▼iTunesカード/Amazonギフト券が毎日貰える無料アプリ▼
a1
a2
LINE_icon02

www.appbank.net

1: アイアンフィンガーフロムヘル(チベット自治区)@\(^o^)/ 2015/03/16(月) 17:10:00.80 ID:lrcBCM7A0.net BE:711292139-PLT(13121) ポイント特典
 
sssp://img.2ch.sc/ico/chibi_c.gif
全世界で5億人以上が利用しているメッセージ・アプリ「LINE」に深刻なセキュリティ脆弱性が存在していたことが判った。この脆弱性を悪意ある攻撃者に突かれると、
利用者のスマートフォンに保存されているLINE内のトーク履歴や写真、友達リストなどを外部から不正に抜き出されたり、改竄される恐れがある。
LINEは3月4日に、この脆弱性を修正したバージョンを緊急リリースしている。利用者は自身のアプリが最新版にアップデートされているかどうかを至急確認したほうがいいだろう。

この脆弱性はサイバーセキュリティ・ラボのスプラウト(本記事掲載の『サイバーインシデント・レポート』発行元)が発見し、
1月30日にソフトウェア等の脆弱性情報を取り扱うIPA(独立行政法人情報処理推進機構)に報告したものだ。
IPAから2月2日に脆弱性の通知を受けたLINEは、2月12日に脆弱性の一部についてサーバー側で対策。3月4日のアップデートで、アプリケーション側の抜本対策が完了したとしている。

LINEは詳細を明らかにしていないが、今回見つかったのは「クロスサイト・スクリプティング」と「マン・イン・ザ・ミドル(中間者)」と呼ばれるサイバー攻撃の標的になる複数の脆弱性だ。
これらの脆弱性は、LINEがインストールされている「iPhone」や「Android」搭載の主要なスマートフォン上で確認されており、
多くの利用者が危険な状態に置かれていたと言える(最新版にアップデートされていなければ現在も危険な状態だ)。

この脆弱性がある状態で前述の攻撃を受けると、LINE内で不正なプログラム・コード(JavaScript)が実行され、攻撃者が内部のデータに自由にアクセスできてしまう。
非常に深刻なのは、攻撃者がアクセスできるデータの対象が広範囲なことだ。対象となるデータは、LINE内の全トーク履歴、写真、友達リスト、グループリスト、認証情報、プロファイル情報、位置情報に及ぶ。
つまり、LINEの利用者が「安全」に保存されていると信じている殆どのデータが、実は危機に晒され続けていたことを意味する。
影響がここまで広範囲に渡ったのは、攻撃者がJavaScriptを使って内部の様々な処理を実行できる仕様になっていたためだ。

http://headlines.yahoo.co.jp/hl?a=20150316-00010000-cyberir-sci

引用元:http://hayabusa3.2ch.sc/test/read.cgi/news/1426493400/

2: アイアンフィンガーフロムヘル(大阪府)@\(^o^)/ 2015/03/16(月) 17:10:28.03 ID:vEM+DtLU0.net
LINEユーザーの情弱性に比べたら大した事無い

84: ジャンピングDDT(新疆ウイグル自治区)@\(^o^)/ 2015/03/16(月) 21:42:28.12 ID:kFw+kaYl0.net
俺の言いたいことが>>2で出てた

5: バズソーキック(茸)@\(^o^)/ 2015/03/16(月) 17:13:28.51 ID:xIMHGrrQ0.net
個人用で大したデータ入れてないし何でもいいや

7: デンジャラスバックドロップ(中国地方)@\(^o^)/ 2015/03/16(月) 17:13:43.37 ID:VRfGnwLz0.net
底辺の個人情報なんか何の価値も無い

そもそも彼らはこのニュースを知らない

13: 不知火(東京都)@\(^o^)/ 2015/03/16(月) 17:26:51.21 ID:3SMzBemY0.net
見られるリスクより利便性をとるわ

14: ラ ケブラーダ(石川県)@\(^o^)/ 2015/03/16(月) 17:28:31.94 ID:sGAprO7h0.net
似たようなサービスはいくらでもあるのに、何でわざわざLINEでないといけないのか理解できん

