Android アプリ「Hulu」に外部サービスの API キーがハードコードされている問題 | ScanNetSecurity
2026.01.12(月)

Android アプリ「Hulu」に外部サービスの API キーがハードコードされている問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月27日、Android アプリ「Hulu」に外部サービスの API キーがハードコードされている問題について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月27日、Android アプリ「Hulu」に外部サービスの API キーがハードコードされている問題について「Japan Vulnerability Notes(JVN)」で発表した。株式会社ブロードバンドセキュリティの佐藤竜氏が報告を行っている。影響を受けるシステムは以下の通り。

Android アプリ「Hulu」バージョン 3.0.47 から 3.1.2 より前のバージョン

 HJホールディングス株式会社が提供する Android アプリ「Hulu」には、外部サービスの API キーがハードコードされている問題が存在し、アプリ内のデータを解析され外部サービスと連携するための API キーが不正に窃取される可能性がある。

 なお、本脆弱性で製品利用者が直接影響を受けることはない。

 開発者は2022年6月7日に、当該 API キーを無効化しており、バージョン 3.1.1 以前でも本脆弱性の影響は受けず、ユーザは本脆弱性への自発的行動を取る必要はない。また現在は、API キーを内包しないバージョン 3.1.2 が提供されている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  5. ショーケース社への不正アクセス「ABC-MART公式オンラインストア」利用者カード情報漏えい

    ショーケース社への不正アクセス「ABC-MART公式オンラインストア」利用者カード情報漏えい

ランキングをもっと見る
PageTop