ドワンゴ、iOSアプリの「niconico」にSSL サーバ証明書の検証不備の脆弱性を確認

  • 元記事:iOS版「niconico」アプリにおける脆弱性と、セキュリティ強化について
  • HP:ドワンゴ
  • 発表日時 2015/9/28

    ドワンゴのiOSアプリの「niconico」にSSL サーバ証明書の検証不備の脆弱性が確認された。影響を受けるのは、niconico バージョン 6.37とそれ以前で、この脆弱性が悪用されると、中間者攻撃 (man-in-the-middle attack) により暗号通信が傍受される恐れがある。解決策として、niconico ver 6.38が公開されており、アップデートによりこの脆弱性は解消される。