公開日:2008/07/14 最終更新日:2008/07/14

JVN#88676089
iPod touch および iPhone に搭載されている Safari において証明書が不正に受け入れられる脆弱性

概要

iPod touch および iPhone に搭載されているウェブブラウザである Safari には、サーバ証明書が不正に受け入れられる脆弱性が存在します。

影響を受けるシステム

  • iPod touch v1.1 から v1.1.4 まで
  • iPhone v1.0 から v1.1.4 まで
  • 詳しくは、ベンダが提供する情報をご確認ください。

詳細情報

Apple が提供する iPod touch および iPhone には、ウェブブラウザとして同社が提供する Safari が搭載されています。iPod touch および iPhone 搭載の Safari には、SSL/TLS 接続時に、ユーザが許可していないのにもかかわらず、証明書を受け入れてしまう脆弱性が存在します。

想定される影響

ユーザが許可していないサーバー証明書がユーザの意図にかかわらず受け入れられてしまうため、中間者攻撃による SSL 通信の盗聴などが行なわれる可能性があります。

対策方法

アップデートする
ベンダが提供する情報をもとに最新版へアップデートしてください。

参考情報

JPCERT/CCからの補足情報

JPCERT/CC が確認したところ、2008年7月11日に発売された iPhone 3G(iPhone OS 2.0)は本脆弱性の影響を受けません。

JPCERT/CCによる脆弱性分析結果

2008.07.14における脆弱性分析結果

評価尺度 攻撃成立条件 評価値
攻撃経路 インターネット経由からの攻撃が可能
認証レベル 匿名もしくは認証なしで攻撃が可能
攻撃成立に必要なユーザーの関与 リンクをクリックしたり、ファイルを閲覧するなどのユーザ動作で攻撃される
攻撃の難易度 専門知識や運がなくとも攻撃可能

各項目の詳しい説明

謝辞

この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC がベンダとの調整を行いました。
報告者: 高木 浩光 氏

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2008-1589
JVN iPedia JVNDB-2008-000039