Space Coast Credit Union、Android版及びiOS版Space Coast Credit Union SCCU MobileにSSL証明書の検証不備の脆弱性を確認

  • 元記事:Space Coast Credit Union SCCU Mobile for Android and iPhone fails to properly validate SSL certificates
  • HP:Space Coast Credit Union
  • 発表日時 2017/5/4

    Android版及びiOS版Space Coast Credit Union SCCU MobileにSSL証明書の検証不備の脆弱性が確認された。影響を受けるのはAndroid版version 2.1.0.1104とそれ以前、iOS版version 2.2とそれ以前で、 HTTPS接続によりSSL証明書を正しく検証しない問題が存在する。この脆弱性が悪用されると、中間者攻撃により通信内容が傍受されたり改ざんされる恐れがある。現在この脆弱性に対する解決策は確認されていない。回避策として、Space Coast Credit Union SCCU Mobileを使用しないようにし、信頼できないネットワークに接続しないよう推奨している。