iPhoneの穴を発見しAppStoreのザル審査も手弁で証明したセキュリティ研究者、AppStore追放処分さる

このエントリーをはてなブックマークに追加
1名無しさん@涙目です。(中国地方)

iOS に非署名コードを動かす脆弱性、発見者はApp Storeから除名

今回ミラー氏が実演したのは、App Store で配布される一見無害なアプリを通じて外部から非署名のコードを
ダウンロード&実行させ、任意ファイルの外部送信、マイクやスピーカーの利用など、iPhoneの全機能を
操作可能にする内容。
実証アプリを実際に登録して見せた理由は、脆弱性について机上だけで発表しても、「まず隠し機能を持つ
アプリが審査を通らないから実現不可能だ」と言われることが予測されたため。

http://japanese.engadget.com/2011/11/08/ios-app-store/

依頼691
2名無しさん@涙目です。(愛知県):2011/11/08(火) 21:42:14.48 ID:zv7FTlOt0
なぜ
3名無しさん@涙目です。(兵庫県):2011/11/08(火) 21:42:20.20 ID:XNP0irHK0
あっちょんぷりけ
4名無しさん@涙目です。(新潟県):2011/11/08(火) 21:43:00.83 ID:tXA1nIdd0
ひっひー!ひーっひ!
どーめすみーん
5名無しさん@涙目です。(愛知県):2011/11/08(火) 21:43:08.05 ID:VP5RTRpW0
JB側でそれを発表しとけよ・・・
6名無しさん@涙目です。(家):2011/11/08(火) 21:43:15.33 ID:DtqmGedh0
なんかダイ・ハードの悪役のやつみたい
7名無しさん@涙目です。(SB-iPhone):2011/11/08(火) 21:43:57.74 ID:tyB3gQT20
App Store追放処分ってどういうことだよ
8名無しさん@涙目です。(東京都):2011/11/08(火) 21:44:21.65 ID:uHoivk7f0
やり方が馬鹿だな
9名無しさん@涙目です。(神奈川県):2011/11/08(火) 21:44:59.31 ID:M8SAfopW0
さすが林檎やりかたが汚い
10名無しさん@涙目です。(東京都):2011/11/08(火) 21:45:06.80 ID:X2dRU/e10
>任意ファイルの外部送信、マイクやスピーカーの利用など、iPhoneの全機能を
>操作可能にする内容。
マイクで盗聴して送信したり、いきなりエロ音声をスピーカから出したりできるのか
11名無しさん@涙目です。(SB-iPhone):2011/11/08(火) 21:45:36.10 ID:ZpEiriY30
かっこいいな
誰にも出来ないことサラッとやって利益を得ようともしない
俺の憧れの生き方
12名無しさん@涙目です。(栃木県):2011/11/08(火) 21:46:06.66 ID:Rz84Rdsk0
ハブハンターとか既にいるんだろ
13名無しさん@涙目です。(大阪府):2011/11/08(火) 21:47:10.51 ID:QROU79K10
ダイ・ハードみたいに事になったらどうするん?
アポーのマクレーン死んでしもたやん
14名無しさん@涙目です。(岩手県):2011/11/08(火) 21:47:23.60 ID:eAsokaH30
あぁ iphone捨てようかな、、
15名無しさん@涙目です。(東京都):2011/11/08(火) 21:48:23.33 ID:dLYec0HR0
なんとかっていうアプリが勝手にメール送っちゃうんだよなiPhone
16名無しさん@涙目です。(関東・甲信越):2011/11/08(火) 21:48:47.02 ID:SMxzBqseO
次のダイハードはiPhoneが舞台?
17名無しさん@涙目です。(東京都):2011/11/08(火) 21:49:30.26 ID:1sgkD8820
赤っ恥かかされたわけだから、追放するだろ
18名無しさん@涙目です。(西日本):2011/11/08(火) 21:51:08.20 ID:B2afqZqk0
OSがセキュアじゃなくてガチガチ管理なだけだな。
19名無しさん@涙目です。(SB-iPhone):2011/11/08(火) 21:51:11.70 ID:kwnA6l9Si
え?なんで?
20 忍法帖【Lv=40,xxxPT】 (北海道):2011/11/08(火) 21:51:18.77 ID:3k4f/bcG0
>>1
川*'A`リ <底の抜けたバケツよりザルのがマシってか、厳格にしたら追いつかないだろ…
21 忍法帖【Lv=40,xxxPT】 (北海道):2011/11/08(火) 21:53:20.77 ID:3k4f/bcG0
審査する側が完全にバグを指摘して隠し機能も見つけろってのか。
Appleのいう審査はルールに則っているかどうかの確認で車検みたいなもんだろ…
22名無しさん@涙目です。(東京都):2011/11/08(火) 21:54:56.97 ID:l5nMHLYY0
発見者というか登録者・作成者か
23名無しさん@涙目です。(関東・甲信越):2011/11/08(火) 21:56:24.36 ID:SMxzBqseO

