弊誌はアフィリエイト広告を利用しています。

LINE、重大不具合「誤入力パスワードが上書き」を約1年放置

 勝手に重要パスワードが変えられていた。

 LINEヤフーは2026年4月21日、有料会員サービス「LYPプレミアム」の「プレミアムバックアップ」利用開始時に、LINEアカウントのパスワードが意図せず更新されるケースがあったと公表しました。

 不具合の中身がなかなかえげつないんです。プレミアムバックアップを使い始めるとき、LINEアカウントのパスワード確認画面が表示されます。ここでユーザーが誤ったパスワードを入力すると、画面には「認証失敗」と出る一方で、システム側では誤入力されたパスワードがそのまま新しいパスワードとして上書き更新されてしまうというもの。

 しかも厄介なのは、LINEのパスワードに連動するシステム上の「マスターキー(プレミアムバックアップ復元に必要なキー)」まで、同じタイミングで更新されていた点です。

 プレミアムバックアップで保存されたトーク履歴や写真・動画・ファイルなどを、新しい端末で復元するために必要なキーのことで、これはシステム上で管理・運用されているものであって、ユーザーが自分で設定したり更新したりするものではありません。これが意図しないパスワード変更と連動してズレてしまうと、機種変更後にいざ復元しようとしても解錠できない、という事態になります。

 対象期間は2025年4月17日から2026年4月2日までと、ほぼ1年。

 本不具合は2026年4月2日に修正対応を完了しており、すでに解消済みです。影響を受けた可能性のある情報はLINEアカウントのパスワードと、プレミアムバックアップ復元用のマスターキー。

 心当たりがある人ほど早めの対処が必要です。影響を受けた状態のままパスワードを再設定せず端末を変えると、プレミアムバックアップからの復元ができない可能性があります。LINEヤフーは、対象期間にプレミアムバックアップ利用開始時にパスワードを入力したユーザーに対し、現在LINEアプリにログインしている端末から、LINEアプリでパスワードを再設定するよう呼びかけています。ログイン済みの場合は、現在設定されているパスワードが分からなくても変更できるとしています。

 影響を受けた可能性のあるユーザーには「LYPプレミアムお知らせ」のLINE公式アカウントから個別に通知。あわせて、緑の認証バッジがない不審な公式アカウント風メッセージには注意するよう案内しています。

 対象期間中にLYPプレミアムのプレミアムバックアップ利用開始時にパスワード入力をした覚えがある人は、機種変更を考える前に、現在ログインしている端末からパスワードを再設定しておくと安心ですね。

すまほん!!を購読しませんか?

Twitterでも最新更新を配信・通知しています

フォローする 再度表示しない