◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【IT】 LINE、LINEアプリのセキュリティに関する脆弱性報告に報奨金を支払う 「LINE Security Bug Bounty Program」の常時運営を開始 [無断転載禁止]©2ch.net ->画像>1枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1464913615/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1 :Sunset Shimmer ★:2016/06/03(金) 09:26:55.95 ID:CAP_USER9
2016年06月03日 09時19分更新

LINEは、同社が運営するコミュニケーションアプリ「LINE(ライン)」を対象に、6月2日よりセキュリティに関する脆弱性の発見を全世界から公募し、報告者に報奨金を支払う「LINE Security Bug Bounty Program」の常時運営を開始した。

LINEでは、サービス公開以降、セキュリティ専門組織によるセキュリティ検証の実施や、内外の専門家によるアプリケーションへの脆弱性対策など、継続的にセキュリティ強化に向けた取り組みを行ってきた。
その一環として、2015年8月24日〜9月23日の期間限定で、LINEアプリにおける脆弱性の発見を公募し、報告者に報奨金を支払う「LINE Bug Bounty Program」を実施した。
その結果、全世界から総計約200件の応募報告を受け、このうち15件の報告を新たに発見された脆弱性として認定するとともに、速やかに修正対応を行うことで、サービスの安全性向上につながる結果となった。

前回プログラムの成果や運営知見を通じ、脆弱性報告による報奨金制度の実施が、ユーザーにより安心で安全なサービスを提供することにつながると判断し、今回「LINE Security Bug Bounty Program」を終了期限を設けず常時運営することになった。

(続きや関連情報はリンク先でご覧ください)
引用元: http://gamebiz.jp/?p=162634


※関連板 http://potato.2ch.net/sns/ ソーシャルネット

2 :名無しさん@1周年:2016/06/03(金) 09:28:39.50 ID:/AdFf49m0
              ∩
             | |
             | |
             | |
             | |
       ∧_∧  | |    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      ( ´Д`)//  <  まず運営会社を変えましょう
      /     /    \___________
     / /|    /
  __| | .|    | __
  \   ̄ ̄ ̄ ̄ ̄   \
  ||\            \
  ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
  ||  || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
     .||              ||

3 :名無しさん@1周年:2016/06/03(金) 09:30:06.88 ID:EvyWrLKS0
ペロッ、これは罠。ハッカーホイホイ

4 :名無しさん@1周年:2016/06/03(金) 09:31:54.55 ID:v7g/wFId0
電話帳ぶっこ抜く

はい論破

5 :名無しさん@1周年:2016/06/03(金) 09:33:06.55 ID:SXJAbNh90
報告者の個人情報をぶっこ抜くセキュリティー詐欺ですな

6 :名無しさん@1周年:2016/06/03(金) 09:35:13.33 ID:8HVmSTT70
存在そのものワロタ

7 :名無しさん@1周年:2016/06/03(金) 09:35:50.00 ID:QMz99Y210
報告すると誰かが訪ねてくる

8 :名無しさん@1周年:2016/06/03(金) 09:36:06.97 ID:FG38OUHk0
 
 
 
過去なんども運営会社が個人情報ばらまいたのにアプリがとか馬鹿なの?
 
アプリより運営会社の資質の問題なんだよ!
 
世間の人は韓国製アプリだからかと何度も思いましたよ
 
個人情報漏らすたびに運営会社コロコロ変えやがって責任転嫁も甚だしい
 
 
 

9 :名無しさん@1周年:2016/06/03(金) 09:37:43.71 ID:Gb4YL4lk0
なんか上場が確定的になったみたいで強気なことはじめてんね

10 :名無しさん@1周年:2016/06/03(金) 09:39:38.38 ID:FG38OUHk0
 
 
 
『LINE流出事故、ずさん対応に怒り続出 LINE「責任ない」と対策せず金銭被害拡大か』

http://biz-journal.jp/2014/07/post_5515.html
 
 
 

