DMM.com証券、複数の Android アプリに SSL サーバ証明書の検証不備の脆弱性を確認

  • 元記事:DMM.com証券製の複数の Android アプリにおける SSL サーバ証明書の検証不備の脆弱性
  • 元記事:[16/05/30] Androidアプリアップデートのお知らせ
  • 元記事: Androidアプリアップデートのお知らせ
  • HP:DMM.com証券
  • 発表日時 2016/5/30

    DMM.com証券の複数の Android アプリに SSL サーバ証明書の検証不備の脆弱性が確認された。影響を受けるのはAndroid アプリDMMFX Trade Ver.1.5.0とそれ以前、DMMFX DEMO Trade Ver.1.5.0とそれ以前、外為ジャパン FX Trade Ver.1.4.0とそれ以前で、この脆弱性が悪用されると、中間者攻撃により暗号通信が傍受される恐れがある。解決策としてDMMFX Trade Ver.1.5.1、DMMFX DEMO Trade Ver.1.5.1、FX Trade Ver.1.4.1にアップデートすることで、この脆弱性は解消される。