【モバイル】Androidスマートフォンに新たな問題? 研究者が指摘[11/12/05]
1 :
やるっきゃ騎士φ ★:
ノースカロライナ州立大学のセキュリティ研究チームがAndroid搭載の
スマートフォンのセキュリティ問題を発見し、2012年に開かれる
セキュリティシンポジウムで発表を予定しているという。
英Sophosがブログで明らかにした。
それによると、セキュリティ問題が見つかったのはAndroid端末の
大手メーカーであるHTC、Motorola、Samsung、Googleのスマートフォン
8機種で、メーカーがファームウェア強化のために付け加えた
インタフェースとサービスに複数の問題があるという。
Androidに実装されたセキュリティ対策では、
アプリケーションが個人情報やメールなどの機能にアクセスするためには
ユーザーの許可を得なければならない仕組みになっている。
ところが研究チームがこの8機種について調べたところ、
このパーミッションベースのセキュリティモデルが適切に
実装されていないことが分かったという。
攻撃者がこの問題を悪用すると、
一見無害なアプリケーションを使ってユーザーの許可なく不正な機能を
実行し、データの傍受、位置情報の監視、SMSの送信、会話の盗聴などが
できてしまう恐れがあるとされる。
研究チームは2012年2月に米サンディエゴで開かれるNDSSシンポジウムで
この問題について発表を予定している。
ソースは
http://www.itmedia.co.jp/news/articles/1112/05/news010.html 関連スレは
【モバイル】Android端末で見つかったCarrier IQソフト、「iPhone」にもか--ユーザー情報を送信[11/12/02]
http://toki.2ch.net/test/read.cgi/bizplus/1322788921/l50
2 :
名刺は切らしておりまして:2011/12/05(月) 16:22:04.13 ID:SyZwZhni
位置監視と盗聴はしゃれならんな
メーカーがカスタマイズした部分が脆弱性になっちゃうわけだな
適当なメーカーには任せてらんないな
>>会話の盗聴
へ〜、どうやるんだろう?
「会話を録音される」ならわかるが、盗聴ねぇwwww
コンピューターである前に、移動通信のプロ所でも覚えたらどうだ、この学者は
つかAndroidってWifiで運用するウェブビューワだろ。
セキュリティが必要なシビアな情報いれんな。
録音されて送信ってことじゃ無いのか?
俺は詳しくないから分からんが
>位置情報の監視
またカレログか
知恵遅れ用のスレってことでok
やっぱiPhoneやで
10 :
名刺は切らしておりまして:2011/12/05(月) 16:40:28.05 ID:frtUYhZe
またサムスンか
公衆電話が最強ってことだな。
もうめちゃくちゃやん
見つかったということは塞がれるという事だな。
14 :
名刺は切らしておりまして:2011/12/05(月) 16:50:39.16 ID:tErv38e0
レグザホン最強と言うことかな?
15 :
名刺は切らしておりまして:2011/12/05(月) 16:52:22.03 ID:Sb20m1DX
糸電話最強。
>>4 アプリが勝手に電話をかける(発信音を消せるらしい)
電話を受けた側は、黙って聞いているだけで、盗聴の完成。
テレビでやってたよ(確か、NHKとテレ東)
アイホンにも色々仕込まれていたのも発覚していたな。
アイホンの場合はアップルに悪意があったのは明白なんだけど、
アンドロイドの場合は誰の意図によるものなのかに注意しないといけないな。
>>17 写真をとって送信することも出来るってのもやってた。
これも法則の一種?
21 :
名刺は切らしておりまして:2011/12/05(月) 17:16:16.21 ID:OGNRB5JM
例のレグザホンのコピペまだ〜??
俺のHT-03Aじゃそんな余計な動きをした瞬間にシステムダウンするわ
アンドロイドっていうのはパチモンだからね
>>17 やってたな
NHKのニュースと特集かなんかで
26 :
名刺は切らしておりまして:2011/12/05(月) 17:25:35.37 ID:Rzpvfe5a
アンドロイドって、iPhoneみたいだけど、全然違うよね。
パクってるよね。
アンドロイドもiPhone(IOS)も根っこは一緒だろ?
