証明書の検証不備 (CWE-295) - CVE-2016-6550 「U by BB&T」はバンキングアプリです。iOS 版「U by BB&T」は、HTTPS 接続において SSL サーバ証明書を正しく検証しないため、中間者 (man-in-the-middle) 攻撃によって、ログイン認証情報を含むアカウントの機微な情報を取得される可能性があります。...
関連記事
証明書の検証不備 (CWE-295) - CVE-2016-6550 「U by BB&T」はバンキングアプリです。iOS 版「U by BB&T」は、HTTPS 接続において SSL サーバ証明書を正しく検証しないため、中間者 (man-in-the-middle) 攻撃によって、ログイン認証情報を含むアカウントの機微な情報を取得される可能性があります。...
関連記事
はてブのコメント(最新5件)
loading...