人生にゲームをプラスするメディア

「魔法少女まどか☆マギカ」アプリに脆弱性 ― Twitterアカウントをそのまま保存

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERT/CCは1日、Androidアプリ『魔法少女まどか☆マギカiP for Android』に、情報漏えいの脆弱性があることを、JVN(Japan Vulnerability Notes)において公表した。

モバイル・スマートフォン Android
「魔法少女まどか☆マギカiP」プレイ画面
  • 「魔法少女まどか☆マギカiP」プレイ画面
  • 「魔法少女まどか☆マギカ ポータブル」サイトにおける告知
  • 現在はすでに配信終了となっている
 IPA(独立行政法人情報処理推進機構)セキュリティセンターおよびJPCERT/CCは1日、Androidアプリ『魔法少女まどか☆マギカiP for Android』に、情報漏えいの脆弱性があることを、JVN(Japan Vulnerability Notes)において公表した。

 「魔法少女まどか☆マギカiP for Android」は、バンダイナムコゲームスが提供するゲームアプリ。画面をタッチすることで、登場キャラクターがさまざまなリアクションを見せるほか、アラームボイス/目覚ましボイス機能にも対応する。

 Twitterへの投稿にも対応していたが、ユーザーの入力したTwitterアカウント情報が、とくに暗号化などされず、平文(そのまま読める形)でログファイルに出力されてしまうことが明らかとなった。そのため、Android端末のログ情報を閲覧する権限のあるアプリケーションによって、Twitterのアカウント情報を取得される可能性があるとのこと。JPCERT/CCによる脆弱性分析結果では、攻撃経路・認証レベルなどで「高」危険度と分析されている。

 該当するのは、魔法少女まどか☆マギカ iP for Android 1.05 およびそれ以前。アプリを最新版にアップデートすることで、この問題は解消されるという。アプリ本体は、4月30日をもって配信を終了している。現在も利用している場合は、Google Playからアップデートが可能。なおiPhone版アプリについては、とくに脆弱性の報告はない模様。

「魔法少女まどか☆マギカ」アプリに脆弱性……Twitterアカウントをそのまま保存

《冨岡晶@RBB TODAY》
【注目の記事】[PR]

編集部おすすめの記事

モバイル・スマートフォン アクセスランキング

  1. 『ウマ娘』のたづなさんって一体何者?「ウマ娘説」「トキノミノル説」の根拠となっているのは…

    『ウマ娘』のたづなさんって一体何者?「ウマ娘説」「トキノミノル説」の根拠となっているのは…

  2. 『ウマ娘』夏の終わりにゴールドシップを見よ!約60枚で贈る一夏の「水着ゴルシ」アルバム

    『ウマ娘』夏の終わりにゴールドシップを見よ!約60枚で贈る一夏の「水着ゴルシ」アルバム

  3. レイド続きで回復アイテムが少なくなってない?知っておくと得する補充術【ポケモンGO 秋田局】

    レイド続きで回復アイテムが少なくなってない?知っておくと得する補充術【ポケモンGO 秋田局】

  4. 今さら聞けない『アズールレーン』ー『艦これ』との違いや魅力って?【特集】

  5. 「妖怪ウォッチ」がゆるくて可愛いLINEアニメスタンプに! 映画版のキャラも収録

  6. ドット絵ゾンビがワラワラ!荒廃都市でサバイバルする『Death Road to Canada』

  7. 落ち着いたら『FGO』の聖地を巡ろう! 5周年企画「under the same sky」の各地域まとめ―特徴やサーヴァントとの繋がり、小ネタ等を紹介【西日本編】

  8. 課金前に計算問題が出題?『けものフレンズぱびりおん』の年齢認証が話題に

  9. ボルトロスを2人で倒す!“雷神”攻略に必要不可欠なポケモンと戦術を徹底解説【ポケモンGO 秋田局】

  10. 『FGO』の武蔵はどうやって生まれたのか? 実録を踏まえつつ振り返ってみる【特集】

アクセスランキングをもっと見る