AmtelcoのmiSecureMessagesに認証不備の脆弱性を確認

  • 元記事:Amtelco miSecureMessages app lacks authentication
  • HP:miSecureMessages
  • HP:miSecureMessages – iTunes
  • HP:miSecureMessages-HIPAA/HITECH
  • 発表日時 2014/4/11

    AmtelcoのmiSecureMessagesにユーザメッセージへのアクセスの認証不備の脆弱性が確認された。影響を受けるのはmiSecureMessages 4.0.2で、攻撃者がコンタクトIDとXMLリクエストのライセンスキーがサーバに送信されるだけで、ユーザのメッセージにアクセスが可能で、攻撃者に悪用されると、ユーザのメッセージが閲覧される恐れがある。現在この脆弱性に対する対策方法は確認されていない。