※このホームページは、バリアフリーを目指し、音声読み上げソフトに対応しています。

 


新・電子ノートブック Snap Note 3
  フリーソフト Snap Note 3 mini 公開!  

ソフトウェア・デザイン館 Sage Plaisir 21 へようこそ!
隔週月曜更新 : 毎週1つのニュースまたはプログラミング技術を取り上げ、解説します。

東日本大震災 まとめページ

[PR] 最強のスクリプト・ライブラリ vbslib5 が Windows 10 に対応!
[PR] シェル・スクリプトを格段に使いやすくする bashlib1 公開中


2020年より、IT ニュース&コラムは 3週に1度の配信となります。

週刊 IT ニュース&コラム 2021/ 4/ 5

LINE のトーク内容が中国企業で閲覧可能だった問題

2021年 3月17日、LINE は運用に関わる業務を委託した中国にある企業の技術者が
個人情報を閲覧できる状態であった問題の指摘に対し、説明は不十分だったと釈明した。
情報漏えいも発生していないとした。中国側のアクセス権も剥奪しているらしい。

中国の企業で現在も閲覧できるデータは、名前、電話番号、メールアドレス、
トーク(暗号化されている)、写真である。
友達リスト、アドレス帳、住所は日本のサーバーにある。
画像、動画、Keep、アルバム、ノート、タイムライン、LINE Payの取引情報
(ユーザー個人の識別は不可)は韓国のサーバーにある。

トークや写真が覗かれていると思うと気持ち悪いと思われるだろうが、
それだけなら国内企業で閲覧できるようになっていても同じこと。
プライバシーの問題も重要であるが、最近はコロナ関連で地方自治体が LINE を
使ったサービスを行っていることが明らかになっている。 ただ、LINE を使うのは
一部のサービスのみではないかと思われる。

業務に関わる情報は SNS に投稿しないようセキュリティ教育で注意を受けている
だろうが、LINE で関係者と業務上のやりとりしていないだろうか。
LINE の Letter Sealing によってトークは暗号化されているが、LINE が本気になれば
(中国に脅されれば)暗号の鍵をサーバーから取り出して、
政府関係者が書いた政府の内部のやりとりが中国に筒抜けになる可能性も考えられる。
常識的に考えれば、日本の上級役員が鍵を管理しているはずで、一般の人は守られて
いるが、政府関係者やVIPのトーク内容は本気になれば覗けるのではないだろうか。

また、写真データを使わない LINE の機能を使おうとしたときでも、
写真データを公開しないと使えないため、データの使い道が怪しい点もある。

LINE の発表によると、
LINEの捜査機関対応業務従事者用CMS(Contents Management System)の開発、
LINEのモニタリング業務従事者用CMSの開発などをしており、おそらく、
データの一部しか閲覧できないよう制御されているのだろう。

アクセス権に関わる鍵は、運用時に覗くことができないようにアクセス権が厳重に
管理されたアカウント管理データベース サービスのサーバーの中にあるはずだ。

このサーバーのソースコードは汎用的な機能にしてオープンソースにするか、
第3者や政府の機関のサービスを使うべきだと思う(あれば)。 
アカウントは1人でいくつも作成できるにして定期的にアカウントをパスワードの
ように更新するのがよいだろう。

アカウント管理サーバーは、LINE に限らず Google や Twitter など各社が自社内で
持っている。匿名化された個人情報を売るときの鍵となるサーバーであるが、
自社内に存在する必要性はあるのだろうか。



ソース
  >>>  https://japan.cnet.com/article/35167954/
  >>>  https://japan.cnet.com/article/35168122/



Sage Plaisir 21 のブログやツイッターを読もう!

Sage Plaisir 21 では、ここのホームページのほかにブログとツイッター も行っています。
ブログは、こちら。
ツイッターは、こちら。

Sage Plaisir 21 メールマガジンを読もう!

週刊 IT ニュース&コラム』には、 このページに掲載している コラムの他に、注目ニュースを集めたリンク集も、掲載しています。 日々多く集まる IT 情報から、注目すべき話題をコラム形式で取り上げますので、 ぜひチェックしておきましょう。 (サンプル、および登録)


Sage Plaisir 21 Contents
[ English | 日本語 ]

自動化ツールのダウンロード (2017-01-04) update!

