Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LINEスタンプ利用を販売者に把握されるおそれ - レポート機能を一時停止

LINEは、メッセージアプリ「LINE」で利用できるスタンプを販売できるプラットフォーム「LINE Creators Market」の製作者向け管理画面において、利用状況のレポートに未同意のユーザーに関する情報も含まれていたことを明らかにした。

スタンプ製作者の管理画面では、販売したスタンプの利用状況を統計情報として確認できるが、同社によれば、コミュニケーション関連情報の提供に同意していないLINE利用者の情報についても統計情報に含まれていたという。

利用状況レポートでは、スタンプごとの利用月日、スタンプごとの送受信数、スタンプごとの送信者数、受信者数を確認できる。利用者の識別情報は含まない。

しかしながら、送受信数を1件から確認できる仕様のため、利用者が限られ、製作者が利用者を把握していたり、推定できる場合など、スタンプ利用状況を特定することが可能だった。

今回の問題は、社内調査を経て5月13日に判明。レポート機能をリリースした2014年8月18日以降発生しており、暫定措置としてレポートの提供を一時停止した。今後、改修を実施する予定。

(Security NEXT - 2022/05/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
米政府、「Exchange Server」脆弱性で緊急指令 - 週末返上での対応求める
病院看護師が電子カルテ画像を知人に送信、患者氏名は墨塗り - 長野県
中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念
「SharePoint Server」に深刻な脆弱性「ToolShell」 - すでに悪用も
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
財布通販サイトに不正アクセス - 個人情報流出の可能性
LINEオープンチャットで設定ミス、複数部外者が参加 - 人吉下球磨消防組合
フォーム設定ミスで個人情報が閲覧可能に - ホンダディーラー
「MS 365」のログ活用、脅威検知分析を実現する資料 - 米当局