<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>iOS版LINEに検証不備の脆弱性 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/vulnerability-not-verified-in-ios-version-line/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>iOS版LINEに検証不備の脆弱性</title>
		<link>https://www.trilogyforce.com/blog/vulnerability-not-verified-in-ios-version-line/</link>
		<comments>https://www.trilogyforce.com/blog/vulnerability-not-verified-in-ios-version-line/#respond</comments>
		<pubDate>Wed, 21 Feb 2018 10:40:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[LINE]]></category>
		<category><![CDATA[LINE株式会社]]></category>
		<category><![CDATA[Mac OS]]></category>
		<category><![CDATA[SDK]]></category>
		<category><![CDATA[SSLサーバ証明書]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[コミュニケーションアプリ]]></category>
		<category><![CDATA[バージョン]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[改竄]]></category>
		<category><![CDATA[暗号通信]]></category>
		<category><![CDATA[業務連絡]]></category>
		<category><![CDATA[盗聴]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5516</guid>
		<description><![CDATA[日本国内では圧倒的なシェアをもつコミュニケーションアプリ『LINE』ですが、昨日（2018年2月20日）、LINE株式会社から、SSLサーバ証明書の検証不備の脆弱性情報が公開されました。 皆さん、こんにちは。 業務改善を&#8230;]]></description>
				<content:encoded><![CDATA[<p>日本国内では圧倒的なシェアをもつコミュニケーションアプリ『LINE』ですが、昨日（2018年2月20日）、LINE株式会社から、SSLサーバ証明書の検証不備の脆弱性情報が公開されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/line.jpg" alt="LINE" width="450" height="450" class="size-full wp-image-5524"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/line.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/line-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/line-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/line.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本においては個人に限らず、仕事仲間や業務連絡などにおいても『LINE』を活用している人は多いでしょう。</p>
<p class="pdt20">そのコミュニケーションアプリ『LINE』において脆弱性が発覚しましたので、今日はそれをお伝えします。</p>
<h2 class="contTitle">iOS版LINEにおける脆弱性とは</h2>
<p class="pdb10">まず、LINE株式会社の公式ホームページには以下のように掲載されています。</p>
<blockquote><p>【概要】</p>
<p>コミュニケーションアプリ「LINE」 iOS版（ver7.1.3～7.15）において、アプリに組み込まれたサードパーティ製SDK の脆弱性に起因した SSL サーバ証明書の検証不備の脆弱性があり、信用出来ないネットワーク(※1)を使って「LINE」 iOS版 を利用し特定の暗号通信を行った場合、その内容の盗聴や改竄が行われる恐れがありました。この問題は、2017年11月24日にリリースしたバージョン 7.16で修正されました。<br />
<br />
本件脆弱性の影響は、LINE内で表示される各サービスや、外部サービスを利用する際の通信(外部サービスのID・パスワード等を含む)が対象となります。LINEのテキストによるトークの内容(※2)や、LINEのログイン情報（パスワード）、無料通話、ビデオ通話は影響を受けません。<br />
<br />
※1 悪意を持って設置されたWiFiアクセスポイントなど<br />
※2 一部の画像や動画などをダウンロードする際の通信は影響を受ける可能性があります</p></blockquote>
<p class="pdt20">このような内容です。</p>
<p class="pdt20">この問題で影響があるのはiOS版のLINEのみで、Android、Mac OS、Windows版のLINEは影響を受けません。</p>
<p class="pdt20">また、iOS版LINEにおいても影響があるのはバージョン<span class="fontR"><b>7.1.3～7.15</b></span>で、7.1.3未満のバージョン、7.16以降のバージョンでは影響を受けません。</p>
<p class="pdt20">ただし、よくあるケースとしてはアプリケーションのアップデートを放置しているなどの場合、運悪く影響があるバージョンで止まったままになっている可能性が考えられるため、直ぐに最新バージョンにアップデートしておくことをお勧めします。</p>
<p class="pdt20">もしバージョン確認をしてから対応を考えるという方は、『設定』⇒『LINEについて』からバージョンが確認できますが、基本的にはアップデート版がリリースされる都度、最新のものにアップデートしておくべきでしょう。</p>
<p class="pdt40">＜参考記事＞</p>
<p><a class="sb-line" href="https://jvn.jp/jp/JVN75453852/index.html" target="_blank" rel="noopener noreferrer">JVN#75453852　iOS 版 LINE における SSL サーバ証明書の検証不備の脆弱性</a></p>
<p><a class="sb-line" href="https://linecorp.com/ja/security/article/135" target="_blank" rel="noopener noreferrer">【脆弱性情報】「LINE」iOS版における SSL サーバ証明書の検証不備の脆弱性に関するお知らせ</a></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/vulnerability-not-verified-in-ios-version-line/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
