[ カテゴリー:ネット問題 ]

ヤフーのスマホ向けアプリ「Yahoo!ショッピング」、「ヤフオク!」に脆弱性

IPAは8月19日、ヤフーが提供するAndroidアプリ「Yahoo!ショッピング」と、Android/iOSアプリ「ヤフオク!」に脆弱性が見つかったことを発表した。

「Yahoo!ショッピング」はネットショッピングアプリで、SSLサーバー証明書の検証不備に関する脆弱性が存在しており、この脆弱性を悪用して中間者攻撃による暗号通信の盗聴が行われる可能性があるという。影響を受けるアプリのバージョンは1.4より以前のもので、iOS版は影響の対象外。最新バージョンの1.5で脆弱性が修正されている。

一方、「ヤフオク!」についても、「Yahoo!ショッピング」と同一の脆弱性を持っており、同様の中間者攻撃を受ける可能性がある。こちらは、iOS版、Android版共に脆弱性が確認されており、影響を受けるアプリのバージョンは4.3.0より以前のものとなる。脆弱性が修正された最新バージョンは、iOS版が4.3.1、Android版が4.3.3となっている。

http://news.goo.ne.jp/article/mycom/bizskills/healthcare/mycom_843151.html

Facebook にシェア
[`tweetmeme` not found]

コメントする

Facebook にシェア
[`tweetmeme` not found]

団体理念  │  活動展開  │  団体構成  │  定款  │  プライバシーの考え方  │  セキュリティについて  │  事業  │  メディア掲載  │  関連サイト  │  お問い合わせ

copyright © JMJP HOT TOWN Infomaition Inc. All Rights Reserved.   NPO法人 住民安全ネットワークジャパン

〒940-0082 新潟県長岡市千歳1-3-85 長岡防災シビックコア内 ながおか市民防災センター2F TEL:0258-39-1656 FAX:020-4662-2013 Email:info@jmjp.jp