iPhoneの穴を発見しAppStoreのザル審査も手弁で証明したセキュリティ研究者、AppStore追放処分さる
1 :
名無しさん@涙目です。(中国地方) :
2011/11/08(火) 21:41:45.86 ID:NM1OJF1n0 BE:3597634297-PLT(12000) ポイント特典 iOS に非署名コードを動かす脆弱性、発見者はApp Storeから除名
今回ミラー氏が実演したのは、App Store で配布される一見無害なアプリを通じて外部から非署名のコードを
ダウンロード&実行させ、任意ファイルの外部送信、マイクやスピーカーの利用など、iPhoneの全機能を
操作可能にする内容。
実証アプリを実際に登録して見せた理由は、脆弱性について机上だけで発表しても、「まず隠し機能を持つ
アプリが審査を通らないから実現不可能だ」と言われることが予測されたため。
http://japanese.engadget.com/2011/11/08/ios-app-store/ 依頼691
なぜ
3 :
名無しさん@涙目です。(兵庫県) :2011/11/08(火) 21:42:20.20 ID:XNP0irHK0
あっちょんぷりけ
ひっひー!ひーっひ! どーめすみーん
JB側でそれを発表しとけよ・・・
なんかダイ・ハードの悪役のやつみたい
7 :
名無しさん@涙目です。(SB-iPhone) :2011/11/08(火) 21:43:57.74 ID:tyB3gQT20
App Store追放処分ってどういうことだよ
やり方が馬鹿だな
さすが林檎やりかたが汚い
>任意ファイルの外部送信、マイクやスピーカーの利用など、iPhoneの全機能を >操作可能にする内容。 マイクで盗聴して送信したり、いきなりエロ音声をスピーカから出したりできるのか
かっこいいな 誰にも出来ないことサラッとやって利益を得ようともしない 俺の憧れの生き方
12 :
名無しさん@涙目です。(栃木県) :2011/11/08(火) 21:46:06.66 ID:Rz84Rdsk0
ハブハンターとか既にいるんだろ
ダイ・ハードみたいに事になったらどうするん? アポーのマクレーン死んでしもたやん
あぁ iphone捨てようかな、、
なんとかっていうアプリが勝手にメール送っちゃうんだよなiPhone
次のダイハードはiPhoneが舞台?
赤っ恥かかされたわけだから、追放するだろ
OSがセキュアじゃなくてガチガチ管理なだけだな。
え?なんで?
20 :
忍法帖【Lv=40,xxxPT】 (北海道) :2011/11/08(火) 21:51:18.77 ID:3k4f/bcG0
>>1 川*'A`リ <底の抜けたバケツよりザルのがマシってか、厳格にしたら追いつかないだろ…
21 :
忍法帖【Lv=40,xxxPT】 (北海道) :2011/11/08(火) 21:53:20.77 ID:3k4f/bcG0
審査する側が完全にバグを指摘して隠し機能も見つけろってのか。 Appleのいう審査はルールに則っているかどうかの確認で車検みたいなもんだろ…
22 :
名無しさん@涙目です。(東京都) :2011/11/08(火) 21:54:56.97 ID:l5nMHLYY0
発見者というか登録者・作成者か
あぁわかった 実は脆弱性でもなんでもなくiPhoneがデフォルトで持ってる機能だろ ちょっといじくれば実行させることができると それを暴露したから追放されたのか スマホってのはマーケティングを捗らせるために流行らせてるもんな
24 :
名無しさん@涙目です。(福岡県) :2011/11/08(火) 21:57:16.14 ID:KgkEMPi60
さすが神追放
25 :
名無しさん@涙目です。(愛知県) :2011/11/08(火) 22:00:36.79 ID:DwIPPmpK0
追放したのは商売のじゃまになるって事だよ
26 :
名無しさん@涙目です。(茸) :2011/11/08(火) 22:03:09.25 ID:xZxC41k00
破門されたな
>>23 機能があるってことは当然アップルが
iCloudとかで使うAPIだろうからな
Androidとかはそこがゆるくて、iPhoneは厳しいということ
そこはアップルの独裁でありセキュリティでもある
>>27 セキュリティなんてないんだから、ザルって呼ばないと
流石悪名高いappleさんやで
勝手に公開されたら危ないのばれちゃうもんな、こっそりappleだけに 通報しないから追放ってことだよねw
>隠し機能を持つアプリが審査を通らないから実現不可能だ アップラーのことをよくわかってるな
33 :
名無しさん@涙目です。(静岡県) :2011/11/08(火) 22:13:52.84 ID:si1g9zHF0
>>32 以前、テザリングの隠し機能を持ったアプリが騒動になってるのに、信者は都合の悪いことはすぐ忘れるからな。
こんな馬鹿信者が、信者名乗ってるから困る。
34 :
名無しさん@涙目です。(大阪府) :2011/11/08(火) 22:14:19.59 ID:eo2S6Mc40
>>28 ザルのセキュリティと
ザルすらない、ってとこだな
35 :
名無しさん@涙目です。(WiMAX) :2011/11/08(火) 22:20:04.02 ID:Xi8aS4nQ0
なんでこいつを雇わないの
ダイハードくるで
37 :
名無しさん@涙目です。(三重県) :2011/11/08(火) 22:26:52.00 ID:miSKbLjn0
iPhoneにも穴はあるということでよろしいですか
数ヶ月後、Appleで元気に働く研究者の姿が…!
