情報処理推進機構(IPA)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は2012年6月1日、バンダイナムコゲームスが提供するゲームアプリ「魔法少女まどか☆マギカ iP for Android」における情報漏えいの脆弱性を、JVN(Japan Vulnerability Notes)において公表した。
同アプリには、Twitterとの連携機能があるが、ユーザが入力したTwitterのアカウント情報を平文でログファイルに出力してしまう問題が存在しており、これによりAndroid端末のログ情報を閲覧する権限のあるアプリケーションによって、Twitterのアカウント情報が取得される可能性があるという。
なお、提供元であるバンダイナムコゲームズでは、5月30日の段階ではこの脆弱性による被害報告は届いていないとしているが、同社Webサイト「魔法少女まどか☆マギカ ポータブル」にて、今回の脆弱性の影響を受けるバージョン(バージョン1.05以前)とバージョンの確認方法、ならびにバージョン1.06へのアップデート手法を掲載している。また、すでに新規ダウンロードは終了しており、同アプリを削除しているユーザーには影響はないとしている。
バンダイナムコゲームズがアナウンスしているバージョンの確認方法とアップデート方法は以下の通り。
設定→アプリケーション→アプリケーションの管理→魔法少女まどか☆マギカ iP
GooglePlay→マイアプリ→インストール済み→魔法少女まどか☆マギカ iP→更新
編集注:端末により、各項目の記述は異なる場合があります
| IPA、ソースコードの脆弱性を検査する「iCodeChecker」を公開 [2012/5/9] |
| IPA、4月分のコンピュータウイルスと不正アクセスの届出状況を公開 [2012/5/8] |
| IPAと米国NIST、初の暗号モジュール共同認証を完了 [2012/4/13] |
| IPA、2012年3月分のコンピュータウイルスの届出状況を公開 [2012/4/5] |
| IPA、脆弱性検出技術「ファジング」を活用するためのガイドラインを公開 [2012/3/28] |
| IPA、「Redmine」の脆弱性に注意喚起 [2012/3/14] |
| SAPジャパン、中小企業向けERPパッケージ「SAP Business One」の最新版 [12:42 5/20] |
| 富士通、タブレットのカメラによる3次元ハンドジェスチャー認識技術を開発 [12:11 5/20] |
| 富士ゼロックス、最大42インチの用紙に対応したインクジェットプリンタ [11:55 5/20] |
| 20代男性のラジオ聴取率が上昇中 - ビデオリサーチの首都圏ラジオ調査 [11:43 5/20] |
| CTC、アサヒの全国20万台の自動販売機の収益を1台ごとに管理するシステム [11:38 5/20] |
|
SAPジャパン、中小企業向けERPパッケージ「SAP Business One」の最新版 [12:42 5/20] エンタープライズ |
|
5ステップで今夏らしい「スマート・クールビズ」へ - 小田急百貨店 [12:41 5/20] ライフ |
|
マガシーク、「mastermind JAPAN」限定Tシャツ&トートバッグ独占販売 [12:37 5/20] ライフ |
|
KDDI、約5.0型ディスプレイ搭載の新型スマホ「Xperia UL」発表 [12:29 5/20] 携帯 |
|
スイス腕時計ブランドのクストス、ホノルルトライアスロンに特別協賛 [12:28 5/20] ライフ |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。