パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

BB&T、iOS 版「U by BB&T」にSSL証明書の認証不備の脆弱性を確認

  • 元記事:U by BB&T
  • 元記事:U by BB&T iOS banking application fails to properly validate SSL certificates
  • HP:BB&T
  • 発表日時 2016/9/30

    iOS 版「U by BB&T」にSSL証明書の認証不備の脆弱性が確認された。影響を受けるのは iOS 版 U by BB&T version 1.5.4とそれ以前で、HTTPS接続の際にSSL証明書を正しく認証しない。この脆弱性が悪用されると、中間者攻撃によりアカウント情報など機密情報を傍受される恐れがある。現在この脆弱性に対する対処法は確認されていない。軽減策として、脆弱性の影響を受けるU by BB&Tや信頼できないネットワークを使用しないよう推奨している。




    あわせて読みたい