Android向けのspモードメールアプリに脆弱性……通信内容傍受の危険性
ブロードバンド
セキュリティ
-
ワザありプロジェクター! 開けば大画面・畳めば本棚にも収納できちゃう!!【PR】
-
トピックは「モバイル」「APT攻撃」「SNS」、四半期セキュリティレポート(トレンドマイクロ)
-
企業向け会計ソフトウェアに情報漏えいなど複数の脆弱性(JVN)
「spモードメールアプリ バージョン5400 およびそれ以前」には、SSLサーバ証明書の検証不備の脆弱性(CVE-2012-1244)が存在する。不正なSSLサーバ証明書を使用しているサーバであっても警告を出さずに接続してしまうため、ユーザに気付かれずに、リモートの攻撃者によって通信内容を傍受される可能性がある。JVNでは、開発者の提供する情報をもとに最新版へアップデートするよう呼びかけている。
Android向けのspモードメールアプリに通信内容を傍受される脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》