Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

人気アニメのAndroidアプリに脆弱性 - Twitterアカウント漏洩のおそれ

Android端末向けアプリ「魔法少女まどか☆マギカ iP for Android」に、Twitterのアカウント情報が漏洩する脆弱性が含まれていることがわかった。

同ソフトは、アニメキャラクターとのコミュニケーションを楽しむアプリ。Twitterとの連携機能を備えているが、アカウント情報を平文でログファイルに出力する脆弱性が存在しており、ログ情報を参照するアプリを利用している場合、アカウント情報が取得されるおそれがある。

脆弱性が含まれているのは、同アプリのバージョン1.05およびそれ以前。最新版にアップデートすることで脆弱性を解消できる。同アプリの新規配信はすでに終了しており、アプリを削除しているユーザーについては影響を受けない。

同脆弱性は、東北大学大学院情報科学研究科の草野一彦氏がIPAに報告。JPCERTコーディネーションセンターが開発者との調整を行った。

(Security NEXT - 2012/06/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

スマホアプリ「ぐるなび」に脆弱性 - 任意サイトへの誘導に悪用されるおそれ
「Firefox 86」が公開、Cookie対策強化 - 脆弱性12件を修正
CiscoのWindows向けVPNクライアントに脆弱性 - 更新を
エレコムの旧複数製品に脆弱性 - サポート終了製品の利用中止を
ルータなどで広く利用されるDNSに脆弱性「DNSpooq」が判明
脆弱性に対処した「Thunderbird 78.6.1」をリリース
「Firefox」に深刻な脆弱性 - Android版にも影響
「Firefox 83」公開、HTTPS限定モードを追加 - 脆弱性21件を修正
学習管理アプリに外部連携の「APIキー」がハードコード - キーの無効化やアップデートを実施
「Mozilla VPN」に脆弱性 - アップデートがリリース