公開日:2013/04/03 最終更新日:2013/04/03
JVNVU#92283490
TigerText Free に情報管理不備の脆弱性
iOS 版 TigerText Free には、情報管理不備の脆弱性が存在します。
- iOS 版 TigerText Free バージョン 3.1.402 より前のバージョン
TigerTextPRO は本脆弱性の影響を受けないとのことです。
iOS 版 TigerText Free は、"Contact Customer Support" をタップすると、ログファイルを送信するためのメールを生成します。このログファイルには、TigerText Free のユーザ名とパスワードが平文で記載されています。
ユーザの端末やメールにアクセス可能な第三者によって、TigerText Free のユーザ名とパスワードを取得される可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ベンダ | リンク |
X Sigma Partners LLC | TigerText Free Private Texting App - iTunes App Store |
-
CERT/CC Vulnerability Note VU#704916
The TigerText Free Consumer Private Texting App (iOS) sends unencrypted user information in support requests
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2013-0128 |
JVN iPedia |
|