IPAセキュリティセンターならびにJPCERTコーディネーションセンターは6月1日、バンダイナムコゲームスがGoogle Play(旧Android Market)にて配信していたAndroid向けアプリ「魔法少女まどか☆マギカ iP for Android」における情報漏えいの脆弱性を、Japan Vulnerability Notesにて公表。アプリのアップデートを呼びかけている。
「魔法少女まどか☆マギカ iP for Android」はキャラクターとコミュニケーションをとって楽しむアプリケーション。このアプリにはユーザーが入力したTwitterのアカウント情報を、平文でログファイルに出力してしまう問題が存在し、Android端末のログ情報を閲覧する権限のあるアプリケーションによって、入力されたTwitterのアカウント情報を取得される危険性があるとしている。
バンダイナムコゲームスは「魔法少女まどか☆マギカポータブル」の公式サイトにおいて、5月30日の時点で脆弱性を公表。アップデートの手順などを掲載している。なお、本アプリは配信期間終了にともない、新規ダウンロードは行われていない。すでにアプリを削除しているユーザーには影響がないとし、5月30日の時点で脆弱性による被害は報告されていないとしている。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
Copilot + PCならではのAI機能にくわえ
HP独自のAI機能がPCに変革をもたらす
働くあなたの心身コンディションを見守る
最新スマートウオッチが整える日常へ