>>26 パクリじゃないよ!
Googleが買収当時のAndroidはキーボードが付いた古典的なスマートフォンの形を想定してマルチタッチにも対応してなかったけど
iPhoneが出た後偶然似ちゃっただけだよ!
30 :
名刺は切らしておりまして:2011/12/05(月) 17:38:49.79 ID:By7N5z5j
>>27 アホが考えなしに使いたがるという点では一緒。
え?そうなのか!
AndroidもiOSもLINUXベースだとばかり思っていたよ!
はい、アイポン厨が楽しそうですw
34 :
名刺は切らしておりまして:2011/12/05(月) 17:56:58.06 ID:I3WfCD/q
これは結構深刻だな
セキュリティ関連は明確にした状態で自由なのがAndroidのいいところなんだから
野良ソフトは使うなという鉄則をまもれば、そうそうひっかかりは…
クマー
面白い記事だな
>データの傍受、位置情報の監視、SMSの送信、会話の盗聴などが
>できてしまう恐れがあるとされる。
つまり表立ってはいないが最初からアンドロイドに実装されている機能って事かい
グーグル側はいつでもそれを把握できるって事かおっかねーなあw
37 :
名刺は切らしておりまして:2011/12/05(月) 18:23:12.48 ID:I3WfCD/q
38 :
名刺は切らしておりまして:2011/12/05(月) 18:35:25.32 ID:0GdRGdEz
Androidはあと数年して枯れるまで素人は手を出さない方がいいね
たしかに、国内メーカーはいろいろ不具合出すけど、こういう見えないところはしっかり作ってあるから安心だわ
40 :
名刺は切らしておりまして:2011/12/05(月) 18:42:54.35 ID:0GdRGdEz
>>39 いまや国内メーカーはAndroidにおんぶに抱っこ状態ですぜ
41 :
名刺は切らしておりまして:2011/12/05(月) 18:43:06.00 ID:hO0fAejy
「スマホ」は、スパイフォン「スパホ」だった!
全部筒抜けの巻き
これによれば、「キャリアIQ」というアプリが必ずスマートフォンには
仕込まれていて、これは利用者にはほとんど使われることもなく、
その存在を認知されていることもないものだが、いつも使用中の状態に
なり、使用を不使用に変えることもできない。にもかかわらず、
しかるべき筋がそれを通じて自分のパソコンにあらゆる情報を
引き出すためのツールになっているということである。
ttp://quasimoto.exblog.jp/
42 :
名刺は切らしておりまして:2011/12/05(月) 18:44:15.35 ID:Cdtsow8N
iOS4までずーーーーーっと情報収集されまくってたアイポナーが何故か強気な不思議
ガラスマ大勝利だな。
>>41もガラスマにははいっとらんし。
結局Flashと同じように今後十年はセキュリティーホールの中心になる
44 :
名刺は切らしておりまして:2011/12/05(月) 18:45:05.87 ID:hO0fAejy
「スマホ」は、スパイフォン「スパホ」だった!
全部筒抜けの巻き
これによれば、「キャリアIQ」というアプリが必ずスマートフォンには
仕込まれていて、これは利用者にはほとんど使われることもなく、
その存在を認知されていることもないものだが、いつも使用中の状態に
なり、使用を不使用に変えることもできない。にもかかわらず、
しかるべき筋がそれを通じて自分のパソコンにあらゆる情報を
引き出すためのツールになっているということである。
ttp://quasimoto.exblog.jp/
>>31 iosはOSXのカスタマイズ版であり、その前身はNextstep
そのNextstepは、unix系のMachカーネルがベースになっている
て
AndroidってGoogleが作ったOSだろw
Googleによる情報収集のためにわざとやってるだろw
一昨日シャープ端末買っちゃったお(´;ω;`)
49 :
名刺は切らしておりまして:2011/12/05(月) 19:52:27.47 ID:lTcmeVTV
50 :
名刺は切らしておりまして:2011/12/05(月) 19:59:59.91 ID:iLcO9Xjd
リコールとかないのかよ。
>できてしまう恐れがある
「できる」と書かないところが味噌だな
ガラケー最強伝説
53 :
名刺は切らしておりまして:2011/12/05(月) 20:19:44.62 ID:YrCFaq/8
CIAが絡んだ、国家犯罪だろ。JK
動いてるアプリなのにスクマネージャーに表示されないとか怖いな
これはドルフィンのことを言っているのかな?