急速な IT 革命により開発スピードの向上が課題になっています。 その鍵になるのがツールの活用または開発です。 一般的なものから専門的なものまで使えるツールを公開しています。

技術資料&オープンソース (2012-03-19)

扱う技術が多くなってくるにつれ、 技術はマスターするものではなく調べるものになり、 どれだけ実践に即した資料を集められるかどうかが、 勝負になります。標準的な技術の資料だけでなく、 プログラムソースやライセンスフリーのライブラリも公開しています。

オブジェクト指向プログラミング設計 (2000-04-01)

Visual Basic 7 にもついに本格的なオブジェクト指向の 機能が追加され、ソフトウェア技術者には必須の知識に なりつつあります。長年の研究の成果から、最新の応用方法まで 様々なメモを公開しています。

ソフトウェア・デザイン館より(技術エッセイ)   (2000-11-01)

プロの経験を通じて習得したソフトウェア全般に関する 技術を解説しています。 ソフトウェアとは何かといった根本的なことを通じて、 デザインに関するポイントをわかりやすく説明しています。


          
 ソフトウェア
デザイン館
Sage Plaisir 21

Simple and Visual

SagePlaisir21サーチ
パワード・バイ・グーグル

週刊 IT ニュース&コラム

4/5 LINE のトーク内容が中国企業で閲覧可能だった問題

3/15 cypress で期待通りに自動テストが動かなかったときの対策集

2/22 新型 コロナ ウィルス 感染経路特定アプリ COCOA の不具合放置問題

2/1 cypress を使って自動テストを簡単に導入する方法

1/11 ソフトウェアエンジニア40年のキャリアから学んだ 6つのアイデア

12/21 リセット状態の Windows から Jest + TypeScript + React + Visual Studio Code を確実に構築する手順

11/30 Apple Silicon がインテルや ARM の性能を大幅に超える結果に

11/9 チュートリアルや手順書を手軽にするプレースホルダーの書式

10/19 ドコモ口座から不正な引き出し、スマホ決済会社はセキュリティを軽視

9/28 したくない作業でもするようになる 5分スイッチ テクニック (4)

9/7 30%の手数料を支払っていないとしてアップルが Epic Games の Fortnite を削除

8/17 したくない作業でもするようになる 5分スイッチ テクニック (3)

7/27 Linux と Apple が人種差別的な用語を包括的な用語に置き換えると発表

7/6 したくない作業でもするようになる 5分スイッチ テクニック (2)

6/15 GitHub と MySQL を組み合わせたサーバー DoltHub

5/25 したくない作業でもするようになる 5分スイッチ テクニック (1)

5/4 Apple と Google が新型コロナウイルス感染者を追跡するシステムを発表

4/13 手続き型プログラミング言語で宣言型プログラミングをする(2)

3/23 新型コロナウィルスの影響でリモートワークの仮導入が進む

3/2 手続き型プログラミング言語で宣言型プログラミングをする

2/10 飲食店や病院などの予約システムをクラウドで簡単に作れる SELECTTYPE

1/20 コメントを書かずに概要を説明する方法 - リーダブル コード(61)

12/30 書くスペースを半自動的に作ってメモをしやすくする SpaceInk

12/16 手続き型プログラミングと宣言型プログラミングを使い分ける

12/2 ヤフーとLINEが経営統合して、あらゆる決済ができるスーパーアプリを提供へ

11/18 Linuxによくある謎の記号による処理を説明変数で読みやすくする方法

11/4 アップルが HKmap.live を香港デモを支援するアプリと判断し配信停止

10/21 エラーが発生したときに例外を投げずに返り値としてエラーを返したときの問題

10/7 暗号化PDFを開こうとパスワードを入力すると流出する脆弱性

9/23 Go 言語でよく defer される Close 関数のエラーを捕まえる

9/9 多くの Web サービスのインフラを提供している aws に障害発生

8/26 POSIX の ls コマンドで表示される一覧の区切りの空白は2文字

8/12 Google が Chrome のシークレットモードで有料記事を無料で読める機能を強化

7/29 プログラムとしての定数と仕様としての定数を明確に分けること

7/15 電子決済サービス開始で再び不正利用。7pay の対応の問題とは

7/1 インストール手順にバグがある原因は、スクリプトを作っていないから

6/17 音楽権利情報処理にAWSのブロックチェーン技術が採用される

6/3 インストーラーでインストールする対象のバージョンは、最新版より特定版

5/20 PC上での共同作業をインテリジェンスにする Fluid Framework

5/6 Windows で Python スクリプトを Python の仮想環境の中で起動する方法

4/22 Windows で USB デバイスの安全な取り外しの操作が不要に

4/7 ブール型の説明変数の名前は文にする - リーダブル コード(60)

3/25 グーグルがゲーム ストリーミング サービスに参入、STADIA を発表

3/11 ソースコードが早く読めるようになる、シンプルコメント2 - リーダブル コード(59)

2/25 無料で使えるように改変した iOS アプリを何者かが配布

2/11 ソースコードが早く読めるようになる、シンプルコメント2 - リーダブル コード(58)

1/28 5月1日から変更される新元号の名前の発表が 4月1日に決定

もっと前の記事

自動化ツールのダウンロード

Snap Note 3 mini - サクサク使える自由ノート  new!

Plastic Window 1.20 - ウィンドウを半透明に  new!

Shortcut Director 1.00 - ショートカットのリンク切れ修正

Archives Folderizer SV 1.10 - 圧縮解凍

デジタルスクラップブックSVG Cats 2

その他のツール

オブジェクト指向プログラミング設計

技術資料

All Text composed by T's-Neko ts-neko@sage-p.com,