「Android」のSSL証明書処理に脆弱性 - フィッシング攻撃のおそれ
「Android」のSSL証明書の取り扱いに脆弱性があり、フィッシング攻撃などへ悪用されるおそれがあることがわかった。開発者やセキュリティ専門機関、端末メーカーなどが注意を呼びかけている。
同OS 2.2よ以前のバージョンにおいて、ウェブサイトのSSL証明書を表示する際、外部サイトのSSL証明書を表示する脆弱性が判明したもの。脆弱性でウェブサイトを誤認させることが可能となり、フィッシング攻撃へ悪用される可能性があるため、アップデートを呼びかけている。
今回明らかになった脆弱性は、ビジネスインフォーメイションガーヴァンの大谷周平氏が発見し、IPAへ報告したもので、JPCERTコーディネーションセンターが調整を行った。
(Security NEXT - 2011/08/02 )
ツイート
関連リンク
PR
関連記事
11月は脆弱性22件の悪用に注意を喚起 - 米当局
米当局、AppleやOracleの脆弱性悪用に注意喚起
「くら寿司 公式アプリ」Android版に脆弱性 - 暗号鍵をハードコード
「Android」にセキュリティアップデート - 一部脆弱性は悪用も
米CISA、脆弱性4件の悪用について注意喚起
3Qの「JVN iPedia」登録は8763件 - 前四半期の6倍に
詐欺対策に特化したスマホアプリを提供 - トレンドマイクロ
「CODE BLUE 2024」の講演が決定 - 脅威関連から、AI、情報戦まで
8月は脆弱性19件を「悪用が確認された脆弱性カタログ」に追加 - 米当局
モバイルアプリ解析ツール「MobSF」に脆弱性 - アップデートで修正