×セキュリティを突破するような開発者は追放する ○Appstoreのセキュリティのザルを認め、セキュリティソフト会社を受け入れる セキュリティホールを見つけるのは困難だが、見つけたホールの突破の仕方を共有するのは簡単なんだぜ? Appstoreのチェックだけでどれだけ見つけられるもんだか
虫食い林檎で危険を示唆しているので、クレームは一切受け付けない
41 :
名無しさん@涙目です。(兵庫県) :2011/11/08(火) 22:53:40.41 ID:3dhPq1Wt0
ケータイの個人情報量はPCの比じゃないから 情弱iOSなんて絶対使うべきではない
42 :
名無しさん@涙目です。(東京都) :2011/11/08(火) 22:56:03.85 ID:RLpSsTuB0
異国でもニュースになれたので目標達成だ
ワラタw
44 :
名無しさん@涙目です。(東京都) :2011/11/08(火) 22:58:09.26 ID:8aioCNuP0
まとめてなかったことにするのか 確かにそれならアップル製品はセキュリティがすごい!って公式では言えるかもしれない
45 :
名無しさん@涙目です。(大阪府) :2011/11/08(火) 22:58:49.34 ID:S4u4nCCS0
googleだと一般人でもセキュリティーホール見つけたら金もらえるのにな
46 :
(空) :2011/11/08(火) 23:00:48.65 ID:wkIZ0xGk0
ウィルス作成罪でタイーホ
47 :
名無しさん@涙目です。(岐阜県) :2011/11/08(火) 23:32:06.04 ID:sBu7PGlv0
48 :
名無しさん@涙目です。(茸) :2011/11/08(火) 23:33:39.07 ID:E65qjhda0
うわー・・・ さすがApple、基地外染みてる・・・
49 :
名無しさん@涙目です。(西日本) :2011/11/08(火) 23:37:42.25 ID:ivH5yiUB0
ザルっていうかそもそもセキュリティ審査なんて全くやってないんだからザル以前の問題なんだけどな
>>39 セキュリティ会社入れたらみんなAndroid叩きやめてiPhoneに大移動してくるぞ
真面目に調べたら下手すると(しなくても)Android以上にヤバイだろうから嬉々として吊し上げられる
その結果「安全度」は上がるかもしれないが、「ユーザが安全だと思っている度」は劇的に失墜する
Appleはこのままサイバーノーガード戦法を続けるしかないってことさ・・・
アプリは枯れた奴を使うのが普通
お前のiPhone筒抜けだぞ(笑)
iOSヤバすぎなんじゃねーか
53 :
名無しさん@涙目です。(四国地方) :2011/11/08(火) 23:58:15.66 ID:Vv7kylGI0
その前にiPhoneのアプリの広告の多さ酷すぎるだろ・・・。 広告アプリの山山山。アプリを落とすってより広告落とす感じだわ。 無料の実質アドオン有料アプリとか・・・。 ジュース1本ぐらい払ってやるから広告つけんな! 広告消すのにアドオン払わすなら最初から有料で登録しとけ!
54 :
名無しさん@涙目です。(西日本) :2011/11/09(水) 00:01:59.98 ID:8lUiTBkz0
>>50 AppStoreの場合、一度審査を通ってしまうとセキュリティを理由に消されることはほとんどない。
マルウェアを探して飯食ってる専門家がいないので一旦通ったら誰にも指摘されずずっと野放し。
枯れているから安心とは思わない方がいいよ。
AppStoreでしか聞いたことのない会社のアプリは入れない、くらいでいい。
>>53 広告はほんとひどいな
有料でも広告あったりするし
56 :
名無しさん@涙目です。(アラバマ州) :2011/11/09(水) 00:04:43.08 ID:cH2pKjTY0
好きな子のiPhoneのバックグラウンドで 強制ビデオ配信させるアプリとか作れそうだな
>>56 イケメンとセックスしてるのが配信されて欝勃起か・・・
58 :
名無しさん@涙目です。(関東・甲信越) :2011/11/09(水) 00:07:47.01 ID:g4NpyFjIO
盛田が死んだらソニーが死んだと同じ路線か
60 :
名無しさん@涙目です。(西日本) :2011/11/09(水) 00:11:28.49 ID:huPlMp2+0
>>60 じゃあ両方ダメってことじゃん
Androidと同じようにiPhoneも否定しなよ
iPhoneにも穴はあるんだよな…
63 :
名無しさん@涙目です。(大阪府) :2011/11/09(水) 00:57:07.79 ID:fDj6h1DY0
>>60-61 ダメというかまあ
端で見てると華やかだが
儲からないんだろうな
64 :
名無しさん@涙目です。(愛知県) :2011/11/09(水) 00:58:49.46 ID:N5vAeeVo0
アイフォーンならiAdとかいうので広告もシャレオツなんだろ?
65 :
名無しさん@涙目です。(アラバマ州) :2011/11/09(水) 01:02:30.63 ID:MGO2R2nT0
Siriが本体だけで動作するんじゃなくてネットワークが必要なのも テロリストの声紋確認して居場所送信&空爆だろうな
66 :
名無しさん@涙目です。(富山県) :2011/11/09(水) 01:18:29.09 ID:9woSoJUy0
>>65 くそー、またCIAかよ!
Facebookもヤバイしな〜!
尻の個人情報収集は絶対やってるだろうな 位置情報収集してた前科もあるし
68 :
名無しさん@涙目です。(東京都) :2011/11/09(水) 01:28:34.16 ID:KqeHvKkK0
>>62 穴はiPhoneの方が多いし深刻
Androidはまだ自衛手段がある分まし
69 :
名無しさん@涙目です。(新疆ウイグル自治区) :2011/11/09(水) 01:36:03.47 ID:ZguhiuvZ0
なんだ天才か
70 :
名無しさん@涙目です。(福岡県) :2011/11/09(水) 01:52:35.50 ID:p232tP1i0
そりゃまあ実験にしろ何にせよこんなアプリ作ったら追放も仕方ないなw
71 :
名無しさん@涙目です。(新疆ウイグル自治区) :2011/11/09(水) 02:42:48.01 ID:UtT383EQ0
この技術を他社に売れば良かったのに やっぱ技術者はこういうところアホすぎる ジョブズみたいなクズに操縦されないと使いもんにならないなw
>>71 この人セキュリティめっちゃ詳しいしそれでかなり稼いでるから
今回のはただの宣伝
アホはお前
74 :
名無しさん@涙目です。(熊本県) :2011/11/09(水) 07:07:48.10 ID:tdqNIKlj0
iPhoneとかtouchだと、左肘が痛くならんか?
