<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>XSSI &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/xssi/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Hotspot Shield VPNに脆弱性</title>
		<link>https://www.trilogyforce.com/blog/vulnerability-to-hotspot-shield-vpn/</link>
		<comments>https://www.trilogyforce.com/blog/vulnerability-to-hotspot-shield-vpn/#respond</comments>
		<pubDate>Thu, 08 Feb 2018 12:06:56 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[DNSリバインディング]]></category>
		<category><![CDATA[Hotspot Shield]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[VPNソフト]]></category>
		<category><![CDATA[Virtual Private Network]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[XSSI]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[クロスサイトスクリプトインクルージョン]]></category>
		<category><![CDATA[データ通信]]></category>
		<category><![CDATA[バーチャル プライベート ネットワーク]]></category>
		<category><![CDATA[パケット]]></category>
		<category><![CDATA[モバイルデータ通信]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5462</guid>
		<description><![CDATA[1月9日に投稿した『Hotspot Shield VPNは要注意』という記事で、私は『Hotspot Shield』という『VPNソフト』の使用を止めたことをお伝えしました。 皆さん、こんにちは。 業務改善を行うIT・業&#8230;]]></description>
				<content:encoded><![CDATA[<p>1月9日に投稿した『<a class="sb-line" href="/blog/beware-of-hotspot-shield-vpn/">Hotspot Shield VPNは要注意</a>』という記事で、私は『Hotspot Shield』という『VPNソフト』の使用を止めたことをお伝えしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/attention.jpg" alt="脆弱性に注意" width="450" height="380" class="size-full wp-image-5465"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/attention.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/attention-300x253.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/attention.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="380"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">1ヶ月程前、iPhoneにインストールしてあった『Hotspot Shield』という『VPNソフト』が、モバイルデータ通信において未使用にも関わらず、異常なパケットデータ通信が行われていました。</p>
<p class="pdt20">それに関しては『<a class="sb-line" href="/blog/beware-of-hotspot-shield-vpn/">Hotspot Shield VPNは要注意</a>』の記事で確認していただきたいですが、その『Hotspot Shield』にユーザー情報が流出する恐れがあるという脆弱性が報告されています。</p>
<h2 class="contTitle">Hotspot Shieldにおける脆弱性とは</h2>
<p>VPNソフトとしては未だ人気のある『Hotspot Shield』ですが、VPNクライアントとしては意味がなくなってしまうような脆弱性が報告されています。</p>
<p class="pdt20">クロスサイトスクリプトインクルージョン（XSSI）やDNSリバインディングと呼ばれる攻撃を仕掛けられてしまうと、ユーザーの国やWi-Fiネットワークの名称などの情報が攻撃者に流出してしまい、最悪の場合はユーザーが使用している本来のIPアドレスまで流出してしまうという脆弱性が報告されています。</p>
<p class="pdt20">VPN（Virtual Private Network / バーチャル プライベート ネットワーク）は本来、仮想的にプライベートな通信を可能にするものだけに、外部からは閉ざされた安全なものでなければVPNではありません。</p>
<p class="pdt20">つまり、前述のような情報が流出することは本来あってはならないわけです。</p>
<p class="pdt20">この脆弱性に対する修正のアップデートは近日中に公開されるようですが、1月の記事で触れた通り、『Hotspot Shield』は問題が取りざたされていること、私が実際に体験したことを踏まえるとお勧めできるVPNソフトではありませんので、使われている方は早めに他のものへ切り替えることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/vulnerability-to-hotspot-shield-vpn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
