またセキュリティ脅威/Androidに脆弱性:アプリ仲介でシステムレベルのアクセス ......

| | コメント(0) | トラックバック(0)

 "Carrier IQ" 問題への注目が醒めやらぬ最中、またも "セキュリティ脅威" が確認されたとのことだ。

―――― Androidに脆弱性:アプリ仲介でシステムレベルのアクセス

<サードパーティ製のOSレイヤーによって『Android』にセキュリティ・ホールが生じ、アプリを仲介してユーザーの許可を得ずに、位置データへのアクセス、電話の発信、音声の録音、カメラの使用等を行えるようになることが報告された。>


 ノースカロライナ州立大学の研究者チームは、スキンが適用された『Android』において、任意のアプリの要求に応じて個人データが流出する恐れがあると結論づけた。しかもユーザーの許可を求めることは一切ないという。

 研究者チームは、[スキンが適用されている]台湾HTC社、米Motorola社、韓国Samsung社の携帯電話と、スキンが適用されていない米Google社の『Nexus』をテストした結果、スキンが適用されたAndroidに脆弱性が生じることを確認した。電話機によって異なるものの、インストールされたアプリで、位置データへのアクセスや電話の発信、カメラの使用、パッケージの削除、電話機の再起動、テキスト・メッセージの送信、音声の録音などができたという。

 研究者たちは、サードパーティ製のOSレイヤーによってセキュリティ・ホールが生じたことが原因だとしている。このセキュリティ・ホールによって、すでにインストールされているアプリを仲介する形で、各種のサービスに対する許可をアプリが得られるようになる。一方、Google社独自のスマートフォンである『Nexus One』と『Nexus S』では、テストした不正利用のうち実行できたのはただひとつ、パッケージの削除だけだった。

 サードパーティ製アプリで、ユーザーの事前承諾なしにこのような重大なシステムレベルのアクセスが許可されることはあってはならないことだ。ユーザーがAndroid搭載携帯電話にアプリをインストールする際には、必ずそのアプリが各種のデータやサービス(テキスト・メッセージ、内蔵カメラ、電話の発信など)にアクセスすることを許すか尋ねられるべきだろう。それによって、どこから提供されたものであっても、あらゆるアプリを実行するAndroidの能力に対してセキュリティが確保される。

 [携帯の履歴を無断で収集する]米Carrier IQ社のソフトウェアが問題となっている(日本語版記事)現在、携帯機器を使うユーザーたちは皆、自分のセキュリティにもう少し関心を払ったほうがよさそうだ

 研究者たちによる論文(PDF)

TEXT BY Charlie Sorrel
TRANSLATION BY ガリレオ -平井眞弓
 >
Androidに脆弱性:アプリ仲介でシステムレベルのアクセス/WIRED JAPANESE EDITON - CULTURE/2011.12.07

 今後報じられるであろう "続報" に注目しなければならない...... (2011.12.07)













【 SE Assessment 】 【 プロジェクトα 再挑戦者たち 】








トラックバック(0)

このブログ記事を参照しているブログ一覧: またセキュリティ脅威/Androidに脆弱性:アプリ仲介でシステムレベルのアクセス ......

このブログ記事に対するトラックバックURL: http://adhocrat.net/mt/mt-tb.cgi/1749

コメントする

2020年11月

1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          














関連サイトへのリンク


  • 電子書籍(eBooks)制作にフォーカスしたサイト
  • 明けない夜はないことを確信するサイト
  • Green(地球環境改善)にフォーカスしたサイト
  • ソフトウェア技術者やSEのための評価と育成、人事考課制度を考えるサイト
  • さまざまな業種・業態でご利用可能なモバイル活用の予約システム!
  • 創作小説『海念と保兵衛』のサイト
  • 創作小説『かもめたちの行方』のサイト
  • 当ブログ推奨の商品を展示したAmazon ストアー!
  • 当AdhocBlogブログの過去のエントリー
  • 株式会社アドホクラット当時のサイト

★売れ筋! No.1!
家庭用"放射線測定器"

日本通信 bモバイルWiFi ルータ+1 ヶ月定額SIM BM-U300W-1M
価格:¥ 20,208
国内配送料無料 Amazon





このブログ記事について

このページは、yasuo hiroseが2011年12月 7日 20:53に書いたブログ記事です。

ひとつ前のブログ記事は、
 「YouTube!リニューアル、SNSとの連携も強化!ソーシャルメディアとして再注目! ......
です。

次のブログ記事は、
 「"自分の視座"からのキュレーション(佐々木俊尚):意味ある情報発信の仕方とは? ......
です。

最近のコンテンツは、
 インデックスページ
で見られます。

過去に書かれたものは、
 アーカイブのページ
で見られます。

年月別アーカイブ

最近のトラックバック