75 :
名無しさん@涙目です。(茸) :2011/11/09(水) 07:16:05.97 ID:jyD7YxdI0
Googleは4.0からの顔認証で人の顔写真集めてそうでこわいわ
>>64 あれはシャレオツだ。
だが、ダウロードして即削除の意味のない状態だった。
今オサレなのは、見るだけ!
仕組みはお財布サイトだな。見れば謎のポイントが溜まっていくぞ!って奴
78 :
名無しさん@涙目です。(SB-iPhone) :2011/11/09(水) 10:52:39.70 ID:X44gh7uq0
iPhoneに都合の悪い事は相変わらず伸びねーな
79 :
名無しさん@涙目です。(庭) :2011/11/09(水) 10:55:23.83 ID:LujbCRIA0
81 :
名無しさん@涙目です。(長屋) :2011/11/09(水) 10:57:53.51 ID:A8IatHE20
>>75 >>77 アイポンの馬鹿信者は現実直視しないでAndroidのネガキャン始めるのは何で?
82 :
名無しさん@涙目です。(埼玉県) :2011/11/09(水) 10:58:06.09 ID:3t9UKSX00
一見無害なアプリの審査って難しいな アプリのセキュリティホールはわざと開けとくんだろ
83 :
名無しさん@涙目です。(大阪府) :2011/11/09(水) 10:59:05.45 ID:875l78TP0
かっけーな、こいつ そしてアップルだっせーな
84 :
名無しさん@涙目です。(庭) :2011/11/09(水) 10:59:23.39 ID:q9lnR/fC0
>>23 そういえばユーザーがいつどこにいたのかGPS情報を勝手に記録してアップル訴えられてたな(笑)
85 :
名無しさん@涙目です。(アラバマ州) :2011/11/09(水) 10:59:51.38 ID:P/uQo92f0
iOS安全神話終わった?
86 :
名無しさん@涙目です。(SB-iPhone) :2011/11/09(水) 11:00:40.09 ID:1GkBRjwfi
つうかアップルソースコード見て審査してないのかよ・・・
87 :
名無しさん@涙目です。(庭) :2011/11/09(水) 11:01:06.85 ID:q9lnR/fC0
>>27 この状況でまだAndroidとかセキュリティーってしれっと言うんだ(笑)
>>85 まぁ神話は神話ですし
>>86 提出されたバイナリのブラックボックステストだとあれほd
./ ニYニヽ r、r.rヽ / (0)(―)ヽ r |_,|_,|_,|/ ⌒`´⌒ \ ふむふむ・・・なるほどなるほど・・・ |_,|_,|_,|_,| , -) (-、.| |_,|_,|_人 (^ i ヽ__ ノ l | | ) ヽノ | ` ⌒´ / | `".`´ ノ 入_ノ \_/ / / ./ニYニヽ r、r.rヽ. / (0)(0)ヽ r |_,|_,|_,|/ ⌒`´⌒ \ で?っていう |_,|_,|_,|_,| , -) (-、.| |_,|_,|_人 (^ iヽ__ ノ l | | ) ヽノ | `ー'´ / | `".`´ ノ 入_ノ \_/ / /
90 :
名無しさん@涙目です。(庭) :2011/11/09(水) 11:05:50.28 ID:Qdl9x/5r0
>>85 むしろいつ始まったのか聞きたい
>>86 ガイドラインに抵触してないかくらいしかチェックしてないでしょ
個人情報収集ツールはガイドラインに抵触しないらしく、量産されてるし
92 :
名無しさん@涙目です。(岐阜県) :2011/11/09(水) 11:08:38.48 ID:x5BOpSM80
この状況でもセキュリティ対策ソフト出せずノーガード戦法強制されてるのは可哀想だわ
93 :
名無しさん@涙目です。(庭) :2011/11/09(水) 11:14:18.81 ID:Qdl9x/5r0
アップルってソフトウェア技術的には筋の悪いやり方しか取れない会社だからなぁ。 Androidと比べると未だに疎結合とも馴染んでないんじゃねぇのと思っちゃう。 iOS5でソーシャルサービス全般ではなくTwitterのみ決め打ちで連携とかアホか。 まぁそこら辺のスジの良さと全て引き換えに、ツラの皮一枚の出来の良さを 追求する会社だし、そういう会社が1社くらいはあってもいいとは思うんだよね。 後は知らんけど。
無線LANでパケットキャプチャするか脱獄しないと通信状況調べることすらできないのはうんこ 未脱獄の3G通信限定で動くようにされたら確認すらできねえ
96 :
名無しさん@涙目です。(dion軍) :2011/11/09(水) 11:19:28.58 ID:/Xk27xzQ0
iPhoneにも穴はあるんだよな・・・ゴクリ
97 :
名無しさん@涙目です。(西日本) :2011/11/09(水) 11:26:05.72 ID:8lUiTBkz0
ソースコード審査なんてやったら審査コストが大爆発するぞw 実行バイナリを渡されての振る舞い調査も同じ。そもそもこっちは時限式にされたらアウトだが 時々凄い人が数日掛けて調査してスパイウェア発見してるのを見て「発見できる」と思う奴がいるが そのレベルの人を数十万あるアプリがバージョンアップされるたびに投入するコストを想像してみろって話だ ちなみに現実のApple審査は最近更に低コスト化=手抜きが進んでいて、全画面の遷移テストすらしなくなった 必ず落ちる画面があってもリジェクトされないことがある…… 多分プログラマじゃない審査バイトが1日に10個とか20個とかの単位でテストしていると思われる
98 :
名無しさん@涙目です。(長屋) :2011/11/09(水) 11:27:59.28 ID:lTKTPtQ+0
iPhoneはAndroidと違って安全(キリッ
99 :
名無しさん@涙目です。(栃木県) :2011/11/09(水) 11:30:11.85 ID:oBQMH+9o0
スレタイの手弁の意味教えろ
禿ぽん、オワタw
101 :
名無しさん@涙目です。(芋) :2011/11/09(水) 11:33:55.93 ID:zpEoTsd80
102 :
名無しさん@涙目です。(長野県) :2011/11/09(水) 11:34:46.62 ID:z3f+8OSF0
>実証アプリを実際に登録して見せた理由は、脆弱性について机上だけで発表しても、「まず隠し機能を持つ >アプリが審査を通らないから実現不可能だ」と言われることが予測されたため。 売名でしょ。素直になりなよw
103 :
名無しさん@涙目です。(茨城県) :2011/11/09(水) 11:36:31.24 ID:eUaLmJLR0
>>1 まぁ作った所で審査通らないから使うのは無理だわ
脱獄してたら別だけど
iPhone大敗北!??
