OpenSSL問題は、スマホアプリにも影響……7,000アプリが脆弱性を抱えるサーバに接続
エンタープライズ
セキュリティ
注目記事

「Heartbeat」には、通称「Heartbleed」と呼ばれる脆弱性が存在しており、その影響が懸念されている。「OpenSSL」を利用しているWebサービスとしては、Facebook、Yahoo!、Flickr、Instagramなどが存在する。そのため、こういったサイトをはじめ、外部サーバやWebサービスに接続するモバイルアプリは、すべてその影響を受けるという。
トレンドマイクロがこの問題のため、「Google Play」内の約39万のアプリを調査したところ、4月10日時点では、およそ1,300のアプリが脆弱性を抱えるサーバに接続していた。それらのアプリのなかには、銀行関連アプリ15、オンライン支払関連アプリ39、オンラインショッピングアプリ10も含まれている。さらにその後の追跡調査では、4月11日時点で7,000のアプリが脆弱性を抱えるサーバに接続していることが判明した。
現在ユーザー側で可能な対策は存在しない。パスワードを変更するといった対応をとっても、サーバ側が対策を行わない限り、再度流出する可能性があるからだ。そのためトレンドマイクロでは、アプリ内での購入や銀行に関連した取引を控えるよう呼びかけている。
《冨岡晶》
特集
この記事の写真
/
関連ニュース
-
OpenSSLの脆弱性を標的としたアクセスが増加
ブロードバンド -
暗号化プログラム「OpenSSL」に、非常に危険な脆弱性……heartbeat拡張
エンタープライズ -
移行が間に合わないWindows Server 2003を保護
ブロードバンド -
コクヨのAndroidアプリ「CamiApp」、アクセス制限不備の脆弱性
ブロードバンド -
IPA、Androidアプリの脆弱性の学習・点検ツール「AnCoLe」無償公開
エンタープライズ -
JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性
ブロードバンド -
アップルが「Safari」のアップデートを公開、適用を呼びかけ
ブロードバンド -
JVNの脆弱性深刻度の表示に「CVSS 2.0」を採用
ブロードバンド