タグ

LINEとセキュリティに関するmohnoのブックマーク (10)

  • ドコモとソフトバンク、パスワードをハッシュ化せず保持 「パスワードを忘れた」からユーザーへ開示【追記あり】

    ドコモとソフトバンク、パスワードをハッシュ化せず保持 「パスワードを忘れた」からユーザーへ開示【追記あり】 LINEMOがパスワードを平文保持している――そんな報告がTwitterで上げられている。ITmedia NEWS編集部で確認したところ、LINEMOの他にドコモとahamo、ソフトバンク、Y!mobileの会員サービスでも、ユーザーに対してパスワードを平文で提示する機能を持っていることが分かった。事業者側によるパスワードの平文保持は、不正アクセスなどで情報漏えいが起きた際のリスクになる可能性がある。 【編集履歴:2022年3月16日午後2時 ドコモへの追加取材に伴い、タイトルとドコモ引用部の記述を変更し、追記を行いました】 【編集履歴:2022年3月16日午後7時30分 ソフトバンクへの追加取材に伴い、ソフトバンク引用部の記述を変更し、追記を行いました】

    ドコモとソフトバンク、パスワードをハッシュ化せず保持 「パスワードを忘れた」からユーザーへ開示【追記あり】
    mohno
    mohno 2022/03/16
    「LINEMOの他にドコモとahamo、ソフトバンク、Y!mobileの会員サービスでも、ユーザーに対してパスワードを平文で提示する機能を持っている」/ドコモの広報、「直す気はない」って言ってるね。社内で問題にならないのか?
  • なぜLINEは複数スマホで使えないのか Lite版終了を前にLINE社に聞いてみた

    LINEが発展途上国向けに提供している軽量版「LINE Lite」(Android)のサービスが2月28日に終わる。来、日では使えない同アプリだが、「正直困る」と嘆く日のユーザーもいる。LINE Liteを使うと、複数のスマートフォンで1個のアカウントを同時に利用できたからだ。そもそも、LINEはなぜ複数スマホでアカウントを共有できないのか。LINE社に聞いてみた。 LINEにはスマホ版以外にiPad版やWindows版などがある。これらには「QRコードログイン」という機能があり、これを使えば複数端末間でアカウントを共有できる。しかし、スマホ版には同機能が無いため、スマホ同士でのアカウント共有はできない仕様だ。 この仕様が不便だという声はずっとある。例えば、TwitterやFacebook Messenger、SlackDiscordなどは、iOSとAndroidの垣根もなく、複数

    なぜLINEは複数スマホで使えないのか Lite版終了を前にLINE社に聞いてみた
    mohno
    mohno 2022/02/27
    「スマホ間のアカウント共有をさせないのは、不正アクセスのリスクを減らすための設計」「説明にはおかしな点もある」/これ、「うちには技術力がありません」って言ってるようなものだが、広報、大丈夫か?
  • LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード

    LINE Payは12月6日、13万3484アカウントの一部決済情報がソースコード共有サイト「GitHub」上で閲覧できる状態になっていたと発表した。すでに情報は削除しており、該当ユーザーへ個別に案内。現時点ではユーザーへの影響は確認されていないという。 国内ユーザーで5万1543アカウント、海外を含めると13万3484アカウントが対象。閲覧できた情報は、LINE内でユーザーを識別するための識別子(LINE IDとは異なる)、システム内で加盟店を識別する加盟店管理番号、キャンペーン情報の3点。氏名、住所、電話番号、メールアドレス、クレジットカード番号、銀行口座番号などは含まれていない。 決済情報の該当期間は、2020年12月26日から21年4月2日まで。情報が閲覧できる状態だったのは、21年9月12日午後3時13分頃から11月24日午後6時45分まで。期間中、外部からのアクセスは11件確認

    LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード
    mohno
    mohno 2021/12/07
    「LINE Pay…13万3484アカウントの一部決済情報…「GitHub」上で閲覧できる状態に」「業務委託先のグループ会社従業員が、ポイント付与漏れの調査に使用したプログラムと対象の決済情報を無断でGitHub上にアップロード」
  • LINE Pay、ゆうちょ銀の連携停止と不正引き出し被害を公表

    LINE Pay、ゆうちょ銀の連携停止と不正引き出し被害を公表
    mohno
    mohno 2020/09/16
    「LINE Payは、コード決済サービス「LINE Pay」とゆうちょ銀行を紐付ける新規登録とオートチャージを含めたチャージを停止した」←もはや「ドコモ口座は無実」に近くなってきたな。
  • なぜ業務で LINE を使ってはいけないのか|rotomx

    はじめに LINE はユーザー数が 8,400万人、日人口の約7割が利用しているという巨大なチャットツールです。メールや電話より手軽にコミュニケーションが取れることから、業務連絡にも LINE を使っている会社も多く存在します。 操作性・利便性が高い一方で、LINE を業務利用することは「シャドーIT」という状態にあたり、情報セキュリティ上のリスクを抱えています。 この  note では会社が LINE を業務利用してはいけない理由について解説します。ユーザー数の多い LINE を例として挙げていますが、これは会社で管理ができないツール全般に置き換えることが可能です。シャドーIT全般に対するリスクであり、LINE 自体の危険性を指摘するものではありません。 シャドーIT とは 会社には多くの社内ITツールがあります。例えば Microsoft 365(Word、Excel、PowerPo

    なぜ業務で LINE を使ってはいけないのか|rotomx
    mohno
    mohno 2020/09/06
    twitterにもあてはまりそうな気が。「会社で管理ができないツール全般に置き換えることが可能」
  • TechCrunch

