。

同社では問題の判明を受けて、LINEギフト公式アカウントからの通知と、LINEギフト内の誕生日カレンダーの表示を停止。ヘルプページの記載内容を修正した。再開時期は未定だが、今後はヘルプページの記載にあった仕様へ機能を変更する方針。

あわせてヘルプページの記載と仕様が異なる期間に、ブロックした相手や相互友だち関係のない相手に誕生日を閲覧された可能性があるユーザーについて調査をしており、判明次第個別に連絡するとしている。

(Security NEXT - 2022/05/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
メール本文に関係者アドレスを記載、削除し忘れ流出 - 神奈川県
兵庫県、「はばタンPay+」のシステムを改修 - 申請受付を再開
CDN導入時に設定ミス、複数フォームで個人情報を誤表示 - スカイマーク
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
小学校で指導記録を児童用端末に誤配信 - 江戸川区
講座申込ページで設定ミス、申込者情報が流出 - 横須賀市
一部従業員情報がグループ内で閲覧可能に、BIツールで設定ミス - デンソー
端末管理システムで誤設定、従業員情報が閲覧可能に - マイナビ
「認知症サポーター養成講座」の案内メールを誤送信 - 藤沢市