【同庁、問題ない】接種証明書アプリの通信データおもらしはデマ確定「各方面からフルボッコでツイート削除」

1: カリスト(茸) [TH] 2021/12/21(火) 14:29:38.11 ID:LPFEVooY0 BE:711292139-PLT(13121)

2021y12m20d_092243772

デジタル庁が12月20日に公開した「新型コロナワクチン接種証明書アプリ」で、通信内容のデータが見れてしまうというツイートが話題になった。投稿者は該当ツイートを削除しているが、同庁はツイートについて把握しており、触れられている内容については「問題ない」との認識を示した。

投稿の内容は、同アプリの通信解析を試みたユーザーによる「アプリがサーバ証明書を確認せずに情報送信しているから、SSLインスペクション(暗号化通信の復号)で送受信データが読めてしまう」というもの。しかし、このツイートに対し「ピンニングをしていないだけでは」との指摘が相次いだ。
以下略全文はソースへ
https://www.itmedia.co.jp/news/articles/2112/21/news085.html

続きを読む
Source: おーるじゃんる

スポンサーリンク

シェアする

  • このエントリーをはてなブックマークに追加

フォローする

スポンサーリンク