フィッシャープライス「Smart Toy」向けWebサービスに脆弱性(JVN)

2016年2月4日(木) 08時00分
このエントリーをはてなブックマークに追加
Smart Toy Bearの画像
Smart Toy Bear
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月3日、フィッシャープライス「Smart Toy」向けWebサービスに、複数のAPI呼出しにおいて適切な認証を行っていない脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは7.4。

「Smart Toy」向けWebサービスは、Wi-Fi接続機能を持つIoT玩具「Smart Toy Bear」にさらなるインタラクションを提供するもの。このAPIには、適切な認証を行っていない脆弱性(CVE-2015-8269)が存在する。この脆弱性が悪用されると、リモートの攻撃者によって当該製品に関連付けられた子供や親の個人情報を取得されたり、変更されたりする可能性がある。また玩具を乗っ取られる可能性もある。フィッシャープライスは、サービス側の変更によってこの問題を修正しており、JVNではMattel, Inc. またはフィッシャープライスに問い合わせるよう呼びかけている。
《吉澤 亨史》

注目ニュース

icon
Huawei製のWi-FiルータにDNSレスポンスを偽装される脆弱性(JVN)

IPAおよびJPCERT/CCは、Huaweiが提供するWi-Fiルータ「Huawei E5151」および「Huawei E5186」に、不十分なランダム値を使用している脆弱性が存在すると「JVN」で発表した。

icon
「OpenSSL」に暗号化通信を復号される脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」のDHプロトコルに暗号化に使用する鍵を特定される脆弱性が存在すると「JVN」で発表した。

icon
auショップなどで提供の無線LANルータ「HOME SPOT CUBE」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、KDDIが提供する無線LANルータ「HOME SPOT CUBE」に複数の脆弱性が存在すると「JVN」で発表した。

icon
複数のHarman AMX製品に、管理者権限でアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Harmanが提供する複数のHarman AMX製品に、デバッグ用のアカウントがハードコードされている脆弱性が存在すると「JVN」で発表した。

icon
バッファロー製の複数のネットワーク機器に脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供する複数のネットワーク機器にXSSおよびCSRFの脆弱性が存在すると「JVN」で発表した。

RSS

特集・連載

ピックアップフォト