タグ

securityとlineに関するmas-higaのブックマーク (9)

  • 【注意】 SMS認証番号を聞き出す詐欺にご注意ください | LINE公式ブログ

    [updated] 2016年9月27日 一部内容を最新版に修正 いつもLINEをご利用いただきありがとうございます。 最近、LINEを含むSNS・メッセンジャーサービスを使って、LINEからSMS宛てに送られる4桁の認証番号を聞き出され、なりすましの被害にあう報告が普段よりも増えています。ご注意ください。

    【注意】 SMS認証番号を聞き出す詐欺にご注意ください | LINE公式ブログ
    mas-higa
    mas-higa 2015/08/11
    "電話番号…他人に教えてはいけない重要な情報です" えっ
  • 「LINE」に深刻な脆弱性 外部から全トーク履歴を抜き出される危険性あり - THE ZERO/ONE

    全世界で5億人以上が利用しているメッセージ・アプリ「LINE」に深刻なセキュリティ脆弱性が存在していたことが判った。この脆弱性を悪意ある攻撃者に突かれると、利用者のスマートフォンに保存されているLINE内のトーク履歴や写真、友達リストなどを外部から不正に抜き出されたり、改竄される恐れがある。LINEは3月4日に、この脆弱性を修正したバージョンを緊急リリースしている。利用者は自身のアプリが最新版にアップデートされているかどうかを至急確認したほうがいいだろう。 この脆弱性はサイバーセキュリティ・ラボのスプラウト(記事掲載の『サイバーインシデント・レポート』発行元)が発見し、1月30日にソフトウェア等の脆弱性情報を取り扱うIPA(独立行政法人情報処理推進機構)に報告したものだ。IPAから2月2日に脆弱性の通知を受けたLINEは、2月12日に脆弱性の一部についてサーバー側で対策。3月4日のアップ

    「LINE」に深刻な脆弱性 外部から全トーク履歴を抜き出される危険性あり - THE ZERO/ONE
    mas-higa
    mas-higa 2015/03/16
    たとえば LINE をやめる
  • LINE 乗っ取り被害で追加対策 NHKニュース

    スマートフォンでメッセージをやり取りするアプリを手がける「LINE」は、利用者を示すアカウントが乗っ取られて友人が電子マネーなどをだまし取られる被害が相次いでいることから、何者かがパソコンでログインした際などに、利用者のスマートフォンに警告を通知する新たな対策を始めました。 LINEのサービスを巡っては、利用者であることを示すアカウントが何者かに乗っ取られ、その友人などが電子マネーを購入させられて、だまし取られる被害が相次いでいます。 このためLINEは今週から何者かがパソコンでログインしたり、ログインしようとした場合、利用者のスマートフォンに警告を通知する新たな対策を始めました。 LINEはこれまでにも利用者に暗証番号の設定を求めるなどの対策を実施していますが、被害の報告が続いているため、追加の対策をとったとしています。 またこの通知は、「スタンプ」と呼ばれるイラストなどの購入サイトにロ

    mas-higa
    mas-higa 2014/08/20
    なんで LINE だけ騒ぐの? 詐欺の対象として狙われてるから? それとも LINE 固有の欠陥?
  • パスワードもオリジナルでPINコードも設定してるのにLINEが乗っ取られた

    手っ取り早く書きますと、昨日の夕方5時。仕事仲間のLINEアカウントが乗っ取られました。 いままでもLINE友達アカウントが乗っ取られたことはあったのですが、今回はいつもと全く様子が違っていました。 そのLINEアカウントの主は、2週間ほど前にMNPでデバイスを変更し、同時にLINEアカウントをオリジナルにし、スマホのPINコードも設定してあったのです(PCログイン用とは違うスマホのアプリロックのやつ)。これはデバイスを購入するときに相談されて画面まで確認した私が言うんだから間違いない。当然PC用のPINも設定してありました。 今回ちょっと違う点 1 日語が自然になった このへんは勉強したのかもね。または日人が加わったか。 2 挑発に乗らない 自分は「你也偷金以及钓鱼岛」(魚釣島と同じく金も盗むのか)と即レス。共通の友人も同様に書いたそうだが、既読になるものの全く無視。ところが引っか

    パスワードもオリジナルでPINコードも設定してるのにLINEが乗っ取られた
    mas-higa
    mas-higa 2014/08/19
    Livedoor 時代から LINE ってあったん?
  • 【続編】LINE乗っ取りごっこでアカウントが削除された件についてLINEから説明が届いたでござる

    7/15にnetgeekが投稿した記事「【悲報】LINE乗っ取りごっこをして遊んでいたら運営にアカウントを消されたでござる( http://netgeek.biz/archives/16963)」についてLINE広報担当者から誤解を生んでいるので説明させてほしいというメールが届いた。 LINE株式会社では決してメッセージの内容を監視しているという事実はなく、アカウントが消えてしまったのは「当に乗っ取りにあった結果、犯人によってアカウントを削除されてしまったと考えられる」とのこと。 ネット上ではnetgeekの記事が拡散され、「LINEって内容見てるのか」、「スタッフが監視しているとは驚いた」、「暗号化しないってセキュリティ上どうなの」などという声があがっていたが、これを100%否定する形だ。 LINE株式会社がトークを確認することはできない netgeek編集部に届いたメールによると、L

