パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

エヌ・ティ・ティ・ブロードバンドプラットフォーム、Japan Connected-free Wi-Fiに任意のAPIが実行可能な脆弱性を確認

  • 元記事:Japan Connected-free Wi-Fi における任意の API が実行可能な脆弱性
  • HP:エヌ・ティ・ティ・ブロードバンドプラットフォーム
  • 発表日時 2016/5/27

    Japan Connected-free Wi-FiにAPIが実行可能な脆弱性が確認された。影響を受けるのはAndroid 版 Japan Connected-free Wi-Fi 1.15.1とそれ以前、iOS 版 Japan Connected-free Wi-Fi 1.13.0とそれ以前で2016年4月26日配信のコンテンツが反映されていないもので、中間者攻撃により任意のAPIが実行可能となる。この脆弱性が悪用されると、Android版ではアプリ権限で使用可能な任意のAPIを実行、iOSアプリではiOSで使用可能な任意のAPI実行の恐れがある。解決策として、最新バージョンにアップデートすることによりこの脆弱性は解消される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい