このページの本文へ

スマホ版「ヤフオク!」「Yahoo!ショッピング」に注意

2013年08月20日 07時00分更新

文● 加藤宏之(HEW)/アスキークラウド

  • この記事をはてなブックマークに追加
  • 本文印刷

 JPCERTコーディネーションセンターと独立行政法人情報処理推進機構(IPA)が共同運営する脆弱性対策情報ポータルサイト「JVN(Japan Vulnerability Notes)」は19日、ヤフオク!のiOS版・Android版とYahoo!ショッピングのAndroid版に脆弱性があると発表。注意を喚起している。

 いずれもSSLサーバ証明書に検証不備の脆弱性が確認された。想定される影響として、中間者攻撃(man-in-the-middle attack)により暗号通信が盗聴されるといった可能性があるという。影響を受けるシステムは、Yahoo!ショッピングの場合、Android版Yahoo!ショッピング ver.1.4およびそれ以前で、iOS版では影響を受けない。ヤフオク!については、iOS版とAndroid版のともにヤフオク! ver.4.3.0 およびそれ以前。対策方法として、最新版へのアップデートを推奨している。

Android

Android版Yahoo!ショッピングのイメージ

ios

iOS版・Android版ヤフオク!のイメージ

週刊アスキー最新号

編集部のお勧め

ASCII倶楽部

ASCII.jp Focus

MITテクノロジーレビュー

  • 角川アスキー総合研究所
  • アスキーカード
ピックアップ

デジタル用語辞典

ASCII.jp RSS2.0 配信中