ニュース
「ATOM – スマートライフ」アプリの不具合(脆弱性)について
2021.05.31
この度、「ATOM – スマートライフ」アプリにおいて、脆弱性が存在することが判明致しました。
つきましては、ご利用のお客様におかれましては、下記の対応策の実施をお願い申し上げます。
アプリ名 | OS | 脆弱性があるバージョン | 対策バージョン |
ATOM – スマートライフ | iOS | 1.8.0およびそれ以前 | 1.8.2およびそれ以降 |
ATOM – スマートライフ | Android | 1.8.0およびそれ以前 | 1.8.1およびそれ以降 |
※バージョンの確認方法
「ATOM – スマートライフ」アプリの下部「アカウント」から「設定」−「アプリについて」を選択すると確認できます。
脆弱性内容
「ATOM – スマートライフ」アプリにおいて、HTTP暗号化通信で使用するSSLサーバー証明書の検証不備の脆弱性があります。攻撃者が設置した信頼できないネットワークに接続をして、上記対象アプリをご利用いただいた場合、通信内容の閲覧あるいは改ざんが行われる恐れがあります。
対応策
App StoreとGoogle Playにて対策バージョンを提供しておりますので、アプリを最新版にアップデートしていただけますようお願いいたします。
謝辞
脆弱性の発見および連絡をしていただいた三井物産セキュアディレクション株式会社 東内 裕二様(Mitsui Bussan Secure Directions, Inc. Yuji Tounai)に感謝申し上げます。