LINE、 iOS 版LINEにSSL サーバ証明書の検証不備の脆弱性を確認

  • 元記事:【脆弱性情報】「LINE」iOS版における SSL サーバ証明書の検証不備の脆弱性に関するお知らせ
  • HP:LINE
  • 発表日時 2018/2/20

    iOS 版LINEにSSL サーバ証明書の検証不備の脆弱性が確認された。影響を受けるのはiOS版 LINE ver7.1.3~7.15で、アプリに組み込まれたサードパーティ製SDK の脆弱性に起因した SSL サーバ証明書の検証不備の脆弱性が存在する。この脆弱性が悪用されると、信用出来ないネットワークでiOS 版LINEを利用して特定の暗号通信を行った場合に通信の内容が傍受、改ざんされる恐れがある。解決策として、 iOS 版 LINE バージョン 7.16にアップデートすることで、この脆弱性は修正される。