ニュース
NTT-BPの無料Wi-Fiスポット検索アプリ「Japan Connected-free Wi-Fi」に脆弱性
(2016/5/27 17:28)
独立行政法人情報処理推進機構(IPA)セキュリティセンターと一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は27日、「Japan Connected-free Wi-Fi」のiOS版/Android版アプリに任意のAPIが実行可能な脆弱性「CVE-2016-4811」があることを公表した。最新版ではこの脆弱性は修正されている。
Japan Connected-free Wi-Fiは、無料公衆無線LANサービスを一括検索できるアプリ。訪日外国人向けとなっているが、国内在住者でもアプリをダウンロードして、ユーザー登録が行える。
脆弱性が発見されたのは、Androidアプリのバージョン「1.15.1」以前と、iOSアプリの「1.13.0」以前で、4月26日配信のコンテンツが未反映のもの。共通脆弱性評価システム「CVSS v3」による脆弱性評価スコアは5.6となっている。
Androidアプリではアプリケーションの権限で使用可能な範囲で、iOSアプリではiOSで使用可能な範囲で、それぞれ中間者攻撃によって任意のAPIを実行される可能性がある。
今回の情報は、IPAへの届出をもとに、JPCERT/CCと製品開発者であるNTTブロードバンドプラットフォーム株式会社(NTT-BP)の事前調整を経て、脆弱性情報サイト「JVN(Japan Vulnerability Notes)」で公開された。
URL
- 脆弱性情報(JVN)
- https://jvn.jp/jp/JVN46888319/
- Japan Connected-free Wi-Fi
- http://www.ntt-bp.net/jcfw/ja.html
最新ニュース
- ロジテック、データを保存すると同時に自動で強制暗号化する外付けポータブルHDD[2016/05/27]
- NTT-BPの無料Wi-Fiスポット検索アプリ「Japan Connected-free Wi-Fi」に脆弱性[2016/05/27]
- 高校が消滅した町・村に「Nセンター」を――自治体と「N高校」が連携、廃校や古民家にネット教育拠点[2016/05/27]
- トレンドマイクロ、ランサムウェアにより暗号化されたファイルを復号するツールを無償提供[2016/05/27]
- Yahoo!ウォレットで使える電子マネー、銀行決済サービス、個人間送金用アプリが提供開始[2016/05/27]
- 「光テレホンJJY」実験運用開始、ひかり電話の回線を利用する新たな日本標準時供給システム[2016/05/26]
- ランサムウェアの猛威が止まらない、国内での被害報告が前年同期比8.7倍〜トレンドマイクロ調査[2016/05/26]
- 47都道府県を100Gbpsで結ぶ学術ネットワーク「SINET5」が開通、その先は400Gbpsも[2016/05/26]
- 潜在価値の評価が最も高い新ドメイン!? 「.shop」の登録受付が7月開始[2016/05/25]
- 国立情報学研究所、「不満」のデータセットを研究者に無償提供[2016/05/25]
- ドローン飛行支援地図サービス「SoraPassMap」、ゼンリンなど3社が提供開始[2016/05/25]
- ファーストサーバ、クラウド型レンタルサーバーの標準ディスク容量を10倍の1TBに[2016/05/25]
- ヤマハ、小型ONUや無線WAN通信に対応したネットボランチVoIPルーター「NVR700W」「NVR510」[2016/05/25]
- NTT Com、400Gbps光伝送で世界最長1907kmの長距離伝送に成功、既設100Gbps網の容量4倍化にめど[2016/05/25]
- Twitter、140文字制限を少し緩和、添付画像・動画などの24文字分や返信の「@ユーザー名」はカウントせず[2016/05/24]
- ウェブ開発者のためのモーター「Webmo」発売、Wi-Fi経由でJavaScriptによる制御が可能[2016/05/24]
- Yahoo! JAPAN、プライバシーポリシーを改定、「プライバシーガイド」で詳しく説明[2016/05/24]
- 「Minecraft: Education Edition ベータプログラム」開始、都内の中学校で実証授業[2016/05/24]
- docomo Wi-Fiの位置情報を活用した「O2O型位置連動情報配信システム」開発、「駅すぱあと」アプリで採用へ[2016/05/24]
- Box上のファイルを全国3万店のコンビニコピー機でプリントアウトできるサービス開始[2016/05/24]