百五銀行、スマートフォンアプリにSSL サーバ証明書の検証不備の脆弱性を確認

  • 元記事:スマートフォンアプリ「百五銀行」における SSL サーバ証明書の検証不備の脆弱性
  • 元記事:スマートフォンアプリ「百五銀行」
  • HP:百五銀行
  • 発表日時 2016/5/18

    スマートフォンアプリの「百五銀行」にSSL サーバ証明書の検証不備の脆弱性が確認された。影響を受けるのは iOS アプリ「百五銀行」 1.1 および 1.0、Android アプリ「百五銀行」 1.0で、この脆弱性が悪用されると中者攻撃により暗号通信が傍受される恐れがある。解決策として、 iOS アプリ「百五銀行」 2.0、Android アプリ「百五銀行」 2.0が公開されており、アップデートによりこの脆弱性は解消される。