検索
ニュース

TumblrがiPhone/iPad版アプリをアップデート、パスワード盗聴の恐れパスワード管理ツールの利用も推奨

米Tumblrは米国時間の7月16日に、iPhone/iPad版アプリの緊急アップデートをリリースした。パスワードが盗聴される恐れがある脆弱性を修正するもので、早急なアップデートを呼び掛けている。

PC用表示 関連情報
Share
Tweet
LINE
Hatena

 米Tumblrは米国時間の2013年7月16日に、iPhone/iPad版アプリの緊急アップデート(バージョン3.4.1)をリリースした。特定の環境においてユーザー名やパスワードが盗聴される恐れがある脆弱性を修正するもので、同社は、バージョン3.4.1への早急なアップデートを呼び掛けている。

 Tumblrはそれ以上の情報を明らかにしていないが、米国や英国の一部の報道によると、以前のバージョンではユーザー認証処理がSSLで保護されていなかった。このため、公衆無線LANサービスなどを介してTumblrにログインしていた場合、WiresharkやFiresheepといったツールによって、平文のパスワードを盗み見られる恐れがあったという。

 Tumblrはアプリのアップデートに加え、パスワードを更新するよう強く推奨している。さらに、ほかのサービスでのパスワードの使い回しを避けるとともに、「1Password」や「LastPass」といったパスワード管理ツールの利用を勧めている。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  3. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  4. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  5. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  6. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  7. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  8. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  9. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  10. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
ページトップに戻る