ドコモのspモードメールアプリに通信内容を傍受される脆弱性が発覚!最新版へのバージョンアップを推奨



ゼロから始めるスマートフォン

NTTドコモの提供する「@docomo.ne.jp」ドメインのメールが利用できるメールアプリ「spモードメール」にセキュリティ上の脆弱性があることが発覚しました。

独立行政法人情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCERT/CC)が26日、脆弱性情報データベース「Japan Vulnerability Notes(JVN)」にて明らかにしました。

02


公開された資料によれば、spモードメールアプリにはSSL サーバ証明書の検証不備の脆弱性が存在し、ユーザに気付かれずに、遠隔の第三者によって通信内容を傍受される可能性があるということです。

影響を受けるのは「spモードメールアプリ バージョン5400 およびそれ以前」であり、最新版へアップデートすることにより危険性を回避できるとのこと。現在、アプリ配信サービス「Google Play Store」にてバージョン5550が配信されています。

記事執筆:ゼロから始めるスマートフォン


ゼロから始めるスマートフォン
ドコモのspモードメールアプリに通信内容を傍受される脆弱性、最新版へのバージョンアップを推奨 | ゼロから始めるスマートフォン

■関連リンク
エスマックス(S-MAX)
エスマックス(S-MAX) smaxjp on Twitter
JVN#82029095: spモードメールアプリにおける SSL サーバ証明書の検証不備の脆弱性
Japan Vulnerability Notes

共有する

はてなブックマークに追加

関連記事

【ケータイラボ】「極める」ケータイ登場!ドコモ 703iシリーズ発表会レポート

NTTドコモは20071月16日(火)、都内 代官山ヒルサイドテラスにおいて、携帯電話端末の新モデル「FOMA 703iシリーズ」など10機種を発表した。FOMA 703iシリーズは、スタンダードな機能を持ちつつデザインにも注力した個性的なモデルと…

【ケータイラボ】このサイズでスマートフォン、ノキア「705NK」

昨年中に発売されそうだと予想されていたものの、結局年を越して発売になったのがノキア「705NK」である。Vodafone時代……ひとつ前に出た「804NK」が折りたたみモデルだったのに対して、今回のモデルはストレートモデルである。ウリはな…

【ケータイラボ】ドコモにもついに登場!「サイクロイドスタイル」

誰もがキレイな液晶画面だと納得するのがシャープの携帯電話である。ようやく、ドコモの携帯電話にも3.0インチワイドQVGAモバイルASV液晶を搭載し、「AQUOS」の冠を与えられた端末が登場した。ドコモショップに聞いてみると、問い合わせ…

【気になるトレンド用語】電光石火のゼロデイ攻撃!防御は可能なのか?

パソコンを使っていると、セキュリティホールや脆弱性(ぜいじゃくせい)、ゼロデイ攻撃されたなど、なにやら危険そうなニュースを目にすることが多くなりました。記憶に新しいところでは、よく仕事で使っている、マイクロソフトOffice…

【ケータイの疑問】2in1でドコモの反撃はあるのか? 2007年夏モデルにみるドコモの可能性

例年通り5月のゴールデンウィークを明けてから、auやソフトバンクの2007年夏モデルも発表されました。また、各社の2007年3月度の決算発表も行われ、MNP以降の各社の明暗が鮮明になりました。2007年4月のMNP利用動向では、ついにソフ…