106 :
名無しさん@涙目です。(東京都) :2011/11/09(水) 11:40:41.90 ID:X/CLNREo0
> ミラー氏いわく、脆弱性は Safari の JavaScript の扱いにあり、 > iOS 4.3から JSの実行速度を上げるため > メモリ上の扱いを変更したことに原因があるとのこと。 iOS4.1のおれ大勝利
そりゃそんな危ないアプリは即停止するだろ。
108 :
名無しさん@涙目です。(WiMAX) :2011/11/09(水) 11:44:22.26 ID:zOwR26rB0
>>103 ちゃんと読め
審査がザルである事も証明してるだろ
109 :
名無しさん@涙目です。(WiMAX) :2011/11/09(水) 11:45:54.17 ID:zOwR26rB0
>>107 問題はそこじゃない
iOSのセキュリティと審査がザルだって事が証明された
110 :
[―{}@{}@{}-] 名無しさん@涙目です。(アラビア) :2011/11/09(水) 11:48:52.51 ID:7F9DYQ6fP
どういう意味? ザル審査を暴いた職員が追放? 知ってるにも関わらずザル審査してたバカが追放? ザル審査をついてウィルスアプリをストアに入れて追放?
111 :
名無しさん@涙目です。(広島県) :2011/11/09(水) 11:50:36.39 ID:SNIs37gd0
この猿が!!!!!!!!!!!!!11111111111
112 :
名無しさん@涙目です。(岐阜県) :2011/11/09(水) 11:52:45.71 ID:x5BOpSM80
>>110 iOSの穴を突く+審査ザルを証明した人が開発者プログラムから追放
あいぽん最高や!
この前もユーザーのパスワードとかの情報を勝手に鯖に溜め込むアプリが ストアの審査通り抜けてたことなかったっけ? これでもまだ信者は iPhoneは審査があるから安全!とかいうの? アプリ全体の13%が何故か連絡帳にアクセスしてるってデータもあるのに おかしいな 何でも連絡帳にアクセスする必要があるんだろうな
115 :
名無しさん@涙目です。(WiMAX) :2011/11/09(水) 11:54:19.93 ID:zOwR26rB0
>>110 林檎「iOSは安全です。我々がきっちり審査しているアプリも安全です。」
ミラ「安全じゃねーしww Safariのバグ突けば情報抜きホーダイだしww」
林檎「やってみろよカスが」
ミラ「作ってみた。アップもしたしiPhoneにもインストールできたよ。」
林檎「ぐぬぬ」
まあAppleなんてこんな会社ですよ。 解っててもやっぱiPhoneがいいわw Macは欲しいとは思わんがw
117 :
名無しさん@涙目です。(西日本) :2011/11/09(水) 11:56:43.85 ID:8lUiTBkz0
みんなザルザル言うけど、こんなAppleセキュリティ界最凶最悪の問題児が出してきたアプリを さっくりスルーで通っちゃうようなのザルとすら呼べないよ。 むしろこんな大物がスルーされるザルで何が掬えるんだよ。 ザルに網がついてねえ。ただの竹で編んだ輪。
118 :
名無しさん@涙目です。(東日本) :2011/11/09(水) 11:57:28.84 ID:AdcUresd0
公開したのがいかんのではないのか お前の嫁さん、皆の肉便器なんだぜ! って街中で叫ばれて、感謝する旦那もいないだろう
119 :
名無しさん@涙目です。(東京都) :2011/11/09(水) 11:59:23.21 ID:5rCEX4Dz0
120 :
名無しさん@涙目です。(東京都) :2011/11/09(水) 11:59:41.90 ID:X/CLNREo0
>>115 実際問題、こういう奴は必要だよな
セキュリティホール調べてくれて
悪用される前に教えてくれるんだから
おれがアップルなら褒めてあげたい
122 :
名無しさん@涙目です。(西日本) :2011/11/09(水) 12:01:03.12 ID:ROANwbKz0
こういうとこでどう対応するかが企業を計るものさしになると思うんだがなぁ
123 :
名無しさん@涙目です。(西日本) :2011/11/09(水) 12:02:17.89 ID:8lUiTBkz0
>>122 まあ信者は気にしないだろうから企業の判断としては蓋するのが鉄板って話はある
セキュリティの世界ではサイバー・ノーガード戦法で知られる有名な方法論だ
124 :
名無しさん@涙目です。(庭) :2011/11/09(水) 12:02:51.14 ID:Wwn4vf8i0
りんご厨って養分過ぎてかわいそう
125 :
名無しさん@涙目です。(茸) :2011/11/09(水) 12:03:06.45 ID:PtA0zR3z0
>>120 まあ必要だけどユーザー側の対策無しで安全安心言ってるappleには都合悪いだろ
いわゆる洗脳みたいな物なのにそれを解くまねしちゃねら
126 :
名無しさん@涙目です。(アラバマ州) :2011/11/09(水) 12:04:20.34 ID:EdsdRGYr0
アップルなら普通
127 :
名無しさん@涙目です。(東京都) :2011/11/09(水) 12:04:22.16 ID:X/CLNREo0
>>122 アップルはこういう対応うまい方な気がする
JBコミュニティとか適度に放置しておいて
成果をしれっと取り込んだりしてるからなあ
128 :
