スマートフォンアプリ「東京スター銀行アプリ」の旧版に脆弱性

株式会社東京スター銀行が提供するスマートフォンアプリ「東京スター銀行アプリ」に脆弱性があるとJVNが報じています。

 

脆弱性情報

  • SSL サーバ証明書の検証不備の脆弱性

 

発見されたシステム・バージョン

  • iOS アプリ「東京スター銀行アプリ」 1.3 およびそれ以前
  • Android アプリ「東京スター銀行アプリ」 1.3 およびそれ以前

 

想定される影響

中間者攻撃 (man-in-the-middle attack) による暗号通信の盗聴などが行なわれる可能性があります。

 

 

対応方法

開発者が提供している最新版にアップデートしてください

 

 

最新版のバージョン1.4は2015年12月21日(月)にすでにリリースされております。

 

ご利用の方は、こちらの情報を参考にバージョン確認・更新をすることをお勧めします。

アプリバージョン確認方法

【参照:東京スター銀行アプリ(スマートフォンアプリ)アップデートのお知らせ

 

【お知らせ】

弊社レオンテクノロジーにて、WEBセキュリティについてのセミナーを実施いたします。最新のセキュリティ攻撃の事情に着目し、セキュリティインシデントの例や、実際にどのように攻撃が行われているのかを実演し、対策方法についてご紹介いたします。

・Webアプリケーション対策をご検討の方
・Webアプリケーションについての対策を行っていない方
・最新の情報セキュリティに興味のある方
・情報セキュリティ担当を初めてされる方
以上の方、そうでない方もぜひ足を運んでみてください。

LINEで送る
Pocket

こんな記事も読まれています