モバイルアプリ本体が「OpenSSL」の脆弱性の影響を受ける危険性あり
ブロードバンド
セキュリティ
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
「OpenSSL」脆弱性に対し、一般ユーザーができることは?……IPAが指南
-
OpenSSL問題は、スマホアプリにも影響……7,000アプリが脆弱性を抱えるサーバに接続

OpenSSLを搭載したAndroid端末では、Android 4.1.1バージョンのものが影響を受けることがすでに判明している。4.1.1を搭載したモバイル端末は、OpenSSLがインストールされたすべてのアプリがこの脆弱性の影響を受け、「OpenSSLを利用してSSL/TLS接続が確立し、脆弱性の影響を受けたアプリは、端末のメモリから情報を収集するために乗っ取られる可能性がある」とされている
これに対しトレンドマイクロは、「該当のバージョンを搭載していないモバイル端末でも、アプリ自体に問題がある」と指摘。Google Play内の273のアプリに、脆弱性の影響を受ける独立型のOpenSSLライブラリがバンドルされていることを確認したとしている。
これら273のアプリの一覧には、去年人気を博したゲームや、VPNクライアント、セキュリティ対策製品、人気の動画プレイヤー、インスタントメッセンジャ、VOIP電話など多くのアプリが含まれているとのこと。Googleアプリの古いバージョンにも、この脆弱性は存在する。
脆弱性を抱えるVPNクライアントやVOIPアプリから不正なサービスに接続した場合、秘密鍵やその他の認証情報が収集される恐れがあるとのこと。そのためトレンドマイクロでは、アプリ開発者に、OpenSSLライブラリの更新を速やかに実施し、ユーザーに公開することを推奨している。
《冨岡晶》
特集
この記事の写真
/
関連ニュース
-
「OpenSSL」脆弱性に対し、一般ユーザーができることは?……IPAが指南
ブロードバンド -
OpenSSL問題は、スマホアプリにも影響……7,000アプリが脆弱性を抱えるサーバに接続
エンタープライズ -
OpenSSLの脆弱性を標的としたアクセスが増加
ブロードバンド -
暗号化プログラム「OpenSSL」に、非常に危険な脆弱性……heartbeat拡張
エンタープライズ -
Androidアプリ『出前館』に通信盗聴の危険性
ブロードバンド -
アップル、「iOS 7.0.6」「iOS 6.1.6」を公開……SSL接続の問題を解消
IT・デジタル -
クロスルート証明書に潜む危険性
ブロードバンド -
NICT、SSLの脆弱性を検証するシステム「XPIA」を開発……脆弱なSSLサーバを特定
エンタープライズ