百五銀行のネットバンキング用アプリに盗聴のおそれ - 最新版へ更新を
百五銀行が提供するオンラインバンキング用スマートフォンアプリに、通信内容が盗聴されるおそれがある脆弱性が含まれていたことがわかった。3月に公開された最新版では解消されているという。

「百五銀行」Android版アプリ
脆弱性情報のポータルサイトであるJVNによれば、iOSおよびAndroid向けに提供されているアプリ「百五銀行」において、SSLサーバ証明書を正しく検証しない脆弱性「CVE-2016-1210」が含まれていることが明らかになったもの。
マンインザミドル攻撃(MITM攻撃)により、同アプリの通信内容が盗聴されるおそれがある。3月に公開された最新版にあたる「同2.0」は、同脆弱性の影響を受けない。
同脆弱性は、NTTコムセキュリティの東内裕二氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。
(Security NEXT - 2016/05/18 )
ツイート
PR
関連記事
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局
「Parse Server」に認証回避の脆弱性 - 別アプリのトークンでログイン可能に
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
「FinalCode Client」に複数の脆弱性 - 上書きインストールを
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
「Microsoft Semantic Kernel」のPython SDKに深刻な脆弱性
AIアシスタント「Nanobot」のWhatsApp連携コンポーネントに深刻な脆弱性
「Django」にセキュリティ更新 - SQLiやDoSなど脆弱性6件を解消