>大手メーカーであるHTC、Motorola、Samsung、Googleのスマートフォン
Googleついに端末の製造開始したのか。
すごいな。
57 :
名刺は切らしておりまして:2011/12/05(月) 22:41:51.57 ID:hbbNZtkm
こういう時に調査の対象にすらならない国内産
>>56 前から作ってるじゃん。
初代の製造はHTCだったよな。
モトローラはGoogle 傘下になったから次はホントに作る。Apple のような委託ですらない。
Android問題ありすぎ
しかし、一日に二個も三個もセキュリティ問題が出るサムスンって…
設定の間違いならすぐ直せると思われる。
勝者には本物のMINI Coupeを! 東京23区を舞台にアプリを使いバーチャルMINI Coupeを捕りあうゲームを開催。
9日間のゲーム終了後、バーチャルMINI Coupeを持っていれば、本物のMINI Coupeがあなたのものに!
ルール:
STEP 1: 2011年12月3日13時、バーチャルMINI Coupe1台が、アプリの地図上の東京23区内に表示されます。
STEP 2:半径50メートル以内まで近づけば捕えるチャンス!
STEP 3: アプリ内に表示される「ハンティング」ボタンを押して、バーチャルMINI Coup?xE9;をハント!
STEP 4: 油断するのはまだ早い! 他のハンターもバーチャルMINI Coupeを狙っている。50メートル以内に近づかれて捕られないよう、逃げよう。
STEP5: 12月11日13時のゲーム終了時にバーチャルMINI Coupeを持っている人には、ご褒美として本物のMINI Coupeをプレゼント!
さらに、毎日20時にバーチャルMINI Coupeを持ってる人にはMINIアドベンチャー賞をプレゼント!
64 :
名刺は切らしておりまして:2011/12/06(火) 00:57:55.76 ID:XEdEfnWC
65 :
名刺は切らしておりまして:2011/12/06(火) 01:24:54.70 ID:XEdEfnWC
よくわからないがXperiaな俺は勝ち組?
67 :
名刺は切らしておりまして:2011/12/06(火) 03:42:18.15 ID:l1f0LUOE
ソフトバンクを使えばすべての情報を韓国企業が管理するんだから
履歴どころの騒ぎじゃないw
現にスパムは来まくるし、前は絶対無かった韓国語のメールも時々見るようになった
68 :
名刺は切らしておりまして:2011/12/06(火) 03:54:25.20 ID:2YZSuE6G
スマフォの必要性がわからなくて未だにガラケー使ってる俺は問題ないの?
69 :
名刺は切らしておりまして:2011/12/06(火) 05:35:44.34 ID:ZbFUciJb
どうせAndroidもアップデートやら機種バラバラで互換性怪しいのだから、
ガラケースマホは腹くくって独自OSで突き進んだ方が良くない?
