メニュー

最新の記事

一覧を見る>>

テーマ

カレンダー

月別

慶喜

LINE履歴脆弱性? 

2015年04月01日 外部ブログ記事
テーマ:テーマ無し



LINEのトーク履歴・写真が、外部へ盗まれました

ITガラパゴスの日本、LINEが狙われても不思議はありません
FACTA4月号記事より






ライン(ネットより引用)

「XSS」など複数の穴みつかる
プライベートな会話や画像をやりとりするLINEの危惧が現実に?
保存されているLINE内のトーク履歴、写真などが外部に抜き出されました
プライベート的な使い方がされるLINEにとり難題です

第一の攻撃手法
攻撃者が、無線LANアクセスポイントを設置し、そこに接続したターゲット者を狙う手法
偽の無線LANアクセスポイントから、特定のURLに誘導する命令を送信
特定のURLを開いたら、不正なプログラムーコードをURLの埋め込んで送り返す
ターゲットの端末で、プログラムーコードが実行され、LINE内のデータが外部サーバーに送信される

第二の攻撃手法
ターゲットが、5人分の「友だち申請」を行い、「名前」に不正なプログラムーコードを埋め込むという手法
攻撃者が5人分の名前を自由にできる状態になれば、名前をプログラムーコードに書き換える
この手法を使えば特定のターゲットを狙うことが可能です
ラインは、名前等にプログラムーコードを埋め込まれないよう回避策を取る必要があります

ライン利用者は、ラインのアップデートを!
LINEは、個人情報管理に関する国際認証を取得し、安心・安全をアピールしています
ネット決済サービス「LINEPay」タクシー配車サービス「LINETAXI」の安全性対策

親会社の意向が第一の現体制
日本のユーザーが求める安心・安全への懸念?
政府のサイバーセキュリティ関係者も、対策に苦慮しています
LINE上場への道のりは、苦労がありそうです

>>元の記事・続きはこちら(外部のサイトに移動します)





この記事はナビトモではコメントを受け付けておりません

PR







掲載されている画像

    もっと見る

上部へ