Android: 2011年12月 アーカイブ

 "Carrier IQ" 問題への注目が醒めやらぬ最中、またも "セキュリティ脅威" が確認されたとのことだ。

―――― Androidに脆弱性:アプリ仲介でシステムレベルのアクセス

<サードパーティ製のOSレイヤーによって『Android』にセキュリティ・ホールが生じ、アプリを仲介してユーザーの許可を得ずに、位置データへのアクセス、電話の発信、音声の録音、カメラの使用等を行えるようになることが報告された。>


 ノースカロライナ州立大学の研究者チームは、スキンが適用された『Android』において、任意のアプリの要求に応じて個人データが流出する恐れがあると結論づけた。しかもユーザーの許可を求めることは一切ないという。

 研究者チームは、[スキンが適用されている]台湾HTC社、米Motorola社、韓国Samsung社の携帯電話と、スキンが適用されていない米Google社の『Nexus』をテストした結果、スキンが適用されたAndroidに脆弱性が生じることを確認した。電話機によって異なるものの、インストールされたアプリで、位置データへのアクセスや電話の発信、カメラの使用、パッケージの削除、電話機の再起動、テキスト・メッセージの送信、音声の録音などができたという。

 研究者たちは、サードパーティ製のOSレイヤーによってセキュリティ・ホールが生じたことが原因だとしている。このセキュリティ・ホールによって、すでにインストールされているアプリを仲介する形で、各種のサービスに対する許可をアプリが得られるようになる。一方、Google社独自のスマートフォンである『Nexus One』と『Nexus S』では、テストした不正利用のうち実行できたのはただひとつ、パッケージの削除だけだった。

 サードパーティ製アプリで、ユーザーの事前承諾なしにこのような重大なシステムレベルのアクセスが許可されることはあってはならないことだ。ユーザーがAndroid搭載携帯電話にアプリをインストールする際には、必ずそのアプリが各種のデータやサービス(テキスト・メッセージ、内蔵カメラ、電話の発信など)にアクセスすることを許すか尋ねられるべきだろう。それによって、どこから提供されたものであっても、あらゆるアプリを実行するAndroidの能力に対してセキュリティが確保される。

 [携帯の履歴を無断で収集する]米Carrier IQ社のソフトウェアが問題となっている(日本語版記事)現在、携帯機器を使うユーザーたちは皆、自分のセキュリティにもう少し関心を払ったほうがよさそうだ

 研究者たちによる論文(PDF)

TEXT BY Charlie Sorrel
TRANSLATION BY ガリレオ -平井眞弓
 >
Androidに脆弱性:アプリ仲介でシステムレベルのアクセス/WIRED JAPANESE EDITON - CULTURE/2011.12.07

 今後報じられるであろう "続報" に注目しなければならない...... (2011.12.07)




















 相変わらず、"不可解" なプリインストール・アプリ "Carrier IQ" の問題には、スマートフォン・ユーザーからの疑心暗鬼の視線が注がれている。
 情報収集・模様眺めとばかりに記した昨日のブログへの関心も低くない。( ◆参照 「"Carrier IQ"問題の報道でメディアは埋め尽くされている!主な報道のリンク集!」

 大きな進展はなさそうであるが、3点("集団訴訟"、"対策アプリ"、"国内"問題)ほど新しく追加されたかのような情報が目についたので、[続報]として書き加えておくことにした。
 なお、記事【 14 】については、<Carrier IQ の除去機能>云々の記述もあったが、<失敗したというケースも報告>とあり、慎重な対応が望まれる。このゴタゴタ状況の中で、スマートフォン愛機を "自己責任" 的トラブルに陥らせたのではシャレにもならない......。

 この二三日、多くのモバイルデバイス製品(Android、iOS)に実装されているとされる "Carrier IQ" というアプリソフトの話題・報道が、各メディアを埋め尽くしている。
 モバイルユーザーの<プライバシーを丸裸にする>可能性が残されているという、まさにショッキングな情報だけに、注目度が高いワケだ。
 もし、これまでに伝えられている内容が事実だとするならば、"Android端末を狙ったウイルス" の被害どころではないし、また以前に問題となった 「iPhoneとAndroid搭載携帯電話は定期的に利用者"位置情報"を両社に送信している?( 当誌 2011.04.24 )」 という "プライバシー侵害" 問題を上回る大問題となる。
 ただ、まだ関連情報が錯綜( c.f.【 11 】のような "問題なし" 見解 )していたり、整理され切っていなかったりもするので、ここは "情報収集" に努めるほかはなさそうな感触かと思われる。
 そこで、主な "関連情報サイト" の "リンク集" を取りあえず作ってみた。

2020年11月

1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          














関連サイトへのリンク


  • 電子書籍(eBooks)制作にフォーカスしたサイト
  • 明けない夜はないことを確信するサイト
  • Green(地球環境改善)にフォーカスしたサイト
  • ソフトウェア技術者やSEのための評価と育成、人事考課制度を考えるサイト
  • さまざまな業種・業態でご利用可能なモバイル活用の予約システム!
  • 創作小説『海念と保兵衛』のサイト
  • 創作小説『かもめたちの行方』のサイト
  • 当ブログ推奨の商品を展示したAmazon ストアー!
  • 当AdhocBlogブログの過去のエントリー
  • 株式会社アドホクラット当時のサイト

★売れ筋! No.1!
家庭用"放射線測定器"

日本通信 bモバイルWiFi ルータ+1 ヶ月定額SIM BM-U300W-1M
価格:¥ 20,208
国内配送料無料 Amazon





このアーカイブについて

このページには、2011年12月以降に書かれたブログ記事のうちAndroidカテゴリに属しているものが含まれています。

前のアーカイブは、
 Android: 2011年9月
です。

次のアーカイブは、
 Android: 2012年4月
です。

最近のコンテンツは、
 インデックスページ
で見られます。

過去に書かれたものは、
 アーカイブのページ
で見られます。

年月別アーカイブ

最近のトラックバック