Pandora、iOS アプリのPandoraにSSL検証不備の脆弱性を確認

  • 元記事:Pandora iOS app does not properly validate SSL certificates
  • HP:Pandora
  • 発表日時 2017/3/28

    iOS アプリのPandoraにSSL検証不備の脆弱性が確認された。iOS アプリのPandoraはHTTPS接続されるとSSL認証を適切に行わない脆弱性が存在する。この脆弱性が悪用されると、中間者攻撃によりログインなどの機密情報が傍受されたり、改ざんされる恐れがある。現在この脆弱性に対する解決策は確認されていない。回避策として、iOS アプリのPandoraを使用しないよう推奨している。