あぁわかった
実は脆弱性でもなんでもなくiPhoneがデフォルトで持ってる機能だろ
ちょっといじくれば実行させることができると
それを暴露したから追放されたのか

スマホってのはマーケティングを捗らせるために流行らせてるもんな

24名無しさん@涙目です。(福岡県):2011/11/08(火) 21:57:16.14 ID:KgkEMPi60
さすが神追放
25名無しさん@涙目です。(愛知県):2011/11/08(火) 22:00:36.79 ID:DwIPPmpK0
追放したのは商売のじゃまになるって事だよ
26名無しさん@涙目です。(茸):2011/11/08(火) 22:03:09.25 ID:xZxC41k00
破門されたな
27名無しさん@涙目です。(大阪府):2011/11/08(火) 22:03:17.85 ID:eo2S6Mc40
>>23
機能があるってことは当然アップルが
iCloudとかで使うAPIだろうからな

Androidとかはそこがゆるくて、iPhoneは厳しいということ
そこはアップルの独裁でありセキュリティでもある
28名無しさん@涙目です。(茨城県):2011/11/08(火) 22:05:22.67 ID:Tyy60fmz0
>>27
セキュリティなんてないんだから、ザルって呼ばないと
29名無しさん@涙目です。(福岡県):2011/11/08(火) 22:05:53.66 ID:XkkiHkAt0
流石悪名高いappleさんやで
30名無しさん@涙目です。(愛知県):2011/11/08(火) 22:06:23.81 ID:4OHDxGba0
>>23
脆弱性です。
31名無しさん@涙目です。(東京都):2011/11/08(火) 22:07:02.47 ID:EQCF1Zzo0
勝手に公開されたら危ないのばれちゃうもんな、こっそりappleだけに
通報しないから追放ってことだよねw
32名無しさん@涙目です。(宮崎県):2011/11/08(火) 22:09:11.86 ID:dpPw0yRC0
>隠し機能を持つアプリが審査を通らないから実現不可能だ

アップラーのことをよくわかってるな
33名無しさん@涙目です。(静岡県):2011/11/08(火) 22:13:52.84 ID:si1g9zHF0
>>32
以前、テザリングの隠し機能を持ったアプリが騒動になってるのに、信者は都合の悪いことはすぐ忘れるからな。
こんな馬鹿信者が、信者名乗ってるから困る。
34名無しさん@涙目です。(大阪府):2011/11/08(火) 22:14:19.59 ID:eo2S6Mc40
>>28
ザルのセキュリティと
ザルすらない、ってとこだな
35名無しさん@涙目です。(WiMAX):2011/11/08(火) 22:20:04.02 ID:Xi8aS4nQ0
なんでこいつを雇わないの
36名無しさん@涙目です。(東京都):2011/11/08(火) 22:21:05.93 ID:TtE5vnzC0
ダイハードくるで
37名無しさん@涙目です。(三重県):2011/11/08(火) 22:26:52.00 ID:miSKbLjn0
iPhoneにも穴はあるということでよろしいですか
38名無しさん@涙目です。(徳島県):2011/11/08(火) 22:40:29.13 ID:o/ZcvxRa0
数ヶ月後、Appleで元気に働く研究者の姿が…!
39名無しさん@涙目です。(神奈川県):2011/11/08(火) 22:47:22.63 ID:8y8AsCcf0
×セキュリティを突破するような開発者は追放する
○Appstoreのセキュリティのザルを認め、セキュリティソフト会社を受け入れる

セキュリティホールを見つけるのは困難だが、見つけたホールの突破の仕方を共有するのは簡単なんだぜ?
Appstoreのチェックだけでどれだけ見つけられるもんだか
40名無しさん@涙目です。(京都府):2011/11/08(火) 22:50:33.67 ID:8sBV0Pn50
虫食い林檎で危険を示唆しているので、クレームは一切受け付けない
41名無しさん@涙目です。(兵庫県):2011/11/08(火) 22:53:40.41 ID:3dhPq1Wt0
ケータイの個人情報量はPCの比じゃないから
情弱iOSなんて絶対使うべきではない
42名無しさん@涙目です。(東京都):2011/11/08(火) 22:56:03.85 ID:RLpSsTuB0
異国でもニュースになれたので目標達成だ
ワラタw
44名無しさん@涙目です。(東京都):2011/11/08(火) 22:58:09.26 ID:8aioCNuP0
まとめてなかったことにするのか
確かにそれならアップル製品はセキュリティがすごい!って公式では言えるかもしれない
45名無しさん@涙目です。(大阪府):2011/11/08(火) 22:58:49.34 ID:S4u4nCCS0
googleだと一般人でもセキュリティーホール見つけたら金もらえるのにな
46 (空):2011/11/08(火) 23:00:48.65 ID:wkIZ0xGk0
ウィルス作成罪でタイーホ
47名無しさん@涙目です。(岐阜県):2011/11/08(火) 23:32:06.04 ID:sBu7PGlv0
>>33
馬鹿だから信者になるともいう
48名無しさん@涙目です。(茸):2011/11/08(火) 23:33:39.07 ID:E65qjhda0
うわー・・・
さすがApple、基地外染みてる・・・
49名無しさん@涙目です。(西日本):2011/11/08(火) 23:37:42.25 ID:ivH5yiUB0
ザルっていうかそもそもセキュリティ審査なんて全くやってないんだからザル以前の問題なんだけどな

