Multipla + messaggio di Apps (Softbank + Messaggio App per Android precedenti alla versione 10.1.7, Softbank + Messaggio App per iOS precedenti alla versione 1.1.23, NTT DOCOMO + Messaggio App per Android precedenti alla versione 42.40.2800, NTT DOCOMO + Messaggio App per iOS precedenti alla versione 1.1.23, KDDI + Messaggio App per Android precedenti alla versione 1.0.6, e KDDI + Messaggio App per iOS precedenti alla versione 1.1.23) non verificare certificati X.509 dai server SSL, che permette all’uomo attaccanti -in-the-middle ai server spoof e ottenere informazioni sensibili tramite un certificato artigianale.
http://jvn.jp/en/jp/JVN37288228/index.html
https://www.au.com/information/notice_mobile/service/2018-002/
https://www.nttdocomo.co.jp/info/notice/page/180927_00.html
https://www.softbank.jp/mobile/info/personal/news/service/20180927a/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0691