Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LINEスタンプ利用を販売者に把握されるおそれ - レポート機能を一時停止

LINEは、メッセージアプリ「LINE」で利用できるスタンプを販売できるプラットフォーム「LINE Creators Market」の製作者向け管理画面において、利用状況のレポートに未同意のユーザーに関する情報も含まれていたことを明らかにした。

スタンプ製作者の管理画面では、販売したスタンプの利用状況を統計情報として確認できるが、同社によれば、コミュニケーション関連情報の提供に同意していないLINE利用者の情報についても統計情報に含まれていたという。

利用状況レポートでは、スタンプごとの利用月日、スタンプごとの送受信数、スタンプごとの送信者数、受信者数を確認できる。利用者の識別情報は含まない。

しかしながら、送受信数を1件から確認できる仕様のため、利用者が限られ、製作者が利用者を把握していたり、推定できる場合など、スタンプ利用状況を特定することが可能だった。

今回の問題は、社内調査を経て5月13日に判明。レポート機能をリリースした2014年8月18日以降発生しており、暫定措置としてレポートの提供を一時停止した。今後、改修を実施する予定。

(Security NEXT - 2022/05/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

LINEヤフーに再度行政指導 - 報告受けるも対応や計画不十分
スマートフォンアプリ「Yahoo! JAPAN」にXSSの脆弱性
年金事務所を装う電話に警戒を - 偽マイナポータルに誘導
個情委、「LINE」情報漏洩でLINEヤフーに勧告 - 「ヤフオク!」に関する指導も
米当局、脆弱性3件の悪用に注意喚起 - FortinetやIvantiの製品が標的に
総務省、LINEヤフーに行政指導 - 「電気通信事業全体の信頼を損なった」
「Google Pixel」や「SureLine OS」の脆弱性悪用に注意喚起 - 米当局
LINEヤフーのサイバー攻撃被害、メールやSlack上でも - 対象件数を修正
LINEヤフーが開発する「Central Dogma」に脆弱性 - 認証バイパスのおそれ
キャンペーン応募者の個人情報が閲覧可能に - コムテック