>>39
セキュリティ会社入れたらみんなAndroid叩きやめてiPhoneに大移動してくるぞ
真面目に調べたら下手すると(しなくても)Android以上にヤバイだろうから嬉々として吊し上げられる
その結果「安全度」は上がるかもしれないが、「ユーザが安全だと思っている度」は劇的に失墜する

Appleはこのままサイバーノーガード戦法を続けるしかないってことさ・・・
50名無しさん@涙目です。(WiMAX):2011/11/08(火) 23:46:17.29 ID:qVy5wHFO0
アプリは枯れた奴を使うのが普通
お前のiPhone筒抜けだぞ(笑)
52名無しさん@涙目です。(栃木県):2011/11/08(火) 23:57:43.49 ID:saEJVVd60
iOSヤバすぎなんじゃねーか
53名無しさん@涙目です。(四国地方):2011/11/08(火) 23:58:15.66 ID:Vv7kylGI0
その前にiPhoneのアプリの広告の多さ酷すぎるだろ・・・。
広告アプリの山山山。アプリを落とすってより広告落とす感じだわ。
無料の実質アドオン有料アプリとか・・・。

ジュース1本ぐらい払ってやるから広告つけんな!
広告消すのにアドオン払わすなら最初から有料で登録しとけ!
54名無しさん@涙目です。(西日本):2011/11/09(水) 00:01:59.98 ID:8lUiTBkz0
>>50
AppStoreの場合、一度審査を通ってしまうとセキュリティを理由に消されることはほとんどない。
マルウェアを探して飯食ってる専門家がいないので一旦通ったら誰にも指摘されずずっと野放し。
枯れているから安心とは思わない方がいいよ。
AppStoreでしか聞いたことのない会社のアプリは入れない、くらいでいい。
55名無しさん@涙目です。(徳島県):2011/11/09(水) 00:03:58.84 ID:VCpwcKlb0
>>53
広告はほんとひどいな
有料でも広告あったりするし
56名無しさん@涙目です。(アラバマ州):2011/11/09(水) 00:04:43.08 ID:cH2pKjTY0
好きな子のiPhoneのバックグラウンドで
強制ビデオ配信させるアプリとか作れそうだな
57名無しさん@涙目です。(埼玉県):2011/11/09(水) 00:07:22.67 ID:znoOsgoS0
>>56
イケメンとセックスしてるのが配信されて欝勃起か・・・
58名無しさん@涙目です。(関東・甲信越):2011/11/09(水) 00:07:47.01 ID:g4NpyFjIO
盛田が死んだらソニーが死んだと同じ路線か
59名無しさん@涙目です。(空):2011/11/09(水) 00:09:52.83 ID:sjVgyjy+P
関連スレ:
【ソフト】米アップル(Apple)「App Store」に悪質ソフト存在の可能性=専門家[11/11/08]
http://toki.2ch.net/test/read.cgi/bizplus/1320723173/
60名無しさん@涙目です。(西日本):2011/11/09(水) 00:11:28.49 ID:huPlMp2+0
>>53
広告はandroidの方が酷いだろ・・
61名無しさん@涙目です。(大阪府):2011/11/09(水) 00:53:15.97 ID:BHqS3pko0
>>60
じゃあ両方ダメってことじゃん
Androidと同じようにiPhoneも否定しなよ
62名無しさん@涙目です。(新潟県):2011/11/09(水) 00:55:43.10 ID:o+6YDRFP0
iPhoneにも穴はあるんだよな…
63名無しさん@涙目です。(大阪府):2011/11/09(水) 00:57:07.79 ID:fDj6h1DY0
>>60-61
ダメというかまあ
端で見てると華やかだが
儲からないんだろうな
64名無しさん@涙目です。(愛知県):2011/11/09(水) 00:58:49.46 ID:N5vAeeVo0
アイフォーンならiAdとかいうので広告もシャレオツなんだろ?
65名無しさん@涙目です。(アラバマ州):2011/11/09(水) 01:02:30.63 ID:MGO2R2nT0
Siriが本体だけで動作するんじゃなくてネットワークが必要なのも
テロリストの声紋確認して居場所送信&空爆だろうな
66名無しさん@涙目です。(富山県):2011/11/09(水) 01:18:29.09 ID:9woSoJUy0
>>65
くそー、またCIAかよ!
Facebookもヤバイしな〜!
67名無しさん@涙目です。(愛知県):2011/11/09(水) 01:28:11.33 ID:tUfuZLRQ0
尻の個人情報収集は絶対やってるだろうな
位置情報収集してた前科もあるし
68名無しさん@涙目です。(東京都):2011/11/09(水) 01:28:34.16 ID:KqeHvKkK0
>>62
穴はiPhoneの方が多いし深刻
Androidはまだ自衛手段がある分まし
69名無しさん@涙目です。(新疆ウイグル自治区):2011/11/09(水) 01:36:03.47 ID:ZguhiuvZ0
なんだ天才か
70名無しさん@涙目です。(福岡県):2011/11/09(水) 01:52:35.50 ID:p232tP1i0
そりゃまあ実験にしろ何にせよこんなアプリ作ったら追放も仕方ないなw
71名無しさん@涙目です。(新疆ウイグル自治区):2011/11/09(水) 02:42:48.01 ID:UtT383EQ0
この技術を他社に売れば良かったのに

