日本テレビ放送網が提供するAndroidアプリ「日テレニュース24」に脆弱性があるとして、JPCERT コーディネーションセンター(JPCERT/CC)が12月19日、注意を呼び掛けた。対策として、最新版へアップデートするよう案内している。
バージョン3.0.0より前のアプリで、SSLサーバ証明書の検証不備の脆弱性が確認されたという。不正なSSLサーバ証明書であっても警告が出ずに接続され、中間者攻撃による通信内容の取得や改ざんなどが行なわれる可能性がある。
同センターは、アプリを最新バージョン(3.0.0)へアップデートするよう呼び掛けている。
Androidの「カメラ」アプリに無断で写真や動画を撮影・送信する脆弱性(修正済み)
気象庁を装った迷惑メールに注意 偽アプリのダウンロードを促す
Google Playストアに紛れ込む不正アプリを未然に防ぐ「App Defense Alliance」結成
個人情報狙う“偽アプリ”急増、半年で6倍超に 「Fortnite」の偽物もCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR