「IP電話アプリ「050 plus」Android版に脆弱性、4月に対策済」

「今回公開された情報によれば、「050 plus」に情報の一部をシステムログへ出力する問題があり、ログ情報を取得する権限があるアプリをユーザーがインストールすると、「050 plus」のログ情報の一部がそのアプリに取得される可能性があった。ネットワーク経由でリモートから攻撃される可能性もあったが、ユーザー自身の手でログ取得を目的としたアプリをインストールするなど、攻撃を成立させるためには複雑な条件が必要とされている。」
(「IP電話アプリ「050 plus」Android版に脆弱性、4月に対策済 - ケータイ Watch」より)

あー,これは現場のエンジニアがやっちゃったパターンですかね。憶測だけど。デバッグ情報の消し忘れとかありがちなやつ。他山の石としよう。