やっぱ技術者はこういうところアホすぎる
ジョブズみたいなクズに操縦されないと使いもんにならないなw
72名無しさん@涙目です。(家):2011/11/09(水) 02:54:15.51 ID:bLiEY6pi0
>>71
この人セキュリティめっちゃ詳しいしそれでかなり稼いでるから
今回のはただの宣伝
アホはお前
73名無しさん@涙目です。(東京都):2011/11/09(水) 03:08:12.32 ID:4ydVhyBd0
>>53
機内モードでアプリ開いてみ
74名無しさん@涙目です。(熊本県):2011/11/09(水) 07:07:48.10 ID:tdqNIKlj0
iPhoneとかtouchだと、左肘が痛くならんか?
75名無しさん@涙目です。(茸):2011/11/09(水) 07:16:05.97 ID:jyD7YxdI0
Googleは4.0からの顔認証で人の顔写真集めてそうでこわいわ
76名無しさん@涙目です。(四国地方):2011/11/09(水) 07:51:30.79 ID:KKymN5AJ0
>>64
あれはシャレオツだ。
だが、ダウロードして即削除の意味のない状態だった。
今オサレなのは、見るだけ!
仕組みはお財布サイトだな。見れば謎のポイントが溜まっていくぞ!って奴
77名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 08:29:36.19 ID:f2yISLLq0
>>75
笑えねー
78名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 10:52:39.70 ID:X44gh7uq0
iPhoneに都合の悪い事は相変わらず伸びねーな
79名無しさん@涙目です。(庭):2011/11/09(水) 10:55:23.83 ID:LujbCRIA0
80名無しさん@涙目です。(大阪府):2011/11/09(水) 10:55:40.84 ID:1tv5vsG40
>>68
違う、そうじゃない
81名無しさん@涙目です。(長屋):2011/11/09(水) 10:57:53.51 ID:A8IatHE20
>>75
>>77
アイポンの馬鹿信者は現実直視しないでAndroidのネガキャン始めるのは何で?
82名無しさん@涙目です。(埼玉県):2011/11/09(水) 10:58:06.09 ID:3t9UKSX00
一見無害なアプリの審査って難しいな
アプリのセキュリティホールはわざと開けとくんだろ
83名無しさん@涙目です。(大阪府):2011/11/09(水) 10:59:05.45 ID:875l78TP0
かっけーな、こいつ
そしてアップルだっせーな
84名無しさん@涙目です。(庭):2011/11/09(水) 10:59:23.39 ID:q9lnR/fC0
>>23
そういえばユーザーがいつどこにいたのかGPS情報を勝手に記録してアップル訴えられてたな(笑)

85名無しさん@涙目です。(アラバマ州):2011/11/09(水) 10:59:51.38 ID:P/uQo92f0
iOS安全神話終わった?
86名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 11:00:40.09 ID:1GkBRjwfi
つうかアップルソースコード見て審査してないのかよ・・・
87名無しさん@涙目です。(庭):2011/11/09(水) 11:01:06.85 ID:q9lnR/fC0
>>27
この状況でまだAndroidとかセキュリティーってしれっと言うんだ(笑)
88名無しさん@涙目です。(大阪府):2011/11/09(水) 11:04:30.08 ID:sjVgyjy+P
>>85
まぁ神話は神話ですし

>>86
提出されたバイナリのブラックボックステストだとあれほd
89名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 11:04:52.64 ID:JBJ5vP3Z0

        ./ ニYニヽ
 r、r.rヽ  / (0)(―)ヽ
r |_,|_,|_,|/  ⌒`´⌒ \   ふむふむ・・・なるほどなるほど・・・
|_,|_,|_,|_,| , -)    (-、.|   
|_,|_,|_人 (^ i ヽ__ ノ l |
| )   ヽノ |  ` ⌒´   /
|  `".`´  ノ
   入_ノ
 \_/
   /
  /