22: フォーク攻撃(庭)@\(^o^)/ 2015/03/16(月) 17:43:42.66 ID:X2ZM6ioZ0.net
いや、直したじゃねーだろが

23: キン肉バスター(東日本)@\(^o^)/ 2015/03/16(月) 17:45:06.79 ID:Tiw2iYGY0.net
そもそも
情報が送信されているんだから、脆弱性もくそもねーだろw

25: 張り手(東京都)@\(^o^)/ 2015/03/16(月) 17:46:24.61 ID:iclBGX8W0.net
TカードとLINEは韓国へダダ流れというのは
日本の常識

31: ハーフネルソンスープレックス(芋)@\(^o^)/ 2015/03/16(月) 17:54:01.77 ID:ITmr8HLu0.net
>>25
毎週エネオスで2000円給油してるのが韓国にバレちゃうどうしよう

30: 男色ドライバー(内モンゴル自治区)@\(^o^)/ 2015/03/16(月) 17:52:44.35 ID:P2Srb8uUO.net
芸能人のLine流出したらたいした祭りになるんだがな

34: ダブルニードロップ(東京都)@\(^o^)/ 2015/03/16(月) 18:04:31.79 ID:BL+0idiY0.net
バレたから修正しただけ
仕様です

35: アルゼンチンバックブリーカー(チベット自治区)@\(^o^)/ 2015/03/16(月) 18:17:21.21 ID:Mni5aTX80.net
学校とか会社の連絡でline使うのって、マジでどうかしてると思う

38: 不知火(庭)@\(^o^)/ 2015/03/16(月) 18:25:45.98 ID:i8aLBim70.net
まぁ流出したところで重要な話もしてないからいいや

39: サッカーボールキック(東京都)@\(^o^)/ 2015/03/16(月) 18:26:05.27 ID:ohnS54Yy0.net
お前らのLINEアレルギーは異常

41: ラダームーンサルト(神奈川県)@\(^o^)/ 2015/03/16(月) 18:29:28.10 ID:8p1kUbrt0.net
>>39
ここには日本の国家安全を担う立場の方達が大勢いるんだから当たり前だろ

45: ストレッチプラム(空)@\(^o^)/ 2015/03/16(月) 18:34:10.88 ID:dZo+lbLO0.net
一昨日初めてインスコしたんだけどMVNOは年齢確認が取れないとかでID検索できないっぽくてすごく不便

46: スターダストプレス(大分県)@\(^o^)/ 2015/03/16(月) 18:37:15.49 ID:t40GPkDt0.net
>>45
ガラケーでキャリアの回線を維持すればよかったのに

47: ストレッチプラム(空)@\(^o^)/ 2015/03/16(月) 18:40:37.98 ID:dZo+lbLO0.net
>>46
ガラケー維持費は最安にしたかったもんでさ
まあ俺が情弱なことに変わりないが

50: ブラディサンデー(WiMAX)@\(^o^)/ 2015/03/16(月) 18:44:58.03 ID:RuqifQ3H0.net
本気では使うなよ
こんなもん遊びで使え

51: ツームストンパイルドライバー(茸)@\(^o^)/ 2015/03/16(月) 18:45:41.56 ID:EqmEpqiz0.net
LINEなんてもともと漏れてるの前提で使ってるからどうでもいい

62: スターダストプレス(大分県)@\(^o^)/ 2015/03/16(月) 19:03:11.28 ID:t40GPkDt0.net
取引のやり取りとかをLINEでやるバカはいないと思いたい

▼友達にシェアする▼

1001 ぶるじょあニュース速報 2015/07/07(金) 7:07:07.77 ID:MONEYvg1i
90日で痩せすぎだろwww
ダイエット