LINE、旧バージョンに盗聴や内容改ざんの恐れ

Yusuke Sakakura

Yusuke Sakakura

Yusuke Sakakura

ブログメディア「携帯総合研究所」を運営しています。学生時代に開設して今年が16年目。スマートフォンの気になる最新情報をいち早くお届けします。各キャリア・各メーカーの発表会に参加し、取材も行います。SEの経験を活かして料金シミュレーターも開発しています。

2018/02/21 17:00
LINE、旧バージョンに盗聴や内容改ざんの恐れ

LINEがiPhone向けに提供するiOSアプリの旧バージョンにおいて通信内容の盗聴や改ざんの恐れがあると案内した。すでに問題は修正されているが現在もアップデートしないまま旧バージョンを利用している場合は影響を受ける可能性がある。

外部サービスのIDやパスワードも盗聴の対象。テキストによるトーク内容は対象外

LINEの案内によると、iOS版のLINEアプリにおいてサード・パーティ製SDKの脆弱性に起因するSSLサーバー証明書の検証不備の脆弱性が発見された。この脆弱性によって悪意を持って設置されたWi-Fiアクセスポイントなど信用できないネットワークを使って特定の暗号通信を行った場合、通信の内容を盗聴されたり改ざんされる恐れがある。

LINE内で表示される各サービスや外部サービスを利用する際の通信(外部サービスのID、パスワード等を含む)が対象。LINEのテキストによるトーク内容、パスワードなどLINEのログイン情報、無料通話、ビデオ通話は影響を受けない。

また、バージョン7.1.3〜7.15での通信分が対象となっているため、きちんとアップデートを行っていれば2017年3月28日〜2017年11月24日の期間内のみ影響を受ける。ただし、LINEアプリをアップデートしていない場合は今現在も盗聴や改ざんの恐れがある。アップデートを放置している人はApp StoreからLINEアプリをアップデートしておこう。

Googleで見つけやすく
  • Googleで優先するソースに追加すると、携帯総合研究所の新しい記事を見つけやすくなります。
  • 最新ニュース、独自の解説、レビューを見逃さないために、ぜひ追加してください。
Googleで優先するソースとして追加する
投稿規約
  • チャットサポートではありませんので、質問は必ず記事を読んでから投稿してください。
  • 状況が分かるように、できるだけ具体的に書いてください。「できません」だけでは判断が難しいため、表示されているメッセージや試したことを書いていただけると助かります。
  • 誹謗中傷や権利侵害にあたる内容は投稿しないでください。悪質な場合は、必要に応じて適切な対応を行うことがあります。
  • 攻撃的・侮辱的・過激な表現、他の方が不快に感じる表現を含むコメントは承認しない場合があります。
  • VPNを利用した投稿や、同じ内容の連続投稿は承認されない場合があります。

コメントを残す

(任意)

あなたにおすすめ