        
        ./ニYニヽ
 r、r.rヽ.  / (0)(0)ヽ
r |_,|_,|_,|/  ⌒`´⌒ \   で?っていう
|_,|_,|_,|_,| , -)    (-、.|   
|_,|_,|_人 (^ iヽ__ ノ l |
| )   ヽノ |  `ー'´   /
|  `".`´  ノ
   入_ノ
 \_/
   /
  /
  
90名無しさん@涙目です。(庭):2011/11/09(水) 11:05:50.28 ID:Qdl9x/5r0

iPhone 個人情報流出の重大なバグ被害 にあう

http://progressive7.blog.so-net.ne.jp/2011-01-16-1

91名無しさん@涙目です。(兵庫県):2011/11/09(水) 11:08:12.12 ID:+rxRsNrS0
>>85
むしろいつ始まったのか聞きたい

>>86
ガイドラインに抵触してないかくらいしかチェックしてないでしょ
個人情報収集ツールはガイドラインに抵触しないらしく、量産されてるし
92名無しさん@涙目です。(岐阜県):2011/11/09(水) 11:08:38.48 ID:x5BOpSM80
この状況でもセキュリティ対策ソフト出せずノーガード戦法強制されてるのは可哀想だわ
93名無しさん@涙目です。(庭):2011/11/09(水) 11:14:18.81 ID:Qdl9x/5r0
15日以降、iPhoneに来ている迷惑メールについて - Togetter

http://togetter.com/li/112926

充電中、友だちのiPhoneが燃えた! on Twitpic

http://twitpic.com/1jjyt5
94名無しさん@涙目です。(大阪府):2011/11/09(水) 11:14:25.31 ID:sjVgyjy+P
アップルってソフトウェア技術的には筋の悪いやり方しか取れない会社だからなぁ。
Androidと比べると未だに疎結合とも馴染んでないんじゃねぇのと思っちゃう。
iOS5でソーシャルサービス全般ではなくTwitterのみ決め打ちで連携とかアホか。
 
まぁそこら辺のスジの良さと全て引き換えに、ツラの皮一枚の出来の良さを
追求する会社だし、そういう会社が1社くらいはあってもいいとは思うんだよね。
後は知らんけど。
95名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 11:17:32.15 ID:fyOZXuMl0
無線LANでパケットキャプチャするか脱獄しないと通信状況調べることすらできないのはうんこ
未脱獄の3G通信限定で動くようにされたら確認すらできねえ
96名無しさん@涙目です。(dion軍):2011/11/09(水) 11:19:28.58 ID:/Xk27xzQ0
iPhoneにも穴はあるんだよな・・・ゴクリ
97名無しさん@涙目です。(西日本):2011/11/09(水) 11:26:05.72 ID:8lUiTBkz0
ソースコード審査なんてやったら審査コストが大爆発するぞw
実行バイナリを渡されての振る舞い調査も同じ。そもそもこっちは時限式にされたらアウトだが

時々凄い人が数日掛けて調査してスパイウェア発見してるのを見て「発見できる」と思う奴がいるが
そのレベルの人を数十万あるアプリがバージョンアップされるたびに投入するコストを想像してみろって話だ

ちなみに現実のApple審査は最近更に低コスト化=手抜きが進んでいて、全画面の遷移テストすらしなくなった
必ず落ちる画面があってもリジェクトされないことがある……
多分プログラマじゃない審査バイトが1日に10個とか20個とかの単位でテストしていると思われる
98名無しさん@涙目です。(長屋):2011/11/09(水) 11:27:59.28 ID:lTKTPtQ+0
iPhoneはAndroidと違って安全(キリッ
99名無しさん@涙目です。(栃木県):2011/11/09(水) 11:30:11.85 ID:oBQMH+9o0
スレタイの手弁の意味教えろ
禿ぽん、オワタw
101名無しさん@涙目です。(芋):2011/11/09(水) 11:33:55.93 ID:zpEoTsd80
こんなのも有るんだな

iTunesアカウント不正使用スレ ★2
http://hibari.2ch.net/test/read.cgi/iPhone/1316508261/l50
102名無しさん@涙目です。(長野県):2011/11/09(水) 11:34:46.62 ID:z3f+8OSF0
>実証アプリを実際に登録して見せた理由は、脆弱性について机上だけで発表しても、「まず隠し機能を持つ
>アプリが審査を通らないから実現不可能だ」と言われることが予測されたため。