名無しさん@涙目です。(空) :2011/11/09(水) 12:06:05.38 ID:lZvw1kgZ0
apple審査をザルザル言ってた人はごめんなさいしないといけないね ザルに
>>115 iPhone信者「iPhoneの方がAndroidより安全!」
130 :
名無しさん@涙目です。(庭) :2011/11/09(水) 12:08:47.62 ID:Wwn4vf8i0
コレ作った奴はgoogleの手先とか思ってんだろうな
131 :
名無しさん@涙目です。(アラバマ州) :2011/11/09(水) 12:08:57.45 ID:EdsdRGYr0
この人いつもアップル製品のセキュリティ秒殺する有名人だよな アップル愛してるんじゃないかな ザルのおかげでどんどん箔がついちゃうし
132 :
名無しさん@涙目です。(関西地方) :2011/11/09(水) 12:09:03.24 ID:FaMHB4If0
声だけはでかいのがiPhone信者ですし まぁiPhone使ってますけどね
133 :
名無しさん@涙目です。(茸) :2011/11/09(水) 12:11:59.62 ID:Finl/QxH0
>>33 馬鹿ほど信者になりやすい
自分で考えることができないから
134 :
名無しさん@涙目です。(WiMAX) :2011/11/09(水) 12:12:29.30 ID:a6w8qusL0
イルカブラウザのスレで 「アッポー様はソースコードを一行ずつ精査しているからAndroidと違って大安心!」 とか主張していた、痛い林檎信者の人達はどこ逝っちゃったの?(´・ω・`)
135 :
名無しさん@涙目です。(関西・東海) :2011/11/09(水) 12:15:42.77 ID:KwbvIdiCO
この狭量さこそがアップルだろ
android はウイルス野放し! 危険!danger !とか抜かしてた sb-iphone はどこいったんすか
137 :
名無しさん@涙目です。(関西・東海) :2011/11/09(水) 12:21:38.07 ID:4natQSUn0
appleもSONYもなんで教えてくれた人を排除するん? 「教えてくれてありがとう。直しました」でいいじゃん
138 :
名無しさん@涙目です。(WiMAX) :2011/11/09(水) 12:23:00.93 ID:zOwR26rB0
>>137 その辺はGoogleのほうが好感いいよな
たしか懸賞金出るっしょ
139 :
名無しさん@涙目です。(庭) :2011/11/09(水) 12:23:12.94 ID:Wwn4vf8i0
>>137 自分より頭のいい人が居ることを認められない子供がモノ作ってる会社だからな
あっぷる<そんな不具合はなかった(^q^)
141 :
名無しさん@涙目です。(アラバマ州) :2011/11/09(水) 12:23:55.75 ID:NYfuuNHe0
142 :
名無しさん@涙目です。(西日本) :2011/11/09(水) 12:26:20.91 ID:8lUiTBkz0
>>131 こいつのせいでここ数年のハッキング大会では毎回IEより先にApple製品が秒殺されてるのでAppleにとっては最悪の人物だなw
以前の大会で賞金5000ドルとMacBookを貰った時に
「この穴は本当は(犯罪者に)もっと高く売れたんだけど売名のために大会で使うことにした。
Appleは賞金出して穴を買い取らないとセキュリティホールが全部アングラに流れてるよ」
なんて公然とのたまったロックすぎる元アメリカ国家安全保障局アナリスト。
でもこうやって手弁当でわざわざここまでやってあげるあたり本当にApple製品が好きなんだろうなぁ。
そしてこんな超危険人物の出してきたアプリが余裕で通る審査ェ…
>>134 一段落したら全部すっかり忘れて沸いてくるよ。あいつら定期的に記憶喪失になるから
143 :
名無しさん@涙目です。(大阪府) :2011/11/09(水) 12:27:06.73 ID:Fndm7wl60
次元が違うとはいえ、体質が一昔前の東京電力みたいだな。 超優良企業。株式市場での高い評価。絶大なる信頼感と極めて良好なブランドイメージ。(と、ごくたまに漏れ聞こえてくる週刊誌の落書きレベルの醜聞と隠蔽体質の噂)
穴でもバグでもなくアプリの組み方次第で簡単に情報送信できる“仕様”だろ スマホは現状iOSとAndroidの二本立てでしかもどっちもアメリカ産 信用する方がどうかしてるわ スマホは肌身離さず持ち歩くから行動把握に便利だもんな 各キャリアの新機種ラインナップを見てもほとんどがスマホ キャリアもグルだろうな
145 :
名無しさん@涙目です。(茸) :2011/11/09(水) 12:28:43.02 ID:+4NDK+9Y0
146 :
名無しさん@涙目です。(庭) :2011/11/09(水) 12:29:30.74 ID:v+WXBXyR0
>>101 最悪だな
970 iPhone774G sage 2011/11/09(水) 09:48:47.83 ID:OW+c0a/90
俺もメール無視され続けたが、消費者センターの名前出したとたんに返信メールきた。
もっともクレジットカード会社と支払いの話がついた後の、
ありがた迷惑なID凍結のお知らせメールだったから、前より状況悪くなったんだけど。
147 :
名無しさん@涙目です。(庭) :2011/11/09(水) 12:30:23.41 ID:v+WXBXyR0
148 :
