「LINE」アプリの脆弱性公募、新たに14件を認定(LINE) | ScanNetSecurity
2024.04.27(土)

「LINE」アプリの脆弱性公募、新たに14件を認定(LINE)

 LINEは2日、脆弱性の報告に対して報奨金を支払う「LINE Bug Bounty Program」の結果について発表した。

脆弱性と脅威 セキュリティホール・脆弱性
「LINE Bug Bounty」サイトトップページ
「LINE Bug Bounty」サイトトップページ 全 2 枚 拡大写真
 LINEは2日、脆弱性の報告に対して報奨金を支払う「LINE Bug Bounty Program」の結果について発表した。

 「LINE Bug Bounty Program」は、8月24日~9月23日の期間に実施されたもので、「LINE」アプリの脆弱性の発見を公募し、報奨金を支払うというものだ。「細工された任意のメッセージをLINEへ送信し、受信端末で任意コードを実行させることが可能」(2万ドル)、「SQLインジェクションにより、個人情報閲覧が可能」(3000ドル)、「認証をバイパスし、成りすましが可能」(5000ドル)など、複数の脆弱性が想定されており、賞金額面は500ドル~2万ドルとなっている。

 今回の実施では、国内外より総計約200件の応募報告があったとのこと。その結果、7名14件の報告が、新たに発見された脆弱性として認定された。これらの詳細は特設ページ「Hall of fame」として公表されている。

 なお、本プログラムにおいて、認定された脆弱性については、すべて修正対応を完了しているとのこと。

LINE、14件の新たな脆弱性を認定……報奨金制度で発見

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  8. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  9. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  10. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

ランキングをもっと見る