売名でしょ。素直になりなよw
103名無しさん@涙目です。(茨城県):2011/11/09(水) 11:36:31.24 ID:eUaLmJLR0
>>1
まぁ作った所で審査通らないから使うのは無理だわ
脱獄してたら別だけど
104名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 11:38:40.45 ID:e7FdkHNr0
iPhone大敗北!??
105名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 11:40:14.47 ID:e7FdkHNr0
>>94
つチラ裏
106名無しさん@涙目です。(東京都):2011/11/09(水) 11:40:41.90 ID:X/CLNREo0
> ミラー氏いわく、脆弱性は Safari の JavaScript の扱いにあり、
> iOS 4.3から JSの実行速度を上げるため
> メモリ上の扱いを変更したことに原因があるとのこと。

iOS4.1のおれ大勝利
107名無しさん@涙目です。(東京都):2011/11/09(水) 11:44:14.24 ID:KxLMpTMV0
そりゃそんな危ないアプリは即停止するだろ。
108名無しさん@涙目です。(WiMAX):2011/11/09(水) 11:44:22.26 ID:zOwR26rB0
>>103
ちゃんと読め
審査がザルである事も証明してるだろ
109名無しさん@涙目です。(WiMAX):2011/11/09(水) 11:45:54.17 ID:zOwR26rB0
>>107
問題はそこじゃない
iOSのセキュリティと審査がザルだって事が証明された
110 [―{}@{}@{}-] 名無しさん@涙目です。(アラビア):2011/11/09(水) 11:48:52.51 ID:7F9DYQ6fP
どういう意味?

ザル審査を暴いた職員が追放?
知ってるにも関わらずザル審査してたバカが追放?
ザル審査をついてウィルスアプリをストアに入れて追放?
111名無しさん@涙目です。(広島県):2011/11/09(水) 11:50:36.39 ID:SNIs37gd0
この猿が!!!!!!!!!!!!!11111111111
112名無しさん@涙目です。(岐阜県):2011/11/09(水) 11:52:45.71 ID:x5BOpSM80
>>110
iOSの穴を突く+審査ザルを証明した人が開発者プログラムから追放
113名無しさん@涙目です。(山口県):2011/11/09(水) 11:52:50.50 ID:tEpJTIX00
あいぽん最高や!
114名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 11:53:57.47 ID:c4Wk4MBS0
この前もユーザーのパスワードとかの情報を勝手に鯖に溜め込むアプリが
ストアの審査通り抜けてたことなかったっけ?

これでもまだ信者は iPhoneは審査があるから安全!とかいうの?

アプリ全体の13%が何故か連絡帳にアクセスしてるってデータもあるのに
おかしいな 何でも連絡帳にアクセスする必要があるんだろうな
115名無しさん@涙目です。(WiMAX):2011/11/09(水) 11:54:19.93 ID:zOwR26rB0
>>110
林檎「iOSは安全です。我々がきっちり審査しているアプリも安全です。」
ミラ「安全じゃねーしww Safariのバグ突けば情報抜きホーダイだしww」
林檎「やってみろよカスが」
ミラ「作ってみた。アップもしたしiPhoneにもインストールできたよ。」
林檎「ぐぬぬ」
116名無しさん@涙目です。(山口県):2011/11/09(水) 11:54:39.77 ID:tEpJTIX00
まあAppleなんてこんな会社ですよ。
解っててもやっぱiPhoneがいいわw
Macは欲しいとは思わんがw
117名無しさん@涙目です。(西日本):2011/11/09(水) 11:56:43.85 ID:8lUiTBkz0
みんなザルザル言うけど、こんなAppleセキュリティ界最凶最悪の問題児が出してきたアプリを
さっくりスルーで通っちゃうようなのザルとすら呼べないよ。
むしろこんな大物がスルーされるザルで何が掬えるんだよ。
ザルに網がついてねえ。ただの竹で編んだ輪。
118名無しさん@涙目です。(東日本):2011/11/09(水) 11:57:28.84 ID:AdcUresd0
公開したのがいかんのではないのか
お前の嫁さん、皆の肉便器なんだぜ!
って街中で叫ばれて、感謝する旦那もいないだろう
119名無しさん@涙目です。(東京都):2011/11/09(水) 11:59:23.21 ID:5rCEX4Dz0
>>118
慰謝料貰って離婚できるし万々歳だw
120名無しさん@涙目です。(東京都):2011/11/09(水) 11:59:41.90 ID:X/CLNREo0
>>115
実際問題、こういう奴は必要だよな
セキュリティホール調べてくれて
悪用される前に教えてくれるんだから

おれがアップルなら褒めてあげたい
121 [―{}@{}@{}-] 名無しさん@涙目です。(アラビア):2011/11/09(水) 12:00:07.19 ID:7F9DYQ6fP
>>112
>>115
腹いせに追放?wwwwwwwwwwキチガイじゃねーか
122名無しさん@涙目です。(西日本):2011/11/09(水) 12:01:03.12 ID:ROANwbKz0
こういうとこでどう対応するかが企業を計るものさしになると思うんだがなぁ
123名無しさん@涙目です。(西日本):2011/11/09(水) 12:02:17.89 ID:8lUiTBkz0
>>122
まあ信者は気にしないだろうから企業の判断としては蓋するのが鉄板って話はある
セキュリティの世界ではサイバー・ノーガード戦法で知られる有名な方法論だ
124名無しさん@涙目です。(庭):2011/11/09(水) 12:02:51.14 ID:Wwn4vf8i0
りんご厨って養分過ぎてかわいそう
125名無しさん@涙目です。(茸):2011/11/09(水) 12:03:06.45 ID:PtA0zR3z0
>>120
まあ必要だけどユーザー側の対策無しで安全安心言ってるappleには都合悪いだろ
いわゆる洗脳みたいな物なのにそれを解くまねしちゃねら
126名無しさん@涙目です。(アラバマ州):2011/11/09(水) 12:04:20.34 ID:EdsdRGYr0
アップルなら普通
127名無しさん@涙目です。(東京都):2011/11/09(水) 12:04:22.16 ID:X/CLNREo0
>>122
アップルはこういう対応うまい方な気がする

