エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
JVN#27137002: Android アプリ「IIJ SmartKey」における認証不備の脆弱性
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
JVN#27137002: Android アプリ「IIJ SmartKey」における認証不備の脆弱性
株式会社インターネットイニシアティブが提供する Android アプリ「IIJ SmartKey」は、Android デバイス... 株式会社インターネットイニシアティブが提供する Android アプリ「IIJ SmartKey」は、Android デバイスを用いてウェブサイトへの二段階認証 (二要素認証) を行うためのアプリケーションです。Android アプリ「IIJ SmartKey」には、認証不備 (CWE-287) の脆弱性が存在します。 アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 なお開発者は、当該製品を速やかにバージョン 2.1.1 以降へアップデートすることを推奨しています。 ワークアラウンドを実施する 次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。 Android OS 標準の画面ロック機能を利用する