「LINE PLACE」の投稿レシート画像が第三者から参照可能に
LINEは、「LINE PLACE」において投稿されたレシートが本人以外から参照されるおそれがあったことを明らかにした。またLINE公式アカウントにおいても不具合が生じていたという。
LINE CONOMIが提供するスポット検索サービス「LINE PLACE」において、投稿されたレシート画像やURLが、外部よりアクセスできる状態だったことが判明したもの。
投稿者本人が閲覧できるよう機能を用意していたが、脆弱性が存在。開発ツールなどを用いることで第三者がアクセスできる状態だったという。
2020年8月4日から2023年3月30日までに投稿されたレシートの画像や、2018年11月28日から2023年3月30日にかけて投稿されたレシート画像のURLが、ぞれぞれ2021年1月28日、2020年7月20日よりアクセス可能となっていた。
レシートに記載された情報を閲覧することが可能となっており、クレジットカードの一部や氏名などが含まれていた場合は、それら情報を閲覧されたおそれがある。また撮影した画像に「Exif情報」が含まれていた場合は、撮影日時、位置情報なども参照可能だった。
3月27日にLINEが実施しているバグ報奨金制度を通じて報告が寄せられ、問題が発覚。3月30日に脆弱性の修正を終えたとしている。
(Security NEXT - 2023/07/06 )
ツイート
関連リンク
PR
関連記事
開発テスト環境から顧客情報流出、外部からの指摘で発覚 - 阿波銀
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子
「制御システムのセキュリティリスク分析ガイド」2026年4月版を公開 - IPA
「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
先週注目された記事(2026年3月29日〜2026年4月4日)
「MS Edge」にセキュリティ更新 - KEV登録済みゼロデイ脆弱性を修正
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
委託事業者間でデータ誤送信、ファイル内に無関係の個人情報 - 大阪市
サーバに不正アクセス、影響など調査中 - ムーンスター
県内14警察署で文書誤廃棄、DVやストーカー関連も - 宮城県警