名無しさん@涙目です。(WiMAX) :2011/11/09(水) 12:32:59.28 ID:zOwR26rB0
>>145 このおっさん。実際にアップル製品が好きだって去年くらいにインタビューで応えてたしな
Androidと変わらねえじゃん やっぱ、ウィンドウズがいいわ
150 :
名無しさん@涙目です。(芋) :2011/11/09(水) 12:34:01.01 ID:dmv1y+jB0
そりゃそうだ 隠し機能なんて見つけられるレベルのやつが審査してたら 人手が少なすぎて登録数なんて一向に増えない
iPhoneにも穴はあるんだよな…
新製品出る前にハックされてるappleにセキュリティも糞もない
connection allowed to mmv.admob.com via port: 80 connection allowed to googleads.g.doubleclick.net via port: 80 connection allowed to mmv.admob.com via port: 80 connection allowed to r.admob.com via port: 80 connection allowed to googleads.g.doubleclick.net via port: 80
155 :
名無しさん@涙目です。(東京都) :2011/11/09(水) 12:49:11.39 ID:z1vD6z9l0
まぁ、どんなコードにも穴はあるけど、 基幹部分のソースコード読み漁って、欠陥見つけるとか、 普通の人なら無理だな。 あんな膨大なコード量と、体系立てて分けられてるとはいえ複数の関数が入り乱れてる上に、 普段使わない下層レイヤーを支援するコードがぎっしり詰まった所を読むとか、マジなギークじゃないと死ぬ。
156 :
名無しさん@涙目です。(西日本) :2011/11/09(水) 12:50:12.87 ID:8lUiTBkz0
>>151 時限式にされるとパケットキャプチャでは掴めないから逆コンパイルかソース提出でもさせない限り有効な審査はできない。
でもそんな審査ができる奴は年俸10万ドルは掛かるし、小さなアプリでもさすがに3日とかは掛かってしまう。
年俸10万ドルを3人日割り当てると1200ドルほど掛かる。もちろん大きなアプリはもっと掛かる。
今年のAppStore新規登録数が30万個くらいだが、審査はバージョンアップごとに必要だから年間100万回は軽く超えるはず。
1件1200ドルを100万回というかなり少なめに見積もった計算をしても年間12億ドル。1000億円くらい。
しかもただでさえシリコンバレーで取り合いになってる10万ドル級プログラマを12000人も集める必要がある。
かなり楽観的に見積もった数字でこんな非現実的極まりない数字が出てくるんだから
ちょっと考えれば審査なんてできるわけがないのは明らかなんだよな。
実際の審査()はバイトにぽちぽち触らせてるだけだろうけど。
>>144 隠していたのに使われているから、それは仕様と呼ばず、穴と呼びます
>>157 ホントしょがねえなw
apple「ミラー、それ以上喋るんじゃない!」
ってのが本心だろうな
iPhoneはオワコン
161 :
名無しさん@涙目です。(西日本) :2011/11/09(水) 13:04:51.97 ID:8lUiTBkz0
>>159 いわゆるリフレクションだな。合ってるよ。
バイナリをスキャンしてこの呼び出し先アドレスが書いてたら引っかける、みたいなチェック方法は使えない。
まあアドレス偽装とか使えばCでも何でもできるテクだからそもそも静的スキャン自体がナンセンスなんだけどね。
API呼び出しを検知するならAndroidのようにAPIをサンドボックス保護すればいいんだが
iOSは電話帳などの重要情報がサンドボックス保護外になっている。
現状のiOSではソースを読んでロジックレベルで解析するしかない。もちろん無理。
茸やWiMAXがやたら嬉しそうでワロタw
どうせ次のアプデで塞がれるだろ 泥厨ぬかよろこび乙
165 :
名無しさん@涙目です。(SB-iPhone) :2011/11/09(水) 13:41:01.70 ID:6tM8lYa+0
>>164 審査()がザル以下なことは耳をふさいで逃げるのかw
ドルフィンの時は泥の大好きなセキュリティソフトは検知しなかったんですか? 全然役に立ってなかったみたいだけど? そんな役にも立たないセキュリティなんか信用してウイルスまみれの糞泥マーケットなんか使えるかよ
AndroidはAndroidでいろいろ裏でやってるだろ しょっちゅうログインさせようとするし
168 :
名無しさん@涙目です。(SB-iPhone) :2011/11/09(水) 13:52:40.25 ID:xc65iTpu0
>>166 iPhoneの審査()もザル以下だから
ウイルスだらけの可能性が高いな
そもそもiPhoneの場合はセキュリティ会社排除してるから調査自体出来ないからな
もっと危ない
ドルフィンの件だってAndroidのが発覚しなかったらiPhoneのもわからなかったろ
将軍様のあら探しをしたら処刑されるのが糞林檎www
170 :
忍法帖【Lv=40,xxxPT】 (北海道) :2011/11/09(水) 13:58:02.95 ID:tpjz22ho0
全てが野良アプリ状態のAndroidよりはマシだろう。
iPhoneの脆弱性はアプデで対応されるから 糞泥井戸はそのウイルスまみれの泥沼マーケットで自慢のセキュリティ信頼して沈没してろよ
