【FX】DMM.com証券製の複数の Android アプリに脆弱性

株式会社 DMM.com 証券が提供する複数の Android アプリには、SSL サーバ証明書の検証不備の脆弱性が存在。

影響を受けるシステム

Android アプリ「DMMFX Trade」 Ver.1.5.0 およびそれ以前
Android アプリ「DMMFX DEMO Trade」 Ver.1.5.0 およびそれ以前
Android アプリ「外為ジャパン FX Trade」 Ver.1.4.0 およびそれ以前

想定される影響

中間者攻撃による暗号通信の盗聴などが行なわれる可能性があります。

対策方法

開発者が提供する情報をもとに最新版へアップデート。

URL

http://jvn.jp/jp/JVN40898764/

全般

Posted by 管理人