JBコミュニティとか適度に放置しておいて
成果をしれっと取り込んだりしてるからなあ
128名無しさん@涙目です。(空):2011/11/09(水) 12:06:05.38 ID:lZvw1kgZ0
apple審査をザルザル言ってた人はごめんなさいしないといけないね

ザルに
129名無しさん@涙目です。(茸):2011/11/09(水) 12:07:43.96 ID:bVc41SXL0
>>115
iPhone信者「iPhoneの方がAndroidより安全!」
130名無しさん@涙目です。(庭):2011/11/09(水) 12:08:47.62 ID:Wwn4vf8i0
コレ作った奴はgoogleの手先とか思ってんだろうな
131名無しさん@涙目です。(アラバマ州):2011/11/09(水) 12:08:57.45 ID:EdsdRGYr0
この人いつもアップル製品のセキュリティ秒殺する有名人だよな
アップル愛してるんじゃないかな ザルのおかげでどんどん箔がついちゃうし
132名無しさん@涙目です。(関西地方):2011/11/09(水) 12:09:03.24 ID:FaMHB4If0
声だけはでかいのがiPhone信者ですし
まぁiPhone使ってますけどね
133名無しさん@涙目です。(茸):2011/11/09(水) 12:11:59.62 ID:Finl/QxH0
>>33
馬鹿ほど信者になりやすい
自分で考えることができないから
134名無しさん@涙目です。(WiMAX):2011/11/09(水) 12:12:29.30 ID:a6w8qusL0
イルカブラウザのスレで
「アッポー様はソースコードを一行ずつ精査しているからAndroidと違って大安心!」
とか主張していた、痛い林檎信者の人達はどこ逝っちゃったの?(´・ω・`)
135名無しさん@涙目です。(関西・東海):2011/11/09(水) 12:15:42.77 ID:KwbvIdiCO
この狭量さこそがアップルだろ
136名無しさん@涙目です。(庭):2011/11/09(水) 12:17:17.45 ID:xBJOdg8b0
android はウイルス野放し!
危険!danger !とか抜かしてた
sb-iphone はどこいったんすか
137名無しさん@涙目です。(関西・東海):2011/11/09(水) 12:21:38.07 ID:4natQSUn0
appleもSONYもなんで教えてくれた人を排除するん?
「教えてくれてありがとう。直しました」でいいじゃん
138名無しさん@涙目です。(WiMAX):2011/11/09(水) 12:23:00.93 ID:zOwR26rB0
>>137
その辺はGoogleのほうが好感いいよな
たしか懸賞金出るっしょ
139名無しさん@涙目です。(庭):2011/11/09(水) 12:23:12.94 ID:Wwn4vf8i0
>>137 自分より頭のいい人が居ることを認められない子供がモノ作ってる会社だからな
140名無しさん@涙目です。(空):2011/11/09(水) 12:23:53.65 ID:jjvebJ2s0
あっぷる<そんな不具合はなかった(^q^)
141名無しさん@涙目です。(アラバマ州):2011/11/09(水) 12:23:55.75 ID:NYfuuNHe0
>>137
ソニーの時はゆすりも入ってた
142名無しさん@涙目です。(西日本):2011/11/09(水) 12:26:20.91 ID:8lUiTBkz0
>>131
こいつのせいでここ数年のハッキング大会では毎回IEより先にApple製品が秒殺されてるのでAppleにとっては最悪の人物だなw
以前の大会で賞金5000ドルとMacBookを貰った時に
「この穴は本当は(犯罪者に)もっと高く売れたんだけど売名のために大会で使うことにした。
Appleは賞金出して穴を買い取らないとセキュリティホールが全部アングラに流れてるよ」
なんて公然とのたまったロックすぎる元アメリカ国家安全保障局アナリスト。
でもこうやって手弁当でわざわざここまでやってあげるあたり本当にApple製品が好きなんだろうなぁ。