11 :名無しさん@1周年:2016/06/03(金) 09:40:38.47 ID:45vg2azR0
新しいのを日本人が日本で作れ

12 :名無しさん@1周年:2016/06/03(金) 09:41:16.47 ID:91AT1zmG0
使ってる事自体が脆弱性

13 :名無しさん@1周年:2016/06/03(金) 09:44:12.36 ID:FG38OUHk0
 
過去にはこんな事案も
 
昨年5月には、韓国の国家情報院(旧KCIA)がLINEを傍受し、
収拾したデータを欧州に保管、分析していることが明らかになり大きな話題となった。
韓国政府のサイバーセキュリティ関係者が、
日本の内閣サイバーセキュリティセンター(NISC)との協議の場で認めたという。
これは、不正アクセスではなく、通信回線とサーバーの間でワイヤタッピング(傍受)しているのだが、
韓国には通信の秘密を守る法律がないため、そもそも違法行為とはならないと開き直っている。

さらに、LINEの利用者データが、中国の大手通信事業者・テンセント(騰訊)に漏れているとの疑いもある。
 

14 :名無しさん@1周年:2016/06/03(金) 09:46:13.50 ID:FG38OUHk0
 
問題はここだ!
 
 
韓国の国家情報院(旧KCIA)がLINEを傍受
 
LINEの利用者データが、中国の大手通信事業者・テンセント(騰訊)に漏れている
 
 
 
 

15 :名無しさん@1周年:2016/06/03(金) 09:47:50.83 ID:FG38OUHk0
韓国には通信の秘密を守る法律がない

16 :名無しさん@1周年:2016/06/03(金) 09:49:13.81 ID:CtCv4PPd0
韓国と言うセキュリティの脆弱性

17 :名無しさん@1周年:2016/06/03(金) 09:50:30.00 ID:buyWCDNd0
「南朝鮮が傍受してます」と報告すれば金一封か

18 :名無しさん@1周年:2016/06/03(金) 09:52:41.43 ID:nNqlAoOO0
・送信されてるパケットにメッセージとは関係の無い個人情報が含まれている
・メッセージを含めた全ての情報が運営会社経由で韓国政府に流れている
・上記を「対応した」という説明は、平文では無く暗号化された状態で送るように変更しただけ

これが脆弱性だよね

19 :名無しさん@1周年:2016/06/03(金) 09:54:30.54 ID:NCWSnTHZ0
>>1
200件中の15件以外は、これは仕様ですって言って金払わないんだろ

20 :名無しさん@1周年:2016/06/03(金) 09:56:51.92 ID:MriZ43Yu0
親会社という名の脆弱性がある以上、
意味がないような。

21 :名無しさん@1周年:2016/06/03(金) 09:57:55.48 ID:CtCv4PPd0
>>19
当たり前だろw

22 :名無しさん@1周年:2016/06/03(金) 10:03:05.68 ID:af7fLSPA0
技術力が無いんだねwww

23 :名無しさん@1周年:2016/06/03(金) 10:04:01.08 ID:af7fLSPA0
>>15
盗聴器の売買は禁止だよ
逮捕されるよ

24 :名無しさん@1周年:2016/06/03(金) 10:07:30.29 ID:glCwbwoK0
ベッキーボロ儲けw

25 :名無しさん@1周年:2016/06/03(金) 10:07:43.20 ID:4z7wapc50
脆弱性があると大変だね
中でやり取りされてる情報が抜かれてしまうとかあるんだろう

26 :名無しさん@1周年:2016/06/03(金) 10:08:22.40 ID:KeGhmtab0
他人任せのザル会社

27 :名無しさん@1周年:2016/06/03(金) 10:09:24.56 ID:j2vVcKBG0
韓国の国内法を遵守しているすばらしい企業

28 :名無しさん@1周年:2016/06/03(金) 10:10:53.54 ID:Uw9XNHJu0
よく炎上すると乗っ取られるよなツイッターも

29 :名無しさん@1周年:2016/06/03(金) 10:11:18.29 ID:wMhbxaLJ0
税金対策?

