タグ

セキュリティとLINEに関するskypenguinsのブックマーク (7)

  • LINEアプリのトークなどで提供しているURLプレビュー機能に関するお知らせとお詫び | LINE Corporation | セキュリティ&プライバシー

    LINE株式会社は、2023年10月1日にLINEヤフー株式会社になりました。 LINEヤフー株式会社のコーポレートサイトはこちらです。 当ページに記載されている情報は、2023年9月30日時点の情報です。 このたび、LINEアプリのトークなどにおいて、ユーザーやLINE公式アカウントがURLを送信・投稿した際に、異なるページのプレビュー情報を誤表示してしまう不具合(以下、事象)が判明いたしました。 事象の概要について、以下のとおりご報告いたしますとともに、ユーザーおよび関係者の皆さまには多大なるご迷惑とご心配をおかけしますことを、深くお詫び申し上げます。なお、事象に対しては、すでに暫定的な対応を実施しており、誤表示が新規に発生することはありません。 1. 発生した事象 当社が提供するLINEアプリのトークなどにおいて、ユーザーやLINE公式アカウントがURLを送信・投稿するとプレビ

    LINEアプリのトークなどで提供しているURLプレビュー機能に関するお知らせとお詫び | LINE Corporation | セキュリティ&プライバシー
    skypenguins
    skypenguins 2022/09/23
    クライアントが直にアクセス先のOGPを読み込んでた訳じゃなくてLINEのサーバ経由で読み込んでたけどアクセス制御をミスっちゃったのね
  • 【PDF公開】LINEが削除隠蔽した自治体向けワクチン接種予約システムプレゼン資料|うさぎますく|note

    そもそもLINEの数多くの虚偽・不誠実・非倫理的な行為が明るみになったのは2021年3月17日の朝日新聞の第一報に始まる不祥事報道が発端です。 以下の記事で報道直後3月17日同日にLINE社が全国の自治体関係各位向けに発信した資料は全文公開しています。その文書の説明内容は後日虚偽であったとLINEが認め、3月23日の記者会見で社長が謝罪するに至りました。 実はその文書とは別に、記者会見直後にLINEがなぜか急に削除しその存在の隠蔽を図った自治体向けワクチン接種予約システム提案資料の存在があるのです。 なぜLINEは突如その資料を削除したのでしょうか? ※全文無料で公開しますが、資料確認など調査の手間や時間がかかりましたので、よろしければご支援歓迎です。 【PDFLINEが削除隠蔽したワクチン接種予約システム資料件の社会的な影響力と公益性を鑑み、PDFデータを公開致します。 「ワクチン接

    【PDF公開】LINEが削除隠蔽した自治体向けワクチン接種予約システムプレゼン資料|うさぎますく|note
    skypenguins
    skypenguins 2021/06/15
    敵性国家がうんたらかんたらは陰謀論めいててアレだが虚偽説明をしていたのは事実だしなあ…
  • 管理不備と報じられたLINEの問題についてまとめてみた - piyolog

    2021年3月17日、日国内のLINE利用者の個人情報に対し、国外から技術者らがアクセスできる状態にあったにもかかわらず、規約上で十分な説明が行われていなかったと報じられました。ここでは関連する情報をまとめます。 何が問題と報じられたのか LINEの(主に日国内利用者における)個人情報保護管理の不備が報じられた。報道で問題として指摘されたのは国内LINE利用者の個人情報移転先である国名の明記。移転先やアクセスを行う国名は原則として明記を行った上、利用者から同意を得るよう個人情報保護委員会が求めていた。 LINEは利用者へ国外で一部利用者情報を取り扱っていたことについて十分な説明ができていないと判断。利用規約において、「利用者の居住国と同等のデータ保護法制を持たない第三国に個人情報を移転することがある」と説明するも国名までは明記していなかった。 今回は管理不備とされる問題が報道で指摘され

    管理不備と報じられたLINEの問題についてまとめてみた - piyolog
  • DPIは許される?「ネットワーク中立性」と「通信の最適化」の違い。

    YUKI HNG @yhinago DPI ディープ・パケット・インスペクションについて。今まで盗聴装置などと揶揄され導入メリットが分からないと反対派も多かった同技術が、フリーテルやLINEモバイルの登場で、やっと一般レベルまで議論が降りてきました。最終的には来は対立しない概念だったという結論に至るでしょう。 2016-04-06 10:54:02 nazenazeboy @nazenazeboy "実現方法としてはいくつか方法があるのですが、ここで問題になっているのはDPIと呼ばれる手法で、「IPパケットの中身を深く検査する技術」のことです。" Pokémon GOLINEモバイルが問いかける、ゼロレーティングの現況とこ… wirelesswire.jp/2016/08/55698/ 2016-08-25 09:01:25

    DPIは許される?「ネットワーク中立性」と「通信の最適化」の違い。
  • 「line://msg/text/~ 」からのLINEメッセージ送信の仕様が危険なので注意

    LINEにて、「line://msg/text/」で始まるURLが拡散されています。このURLは、「指定された文章を送信するためのURL」で、「LINEで送る」ボタンの中身として利用されているURLなのですが、このURLから送信に至るまでの画面遷移で、送信内容の確認画面が無い仕様のため、自分が何を送信するのかを確認できないまま送信してしまい、意図と反した投稿を行ってしまう危険性があります。 何を送信するのかが表示されないまま先に進む画面の途中で止める判断ができれば問題にはならないのですが、LINEのユーザー層と、実際送信してしまった人が多数見つかること、そして、「次こそ送信内容の確認画面が出るだろう」と考えて先に進む人(←以前の仕様では表示された)、などなどを考慮すると、今後悪用された場合に大きな危険を招きそうな仕様であると感じました。 今回ユーザーが意図せず送信してしまうのは「ずっと前か

    「line://msg/text/~ 」からのLINEメッセージ送信の仕様が危険なので注意
    skypenguins
    skypenguins 2015/08/28
    最終手段として、内容の部分をどっかのサイトでパーセントデコーディングするとか…w
  • Expired

    Expired:掲載期限切れです この記事は,産経デジタル との契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia ニュース トップページに自動的に切り替わります。

    Expired
  • 「LINE」に深刻な脆弱性 外部から全トーク履歴を抜き出される危険性あり - THE ZERO/ONE

    全世界で5億人以上が利用しているメッセージ・アプリ「LINE」に深刻なセキュリティ脆弱性が存在していたことが判った。この脆弱性を悪意ある攻撃者に突かれると、利用者のスマートフォンに保存されているLINE内のトーク履歴や写真、友達リストなどを外部から不正に抜き出されたり、改竄される恐れがある。LINEは3月4日に、この脆弱性を修正したバージョンを緊急リリースしている。利用者は自身のアプリが最新版にアップデートされているかどうかを至急確認したほうがいいだろう。 この脆弱性はサイバーセキュリティ・ラボのスプラウト(記事掲載の『サイバーインシデント・レポート』発行元)が発見し、1月30日にソフトウェア等の脆弱性情報を取り扱うIPA(独立行政法人情報処理推進機構)に報告したものだ。IPAから2月2日に脆弱性の通知を受けたLINEは、2月12日に脆弱性の一部についてサーバー側で対策。3月4日のアップ

    「LINE」に深刻な脆弱性 外部から全トーク履歴を抜き出される危険性あり - THE ZERO/ONE
    skypenguins
    skypenguins 2015/03/16
    「だからLINEは云々」言ってる人はタダの問題のすり替えなんだよなぁ/まあ、XSS対策なんて初歩的なセキュリティ対策だけど
  • 1