ウェブサイトに脆弱性が発見される(米Verizon Wireless 社) | ScanNetSecurity
2026.04.16(木)

ウェブサイトに脆弱性が発見される(米Verizon Wireless 社)

 米携帯電話サービス会社のVerizon Wireless 社のウェブサイトにセキュリティ上の脆弱性が発見された。攻撃者は、その脆弱性を悪用して顧客の携帯電話口座情報を入手することができる。脆弱性を発見したのは、ソフトウェア開発者Marc Slemko 氏だ。同氏によると、Veriz

国際 海外情報
 米携帯電話サービス会社のVerizon Wireless 社のウェブサイトにセキュリティ上の脆弱性が発見された。攻撃者は、その脆弱性を悪用して顧客の携帯電話口座情報を入手することができる。脆弱性を発見したのは、ソフトウェア開発者Marc Slemko 氏だ。同氏によると、Verizon Wireless 社の顧客サポート・ウェブサイトへのログイン方法には単純なセッションIDが採用されており、セキュリティ上問題のあるメカニズムだ。つまり、そのセッションIDは連続して割り当てられているため、比較的容易にIDが解読されてしまうのだ。

 Slemko氏は8月19日にこの脆弱性を見つけVerizon社に連絡したが、同社からは何の応答もなかった。それで次に、同社が何らかの措置を講じることを期待して、BugTraqメーリングリストに投稿した。同社は現在、指摘された問題の範囲および影響を調査しているという。Slemko 氏はその脆弱性が改善されるまで、問題のウェブサイトにアクセスしないよう顧客に呼びかけ、さらに「携帯電話の請求書には、名前や住所の他に、完全な通話記録が記載されている。そのようなデータに対し適切なプライバシー保護措置を講じることをプロバイダに期待するのは、私だけではないだろう」と述べた。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  2. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  3. テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

    テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

  4. JPCERT/CC が組織改編、早期警戒グループとインシデントレスポンスグループを統合

    JPCERT/CC が組織改編、早期警戒グループとインシデントレスポンスグループを統合

  5. 林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

    林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

ランキングをもっと見る
PageTop