イード、RBB SPEED TESTにSSL サーバ証明書の検証不備の脆弱性を確認

  • 元記事:「RBB SPEED TEST」アプリ 最新バージョンへのアップデートのお願い
  • HP:イード
  • 発表日時 2017/7/14

    RBB SPEED TESTにSSL サーバ証明書の検証不備の脆弱性が確認された。影響を受けるのはAndroid版RBB SPEED TESTバージョン 2.0.3とそれ以前、 iOS アプリのRBB SPEED TESTバージョン 2.1.0 とそれ以前で、この脆弱性が悪用されると、中間者攻撃により暗号通信が傍受される恐れがある。解決策として、Android版RBB SPEED TESTバージョン 2.0.4及 iOS アプリのRBB SPEED TESTバージョン 2.2.0 が公開されており、アップデートによりこの脆弱性は修正される。