パスワードを忘れた? アカウント作成
14106712 submission

米民主党の選挙集計に使われたアプリが公開される。解析の結果、セキュリティがザル状態

タレコミ by taraiok
taraiok 曰く、
米大統領選の口火を切る形で始まった米民主党・アイオワ州の党員集会だが、集計作業にトラブルが出ている。最新の報道によると集計ミスが生じ、集計結果の再点検が行われることになる模様(MOTHERBOARDProPublicaslashdot)。

トラブルの原因の一つとされているのがShadowという企業が開発した新しいモバイルアプリの誤動作。このアプリについて米MOTHERBOARDが入手しアプリを公開している。このアプリはIowaReporterという名称だという。これを逆コンパイルして分析することで、アプリがどのように構築され、アイオワで何がうまくいかなかったのかを知ることができる。

このアプリの公開を受け、非営利・独立系の報道機関であるProPublicから、セキュリティ会社Veracodeに解析が委託された。その調査によれば、このアプリには潜在的に深刻な問題があり、投票総数、パスワード、その他の機密情報が傍受されたり、変更されたりする可能性があったとしている。また通信時のデータはほとんど保護されていない状態だったとしている。

Veracodeの最高技術責任者であるChris Wysopal氏は、問題は初歩的なものであると述べた。機密データを扱うすべてのモバイルアプリが適切なセキュリティテストを行い、リリースされる前に脆弱性を修正することが重要だ」と批判している。
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

Stableって古いって意味だっけ? -- Debian初級

読み込み中...