接種証明書アプリの通信データおもらしはデマ確定 各方面からフルボッコでツイート削除 [711292139]
![接種証明書アプリの通信データおもらしはデマ確定 各方面からフルボッコでツイート削除 [711292139]](https://i0.wp.com/www.9amfx.com/3/wp-content/uploads/2020/05/Fotolia_188334347_Subscription_Monthly_M-1024x682-1.jpg?resize=890%2C500&ssl=1)
![]() |
![]() |
![]() |
![]() |
1 ::2021/12/21(火) 14:29:38.11 ID:LPFEVooY0.net ?PLT(13121)
デジタル庁が12月20日に公開した「新型コロナワクチン接種証明書アプリ」で、通信内容のデータが見れてしまうというツイートが話題になった。投稿者は該当ツイートを削除しているが、同庁はツイートについて把握しており、触れられている内容については「問題ない」との認識を示した。
投稿の内容は、同アプリの通信解析を試みたユーザーによる「アプリがサーバ証明書を確認せずに情報送信しているから、SSLインスペクション(暗号化通信の復号)で送受信データが読めてしまう」というもの。しかし、このツイートに対し「ピンニングをしていないだけでは」との指摘が相次いだ。
ピンニングとは、特定の証明書のみに限定して通信するもので、一時期はセキュリティに対して効果があるとされていたが、近年では別のリスク面からピンニングしないケースも多いようだ。同アプリはピンニングせずに通信しているが、アプリの送信データ自体は暗号化されている。投稿者が送信内容を確認できたのは、自分自身の端末に対し、復号に必要な「ルート証明書」がインストールされているためだ。SNSでは、「ピンニングしていないほうが通信内容が検証できて透明性が高い」といった声も見られた。
同庁は「ユーザーが自身の端末に対して、明確な意図を持ってルート証明書をインストールした上で、自分のアプリで自身の通信内容を見ているからできること。他人の通信でできるわけではない」とした他、ピンニングに対しても「Google Chromeなどもピンニングしておらず、セキュリティ要件として重要ではない」と説明している。
https://www.itmedia.co.jp/news/articles/2112/21/news085.html
39 ::2021/12/21(火) 14:48:22.82 ID:tQr0bkK30.net
33 ::2021/12/21(火) 14:47:11.18 ID:pN0Ny+nv0.net
113 ::2021/12/21(火) 20:34:19.56 ID:sJs07DWy0.net
38 ::2021/12/21(火) 14:48:06.82 ID:GS7ye7Zf0.net
58 ::2021/12/21(火) 15:04:51.26 ID:8C/IL6kr0.net
14 ::2021/12/21(火) 14:36:58.00 ID:nMkNEnxy0.net
40 ::2021/12/21(火) 14:48:41.50 ID:xN+0u7qW0.net
2 ::2021/12/21(火) 14:30:40.38 ID:w+PAxPT40.net
173 ::2021/12/22(水) 08:56:30.91 ID:Z/ECOSZo0.net
43 ::2021/12/21(火) 14:50:07.44 ID:aSLPnozr0.net
120 ::2021/12/21(火) 20:43:02.18 ID:iiqZQzeC0.net
99 ::2021/12/21(火) 17:42:04.20 ID:gtxZyGTm0.net
51 ::2021/12/21(火) 14:59:28.70 ID:o7aOS4Ug0.net
149 ::2021/12/22(水) 07:47:52.38 ID:AN8gCwbH0.net
124 ::2021/12/21(火) 21:34:08.61 ID:Ov2GiRWS0.net
78 ::2021/12/21(火) 15:23:50.35 ID:Nto0Bi3F0.net
152 ::2021/12/22(水) 07:52:55.87 ID:Z2cP8bmh0.net
65 ::2021/12/21(火) 15:08:25.40 ID:KAmTbgVa0.net
71 ::2021/12/21(火) 15:11:26.71 ID:dr6fWwxV0.net
102 ::2021/12/21(火) 17:53:10.77 ID:eQj+7ebe0.net
61 ::2021/12/21(火) 15:05:12.12 ID:e/ifzo1D0.net
46 ::2021/12/21(火) 14:52:00.11 ID:ENiJBREU0.net
46 ::2021/12/21(火) 14:52:00.11 ID:ENiJBREU0.net
162 ::2021/12/22(水) 08:07:40.05 ID:AN8gCwbH0.net
23 ::2021/12/21(火) 14:43:26.39 ID:bN76ceDY0.net
125 ::2021/12/21(火) 21:36:17.39 ID:CsqbygE/0.net
142 ::2021/12/22(水) 06:43:32.53 ID:3pMHowQU0.net
119 ::2021/12/21(火) 20:42:37.99 ID:s0O8BYcv0.net
100 ::2021/12/21(火) 17:44:52.45 ID:Z2wLeGMs0.net
15 ::2021/12/21(火) 14:37:10.61 ID:BwOHGI6u0.net
89 ::2021/12/21(火) 15:47:25.17 ID:+yJvSytk0.net
20 ::2021/12/21(火) 14:42:19.64 ID:KxeD3+rn0.net
154 ::2021/12/22(水) 07:57:38.00 ID:npMTk80V0.net
167 ::2021/12/22(水) 08:27:34.16 ID:xUBDsQJq0.net
172 ::2021/12/22(水) 08:54:47.42 ID:hqFOySmY0.net
41 ::2021/12/21(火) 14:48:56.91 ID:HJUaPLgR0.net
93 ::2021/12/21(火) 16:04:41.19 ID:Gj59cUhY0.net
80 ::2021/12/21(火) 15:25:20.51 ID:79nrpHlb0.net
35 ::2021/12/21(火) 14:47:27.80 ID:CXYQhb+v0.net
16 ::2021/12/21(火) 14:37:24.75 ID:HlzqcWOK0.net
169 ::2021/12/22(水) 08:30:54.49 ID:UubbySDR0.net
75 ::2021/12/21(火) 15:19:27.57 ID:CsqbygE/0.net
10 ::2021/12/21(火) 14:34:32.54 ID:ITuV23ma0.net
76 ::2021/12/21(火) 15:21:41.58 ID:1IK+VUHk0.net
129 ::2021/12/21(火) 21:54:31.27 ID:otw4zNnF0.net
66 ::2021/12/21(火) 15:08:53.08 ID:QqCk/Rcv0.net
90 ::2021/12/21(火) 15:51:44.96 ID:1IyXcdku0.net
156 ::2021/12/22(水) 07:59:37.44 ID:aN62oh/a0.net
109 ::2021/12/21(火) 20:03:48.95 ID:SXP4LkZb0.net
9 ::2021/12/21(火) 14:33:35.39 ID:SlGxZ6V90.net
接種証明書アプリの通信データおもらしはデマ確定 各方面からフルボッコでツイート削除 [711292139]
Source: kadenasokuho
-
前の記事
【愕然】神田沙也加さん急死の原因、精神科医が分析した結果・・・・・ 2021.12.22
-
次の記事
【愕然】5ch民「神田沙也加の自殺理由を理解している者だが教える」→ 衝撃の内容 2021.12.22