Androidアプリ『出前館』に通信盗聴の危険性
ブロードバンド
セキュリティ
-
コスパ最強の“手のひらサイズ”ミニPC「GT13 Pro 2025 Edition」「A5 2025 Edition」がGEEKOMから登場!
-
「Huawei E355」に認証せずに情報の閲覧や設定を変更される脆弱性
-
常設型の「脆弱性検証環境提供プログラム」 サイボウズ
それによると、夢の街創造委員会が公開しているAndroid版アプリ「出前館」ver.2.1.0およびそれ以前には、SSLサーバ証明書の検証不備の脆弱性が存在するとのこと。
そのため、無線LANのアクセスポイントを設置した第三者によって、中間者攻撃(man-in-the-middle attack)が行われると、暗号通信が盗聴される可能性があるという。
IPAが届出を受け、JPCERT/CCが、製品開発者と調整を行い、今回公表された。JVNでは、最新版への更新を行うよう、注意を呼びかけている。