Kindle、Android版アプリにSSLサーバ証明書の検証不備の脆弱性を確認

  • 元記事:Android 版アプリ Kindle における SSL サーバ証明書の検証不備の脆弱性
  • HP:Kindle
  • 発表日時 2014/8/29

    Android版アプリのKindleにSSLサーバ証明書の検証不備の脆弱性が確認された。影響を受けるのは、 Android 版アプリKindle 4.5.0より前のバージョンで、この脆弱性が悪用されると、中間者攻撃により暗号通信が盗聴される恐れがある。解決策として、同社はKindle4.6.0を公開しており、アップデートによりこの脆弱性は解消される。