パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Apache Cordovaに深刻な脆弱性を確認

  • 元記事:Apache Cordova Vulnerability Discovered: 10% of Android Banking Apps Potentially Vulnerable
  • HP:Apache Cordova
  • 発表日時 2014/8/5

    IBMのセキュリティX-ForceチームがApache CordovaプラットフォームでビルドされたAndroidアプリの多くに深刻な脆弱性が含まれていることを確認した。AppBrainによると5.8%のAndroidアプリに影響を及ぼす。5.8%というと大した数字ではないように感じるが、「bank」のキーワードを含むアプリ248本中約10%にあたる25本がCordovaを使用していた。Cordovaを使用したアプリを通して攻撃者に個人情報やログイン情報が盗み出されることにより口座情報が盗み出され、現金引き出しや別の口座へ不正送金などが行われるリスクが高くなる。この脆弱性公表前にCordovaにこの脆弱性を報告し、Cordovaチームはこの脆弱性を修正したCordova version 3.5.1を公開しており、この深刻な脆弱性を修正するためにもアップデートを行うよう強く進めている。 




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