    Shield AI has raised $200 million in new funding as it looks to scale its autonomous flying systems for the U.S. military and its allies. The startup, which was founded in 2015, is now valued at $2.7

    TechCrunch
    mohno
    mohno 2018/11/01
    「盗難防止機能」←どんな仕掛け?鍵がないと開かないとか?(盗まれずに済むのか?)その仕掛けのついた普通の傘は売れないの? あと単価が安く目標規模が小さい。「全国で3万本の傘が流通するサービスを目指す」
  • LINE、「友だち」登録なしで電気料金や宅配時間をプッシュ通知へ

    LINEは3月1日、法人向けに提供しているLINE公式アカウントから、ユーザーに光熱費の案内や宅配便の配達予定、航空会社の遅延状況などを通知できる新機能「通知メッセージ」を発表した。電力会社、ガス会社、航空会社、運輸会社など6社が初期参画企業としてサービスを開始する。 この通知メッセージは、ユーザーにとって重要度や必要性の高い情報を通知できる仕組み。たとえば、航空会社の搭乗予定便の遅延・欠航に関する通知、運輸会社の配達予定通知など、これまで郵便やメール、電話に依存していた通知・連絡をLINEに置き換えることで、ユーザーの利便性向上や企業の経費削減、業務効率化を目指すという。 サービスの特徴は、LINE公式アカウントに対してユーザーが事前に「友だち」に登録していない場合でも、企業から通知が送れるという点。ユーザーのLINE開始時に登録されている暗号化された電話番号と、企業が顧客情報として管理

    LINE、「友だち」登録なしで電気料金や宅配時間をプッシュ通知へ
    mohno
    mohno 2018/03/06
    企業がオプトインでサービス提供しちゃダメなのか?「登録されている暗号化された電話番号と、企業が顧客情報…電話番号を照合」←直接関係ないけど電話番号を暗号化しても9桁程度の数字だから解読されやすそう。
  • 第三者によるLINEアカウントへのアクセス可能性に関する当社の見解について

    LINE株式会社は、2023年10月1日にLINEヤフー株式会社になりました。 LINEヤフー株式会社のコーポレートサイトはこちらです。 当ページに記載されている情報は、2023年9月30日時点の情報です。 当社は電気通信事業法に定める、「通信の秘密」を保護する義務があり、また、個人情報の定義を法律よりも幅広く捉え、ユーザーのプライバシー(個人情報、トーク内容等)保護を経営の最重要事項とし、厳密に管理しています。 ユーザーのスマートフォン端末およびLINEの登録メールアドレスとパスワードが適切に保護されていれば、自身が意図しない形でユーザー情報や、やり取りの内容が第三者に渡ることはありません。 その上で、一部報道機関でも取り上げられております、第三者によるLINEアカウントへのアクセスの可能性に関し、改めてご説明いたします。 1) 他のスマートフォン端末によるアクセスについて LINEは1

    第三者によるLINEアカウントへのアクセス可能性に関する当社の見解について
    mohno
    mohno 2016/01/23
    「LINEは1つのアカウントにつき1台のスマートフォン端末でのみ利用いただく仕様」←へぇ。「極めて限定的な状況下」←川谷妻がこれを実行したのかなあ。Skype はID/パスワード知れてたら普通に別デバイスで見られるが。
  • 多分私と同じ方法を使ってLINEは流出したんだと思う。

    最近芸能界がLINEだベッキーだで騒がしいのですね。 LINEの内容が漏れたのはハッキングだのLINEサーバーからの流出だの言われてるけど恐らく違う。 なぜなら私はそれ以外の方法で恋人のLINEをチェックしてたから。 備忘録として書いておきますのね。 まず前提としてiosである事。もう一つは古い機種がある事。 まあ若い子は古い携帯を残しておく人が多いだろうからやりやすいだろうね。 まず説明すると流出したとされるLINEのアイコンが四角なのね。 これが何を意味するかというと古いiosなのよ。 アップデートしてあるLINEってアイコンは丸なのよ。 古いiosって事は古い携帯って事なのね。 去年の年末に四角いアイコンってのはまず考えられない。 そんで恐らくゲスの方が機種変して新しいiphoneLINEアカウントを移行したと思うんだけどその際に古い機種のLINEを削除しなかったんだよね。 この時

    多分私と同じ方法を使ってLINEは流出したんだと思う。
    mohno
    mohno 2016/01/21
    「この時点でゲスのLINEが使える(見れる)機種がこの世に2つ存在してしまう」←マジですか。ってことは、あれ、捏造じゃなくてホンモノってこと?というか、LINEの流出で問題になったのに、よくLINEを使い続けてるな。
  • LINEの個人情報の扱いはちょっと危ないのでは?の話

    ◆27日20:45に規約改定の旨について追記しました。 詳細: http://naverland.naver.jp/?p=6370 「LINE利用のために収集するアドレス帳内の情報は、LINE利用登録の際に、利用者がアドレス帳に登録されている電話番号および携帯電話用メールアドレスを利用して友だちを追加する機能を有効化した場合に限り取得します。 アドレス帳情報を利用したくない場合は、この情報を利用しなくてもLINEをご利用いただけます。 現行の利用規約では、上記の内容を詳しく記載しておらず、アドレス帳内の情報をすべて取得することが必須であるという誤解を招きかねない記載であるため、実態に合わせて、以下のように利用規約の改定を行いました。」 続きを読む

    LINEの個人情報の扱いはちょっと危ないのでは?の話
    mohno
    mohno 2012/01/28
    「端末内の情報は暗号化して扱っており、逆変換できない仕組み」←どういう意味?
  • 1