Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

百五銀行のネットバンキング用アプリに盗聴のおそれ - 最新版へ更新を

百五銀行が提供するオンラインバンキング用スマートフォンアプリに、通信内容が盗聴されるおそれがある脆弱性が含まれていたことがわかった。3月に公開された最新版では解消されているという。

20160518_hb_001.jpg
「百五銀行」Android版アプリ

脆弱性情報のポータルサイトであるJVNによれば、iOSおよびAndroid向けに提供されているアプリ「百五銀行」において、SSLサーバ証明書を正しく検証しない脆弱性「CVE-2016-1210」が含まれていることが明らかになったもの。

マンインザミドル攻撃(MITM攻撃)により、同アプリの通信内容が盗聴されるおそれがある。3月に公開された最新版にあたる「同2.0」は、同脆弱性の影響を受けない。

同脆弱性は、NTTコムセキュリティの東内裕二氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2016/05/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

SonicWall「SMA 100」に脆弱性 - Googleが報告した攻撃との関連不明
「SharePoint」「FortiWeb」の脆弱性悪用に警告 - 即日対応の緊急要請も
「FortiWeb」の深刻な脆弱性、詳細やPoCが公開
「FortiWeb」に認証不要でコマンド実行が可能となるSQLi脆弱性
Appleの開発者向けアプリに情報漏洩の脆弱性 - 最新版で修正済み
「PAN-OS」「GlobalProtect App」など複数製品の脆弱性を解消 - Palo Alto
「Adobe ColdFusion」に深刻な脆弱性 - 緊急アップデートを
「Lucee」にクリティカル脆弱性 - 悪用コード公開済み
メッセージ保護アプリ「TM SGNL」の複数脆弱性、悪用リストに追加
「IBM WebSphere Application Server」にRCE脆弱性 - 暫定パッチ公開