5ちゃんねる ★スマホ版★ ■掲示板に戻る■ 全部 1- 最新50  

■ このスレッドは過去ログ倉庫に格納されています

spモードメールに通信内容を傍受される脆弱性

1 :SIM無しさん:2012/04/26(木) 21:16:49.43 ID:L+VwKFc6
http://scan.netsecurity.ne.jp/article/2012/04/26/28923.html

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月26日、
株式会社エヌ・ティ・ティ・ドコモ(NTTドコモ)が提供するspモードメールアプリにSSLサーバ証明書の検証不備の脆弱性が存在
すると「Japan Vulnerability Notes(JVN)」で発表した。Android向けのspモードメールアプリのみ影響を受けるという。

「spモードメールアプリ バージョン5400 およびそれ以前」には、SSLサーバ証明書の検証不備の脆弱性(CVE-2012-1244)が
存在する。不正なSSLサーバ証明書を使用しているサーバであっても警告を出さずに接続してしまうため、ユーザに気付かれず
に、リモートの攻撃者によって通信内容を傍受される可能性がある。JVNでは、開発者の提供する情報をもとに最新版へアップ
デートするよう呼びかけている。

2 :SIM無しさん:2012/04/26(木) 22:22:57.82 ID:lyXCgLBm
華麗に2get!

3 :SIM無しさん:2012/04/26(木) 23:08:09.18 ID:37ULzLfq
野良無線LANでつないだら危ないよってハナシ?

4 :SIM無しさん:2012/04/27(金) 09:17:45.32 ID:s5LvgqcK
別にもしもしで大した内容のメールしないからな…

5 :SIM無しさん:2012/04/27(金) 15:34:18.72 ID:s6GQ+iEw
無線LANは野良だろうが公衆だろうが危ないよ?

パケットを盗聴されたって利用者の自己責任とばかりに
低コストのノーガード戦法なインフラだらけw

2 KB
■ このスレッドは過去ログ倉庫に格納されています

★スマホ版★ 掲示板に戻る 全部 前100 次100 最新50

read.cgi ver 05.04.02 2018/11/22 Walang Kapalit ★
FOX ★ DSO(Dynamic Shared Object)