このウェブページのスクリーンショットから、脆弱性に関する以下の主要な情報を取得できます: 1. 脆弱性番号:#434538 2. 脆弱性概要:Intelligent Apps GmbH FREENOW(旧Beatアプリ)12.10.0 におけるハードコーディングされたセキュリティ関連定数の使用 3. 対象プロジェクト:FREENOW(旧Beatアプリ) 4. プラットフォーム:Android 5. ベンダー:Intelligent Apps GmbH 6. 公式サイト:https://play.google.com/store/apps/details?id=taxi.android.client 7. バージョン:12.10.0 8. 更新日:2024年10月29日 9. ベンダーへの連絡:実施済み 10. インストール数:10,000,000+ 11. カテゴリ:ツール 12. Androidバージョンコード:2033 13. ファイル名:FREENOW - Taxi and more_12.10.0.apk 14. ファイルサイズ:89.83MB 15. SHA256ハッシュ値:bc9988e5d590f633ae4491ca7a190ab17678d086224c041a4f4f67c46b4a416 16. 詳細説明: - アプリケーションのソースコードファイル に、既知のハードコーディングされたキーストアパスワード が埋め込まれています。 - パスはAPK内にハードコーディングされてパッケージ化されているため、攻撃者はAPKファイルからそれを抽出することができます。 - キーストアファイルへのアクセス権を獲得した攻撃者は、既知のパスワード を使用して簡単にそれを解除できます。 - これにより、SSL/TLS接続の確立に不可欠な秘密鍵や証明書などの機密性の高い暗号化リソースに対する不正なアクセスにつながる可能性があります。 これらの情報は、脆弱性の性質、影響範囲、および潜在的な攻撃経路を理解するのに役立ちます。