LINEヤフー、写真誤表示で「開発者の理解が不十分」と謝罪 「信頼が大きく損なわれた」と総務省
「これはひどい」「チェックが甘い」――。コミュニケーションアプリ「LINE」に対する不満がXで散見される。総務省は3月28日、LINEヤフーに対して行政指導を行ったと発表した。
「これはひどい」「チェックが甘い」――。コミュニケーションアプリ「LINE」に対する不満がXで散見される。
総務省は3月28日、LINEヤフーに対して行政指導を行ったと発表した。2024年11月、同社の写真共有サービス「LINEアルバム」で、他人の写真のサムネイルが誤表示される不具合が発生したためだ。
サムネイル画像を生成する画像処理システムをLINE ヤフー社が開発した新しいシステムに移行するのに伴い、本来あるべき画像処理ではない形での画像処理が実施されたことで、処理中の画像に処理予定だった画像の一部が混在していた。
LINEヤフーの調査報告書によると、自分のアルバムのサムネイルに、他人のアルバムのサムネイルが表示されたか、その恐れのあるユーザーの数は、日本国内で約7万人、海外を含めると約13.5万人と推定される。
本事案は、電気通信事業法第4条第1項に規定する「通信の秘密の漏えい」に該当するとして、総務省はLINEヤフーに対する文書の中で、「利用者に与えた影響は非常に大きく、電気通信事業に対する利用者の信頼が大きく損なわれたことは、当省として極めて遺憾である」としている。
総務省はLINEヤフーに対し、システムの検査強化や動作確認の徹底、全社的な開発ガイドラインの見直しなどを実施するよう指導した他、本事案に関する継続的な情報発信や、二次被害が発覚した際に適切な対応を取るよう求めた。
LINEヤフー、「開発者の理解が不十分」と認める―― 「全社的なテストルールの見直し」など徹底へ
LINEヤフーは、「ユーザーおよび関係者の皆さまには、ご心配・ご迷惑をおかけしておりますことを改めて深くお詫び申し上げます」と陳謝し、新システムへの移行に伴う再発防止策と、利用者対応の徹底について、資料で公開した。
本事象について、LINEヤフーが詳しく検証したところ、原因は画像処理プログラムに対する開発者の理解が不十分だったことにあり、それが本番環境への移行前のテスト不足や、生成された画像の不整合を検知する仕組みの不備につながったという。
このため、再発防止策として、本番環境移行前のテストを強化するとともに、画像処理システムのソースコードの検査を実施。さらに、同様の事象が発生した際の被害を抑えるため、エラーを早期に発見できる環境の整備や、不具合の影響を最小限にとどめる運営体制の構築も進めていくとしている。
加えて、本事象への対応にとどまらず、他のサービスや機能も含めた補完策として、全社的なテストルールの見直しも行っていく方針を示した。
LINEヤフーへの行政指導は過去にも……
LINEヤフー(旧LINE)については、2021年にユーザーが「公開」設定で投稿したコンテンツや「通報」したコンテンツが、海外の委託先企業によって閲覧される状態となり、これに対して行政指導が行われたことがある。2023年には、第三者による不正アクセスにより、ユーザー情報や取引先情報、従業員の情報が流出した事案が発覚し、総務省が再度行政指導を行った。
関連記事
総務省がLINEヤフーに「行政指導」 「通信の秘密」保護と「サイバーセキュリティ」確保を求める
2023年11月27日に公表された情報漏えい事案を受けて、総務省がLINEヤフーに行政指導を行った。「通信の秘密」の保護と「サイバーセキュリティ」の確保を徹底するように求めているが、「LINEヤフーと韓国NAVERグループとの資本関係」が問題の抜本的原因の1つと見なしている所がポイントだ。LINEヤフーで約30万件の個人情報が流出、PCのマルウェア感染→不正アクセスが原因
LINEヤフーは、第三者の不正アクセスにより、ユーザー情報、取引先情報、従業員などの情報が流出したことを告知した。同社の関係会社である韓国NAVER Cloudの委託先従業員のPCがマルウェアに感染したことが契機としている。10月27日の不正アクセスによるものの可能性が高いとしている。個人情報保護委員会と総務省がLINEに行政指導 委託企業のデータ取り扱いについて
個人情報保護委員会が4月23日、LINEに対して指導を行った。LINEアプリでユーザーが「公開」設定で投稿したコンテンツと、ユーザーが「通報」したコンテンツが、海外の委託先企業で閲覧可能な状態となっていた件について。今後、LINEは委託先のシステム開発者に個人データへのアクセス権限を付与する際、必要な技術的安全管理措置を講じる。LINE、中国からのアクセスを遮断 トークデータは国内へ完全移転
Zホールディングスが「グローバルなデータガバナンスに関する特別委員会」を設置。LINEアプリの個人情報の一部が海外から閲覧できる状態にあったことを受けたもの。委員会の座長を務める東京大学大学院法学政治学研究科 教授の穴戸常寿氏は、「今回の件はプライバシーの不備を超え、社会的信頼を損なうものと私は考えている」と話す。LINEの個人情報が海外から閲覧可能? LINE「説明が十分ではなかった」と謝罪
LINEユーザーの個人情報が、海外の委託先からアクセス可能だった――とする報道に対し、LINEがコメントした。外部からの不正アクセスや情報漏えいが発生した事実はない。一方、中国の委託先では、一部公開コンテンツと通報されたトークテキストのモニタリング業務を行っているという。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.