172 :
名無しさん@涙目です。(静岡県) :2011/11/09(水) 14:03:49.71 ID:pQERA/4m0
アプリアプリてアプリリア売れてんのかと思ったら そっちかよ
173 :
名無しさん@涙目です。(WiMAX) :2011/11/09(水) 14:04:22.15 ID:zOwR26rB0
>>170 自衛出来ない分、審査を突破されたら終わりだっていい加減気づけ
174 :
名無しさん@涙目です。(WiMAX) :2011/11/09(水) 14:05:09.21 ID:zOwR26rB0
>>171 次の脆弱性が待ってるよ
よかったねww
自衛もできなかったみたいだけどね 泥さんの最終平気セキュリティソフトガーはドルフィンを華麗にスルーしましたw
appleの商品使う人たちって赤ん坊のようにマックやiPhone信頼してるよね
金払って商品買ってるのにユーザーにそういう心配させたり手間かけさせたりするどこかのゴミ泥糞とは違うからな
178 :
名無しさん@涙目です。(SB-iPhone) :2011/11/09(水) 14:14:20.28 ID:uXZ1/fH60
>>175 ちゃんとセキュリティーのアクセス許可の画面が出るから
そこで自分が判断できるだけiPhoneよりはマシだw
iPhoneは落としたソフトが連絡帳にアクセスしてるとかどんな動作してるかとかは
ユーザーにはまったくわからないから自衛のしようがない
ちゃんと調査したらAppstoreも怪しいアクセスしてるアプリだらけだろうに
179 :
名無しさん@涙目です。(SB-iPhone) :2011/11/09(水) 14:15:36.00 ID:uXZ1/fH60
>>177 流石に安全ですよって嘘ついて金はらわせてるiPhoneよりはマシだw
リスクは発見され次第迅速に全ての端末がアップデートにより解決されます 泥井戸は全端末アップデートできるんでしたっけ?
182 :
名無しさん@涙目です。(SB-iPhone) :2011/11/09(水) 14:19:09.51 ID:1GLXoRUli
>>180 審査がザル以下なこともアップデートで直るといいんだがw
>>181 どっかでIDおもらしさせた馬鹿の話だろ
そんな基本中の基本レベルのことすらできないカスがスマホなんかに手を出すのがそもそもの間違い
184 :
忍法帖【Lv=40,xxxPT】 (北海道) :2011/11/09(水) 14:22:12.82 ID:tpjz22ho0
だから>21の通りだろう。
185 :
名無しさん@涙目です。(SB-iPhone) :2011/11/09(水) 14:24:15.97 ID:j7kiP6kt0
>>180 iPhone版ドルフィンの件はiOSの脆弱性の問題じゃなくて
完全にアプリ審査がザルなことが原因だったろ…アホか
そういうのもアップデートでなおるの?
何を言ったところで 暗泥糞がNHKお墨付きのウイルスまみれ欠陥OSだってことに変わりはないからw
187 :
名無しさん@涙目です。(SB-iPhone) :2011/11/09(水) 14:29:46.53 ID:vhAoZqDv0
都合が悪くなると目と耳をふさいで 必死に「Androidは糞!」 と言いながら逃走するのがiPhone信者の特長
具体的な反論に窮すると信者などという便利フレーズに逃げるのが泥助の限界w
189 :
名無しさん@涙目です。(SB-iPhone) :2011/11/09(水) 14:35:41.40 ID:MUy3tq6w0
>>188 まったく反論出来てないやつの台詞じゃないわなw
で、審査がザルなことはアップデートで対応するの?w
appストアに登録されたソフトからダウンロードして実行? アプリランチャーとか言って登録すれば最強だな
審査がザルとか審査すらせずに野放図にウイルスばらまいてる奴の言う台詞じゃないわなw
192 :
名無しさん@涙目です。(SB-iPhone) :2011/11/09(水) 14:44:58.48 ID:wbgSHnPN0
>>191 Androidはちゃんとアプリのアクセス制限がでるから自衛できるんだが…
おまえが言うように基本的な自衛が出来ない奴はスマフォに手を出すべきじゃないわなw
iPhoneはアクセス制限すら表示されないから
ザル審査でどんな情報や機能にアクセスするかユーザーが自衛出来ずにザルに頼るしかないんだが…w
iPhoneのザル審査にちゃんと逃げずに反論してくださいねw
ザル審査もご自慢のアップデートでなおるのw?
審査の話はアップル内部の問題なんだからアップデートで語ることじゃないなんてことは 義務教育を終えた学力があれば言われずとも分かることだと思いますが? 頑張って中学校卒業しようね
194 :
名無しさん@涙目です。(空) :2011/11/09(水) 14:52:18.81 ID:AmUnZKj70
だから審査がザル未満な問題はアップデートで解決する見込みねーだろ、って言われてるのが分からない君は今から中学校に入学するのかい? 現状、iOSで利用可能なAPIは悪意ある開発者が自由に利用できて、利用者からはそれが分からない、ってこと なにが問題か分かるかな?
195 :
名無しさん@涙目です。(長野県) :2011/11/09(水) 14:53:45.26 ID:c9HlRTjF0
これはいいハッカーじゃん ちゃんとappleから金貰えるんだろ?
