パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Flash Seats、Android アプリ及びiOSアプリのFlash Seats Mobile AppにSSLサーバ証明書の検証不備の脆弱性を確認

  • 元記事:Flash Seats Mobile App for Android and iOS fails to validate SSL certificates
  • HP:Flash Seats
  • 発表日時 2017/3/13

    Android アプリ及びiOSアプリのFlash Seats Mobile AppにSSLサーバ証明書の検証不備の脆弱性が確認された。影響を受けるのはAndroid版Flash Seats Mobile App version 1.7.9とそれ以前、iOS Flash Seats Mobile App version 1.9.51とそれ以前で、HTTPS接続されるSSLサーバ証明書の検証を正しく行わない問題により悪用されると中間者攻撃によりログイン情報などの機密情報を盗取される恐れがある。解決策として、Android版Flash Seats Mobile App version 1.7.10及び iOS版 Flash Seats Mobile App version 1.9.52 が公開されており、アップデートによりこの脆弱性は修正される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