Keep機能に関するお知らせとお詫び
2022.12.15
「LINE」アプリで提供しているKeep機能において、Android端末を使用して特定の条件下でアップロードしたデータの一部が、他のLINEアカウントから閲覧可能な状態になっていた不具合(以下、本事象)が判明いたしました。
本事象の概要について、下記のとおりご報告いたしますとともに、ユーザーの皆さまに多大なるご迷惑とご心配をおかけしましたことを深くお詫び申し上げます。
2022年10月25日にリリースいたしましたAndroid版「LINE」アプリのバージョン12.18.0にて本事象は解消しております。 また、現時点で個人情報の不正利用などの二次被害の発生は確認されておりません。
1.発生した事象
1台のAndroid端末を共有または譲渡するなどした場合に、LINEアカウントをログアウトした状態にもかかわらず、Keep機能を用いてアップロードされた情報を、同一端末を通して他のLINEアカウントからも閲覧することが可能な状況が発生しておりました。
以下の条件をすべて満たした場合に発生した可能性があります。
- ・Android版「LINE」アプリのバージョン12.18.0未満で、LINEアカウントの削除もしくは、他の端末へのLINEアカウントの引き継ぎを行った
- ・その際に、「LINE」アプリが強制終了する等で、LINEアカウントからのログアウト処理が中断した
- ・「LINE」アプリを削除せずに、共有もしくは譲渡によって同一のAndroid端末を第三者が利用し、別のLINEアカウントで利用した
2.本事象の影響
「LINE」アプリが上記の状態となった場合、Keep機能に保存されたデータを、同一のAndroid端末を後に使用した人が、別のLINEアカウントから閲覧することができたといった問題が発生した可能性があります。
3.本事象の発生期間
Android版のKeep機能をリリースいたしました2015年8月12日から、2022年10月25日にリリースいたしましたバージョン12.18.0にアップデートするまで。
4.本事象の経緯と対応時系列
2022年9月23日 社内より本事象の報告があり、調査開始
2022年9月27日 当社Keep機能の権限チェックを強化し、新たに本事象が発生しないよう抑止処理を追加
2022年10月25日 不具合を修正したAndroid版「LINE」アプリ(バージョン12.18.0)をリリース
2022年12月15日 本事象の公表および本事象の対象となる可能性があると当社が確認したユーザーにお知らせを実施
5.ユーザーの皆さまへのお知らせ
本事象は2022年10月25日にリリースいたしましたAndroid版「LINE」アプリのバージョン12.18.0で解消しております。そのためユーザーの皆さまにおかれましては、「LINE」アプリを最新バージョンにアップデートいただくことを推奨いたします。
また、当社で確認が可能であった期間(2022年9月7日から2022年9月27日)に本事象が発生した可能性があるユーザーに対してお知らせをしております。お知らせは、認証済みアカウントのバッジが付いている「LINE」公式アカウントから個別にご案内をしております。
6.本件に関するお問い合わせ先
本件に関するお問い合わせは、下記のお問い合わせフォームよりご連絡ください。
https://contact-cc.line.me/detailId/14758
改めまして、ユーザーの皆さまに多大なるご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。 発生させてしまった事象について深く反省し、再発防止に努めてまいります。