IPAセキュリティセンターならびにJPCERTコーディネーションセンターは6月1日、バンダイナムコゲームスがGoogle Play(旧Android Market)にて配信していたAndroid向けアプリ「魔法少女まどか☆マギカ iP for Android」における情報漏えいの脆弱性を、Japan Vulnerability Notesにて公表。アプリのアップデートを呼びかけている。
「魔法少女まどか☆マギカ iP for Android」はキャラクターとコミュニケーションをとって楽しむアプリケーション。このアプリにはユーザーが入力したTwitterのアカウント情報を、平文でログファイルに出力してしまう問題が存在し、Android端末のログ情報を閲覧する権限のあるアプリケーションによって、入力されたTwitterのアカウント情報を取得される危険性があるとしている。
バンダイナムコゲームスは「魔法少女まどか☆マギカポータブル」の公式サイトにおいて、5月30日の時点で脆弱性を公表。アップデートの手順などを掲載している。なお、本アプリは配信期間終了にともない、新規ダウンロードは行われていない。すでにアプリを削除しているユーザーには影響がないとし、5月30日の時点で脆弱性による被害は報告されていないとしている。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
地味ながら負荷の高い議事録作成作業に衝撃
使って納得「自動議事録作成マシン」の実力
「1→10」の事業化を支援する
イノベーション共創拠点の取り組みとは
すべての業務を革新する
NPUを搭載したレノボAIパソコンの実力
イノベーションの「種」から社会実装へ--
社会課題の解決に挑む各社の挑戦