Facebook%E3%81%AEiOS%E7%89%88%E3%82%AB%E3%83%A1%E3%83%A9%E3%83%BB%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AF%E5%8D%B3%E5%88%BB%E3%82%A2%E3%83%83%E3%83%97%E3%83%87%E3%83%BC%E3%83%88%E3%81%AE%E3%81%93%E3%81%A8%E2%80%95WiFi%E7%B5%8C%E7%94%B1%E3%81%A7%E3%82%A2%E3%82%AB%E3%82%A6%E3%83%B3%E3%83%88%E3%82%92%E4%B9%97%E3%81%A3%E5%8F%96%E3%82%89%E3%82%8C%E3%82%8B%E8%84%86%E5%BC%B1%E6%80%A7%E7%99%BA%E8%A6%8B

FacebookのiOS版カメラ・アプリは即刻アップデートのこと―WiFi経由でアカウントを乗っ取られる脆弱性発見

Screen Shot 2012-12-24 at 10.55.10 AM

iOS版のFacebookカメラ・アプリの利用者に緊急警告:ここ数日でアップデートしていないなら即刻アップデートすること。旧バージョン、つまり12月21日のv1.1.2より前のアプリにはセキュリティ上の脆弱性が発見されている。

このアプリをWiFi経由で使用した場合、悪意あるハッカーがネットワークから侵入しユーザーのアカウントを乗っ取ることができる。その結果、メールアドレスやパスワードといった情報が盗まれる可能性があるという。

この問題を発見したのはエジプトのセキュリティー専門家で、オンライン・セキュリティー・セミナー、Attack-Secureの講師、Mohamed Ramadanだ。 彼は以前にもApple、Google、EtsyなどのiOSアプリに同様の脆弱性を発見している。われわれの取材に対してRamadanは「この問題はSecure Sockets Layer(SSL)証明書の処理が不適切なため生じている」と語った。

Ramadanによると「このアプリは悪意ある発行者のSSL証明書も受け入れてしまう。これによってiPhone版Facebookカメラ・アプリの利用者全員に対して中間者攻撃(Manin The Middle Attack)が可能になる。つまり同じWiFiネットーワークに属している誰かがFacebookアカウントを乗っ取ろうとしても警告が出なくなる」という。”

この理論を実証するためRamadanはWiFiネットーワークにトラフィックをモニタするプロキシーを設置し、カメラ・アプリからユーザー名とパスワードを入力した。するとその情報がプロキシー上に表示されたという。

Ramadanは他のすべてのFacebookアプリをテストしたが、カメラ・アプリ以外にこの脆弱性を有するものは発見できなかったという。われわれはFacebookにコメントを求めているが、まだ回答がない。

[原文へ]

(翻訳:滑川海彦 Facebook Google+

blog comments powered by Disqus

コメント

Inetgate
試しに登録してみたところ、markdownを使える模様。
ごんべえさん
>最新のゲーム用高級機ではなく、そこらの安価なマシンゲーム機より安いPCで動くのかな? 8画…
mamoru
5.8×3.9×4.7単位がなきゃ数字に何の意味も無い。
kyosyo
三刀使いだが、押しなべてWebのほうがよいと思う。 WPのサードアプリもWeb版の機能をサポートし…
snow
日本じゃ未だまだ出来ない金融法クリアしないといけない。銀行業務やれば別だが。