あれだろアプリでレベルアッパーとかいう音楽DLして聞くと 能力が上がるとか言うやつ
197 :
名無しさん@涙目です。(SB-iPhone) :2011/11/09(水) 14:53:57.49 ID:PCFRer5+0
>>191 Androidアプリはちゃんと
このアプリはこの機能とこの機能にアクセスしますよって宣言してインストール時に表示して
ユーザーが許可ださないと動かない仕組みになってる
だから あやしいメモ帳アプリがあったとしても
アクセス制限にアドレス帳へのアクセスや
インターネット接続とか求めてたら
ユーザーが「なんでこんな機能必要なんだろ…?」
って怪しさに気づいて自衛できる
iPhoneの場合は審査とはいってもappleのアプリと機能やサービスがかぶってないかとか
ちゃんと動作するかとかしか調査してない
(というかそれ以上は時間かかりすぎて無理)
だから、アプリが怪しい機能にアクセスするかユーザーじゃ判断できないし
アプリもそういうのがわかりやすい設計になっていない
審査が突破されれば圧倒的にiPhoneの方が危険なのは明白
>>188 >>189 あんたら同レベルだよwww
うんこの投げ合いしてるだけwww
結局ウイルスとか全く関係ないガラケーが最強なのwww
199 :
名無しさん@涙目です。(庭) :2011/11/09(水) 15:01:59.45 ID:1TfmhvD00
審査が強固なiPhoneにしてよかった Androidなんかユーザーに丸投げ無責任なシステムじゃん
>>197 つまり形ばっかりの機能のっけてだまくらかして権限通過さえさせてしまえば
裏で危険な操作はやり放題ってことだよね
なんの自衛にもなってませんな
201 :
名無しさん@涙目です。(群馬県) :2011/11/09(水) 15:07:01.74 ID:/f8QkuIj0
ここまでのまとめ ・touchで十分
202 :
名無しさん@涙目です。(SB-iPhone) :2011/11/09(水) 15:14:54.02 ID:KkdTTJZf0
>>200 iPhoneはそういうこともユーザーで判断できないから
ビクビクおびえるしかないわけで
Androidならアクセス制限見て怪しいアクセスしてなければ安心してインストールできるが
iPhoneはそれすらわからないからな
審査もそこまで見てないし
203 :
名無しさん@涙目です。(SB-iPhone) :2011/11/09(水) 15:17:08.43 ID:76ugpDOa0
>>200 Androidは最終的にアクセス制限削ってその機能を動作させなくすることも出来るから
アクセス削って自衛できるんだが…
どんだけ危険なんだよiPhoneは…
204 :
名無しさん@涙目です。(西日本) :2011/11/09(水) 15:20:21.42 ID:8lUiTBkz0
>>195 賞金貰えないどころか一年分前払いしてた会費も返して貰えないw
この人前々からAppleがセキュリティに賞金出さないことに不満たらたらだった
「Appleが賞金出さないせいでセキュリティホールの情報がアングラに流れてる」ってね
そのくせ「あ、Appleのためじゃないんだからね!売名のためなんだからね!」って言いながら
表でちゃんと晒してくれるチャーリーさんマジツンデレ
…ほんとに全部表で晒してるのかは分からないけどな
少なくとも結構な金額で(犯罪者からの)オファーがあるとは言ってたわけだし
>>197 パーミッションも万能ではないんだが底抜けザル審査と比べたら遙かに現実的で強力だからね
AppleもMac App Storeでパーミッション方式を導入するしiOSも6くらいからしれっと導入するんじゃないかな?
AndroidにはXDAのギーグがついてるしな イルカもXDAが見つけてくれたし
どっちの方がいいかよりどっちが好きかでしょ いろいろ用意してあげたからこの遊園地の中で遊んでね、を選ぶか 好きにしていいけど自己責任でね、か いずれにせよセキュリティなんて自分で気を付ける以外にないよ
iPhone版Dolphinブラウザの件もXDAのアニキ共が騒がんかったら 誰も気づかんかっただろーね。 iPhoneのセキュリティは追試のモチベが上がらなさそうだから困る。
>>200 iphoneの今回のセキュリティホールのことじゃんw
AppStoreは審査があるから安心(笑)
210 :
名無しさん@涙目です。(群馬県) :2011/11/09(水) 15:59:26.38 ID:eucW3SeV0
またキチガイアラバマが湧いてるのか その信仰心を少しは自分のために役立てたらどうよ
211 :
名無しさん@涙目です。(茸) :2011/11/09(水) 16:00:13.19 ID:mNjX/Nql0
>>209 下手すりゃ数年間言い張ってきた事だからな
あっさり素直に認められる訳ないわなw
212 :
名無しさん@涙目です。(栃木県) :2011/11/09(水) 16:17:40.97 ID:+8uIOq9s0
appstoreは審査があるから安全だ!→審査をしてもセキュアじゃなかったね iosはサンドボックスだから仮にセキュリティを突破されても安全だ!→サンドボックスも突破されましたwそもそも、電話帳はサンドボックスの外にあるから電話帳へのアクセスとインターネット接続ができるアプリなら個人情報収集が簡単にできます
213 :
名無しさん@涙目です。(静岡県) :2011/11/09(水) 16:21:31.79 ID:dycf/EzFP
ドルフィンやタンゴなんかの例もあるし iPhoneも笑ってられないね。
214 :
名無しさん@涙目です。(栃木県) :2011/11/09(水) 16:24:34.54 ID:+8uIOq9s0
215 :
名無しさん@涙目です。(長屋) :2011/11/09(水) 16:35:48.79 ID:A8IatHE20
>>137 SONYってCFWのことか?
あんな割れツール作っておいてよく言うわ
そもそもアッポーはCMで 「マックにはウイルスが存在しないのでとっても安心!」 とか大嘘をついてきたゴミ企業だからなw
217 :
名無しさん@涙目です。(栃木県) :2011/11/09(水) 17:10:01.16 ID:+8uIOq9s0
しかし伸びないなw
そりゃサイバーノーガードのくせに証拠の大半がディズニーや北朝鮮並みに藪の中だからな