「宅配ピザのPizzaHut」に暗号通信の盗聴などが行われる脆弱性
ブロードバンド
セキュリティ
注目記事
-
瑞原明奈選手や伊達朱里紗選手がアクリルスタンドプレゼント(PR))
-
NCSOFTを騙るフィッシングサイトが出現……『リネージュ2』『SDガンダム』などを運営
-
Google Play、現在も400個以上の「悪質出会い系アプリ」が公開中

「Android版ピザハット公式アプリ 宅配ピザのPizzaHut 1.1.0.a およびそれ以前」には、SSLサーバ証明書の検証不備の脆弱性(CVE-2013-3641)が存在する。この問題が悪用されると、中間者攻撃(man-in-the-middle attack)による暗号通信の盗聴などが行われる可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。
「宅配ピザのPizzaHut」に暗号通信の盗聴などが行われる脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》
特集
この記事の写真
/