LINEアプリにトーク内容を閲覧される脆弱性--修正版は配信済み、至急更新を
この脆弱性は、悪意のある攻撃者が"中間者攻撃"を目的に設置した無線LANを利用した場合、LINEのデータを取得・改ざんされる可能性があるというもの。
具体的には、LINEアプリ内の「その他」にあるページを開く、あるいはメッセージやタイムラインに投稿されたURLへアクセスした場合に、LINE内の「トーク内容」や「友だち一覧」「ユーザー自身のプロフィール情報(LINE上の表示名や内部識別子、ひとこと、設定写真)」「グループリスト」「位置情報(OSで許可している場合)」「「webview内で読み込まれるcookieなどの情報」を取得・改ざんされる可能性がある。
LINEでは2月にJPCERT/CCとIPAより脆弱性の報告を受け、3月4日にiOS版、10日にAndroid版の修正アップデートを提供した。この脆弱性による被害は確認されていないという。
中間者攻撃は、見知らぬアクセスポイントなどに接続して行われるため、攻撃被害を受けるケースは限定的とみられる。その一方で、SSIDを公衆無線LANなどと同じものに設定してなりすますケースもあるため、注意が必要だ。LINEでは早急なアップデートを呼びかけている。
提供元の記事
関連リンク
-
彼氏とデートで”ハイブランド店”に行った女性。だが「えっ…」彼氏が財布を開いた瞬間に唖然としたワケ
-
new
「もっと早く使えばよかった」 夫が思わずつぶやいた『帽子の汗染み防止テープ』の効果に驚き
-
「あなたまだ妊娠してないの!?」「私の友人はもう孫が3人もいるのに」義母からの孫ハラに限界寸前!ある日、ワインを飲んでいる所を見られて⇒無理やり不妊治療クリニックに連れてかれてしまい・・・
-
四坂亮翔、小泉光咲と水族館デート&“自然なキス”レクチャー 『陽キャ集団にいる芹沢は、俺の前だと様子がおかしい』
-
<自転車の安全利用促進委員会レポート>青森県教育委員会主催 『令和8年度学校安全指導者研修会』にて「自転車通学指導セミナー」を開催