掲示板

LINEヤフーの個人情報保護について 第2弾

LINEヤフー行政指導へ 総務省、情報管理を問題視
2024/3/1 配信 一般社団法人共同通信社

 通信アプリ「LINE(ライン)」の利用者の情報約51万件が流出した可能性がある問題で、総務省がLINEヤフーへの行政指導を検討していることが29日、分かった。情報管理の態勢の不備を問題視しており、業務委託先の監督の強化などを求める。

 LINEヤフーは昨年11月、LINEの利用者や取引先などに関する約44万件の情報が、外部に流出した可能性があると発表した。その後の調査により、追加で約7万9千件が流出した恐れがあることが発覚し、計約51万件に膨らんだ。

 LINEヤフーの主要株主で韓国IT大手ネイバーのサーバーが、不正アクセスを受けたことが原因だった。

LINEヤフー、国外からのアクセス放置 配慮欠く情報管理
2024/3/1 配信 [朝刊掲載およびネット会員限定] 日本経済新聞 (島田学、広沢まゆみ)

LINEとヤフーは2021年3月に経営統合したが課題は山積(21年3月の戦略方針説明会)
総務省が情報漏洩を相次ぎ公表したLINEヤフーへの行政指導に踏み切るのは同社の企業姿勢に不信感を拭えないためだ。日本における代表的なインターネットインフラ企業であるにもかかわらず、個人情報を巡るセキュリティー体制でユーザーの安全性への配慮のなさが目立つ。

自民党内では経済安全保障上の観点から厳しい対処を求める声がある。

「これまで言っていた話と違うじゃないですか」。2023年11月、総務省総合通信基盤局の担当者はLINEヤフー側からの説明に思わず語気を強めた。同社はこの日、LINEアプリの利用者情報などおよそ44万件が流出した可能性があると報告していた。

問題は流出の経緯にある。

元は大株主である韓国ネット大手ネイバーの子会社の取引先がウイルスに感染したものだった。LINEとネイバーが一部システムを共通化していたため、サイバー攻撃の被害が日本のLINEのシステムにも及んだ。総務省に両社が認証基盤を共通化している認識はなかった。

IMG_1517.jpeg

旧LINEは21年に日本の利用者の個人データに中国からアクセスできる状態だった問題が発覚して以来、データの保管場所を日本に移す取り組みをユーザーにアピールしてきた。だがいくらデータを日本に移しても、国外からアクセスできる状況が続いていたならユーザーの懸念に何も対応していなかったに等しい。

LINEの日本国内のユーザーは9600万人にのぼる。普及率の高さから、地方自治体もLINEを行政手続きの申請や決済などに使うところが増えている。

自民党の経済安全保障推進本部などではLINEに関し「不祥事を起こしても利用者が減らないことを良いことに、不祥事に真剣に対処していない」との批判が出ている。

自民党がLINEのセキュリティー対策に敏感になっているのは24年が世界的な選挙イヤーにあたるためだ。11月に米大統領選があり、秋には自民党総裁選の可能性もある。各国ともSNSなどを通じたフェイクニュースの流布や世論操作を懸念している。

決して杞憂(きゆう)とは言えない。

SNS上で様々な偽情報が飛び交った1月の台湾総統選では中国による情報操作が取り沙汰されていた。さかのぼること2年半前の21年7月には台湾の与野党や軍の高官ら100人以上が使う台湾のLINEがハッキングを受けていたことが明らかになっている。

LINEヤフーは2月14日に発表した再発防止策ですべての対応を終えるのは26年12月とした。

政府・自民党内では遅すぎるとの不満が広がる。すべての再発防止策が終わるまでは①外務省や防衛省・自衛隊ではLINEを使わない②自治体での新規のLINE導入を認めない――といった厳しい対処が必要だとの声がある。

LINEが高いシェアを誇る背景には異なるメッセージアプリ間でメッセージの相互送信ができないことがある。

アップルのiPhoneのiMessageの場合、iPhone利用者同士ならiMessage間で、iMessageを使っていない携帯電話のユーザーにはショートメッセージサービス(SMS)に切り替えてメッセージを送受信できる。

LINEアプリの利用に不安を感じるユーザーのために、日本でもLINEと他のメッセージアプリでメッセージを送りあえるような相互運用性を導入すべきだとの意見も出てきた。

アプリの信頼性と利便性を競争させる環境にすれば、LINEも高い普及率にあぐらをかいていられなくなる。

すでに欧州連合(EU)の執行機関、欧州委員会は23年9月に巨大プラットフォーム企業の活動を抑制するデジタル市場法(DMA)で米IT大手など6社を指定。米メタ傘下の対話アプリ「ワッツアップ(WhatsApp)」にも他社アプリとの相互運用を求めた。


9 件のコメント
1 - 9 / 9
公坊
公坊さん・投稿者
Gマスター
NAVERの社内システムから、LINE各種システムおよび各種情報へのアクセス遮断は難しいのでは⁇

NAVERは一部の情報によると、反日政党と親しくLINEの運営も巨大な権限を持ったNAVERの役員が深く関与しているとの事です!
利用者情報とは別の話なんだけど、LINEの「Letter Sealing」って確かに条件によって機能しているようだけど、下記のレポート見るとテキストや位置情報以外はサーバー内で一旦復号されているってことなんだよね。多分、内部から操作されたらメッセージの秘匿性なんて無いんじゃないですかね。

signalプロトコル採用しているアプリが意外とあるので、それらで相互運用できるといいんだけどな。

【LINE 暗号化状況レポート 2022.12.14】
https://linecorp.com/ja/security/encryption/2022h1
【LINE】
運営元:LINEヤフー株式会社
届出電気通信事業者情報
 届出番号:A-13-04698
 所管総通局:関東
 事業者名:LINEヤフー株式会社
 法人番号:4010401039979
E2EE:Letter Sealing
関連サイト
https://engineering.linecorp.com/ja
https://linecorp.com/ja/

【Signal】
開発元:Signal Foundation(非営利団体)
届出電気通信事業者に登録なし
E2EE:Signal(旧TextSecure)
関連サイト
https://signalfoundation.org/ja/
https://signal.org/ja/

電子フロンティア財団
https://www.eff.org/
暗号化メッセンジャーアプリ「Signal」にユーザー名を設定する機能が追加、チャット相手に電話番号を教えることが不要に
https://gigazine.net/news/20240221-signal-username-phone-number/

E2EEのSignal、電話番号非公開が可能に 「username」導入で
https://www.itmedia.co.jp/news/articles/2402/21/news115.html

モバイル版 Signal デスクトップ版 Signal
https://signal.org/ja/download/


昨夜、追加・導入されました!

>> Parama000 さん

後は1つのアカウントを複数端末で使えると嬉しいのですが。iPhoneとiPadでは同じアカウントを使えているので技術的には可能だと思いますので。

>> しんのすけベータ版 さん

UpdateもLINEより軽いです早いです。
iPhoneとiPadとMacBookと同時に使用出来ます。

>> しんのすけベータ版 さん

MacBook×2機に入れていますが同時に使えています。
引用元の在処を示さずに全文転載したり、会員限定記事を全文引用したりと、著作権意識にあまりにも無頓着ですのね。

大本に報告いたしましらどうなるのかしら…営業妨害?窃盗?
LINEヤフー行政指導へ 総務省、情報管理を問題視
https://news.yahoo.co.jp/articles/f690d04471e25d83b1e37354a261c12b50ff0bfa

自己紹介していて大笑い。
コメントするには、ログインまたはメンバー登録(無料)が必要です。