71 :
名刺は切らしておりまして:2011/12/06(火) 06:38:02.63 ID:YYs/033Z
ビジネスユースでは使えないな
社員にAndroid端末を支給してるアホ会社涙目w
>>67 Yahooメールと同じだな
俺は完全放置状態
73 :
名刺は切らしておりまして:2011/12/06(火) 08:16:54.05 ID:b7+Xc5tU
74 :
名刺は切らしておりまして:2011/12/06(火) 08:19:10.75 ID:8QHP9LVa
>>70 androidとiOSは日本も含めて世界中で開発されてるけど
アプリをどうするかでしょ
75 :
名刺は切らしておりまして:2011/12/06(火) 08:20:13.05 ID:QzvxvJsJ
>>71 企業で大規模にAndroidを使う例ってあまり聞かれないね。
まぁ、端末がコロコロ変わるもんだから、選定できないっていうのが主な理由
みたいだけど。
>>75 OSがどこまで更新できるかもメーカー、キャリア毎にまちまちでわかりにくいしね。
>>71 一番こまるのは顧客の電話番号流出だ。弊社ではスマートフォンはテザリング機種にしてあくまでもデータカードとして支給している。あとメール等もクラウドでのWebメールのみでもちろんgメールのみだ。
79 :
名刺は切らしておりまして:2011/12/06(火) 09:09:27.32 ID:rBVyXfHs
重要なお知らせが 2011 09 30 でとまってるだろ!
IQ問題は重要なお知らせだろ!
さっさと公表しろAU!
個人情報の保護は企業の収益よりも優先する義務だ!
傲慢なその態度で被害者をどれだけだすつもりだ!
情報だだ漏れもOK欠陥EVOを今すぐ叩き返してやる!
80 :
名刺は切らしておりまして:2011/12/06(火) 09:27:43.22 ID:p9qVCW4Y
苦情受付窓口
中国 稼難省 磁恩郡 待千九 連峰群 1下 8瓜田 少頭烈 方 鈴木あゆみ(雉)宛
>>71 アップルなら信用できるってか?w
前回は位置情報を、今回はIQ仕込んで自社に送らせていた世界唯一のメーカーなんだけどw
問題起こしても認めないし、謝罪もしないし、もちろん保証などw
iCloudなんて何に使われるか分からんな。
こんな会社、とてもビジネスでは使えないだろ。
アップル製品は遊びだけにしとけ。
82 :
名刺は切らしておりまして:2011/12/06(火) 09:47:22.64 ID:QzvxvJsJ
>>81 信用できるできないっていうわけじゃねえよ。
単にAndroidの端末はモデルチェンジが早すぎて選定ができないのが原因。
iPhoneは毎年1モデルだし、OSの進化も比較的緩やかだし、2年はOSのバ
ージョンアップが約束されているから安心出来る。
>>31 そこまで行くとwinとmacが同じっていうのと同じレベルだからな。
85 :
名刺は切らしておりまして:2011/12/06(火) 10:13:00.08 ID:hxBZloDo
まあ法人はアンドロイドを避けるだろ
機種ごとの不具合が多すぎるもの
管理者にしてみたらたまったもんじゃない
86 :
名刺は切らしておりまして:2011/12/06(火) 10:27:28.12 ID:QzvxvJsJ
OSとしての完成度がいかんせんiOSにもWPにも及ばない
っていうのがねえ。
GPUアクセラレーションもやっと2.3、4.0から効くよう
に鳴ったけど、まだまだ制約が多いし、もう一世代は更
新しないとダメかなぁ〜っとは思うわ。
アプリ自体はそれほど大きなもんじゃ無ければJAVAって
いうこともあって作りやすいけどね。メモリもガベージ
コレクションにぶん投げればいいし。
>>86 砂箱構造が、外敵に対しての防備ではなく、外敵がユーザーにばれないように乗っ取るために使われているのがヤバイ
>>67 >現にスパムは来まくるし、前は絶対無かった韓国語のメールも時々見るようになった
こういう文は2ちゃんでよく見るけど、本当なのかね?
