LINE MUSICのAndroid版アプリに通信内容の盗聴・改竄の脆弱性 - ケータイ Watch

脆弱性が存在するのは、「LINE MUSIC」のAndroid版アプリで、対象となるアプリのバージョンは3.1.0以降かつ3.6.5以前。該当するバージョンでは、SSLサーバー証明書の検証不備の脆弱性が存在し、悪意を持って設置されたWi-Fiアクセスポイントなど、信頼できないネットワーク経由で「LINE MUSIC」のAndroid版アプリを使用して特定の暗号通信を行った場合、通信内容の盗聴や改竄が行われる恐れがある。