百五銀行のネットバンキング用アプリに盗聴のおそれ - 最新版へ更新を
百五銀行が提供するオンラインバンキング用スマートフォンアプリに、通信内容が盗聴されるおそれがある脆弱性が含まれていたことがわかった。3月に公開された最新版では解消されているという。

「百五銀行」Android版アプリ
脆弱性情報のポータルサイトであるJVNによれば、iOSおよびAndroid向けに提供されているアプリ「百五銀行」において、SSLサーバ証明書を正しく検証しない脆弱性「CVE-2016-1210」が含まれていることが明らかになったもの。
マンインザミドル攻撃(MITM攻撃)により、同アプリの通信内容が盗聴されるおそれがある。3月に公開された最新版にあたる「同2.0」は、同脆弱性の影響を受けない。
同脆弱性は、NTTコムセキュリティの東内裕二氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。
(Security NEXT - 2016/05/18 )
ツイート
PR
関連記事
アイ・オー製NAS管理アプリに権限昇格の脆弱性
コンテナ保護基盤「NeuVector」に複数脆弱性 - 「クリティカル」も
プロキシサーバ「Squid」に認証情報が漏洩する深刻な脆弱性
ビデオ会議の「Zoom」に複数脆弱性 - 最新版に更新を
認証フレームワーク「Better Auth」に深刻な脆弱性 - 修正版が公開
「Flowise」のRCE脆弱性 - 旧版に影響と説明
「Unity」ランタイムに脆弱性 - 利用アプリは要再ビルド
「Django」に複数の脆弱性 - 修正アップデートを公開
「Firefox 143」を公開 - 脆弱性11件を解消
macOSにアップデート - 脆弱性1件を修正
