ヨドバシカメラAndroidアプリに、端末情報を抜き取られる可能性

エンターテインメント 話題
ヨドバシカメラマルチメディアAkiba(参考画像)
ヨドバシカメラマルチメディアAkiba(参考画像) 全 3 枚 拡大写真

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は7日、ヨドバシカメラが提供するAndroid版アプリ「ヨドバシ」に複数の脆弱性が存在することを、脆弱性対策情報ポータルサイト「JVN」において公表した。

 今回公表されたのは、「細工されたウェブページを閲覧することで、任意のJavaのメソッドが実行される脆弱性(JVN#70465405)」「SSLサーバ証明書の検証不備の脆弱性(JVN#29053368)」の2つ。

 細工されたウェブページを閲覧することで、Javaのメソッドが実行された場合は、Android端末の情報が窃取されたり、任意のOSコマンドが実行されたりする可能性がある。またSSLサーバ証明書の検証不備を悪用された場合、中間者攻撃(man-in-the-middle attack) による暗号通信の盗聴などが行われる可能性がある。

 対象となるバージョンは、1.2.1.0 およびそれ以前。最新版のアプリにアップデートすることで、いずれの脆弱性も解消されるとのこと。

Android版「ヨドバシ」アプリに、複数の脆弱性

《冨岡晶@RBB TODAY》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. 「やっと日本仕様が見れるのか」新世代ワーゲンバス『ID. Buzz』ついに上陸! 気になるのはサイズ?価格?
  2. 最後のフォードエンジン搭載ケータハム、「セブン 310アンコール」発表
  3. 軽自動車よりも小さい! 15歳から運転できるオペル、約132万円から販売
  4. 高機能ヘルメットスタンド、梅雨・湿気から解放する乾燥ファン搭載でMakuake登場
  5. 「三菱っぽくないけどカッコいい」ルノーの兄弟車となる『エクリプス クロス』次期型デザインに反響
ランキングをもっと見る

ブックマークランキング

  1. 米国EV市場の課題と消費者意識、充電インフラが最大の懸念…J.D.パワー調査
  2. 低速の自動運転遠隔サポートシステム、日本主導で国際規格が世界初制定
  3. 「やっと日本仕様が見れるのか」新世代ワーゲンバス『ID. Buzz』ついに上陸! 気になるのはサイズ?価格?
  4. BYD、認定中古車にも「10年30万km」バッテリーSoH保証適用
  5. 「あれはなんだ?」BYDが“軽EV”を作る気になった会長の一言
ランキングをもっと見る