禿使ってないから知らないけど。
Androidは不安定すぎる
使えない
>>4 Skypeとかでも昔からあるだろ。
アプリケーションが利用するオーディオドライバの間に割って入って、音声データの出入りをコピーすれば可能。
91 :
忍法帖【Lv=40,xxxPT】 【東電 84.8 %】 :2011/12/06(火) 13:32:25.57 ID:Ci/esv5c
>>37 iPhoneにも同様のソフトが組み込まれているけれど。
だがそれはデフォルトではoff。有効にするには自分でonにしなければならない。
>>1 >会話の盗聴などができてしまう恐れがあるとされる。
子機が付いてる家庭用電話機が広まってきた頃によく盗聴してたっけ・・
隣んちだかどこだか知らんけど、恋人同士の会話とか奥さんの世間話とか凄いのになると借金の取立てとか面白かったなあ
長電話もすごいのいたな。6時間とか
94 :
名刺は切らしておりまして:2011/12/06(火) 19:45:33.99 ID:w2WYpwZh
6時間も盗聴しててる
>>92 を見て家人はどう思ったんだろうか?
俺と1歳半の娘とのアー!とかウー!とかの会話も盗聴されてるのか。
96 :
名刺は切らしておりまして:2011/12/06(火) 20:24:29.09 ID:lTd36ZqM
で、日本政府の対応は?
米国の指示待ち?w
米はAndroidへ総攻撃だな。
OS以外の、メーカー部分は叩きまくりなのか?
98 :
名刺は切らしておりまして:2011/12/07(水) 15:58:47.97 ID:3cG5UpJS
>>38 枯れきって腐れ始めてるガラケーこそ
素人が今手を出す絶好の機会か
99 :
名刺は切らしておりまして:2011/12/07(水) 16:00:13.33 ID:HZBVVzQq
アンドロイド・エーユー・マンセー
100 :
名刺は切らしておりまして:2011/12/07(水) 16:18:53.06 ID:QQiZWjBw
>2012年2月に米サンディエゴで開かれるNDSSシンポジウムでこの問題について発表を予定している。
おせーよハゲ
101 :
名刺は切らしておりまして:2011/12/07(水) 16:23:50.61 ID:QQiZWjBw
まさかのガラケー大勝利wwwwwwwwwwwwww
>>13 塞ぐためにはアップデートが必要で、塞ぐのに半年以上かかり、
そのアップデートすらメーカーの都合でできないAndroid携帯が多い。
103 :
名刺は切らしておりまして:2011/12/09(金) 03:59:33.65 ID:KJ4881v4
未だに3〜4年前に買ったガラケー使ってる俺が最強だったのか
104 :
名刺は切らしておりまして:2011/12/09(金) 05:00:39.07 ID:N9kDsaIk
>>31 いや、林檎は普通に考えると浮かぶのはUNIXだろ・・・・・・・・
メーカー見る限り分かっててやってるとしか思えない
もう個人情報抜かれて普通の時代ってことだな
Googleなんて車で撮影した街中の写真をネットで公開して、個人のプライバシーなんて
どこ吹く風だった会社じゃないか。
信者の一喜一憂スレか
>>109 自分が使っている端末のメーカーやキャリア、OSを叩いて改善要求にする方が利するはずなんだけど、
使っていない物叩きと使っている物擁護をしてしまう奴が結構いるんだよな。
>>100 実際は、ぶち上げたまま逃亡すると思うよ。
今はAndroidが完全にバブルだかね。
iOSが終了まっしぐらの中、ネズミどもがAndroidに群がってる。
>>111 iOSはかなり安定したOSになってるし、アプリの作りやすさも、さらに良くなってるし、どう考えてもあと数年は発展していくと思う。
Androidは‥作り直しかな。
4.0が出ても全然端末に載せられない様を見て、こりゃダメだなと思った。
要求スペックが大き過ぎて、スペック要求にあった端末作っても利益をあげられるサムソンやソニーくらいしか載せられないだろう‥オープンにした意味があまりない。
>>112 アプリが個人情報に好き勝手にアクセス出来る仕様はなんとかしないと不味いと思われ >iOS
>>112 Androidの端末って、CPU一つでもぬるぬる動くよ!の体験談がなかなか聞かないんだよな
そのくせにハイエンド機をなかなか出そうとしない日本のメーカーの腰の重さ
あっちをとればこっちが足りないで、未だに2.2搭載モデルを売ったりとか