    【続編】LINE乗っ取りごっこでアカウントが削除された件についてLINEから説明が届いたでござる
    mas-higa
    mas-higa 2014/07/23
    "その後犯人がお客様のアカウントを削除した可能性が非常に高い" この説明は便利すぎる。使いたい。
  • 【LINE】ログインに必要な「PINコード」の初期値の決定方法について

    LINEのログイン時の認証に、PINコードが導入されることになりました。このPINコードには初期値があるのですが、これについてちょっと触れておきます。 目次 1. LINE PINコード2. LINE PINコードには初期値がある3. LINE PINコードの初期値は電話番号の下4ケタ4. 電話番号って流出してないの?5. 電話番号は流出していないと知っているからこの初期値にした?5.1. どうやって流出元を調べたんだろう6. でも、今後また流出した時にどうなるかはわからない(電話番号も流出するかも)7. PINコードで対策すると決めたなら、初期値はすごく良い8. PINコード以外はなかったのか9. 追記:PINコードが予定通り導入されず スポンサーリンク LINE PINコード 公式アナウンスによると、現在流行しているリスト型攻撃を用いた乗っ取りの対策として、PINコードが導入されます(

    【LINE】ログインに必要な「PINコード」の初期値の決定方法について
    mas-higa
    mas-higa 2014/07/16
    [だったらいいな]
  • LINE「独自暗号化」のメリットと安全性について

    LINEが使用している「独自の」暗号化手法について、情報が一部開示(参照:LINEの暗号化について « LINE Engineers' Blog)され、Twitterでもやりとりをしたので、まとめてみる。 ■なぜTLSを使わないか TLSではなく、1パスのメッセージ暗号化を使っている理由については、Adopting SPDY in LINE – Part 2: The Details « LINE Engineers' Blogに以下のような記載があり、TLSを使うことによるレイテンシの増加を懸念しているためと考えられる。 3G mobiles networks normally operate at slow speeds. (中略)If the connection changes modes when the user sends a message, we are forced t

  • LINEアカウントは乗っ取られやすい!?LINEの仕組みと注意すべきポイントまとめ

    「たったの15秒間あなたのスマートフォンが操作されただけで、LINEのパスワードが奪われるかもしれません」 LINEにおける「パスワード」や「アカウント」の扱いに関して、いろいろと気になる点があったので、その詳細ついてメモ+注意喚起。 ※重要な追記事項がたくさんあります。頭から最後まで全文読むことをおすすめします。 目次 1. 背景2. 基知識:パスワードを他人に知られたら何が起こるのか2.1. もしパスワードがバレたら2.2. CASE1: Bさんがアカウントを乗っ取る2.3. CASE2: 突然LINEのデータが消える2.4. CASE3: BさんがAさんのトークを覗き見る2.5. ログイン中の端末をチェックする2.6. 盗み見られているかも、と思ったら3. パスワードがバレたときの悲劇っぷりが凄まじい4. でも、「パスワードがバレたらこうなるのは当然」じゃない?5. ここからが

    LINEアカウントは乗っ取られやすい!?LINEの仕組みと注意すべきポイントまとめ
    mas-higa
    mas-higa 2012/08/03
    パスワードばれたら乗っ取られるのあたりまえやろ…と思ったら、いつの間にかパスワード変更されて気付かない罠。これって他人のパスワードを使っていないんだが、ID 使っただけで違法になるんかな?
  • 【LINE】既読にしないでLINEの未読メッセージを読む方法(ブックマークレット版) - ぼくはまちちゃん!

    こんにちはこんにちは!! 前回のLINEを既読にせずに読むツールは、結局規制を受けて使えなくなってしまったので、今度はブックマークレット版を作ってみました! なので今回のは、パソコンでしか使えません>< ほんとはスマホの人に使ってほしかったんだけど…。 それでもよければどうぞ! ブックマークレット使ったことない人のために、一応使い方も書いておきますね! 1. LINEのメールアドレス登録をしておく アプリの設定 → メールアドレス登録で、メールアドレスとパスワードの登録をしておきます。 このアドレスはスマホのじゃなくても、GMailとかでもOKです! 後から何回でも変更できます。 2. Google Chrome をインストールしておく Google Chrome - ブラウザのダウンロード 3. Google Chrome の「ブックマークバー」を表示しておく Chromeの右上にある設

    【LINE】既読にしないでLINEの未読メッセージを読む方法(ブックマークレット版) - ぼくはまちちゃん!
    mas-higa
    mas-higa 2012/06/14
    この人がカッとなるとえらいことになる事例。
  • 1