C
月内に
Lookout社は、モバイルアプリに含まれるサードパーティ製コンポーネントや依存関係の可視化不足が深刻なセキュリティリスクになると警告しています
📌 一言でいうと
Lookout社は、モバイルアプリに含まれるサードパーティ製コンポーネントや依存関係の可視化不足が深刻なセキュリティリスクになると警告しています。具体例として、10億台以上のデバイスで使用されているWolfSSLライブラリの脆弱性が挙げられており、これが悪用されると銀行アプリなどの認証情報が盗まれる可能性があります。同社は、アプリ名やバージョンだけでなく、内部構成要素まで把握できるMSEC(Mobile Software Composition Analysis)の重要性を強調しています。
🔍該当判定
- 社内で利用しているスマートフォンやタブレットに、銀行系アプリや決済アプリがインストールされている
- 業務で利用するモバイルアプリを自社で開発している
- 社用デバイスで、WolfSSLなどの通信ライブラリを組み込んだアプリを運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
モバイルアプリのサプライチェーンリスクを管理するため、ソフトウェア構成分析(SCA)ツールを導入し、利用しているライブラリやコンポーネントの脆弱性を継続的に監視することを推奨します。