Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Android」のSSL証明書処理に脆弱性 - フィッシング攻撃のおそれ

「Android」のSSL証明書の取り扱いに脆弱性があり、フィッシング攻撃などへ悪用されるおそれがあることがわかった。開発者やセキュリティ専門機関、端末メーカーなどが注意を呼びかけている。

同OS 2.2よ以前のバージョンにおいて、ウェブサイトのSSL証明書を表示する際、外部サイトのSSL証明書を表示する脆弱性が判明したもの。脆弱性でウェブサイトを誤認させることが可能となり、フィッシング攻撃へ悪用される可能性があるため、アップデートを呼びかけている。

今回明らかになった脆弱性は、ビジネスインフォーメイションガーヴァンの大谷周平氏が発見し、IPAへ報告したもので、JPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2011/08/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

IIJmioの一部アプリで他ユーザー情報を誤表示
トレンドマイクロの「パスワードマネージャー」権限昇格の脆弱性
ワクチン予約受付を装うスミッシング、「不在通知」のグループ関与か
「Firefox 89」をリリース、9件の脆弱性を修正 - iOS版も更新
「Firefox 86」が公開、Cookie対策強化 - 脆弱性12件を修正
新型コロナのワクチン予約に見せかけた悪意あるSMSに注意
欧州で拡散するAndroid狙うマルウェア「FluBot」 - 荷物追跡アプリ偽装
ドコモ、個人情報の流出モニタリングサービス
パスワード管理製品のmacOS版をリリース - カスペ
「Firefox」にセキュリティ更新 - Android版のみ影響する深刻な脆弱性も