Android 版 「スマ保」にSSL/TLS サーバ証明書の検証不備の脆弱性が確認された。影響を受けるのは Android 版 「スマ保」 ver3.0.0とそれ以前、 「スマ保『運転力』診断結果送信」 ver1.2.2とそれ以前で、この脆弱性が悪用されると中間者攻撃により暗号化通信が盗聴される恐れがある。解決策として 「スマ保」ver3.2.0 、 「スマ保『運転力』診断結果送信」 ver1.4.0が公開されており、アップデートによりこの脆弱性は解消される。
Android 版 「スマ保」にSSL/TLS サーバ証明書の検証不備の脆弱性が確認された。影響を受けるのは Android 版 「スマ保」 ver3.0.0とそれ以前、 「スマ保『運転力』診断結果送信」 ver1.2.2とそれ以前で、この脆弱性が悪用されると中間者攻撃により暗号化通信が盗聴される恐れがある。解決策として 「スマ保」ver3.2.0 、 「スマ保『運転力』診断結果送信」 ver1.4.0が公開されており、アップデートによりこの脆弱性は解消される。