情報通信工学専攻 岡澤さんが「スニーカーダンク スニーカーフリマアプリ」の脆弱性を発見

2021.10.12

情報通信工学専攻の岡澤佳寛さんは、iOS アプリ「スニーカーダンク スニーカーフリマアプリ」におけるサーバ証明書の検証不備の脆弱性を発見しました。
この脆弱性は情報処理推進機構(IPA)に報告され、CVE番号、JVN番号とともに発表されました。

また、この脆弱性の発見は、国内最大級のサイバーセキュリティ専門ポータルサイト「ScanNetSecurity」に掲載され、ニュースサイトに紹介されています。

発見者
工学研究科 情報通信工学専攻 岡澤佳寛さん(修士2年)
所属研究室
暗号方式・暗号プロトコル研究室齊藤泰一教授
脆弱性番号
CVE-2021-20833, JVN#10168753
脆弱性対策情報データベース
JVN
JVN iPedia
CVE
参考
【ScanNetSecurity】
SecureNews - Weekly Report: iOSアプリ「スニーカーダンク スニーカーフリマアプリ」にサーバー証明書の検証不備の脆弱性 - JPCERT/CC注意喚起