ウェブサイトに脆弱性が発見される(米Verizon Wireless 社) | ScanNetSecurity
2026.08.16(日)

ウェブサイトに脆弱性が発見される(米Verizon Wireless 社)

 米携帯電話サービス会社のVerizon Wireless 社のウェブサイトにセキュリティ上の脆弱性が発見された。攻撃者は、その脆弱性を悪用して顧客の携帯電話口座情報を入手することができる。脆弱性を発見したのは、ソフトウェア開発者Marc Slemko 氏だ。同氏によると、Veriz

国際 海外情報
 米携帯電話サービス会社のVerizon Wireless 社のウェブサイトにセキュリティ上の脆弱性が発見された。攻撃者は、その脆弱性を悪用して顧客の携帯電話口座情報を入手することができる。脆弱性を発見したのは、ソフトウェア開発者Marc Slemko 氏だ。同氏によると、Verizon Wireless 社の顧客サポート・ウェブサイトへのログイン方法には単純なセッションIDが採用されており、セキュリティ上問題のあるメカニズムだ。つまり、そのセッションIDは連続して割り当てられているため、比較的容易にIDが解読されてしまうのだ。

 Slemko氏は8月19日にこの脆弱性を見つけVerizon社に連絡したが、同社からは何の応答もなかった。それで次に、同社が何らかの措置を講じることを期待して、BugTraqメーリングリストに投稿した。同社は現在、指摘された問題の範囲および影響を調査しているという。Slemko 氏はその脆弱性が改善されるまで、問題のウェブサイトにアクセスしないよう顧客に呼びかけ、さらに「携帯電話の請求書には、名前や住所の他に、完全な通話記録が記載されている。そのようなデータに対し適切なプライバシー保護措置を講じることをプロバイダに期待するのは、私だけではないだろう」と述べた。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. リチェルカセキュリティが防衛装備庁から指名停止

    リチェルカセキュリティが防衛装備庁から指名停止

  2. 正規メール送信環境からフィッシングメール送信 ~ TENTIALが利用するメール送信サービスのアクセスキーを不正利用

    正規メール送信環境からフィッシングメール送信 ~ TENTIALが利用するメール送信サービスのアクセスキーを不正利用

  3. 防衛省がリチェルカセキュリティを9ヶ月間 指名停止

    防衛省がリチェルカセキュリティを9ヶ月間 指名停止

  4. 「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知

    「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知

  5. リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

    リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

ランキングをもっと見る
PageTop