DMM.comラボ、動画再生用スマートフォンアプリにSSL サーバ証明書の検証不備の脆弱性を確認

  • 元記事:DMM.comラボ製の動画再生用スマートフォンアプリにおける SSL サーバ証明書の検証不備の脆弱性
  • 元記事:Android動画再生専用アプリ及びiPhone/iPad動画再生プレイヤーアプリアップデートのお知らせ
  • HP:DMM.comラボ
  • 発表日時 2016/6/22

    DMM.comラボの動画再生用スマートフォンアプリにSSL サーバ証明書の検証不備の脆弱性が確認された。影響を受けるのはAndroid 動画再生専用アプリ バージョン 1.2.1 以前、iPhone/iPad 動画再生プレイヤーアプリ バージョン 2.1.3以前で、この脆弱性が悪用されると中間者攻撃を受ける恐れがある。解決策としてAndroid向け1.2.1及びiOS向け2.1.3が公開されており、アップデートによりこの脆弱性は修正される。