Androidアプリ「出前館」にSSLサーバ証明書の検証不備の脆弱性が存在、暗号通信が盗聴される可能性(IPA) | ScanNetSecurity
2026.08.18(火)

Androidアプリ「出前館」にSSLサーバ証明書の検証不備の脆弱性が存在、暗号通信が盗聴される可能性(IPA)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は3月17日、「Android版アプリ『出前館』におけるSSLサーバ証明書の検証不備の脆弱性」を、脆弱性対策情報ポータルサイト「JVN」において公表した。

脆弱性と脅威 脅威動向
「出前館」アプリアイコン
「出前館」アプリアイコン 全 4 枚 拡大写真
 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は3月17日、「Android版アプリ『出前館』におけるSSLサーバ証明書の検証不備の脆弱性」を、脆弱性対策情報ポータルサイト「JVN」において公表した。

 それによると、夢の街創造委員会が公開しているAndroid版アプリ「出前館」ver.2.1.0およびそれ以前には、SSLサーバ証明書の検証不備の脆弱性が存在するとのこと。

 そのため、無線LANのアクセスポイントを設置した第三者によって、中間者攻撃(man-in-the-middle attack)が行われると、暗号通信が盗聴される可能性があるという。

 IPAが届出を受け、JPCERT/CCが、製品開発者と調整を行い、今回公表された。JVNでは、最新版への更新を行うよう、注意を呼びかけている。

Androidアプリ『出前館』に通信盗聴の危険性

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

    連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

  3. 兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

    兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

  4. ネット犯罪の専門家、ワンクリック詐欺容疑で逮捕

    ネット犯罪の専門家、ワンクリック詐欺容疑で逮捕

  5. Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

    Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

ランキングをもっと見る
PageTop