30 :名無しさん@1周年:2016/06/03(金) 10:16:45.48 ID:fWZG7VAq0
はい論破とかバカなの?

31 :名無しさん@1周年:2016/06/03(金) 10:16:51.48 ID:0DOyl7c+0
日本人が報告すると、よくてそれは仕様、あるいは不正アクセス認定される
朝鮮人が報告すると、ありがとうございます!と報奨金

32 :名無しさん@1周年:2016/06/03(金) 10:18:29.17 ID:U4p37FO70
鮮人グループ傘下がもっともセキュリティー上の懸念

33 :名無しさん@1周年:2016/06/03(金) 10:21:14.89 ID:cmEY5N4g0
 プリキュア

34 :名無しさん@1周年:2016/06/03(金) 10:21:27.94 ID:B2i59LaK0
>>30
ネタなの

35 :名無しさん@1周年:2016/06/03(金) 10:33:42.48 ID:wRtJZars0
韓国情報院が通信内容を全て解析しているLINEにセキュリティもクソもないが。

36 :46歳無職童貞キモピザ低学歴低 身長禿ロリ ◆Zay2S8giCsrB :2016/06/03(金) 10:34:36.16 ID:JFhzsF2p0
セキュリティホールが10マン個見つかって、報奨金が払えきれないとかなら大笑いなのにな・・・・・・・・・

37 :名無しさん@1周年:2016/06/03(金) 10:34:52.52 ID:jRhTrwIh0
日本のスーパーで売られているチリ産の鮭を地元の人が食べない理由
https://t.co/CEN8zZ6FpK

男子高生、女の子誘えなくてプロムに猫を連れて行く→人気爆発(画像)
https://t.co/MlKYq0LwHg

503。.


38 :名無しさん@1周年:2016/06/03(金) 10:38:15.43 ID:6eFAkbb40
ラインのためにauの通話SIMカード3枚契約してる

39 :名無しさん@1周年:2016/06/03(金) 10:39:10.86 ID:X0YV1vRw0
>>7
普通にありだな
「対策パッチができる前に情報を漏洩したら訴えます」

そのまま2年過ぎw

40 :名無しさん@1周年:2016/06/03(金) 10:40:51.75 ID:N/jPgXCV0
運営会社が一番のセキュリティホールなんですが。

41 :名無しさん@1周年:2016/06/03(金) 10:41:03.99 ID:pdCLQB3q0
>>1
韓国ではセキュリティってどういう意味なの?

