LINE首度參與資安盛會「HITCON」 推兩大資安功能
2015年8月27日-隨著全球月活躍用戶超過2.11億,行動生活平台LINE將資安視為接下來的發展重點之一,今年首度贊助台灣最大的駭客與資安技術研討會-「台灣駭客年會」(Hacks in Taiwan Conference, HITCON),LINE資安長李錫燦與資安室室長林萬基專程訪台,將在「台灣駭客年會」中首度與外界分享最令人好奇的各種資安挑戰與解決方案,並介紹新版LINE中領先業界的兩大資安強化功能;此行一方面與「台灣駭客年會」合作推廣資安的重要性,一方面與頂尖資安人才交流,期冀與國內外資安社群共同為LINE建構安全的使用經驗。
LINE資安長李錫燦曾是韓國第一代網路駭客界的傳奇人物,90年代初期聞名於國際間的UNIX駭客社群,多年來在各種大型網路公司歷練豐富,此次率領LINE的資安團隊將在「台灣駭客年會」中分享各種和LINE相關的資安議題,例如如何在保障用戶安全與方便使用之間取得平衡?如何阻擋DDoS以及不斷演進的垃圾信件與網路釣魚技術?如何處理各種濫用情況?以及如何應付社交工程陷阱?
LINE資安長李錫燦認為,資安應被視為一種產品,而規劃產品的人有必要主動清楚的向使用者說明產品的特色,讓使用者掌握更多的資訊與自主性,例如有些LINE的用戶十分注重個人隱私,他可以選擇開啟所有的隱私保護功能,將保護機制提升至最高等級。而LINE最新的兩項資安強化功能就是在這樣的概念下催生。
兩大資安功能全新上線 資安保障值得你信LINE
LINE的最新版(5.3.0版本)中,已新增「訊息保護(Letter Sealing)」和「完整刪除(True Delete)」兩大資安功能。透過這兩項強大的資安功能,用戶將不用再擔心個人的文字訊息被第三方擷取或已刪除的訊息被有心人士還原。
- 「訊息保護(Letter Sealing)」:採用點對點加密技術(End-to-End Encryption, E2EE)來保護訊息(Letter Sealing),從此所有LINE的文字訊息與位置訊息都將直接在用戶的手機上加密,金鑰不需要在網路上傳遞,只有對話的雙方可以為彼此的訊息加密與解密,任何第三方都將無法解密也無法窺知任何文字訊息與位置訊息。LINE的這項功能是目前即時通訊產業中第一個可同時橫跨Android、iOS及Windows、Mac等作業系統的訊息保護功能。
- 「完整刪除(True Delete)」:更新至3.0版本以上的用戶所刪除的訊息,將無法再透過本人、任何手機使用者或第三方還原,這項功能將徹底避免手機上已被刪除的對話紀錄被他人還原、使用,此功能也可以跨平台使用。
廣邀技術人才大顯身手 成就國際級資安防線
除以上兩大資安強化新功能之外,LINE也同時宣布國際型資安人才招募計劃,其中包含網路安全人員、資安數據分析人員、應用程式分析人員及基礎架構防護人員等四種正式職缺,職缺位於台灣、首爾與東京總部,兩地皆有,LINE期望網羅更多優秀的國際資安菁英,共同為全球用戶打造更安全、可靠的使用體驗。同樣借力於全球資安社群的是LINE首度舉辦的「漏洞回報獎金計畫」,計畫已於8月24日起跑,至9月23日前只要回報LINE通訊程式中的安全漏洞,並經LINE查證確認後,依漏洞嚴重程度,回報者即可獲得美金500元至20,000元不等的奬勵。欲瞭解更多資訊,請瀏覽以下網頁:http://linecorp.com/en/security/bugbounty/。
未來,LINE資安資訊,包括強化資安的具體措施以及資安報告等重大資訊,都將公開透明的更新於官網中的「安全性與隱私權」頁面好讓用戶掌握第一手的資訊。LINE也將持續守護用戶的隱私安全,為用戶提供安全、可靠的通訊體驗。
關於LINE
LINE為一熱門的生活平台,為全球用戶提供免費語音通話、文字傳訊、群組聊天(200人為上限)以及貼圖、首頁、動態消息、官方帳號等多種互動功能。身為一個跨平台行動應用服務提供者,LINE自2011年6月推出後持續地新增多元化的應用軟體,並在全球230個國家都可下載,在70個國家的免費應用軟體排行榜中排名第一。LINE在2015年以打造「Mobile Gateway行動生活入口」為目標,將陸續以「LIFE」與「ENTERTAINMENT」為主軸推出許多應用,串起生活中各層面需求,讓用戶體驗全方位行動生活。
欲瞭解更多資訊,請瀏覽官方網站:http://linecorp.com/zh-hant/