ウェブサイトに脆弱性が発見される(米Verizon Wireless 社) | ScanNetSecurity
2024.04.29(月)

ウェブサイトに脆弱性が発見される(米Verizon Wireless 社)

 米携帯電話サービス会社のVerizon Wireless 社のウェブサイトにセキュリティ上の脆弱性が発見された。攻撃者は、その脆弱性を悪用して顧客の携帯電話口座情報を入手することができる。脆弱性を発見したのは、ソフトウェア開発者Marc Slemko 氏だ。同氏によると、Veriz

国際 海外情報
 米携帯電話サービス会社のVerizon Wireless 社のウェブサイトにセキュリティ上の脆弱性が発見された。攻撃者は、その脆弱性を悪用して顧客の携帯電話口座情報を入手することができる。脆弱性を発見したのは、ソフトウェア開発者Marc Slemko 氏だ。同氏によると、Verizon Wireless 社の顧客サポート・ウェブサイトへのログイン方法には単純なセッションIDが採用されており、セキュリティ上問題のあるメカニズムだ。つまり、そのセッションIDは連続して割り当てられているため、比較的容易にIDが解読されてしまうのだ。

 Slemko氏は8月19日にこの脆弱性を見つけVerizon社に連絡したが、同社からは何の応答もなかった。それで次に、同社が何らかの措置を講じることを期待して、BugTraqメーリングリストに投稿した。同社は現在、指摘された問題の範囲および影響を調査しているという。Slemko 氏はその脆弱性が改善されるまで、問題のウェブサイトにアクセスしないよう顧客に呼びかけ、さらに「携帯電話の請求書には、名前や住所の他に、完全な通話記録が記載されている。そのようなデータに対し適切なプライバシー保護措置を講じることをプロバイダに期待するのは、私だけではないだろう」と述べた。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  5. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る