42 :名無しさん@1周年:2016/06/03(金) 10:43:29.07 ID:rD95w2Ng0
自作自演の通報が流行るフラグ
報償金はライン内通貨

rm
lud20160603104056
このスレへの固定リンク: http://5chb.net/r/newsplus/1464913615/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【IT】 LINE、LINEアプリのセキュリティに関する脆弱性報告に報奨金を支払う 「LINE Security Bug Bounty Program」の常時運営を開始 [無断転載禁止]©2ch.net ->画像>1枚 」を見た人も見ています:
【IT】グーグル、人気アプリのバグ発見に報奨金1000ドルのプログラム開始
SIE、プレイステーションの一般向け脆弱性報酬プログラム「PlayStation Bug Bounty」開始 PS4の危険度最高なら5万ドルから [ひよこ★]
【IT】Windowsに未解決の脆弱性報告、任意のコード実行の恐れ
【世界に誇る日本の技術】NEC製Wi-Fiルーター「Aterm」シリーズに複数の深刻な脆弱性報告 [スタス★]
【対象機種はソース元で確認を】NEC製Wi-Fiルーター「Aterm」シリーズに複数の脆弱性報告 [孤高の旅人★]
日本もプログラムの脆弱性を発見したら報奨金とかやればいいのになんで見つけた人を逮捕しちゃうの?
【約4時間で10人近くが名乗り】感染してたら15万円どうぞ 発熱申告に報奨金 湖北省
【米露戦争】ロシア政府がタリバンに米国兵1人殺害につき報奨金を提供、親露派トランプは数ヶ月前に報告を受けるもすっとぼけ中
【セキュリティアップデート】「iOS 12.4.1」配信開始 脱獄可能な脆弱性を再修正
【犯人はどこにイルカ?】妊娠中のイルカ射殺、犯人に関する情報提供者に報奨金 米国
【愛知】自転車盗情報に報奨金制度 3000円
【速報】 中国河北省 武漢市からの帰宅者の告発に報奨金
Apple、iMessageやiCloudの新たなセキュリティ機能を2023年に提供開始 [少考さん★]
【東京】入居を断られることがある高齢者など対象賃貸住宅に報奨金5万円
【企業】IPA「セキュリティ対策は自己宣言な」セキュリティ対策宣言制度、申込受付開始
【愛知県】不審電話 だまされたふりなど協力に報奨金制度 [少考さん★]
【米国】ベネズエラのマドゥーロ大統領を起訴 麻薬密売関与、情報提供に報奨金も
真っ先にセキュリティ教育が必要なのはむしろ社長? 大日本印刷が経営層向けに講習を提供開始 [香味焙煎★]
【AFP=時事】バッタ大量発生、ネパールが捕獲に報奨金 [爆笑ゴリラ★]
【話題】日本電産サンキョー社長 金メダル・高木菜那に報奨金4千万円、3階級特進の係長に
【速報】小池都知事「国と合意得られぬ場合、都独自の休業要請をしていく。報奨金なども支給へ」
【蝗害】バッタ大群 パキスタンに到達 過去30年で最悪の作物被害 バッタの死骸1キロで13円の報奨金
高須院長「100万円あげます。たれ込み歓迎なう」 殺害予告アカウントの個人特定に報奨金!
【新型肺炎】中国河北省 新型コロナウイルスの発生源の武漢市からの帰宅者の告発に報奨金 中国当局
【群馬】ゆかりちゃん行方不明から22年 両親がチラシで呼びかけ 太田市のパチンコ店で連れ去られる 報奨金600万円(上限)
【特定外来生物根絶】タイワンリス6000匹→65匹 熊本の宇土半島 封じ込め成功 1匹800円の報奨金制度や、捕獲専門員の専従態勢
【売国】台湾軍中佐、中国のスパイと共謀して亡命企て拘束 中国空母にヘリで着艦計画 「報奨金」として1500万ドル受け取る予定 [ごまカンパチ★]
谷亮子に報奨金1億円出すTOYOTAってどうよ?
【Windows】ESETのセキュリティ製品に特権昇格の脆弱性 [樽悶★]
【IT/セキュリティ】Docker関連の脆弱性、仮想通貨「Monero」の採掘に悪用か
【IT】メールセキュリティ製品「Cisco ESA」に深刻な脆弱性 - 悪用は未確認
脆弱性診断のスキルを強化--NTTデータ先端技術、セキュリティ人材の認定資格制度を導入
内閣サイバーセキュリティセンターで情報漏えい 未知の脆弱性が原因 [少考さん★]
【Windows】MSが2月の月例セキュリティパッチを公開--IEのゼロデイ脆弱性のパッチも
