spモードメールに通信内容を傍受される脆弱性

このエントリーをはてなブックマークに追加
1SIM無しさん
http://scan.netsecurity.ne.jp/article/2012/04/26/28923.html

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月26日、
株式会社エヌ・ティ・ティ・ドコモ(NTTドコモ)が提供するspモードメールアプリにSSLサーバ証明書の検証不備の脆弱性が存在
すると「Japan Vulnerability Notes(JVN)」で発表した。Android向けのspモードメールアプリのみ影響を受けるという。

「spモードメールアプリ バージョン5400 およびそれ以前」には、SSLサーバ証明書の検証不備の脆弱性(CVE-2012-1244)が
存在する。不正なSSLサーバ証明書を使用しているサーバであっても警告を出さずに接続してしまうため、ユーザに気付かれず
に、リモートの攻撃者によって通信内容を傍受される可能性がある。JVNでは、開発者の提供する情報をもとに最新版へアップ
デートするよう呼びかけている。
2SIM無しさん:2012/04/26(木) 22:22:57.82 ID:lyXCgLBm
華麗に2get!
3SIM無しさん:2012/04/26(木) 23:08:09.18 ID:37ULzLfq
野良無線LANでつないだら危ないよってハナシ?
4SIM無しさん:2012/04/27(金) 09:17:45.32 ID:s5LvgqcK
別にもしもしで大した内容のメールしないからな…
5SIM無しさん
無線LANは野良だろうが公衆だろうが危ないよ?

パケットを盗聴されたって利用者の自己責任とばかりに
低コストのノーガード戦法なインフラだらけw