為提昇LINE即時通訊軟體安全,LINE祭出漏洞回報獎金計畫,只要發現漏洞並且向LINE舉報,經過確認為新漏洞者即可獲得500到2萬美元獎金(台幣約15900到63.6萬元)。
LINE表示,LINE採取嚴密資安防護措施,新服務都會經過資安團隊反覆測試,由內外專家協助找出漏洞。有鑑於全球許多知名科技公司已透過獎勵計畫,鼓勵用戶主動回報漏洞,協助快速找到新漏洞並修復,LINE希望透過該計畫號召用戶加入,共同協助打造更安全的使用經驗。
根據LINE官方公佈的獎勵計畫,限制為LINE 5.2以上的版本,包含Android、iOS行動平台版本,還有*.line-apps.com、*.line.me、*.line.naver.jp等網域,但不包括LINE其他家族應用程式。
參加者沒有特別的身份限制,但必需為成年人,並且不能是LINE內部員工或合作廠商。在8月24日到9月23日期間以英文或日文提交線上報告給LINE日本總公司,經審查確認後,將公佈舉報者姓名及發現的漏洞作為鼓勵,同時依漏洞的嚴重程度發給獎金。已被LINE發現或其他人回報的漏洞不在獎勵計畫範圍內。
LINE希望透過獎勵計畫能夠快速發現任何存在LINE app本身的漏洞,以提供用戶最安全的服務。此外,LINE也在官網新增安全性與隱私權說明頁面,公告隱私權保護政策、資安團隊,及安全措施,還提供使用者安全指南、修復漏洞的檢測報告等。
LINE目前在全球230個國家開放下載使用,在日本、泰國等亞洲市場盛行,在國內更擁有超過1700萬用戶,去年LINE發表Mobile Gateway策略,以LINE行動即時通訊服務為基礎打造一站式的行動用戶體驗,提供行動娛樂內容、行動支付、交通運輸等服務,在此策略願景下,未來LINE的安全性勢必更加重要。
今年4月日本警方發現約506萬筆個資外洩,媒體報導這些個資包括樂天、LINE、Amazon等公司用戶,引發外界的揣測。但LINE否認遭到入侵導致用戶資料被竊。