Android 版 「スマ保」にSSL/TLS サーバ証明書の検証不備の脆弱性を確認

  • 元記事:Android 版 「スマ保」における SSL/TLS サーバ証明書の検証不備の脆弱性
  • HP:スマ保
  • HP:スマ保『運転力』診断結果送信
  • 発表日時 2014/10/23

    Android 版 「スマ保」にSSL/TLS サーバ証明書の検証不備の脆弱性が確認された。影響を受けるのは Android 版 「スマ保」 ver3.0.0とそれ以前、 「スマ保『運転力』診断結果送信」 ver1.2.2とそれ以前で、この脆弱性が悪用されると中間者攻撃により暗号化通信が盗聴される恐れがある。解決策として 「スマ保」ver3.2.0 、 「スマ保『運転力』診断結果送信」 ver1.4.0が公開されており、アップデートによりこの脆弱性は解消される。