リーディングビュー

LINE、他人のアカウントに影響を与える脆弱性の検証を行わないようセキュリティ研究者へ要請

LINEは11月17日に不審なBotにより、ユーザーの同意なく強制的に友だちとして追加される事案があったと発表した。リリースによれば、このトラブルは2020年10月15日の午後5時から2020年11月03日の午前10時までの期間に発生しており、約12万を超えるユーザーが影響を受けた可能性があるとしている(LINEケータイWatch)。

原因はAIアシスタント「CLOVA Assistant」の脆弱性にあるとされるが、今回の場合は発見者のミスによりこの脆弱性が悪用された模様。経緯としてはCLOVA Assistantの脆弱性を発見した研究者が、10月15日に検証のために一般ユーザを巻き込んでバグを確認、その過程で外部の人間に脆弱性について知られてしまい、11月2日に悪用されて大量の被害を出したとLINE側は説明している。LINEによれば、巻き込んだ一般ユーザの中に、11月2日に大規模な悪用を行った人物がいたのではないかとしている。

これを受けてLINEは、今回の発表で「セキュリティ研究者の方へ」という以下のような告知も行っている。

今回の事案につきまして根本的な原因は、当然に当社サービスの不具合に起因するものではありますが、LINE利用者の保護と、当社サービスの円滑な運用のため、以下の点について、ご理解とご協力をお願いいたします。

報告された脆弱性が修正されるまで、お時間をいただく場合もございますが、何卒ご理解ください。当社では全ての脆弱性報告に対して真摯に対応を行っております。

脆弱性を検証する際には、他人のアカウントをに影響を与えることのないよう、ご自身のアカウントを用いたり、信頼のできる協力者の同意を得た上で検証を行ってください。

当社が修正を完了するまでの間、第三者に脆弱性を漏らしたり、悪用方法が拡散されたりすることのないよう、細心の注意を払ってください。

すべて読む | セキュリティセクション | セキュリティ | スラッシュバック | バグ | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
チャット/メッセージングアプリのリンクプレビュー機能に潜む問題 2020年10月30日
LINEで住民票申請を行うシステム開発企業が総務省を提訴。電子署名の要否が争点 2020年09月12日
「ログインしたまま」「ブラウザにパスワードを記憶」を利便性重視と評価、フィッシング対策協議会 2020年09月11日
LINEの独自仮想通貨「LINK」、6日から国内で取引開始 2020年08月07日
香川県ゲーム規制条例「パブコメ」、LINEのチームがテキストマイニングで分析 2020年06月22日

  •  

「日報くん」や「注文くん」。社内ツールは「○○くん」という名前になりがち

TwitterでTakuto Wadaさんが、社内ツールは「○○くん」という名前をつけられがちなのかという疑問を出したところ、さまざまな「○○くん」ネタが出てきて盛り上がっていたようだ(Takuto WadaさんのツイートTogetter)。

Togetterでは「けんおん(検温)くん」と「らくらく看護師さん」といったまああるよね的なものから、「安否くん」やブラック企業の勤怠システムが「馬車馬くん」だったというネタにしか思えないものも上がっていた。社内ツールでなくても「ごはんがススムくん」「ガリガリ君」のような商品名としても「○○くん」や「○○さん」は多いようだ。なお、なぜ多いかについては結局分からずじまいである模様。

すべて読む | ITセクション | ソフトウェア | スラッシュバック | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
戸籍関連法を改正して氏名の読み仮名を戸籍に明記へ。給付金本人確認の苦戦から 2020年11月17日
新総理誕生で「かん」と「すが」のダブル「菅」問題が発生する 2020年09月14日
ドイツ連邦最高裁、「忘れられる権利」は他者の知る権利や表現の自由により制限されると判断 2020年07月30日
しいざあ、どれみ、ひーろー。キラキラネーム難読ランキング 2020年07月10日

  •  
❌