LINE、脆弱性報告133件中5件を認定--報奨制度も拡大

ZDNET Japan Staff

2017-04-10 16:23

 LINEは4月10日、脆弱性の報告者に報奨金を支払う「LINE Security Bug Bounty Program」制度で、認定対象のアプリやサービスを拡大すると発表した。

 同制度は、内外から脆弱性などセキュリティに関する報告を受け付け、認定者などに対して報奨金を支払うもの。2015年に期間限定で実施し、2016年6月1日に常設化した。報奨金の最高額は、任意のコード実行や暗号化データの解読などで1万ドルとなっている。

 今回の認定拡大では、以下のサービスやアプリを報告対象に追加した。

  • LINE for Chrome
  • LINE for Windows 10 Mobile
  • LINE STORE
  • LINE NEWS
  • LINE MUSIC
  • LINE LIVE

 制度の常設化以降、3月末までに133件の脆弱性報告を受け付けたといい、3人の報告者による5件を脆弱性として認定した。また、16人については報告内容が利用規約上の対象範囲外だったが、サービスの安全性向上に有益な情報を提供したとして、「special contributors」に認定したという。


多数の海外ITベンダーが導入している脆弱性報奨制度は、国内ではLINEやサイボウズなどが導入している

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    セキュリティ対策で注目の「OSINT」、自組織の防御に役立つ基礎知識と活用方法を解説

  2. セキュリティ

    攻撃者は侵入ではなく“ログイン”する、エンドポイントとアイデンティティセキュリティを連携すべき理由

  3. モバイル

    目前の「Windows 10」サポート終了、「Windows 11」への移行負担を解消する最適解とは

  4. セキュリティ

    こんなにあった!従来型SIEMが抱える課題──次世代SIEMに必須の“8つの要件”とは?

  5. ビジネスアプリケーション

    データリーダーが知っておくべき、AI活用の投資対効果を高める「実効性のある戦略策定」の進め方

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]