Kindleアプリ旧バージョンに、暗号通信が盗まれるおそれ

エンターテインメント 出版物・電子書籍
Google Playの「Kindle」ページ
Google Playの「Kindle」ページ 全 1 枚 拡大写真

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月29日、Amazon.comが提供するAndroid 版アプリ「Kindle」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「Android 版アプリ Kindle 4.5.0 より前のバージョン」には、SSLサーバ証明書の検証不備の脆弱性(CVE-2014-3908)が存在する。この脆弱性が悪用されると、中間者攻撃(man-in-the-middle attack)による暗号通信の盗聴などが行われる可能性がある。JVNでは、開発者が提供する情報をもとに、最新版へアップデートするよう呼びかけている。

Android版アプリ「Kindle」に暗号通信の盗聴などが行われる脆弱性(JVN)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

アクセスランキング

  1. トヨタ『S-FR』の開発が再始動か?! …令和のヨタハチに注目
  2. 洗車機=傷が付くはもう古い! 最新洗車機の凄さとプラスアルファの洗車法
  3. BMW 4シリーズ グランクーペ が新フェイスに、改良新型を発表…北京モーターショー2024
  4. トヨタがインドで新型SUV『アーバンクルーザー・タイザー』を発表…Aセグメント再参入[詳細写真]
  5. 【ヤマハ XSR900GP】開発者が語る「ただの80年代オマージュやレプリカを作ったわけじゃない」
  6. 夜行高速バス「ドリーム号」、深夜の乗務引継ぎを見学する
  7. メルセデスAMG『E53』新型、612馬力の電動セダンに…欧州受注開始
  8. ポルシェ、全6車種中4モデルを更新へ…2024年内に
  9. EVは自宅充電と電気料金プラン選びが大切! 竹岡圭がユアスタンドに聞く、“楽しくお得なEVライフ”のコツPR
  10. AC コブラGTロードスター…過去と現代が織りなすデザイン[詳細画像]
ランキングをもっと見る