Androidアプリの出前館にSSLサーバ証明書の検証不備の脆弱性を確認

  • 元記事:出前館
  • 発表日時 2014/3/17

    Androidアプリの出前館にSSLサーバ証明書の検証不備の脆弱性が確認された。影響を受けるのは出前館 ver.2.1.0とそれ以前で、この脆弱性により無線LANのアクセスポイントを設置した犯罪者が、中間者攻撃(man-in-the-middle attack)により暗号通信を盗聴する恐れがある。解決策としてver.2.2.0が公開されており、アップデートによりこの脆弱性は解消される。