【セキュリティ】「Windows」ゼロデイ脆弱性、「Chrome」狙う水飲み場攻撃で悪用
【PC】WindowsのTCP/IP実装に複数の重大な脆弱性、今月のセキュリティパッチはかならず適用を [樽悶★]
【セキュリティ】「McAfee Agent for Windows」に複数の脆弱性、任意コード実行のおそれ [樽悶★]
【セキュリティ】iPhone/iPadなどに修正困難な脆弱性 〜物理アクセス可能であれば端末ロックを突破できる
【セキュリティ】トレンドマイクロの法人製品に複数の脆弱性、情報漏洩や任意ファイルを削除される可能性
【セキュリティ】Intel製CPUに新たな脆弱性「ZombieLoad v2」が発見される、Cascade Lakeにも影響あり
【セキュリティ】Windowsにゼロデイ脆弱性 〜リモートからコードを実行される恐れ 既に悪用を確認 [香味焙煎★]
【セキュリティ】Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要
【クレカ】PayPay、クレジットカード登録画面に脆弱性か セキュリティコードが総当たりで特定可能な危険性
【サイバーテロ】各社の心臓ペースメーカーから計8000もの脆弱性、米セキュリティ企業が発見…現場の甘い認識も指摘
【セキュリティ】トレンドマイクロ製品に任意のコードを実行できる脆弱性 修正パッチ適用呼び掛け [香味焙煎★]
【クレカ】PayPay、クレジットカード登録画面に脆弱性か セキュリティコードが総当たりで特定可能な危険性★2
【クレカ】PayPay、クレジットカード登録画面に脆弱性か セキュリティコードが総当たりで特定可能な危険性★3
【セキュリティ】Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要★2
【セキュリティ】Apple、「iMessage」に脆弱性 端末が乗っ取られていたおそれがある 修正プログラム配布 [孤高の旅人★]
【セキュリティ】スマホ、PCのバージョン更新をサボっている人は要注意! 世界10億台以上のデバイスに深刻な脆弱性が見つかる
【セキュリティ】新MacBook Pro(M3)でも機密情報が漏えい 2020年以降のApple製品全てに脆弱性 米国チームが発表 [香味焙煎★]
【IT】インテル製品にノートPCを遠隔操作できる新たな脆弱性発見、フィンランドのセキュリティー企業 既知のCPU脆弱性とは無関係
【セキュリティ】ウイルスバスターに脆弱性情報、悪用攻撃が発生 法人向けの「ウイルスバスター コーポレートエディション」
【セキュリティ】スマホなどのフラッシュメモリー(eMMC)にハンダ付けでハッキング(脆弱性の発見)が可能 多くのデジタル製品が危機
【セキュリティ】トレンドマイクロの法人向けセキュリティ製品に複数の脆弱性 CVSS3.0のスコアは最大で7.8、深刻度は最大で高 [香味焙煎★]
【メルカリ】「現金」出品相次ぎ物議、新手の借金手段に…運営会社は取り締まり開始
【MSE】Microsoft Security Essentials 定義報告 7
【アプリ】伊能忠敬の足跡をたどる「伊能でGO」が配信開始
【新型コロナ】接触確認アプリ、「アンドロイド」用の不具合修正版も提供開始 [次郎丸★]
【セキュリティ】マイクロソフトが重大なセキュリティ脆弱性を発見 VMwareの仮想化システムが標的に [香味焙煎★] (153)
【IT】Mozilla、ハッキング大会“Pwn2Own 2019”で報告された「Firefox」脆弱性を即日修正
【IPA】脆弱性を突く手口、「見つけたらまず開発者やIPA窓口に報告して」 コロナワクチンの架空予約巡り [少考さん★]
【ワクチン架空予約】情報処理推進機構 「報告せずに、脆弱性の存在をネット上にいきなり公開することは絶対に行ってはいけない」★3 [2021-★]
ランサム被害の半田病院が報告書「システム管理者が一人であり、脆弱性対策が困難」「余裕なく保守契約ないのも自然の成り行き」 [神★]
【ワクチン架空予約】 情報処理推進機構 「報告せずに、脆弱性の存在をネット上にいきなり公開することは絶対に行ってはいけない」 [影のたけし軍団★]
05:23:56 up 31 days, 15:48, 0 users, load average: 8.75, 9.14, 8.99

in 0.54044198989868 sec @0.54044198989868@0b7 on 011219