そしてこんな超危険人物の出してきたアプリが余裕で通る審査ェ…

>>134
一段落したら全部すっかり忘れて沸いてくるよ。あいつら定期的に記憶喪失になるから
143名無しさん@涙目です。(大阪府):2011/11/09(水) 12:27:06.73 ID:Fndm7wl60
次元が違うとはいえ、体質が一昔前の東京電力みたいだな。
超優良企業。株式市場での高い評価。絶大なる信頼感と極めて良好なブランドイメージ。(と、ごくたまに漏れ聞こえてくる週刊誌の落書きレベルの醜聞と隠蔽体質の噂)
144名無しさん@涙目です。(石川県):2011/11/09(水) 12:27:19.48 ID:nmeYBw2i0
穴でもバグでもなくアプリの組み方次第で簡単に情報送信できる“仕様”だろ
スマホは現状iOSとAndroidの二本立てでしかもどっちもアメリカ産
信用する方がどうかしてるわ
スマホは肌身離さず持ち歩くから行動把握に便利だもんな
各キャリアの新機種ラインナップを見てもほとんどがスマホ
キャリアもグルだろうな
145名無しさん@涙目です。(茸):2011/11/09(水) 12:28:43.02 ID:+4NDK+9Y0
>>142
偏愛してるな
これが正しい信者だろw
146名無しさん@涙目です。(庭):2011/11/09(水) 12:29:30.74 ID:v+WXBXyR0
>>101
最悪だな

970 iPhone774G sage 2011/11/09(水) 09:48:47.83 ID:OW+c0a/90
俺もメール無視され続けたが、消費者センターの名前出したとたんに返信メールきた。
もっともクレジットカード会社と支払いの話がついた後の、
ありがた迷惑なID凍結のお知らせメールだったから、前より状況悪くなったんだけど。
147名無しさん@涙目です。(庭):2011/11/09(水) 12:30:23.41 ID:v+WXBXyR0
148名無しさん@涙目です。(WiMAX):2011/11/09(水) 12:32:59.28 ID:zOwR26rB0
>>145
このおっさん。実際にアップル製品が好きだって去年くらいにインタビューで応えてたしな
149名無しさん@涙目です。(空):2011/11/09(水) 12:33:40.25 ID:d0CnTe4B0
Androidと変わらねえじゃん
やっぱ、ウィンドウズがいいわ
150名無しさん@涙目です。(芋):2011/11/09(水) 12:34:01.01 ID:dmv1y+jB0
>>103
バーカ
151名無しさん@涙目です。(奈良県):2011/11/09(水) 12:36:08.83 ID:WH8mqg040
そりゃそうだ
隠し機能なんて見つけられるレベルのやつが審査してたら
人手が少なすぎて登録数なんて一向に増えない
152名無しさん@涙目です。(長野県):2011/11/09(水) 12:38:37.78 ID:AW+o6dPd0
iPhoneにも穴はあるんだよな…
153名無しさん@涙目です。(dion軍):2011/11/09(水) 12:40:08.07 ID:wiR3uVIE0
新製品出る前にハックされてるappleにセキュリティも糞もない
154名無しさん@涙目です。(埼玉県):2011/11/09(水) 12:41:10.53 ID:21pczDNk0
connection allowed to mmv.admob.com via port: 80
connection allowed to googleads.g.doubleclick.net via port: 80
connection allowed to mmv.admob.com via port: 80
connection allowed to r.admob.com via port: 80
connection allowed to googleads.g.doubleclick.net via port: 80
155名無しさん@涙目です。(東京都):2011/11/09(水) 12:49:11.39 ID:z1vD6z9l0
まぁ、どんなコードにも穴はあるけど、
基幹部分のソースコード読み漁って、欠陥見つけるとか、
普通の人なら無理だな。
あんな膨大なコード量と、体系立てて分けられてるとはいえ複数の関数が入り乱れてる上に、
普段使わない下層レイヤーを支援するコードがぎっしり詰まった所を読むとか、マジなギークじゃないと死ぬ。
156名無しさん@涙目です。(西日本):2011/11/09(水) 12:50:12.87 ID:8lUiTBkz0
>>151
時限式にされるとパケットキャプチャでは掴めないから逆コンパイルかソース提出でもさせない限り有効な審査はできない。
でもそんな審査ができる奴は年俸10万ドルは掛かるし、小さなアプリでもさすがに3日とかは掛かってしまう。
年俸10万ドルを3人日割り当てると1200ドルほど掛かる。もちろん大きなアプリはもっと掛かる。
今年のAppStore新規登録数が30万個くらいだが、審査はバージョンアップごとに必要だから年間100万回は軽く超えるはず。
1件1200ドルを100万回というかなり少なめに見積もった計算をしても年間12億ドル。1000億円くらい。
しかもただでさえシリコンバレーで取り合いになってる10万ドル級プログラマを12000人も集める必要がある。

かなり楽観的に見積もった数字でこんな非現実的極まりない数字が出てくるんだから
ちょっと考えれば審査なんてできるわけがないのは明らかなんだよな。

実際の審査()はバイトにぽちぽち触らせてるだけだろうけど。
157名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 12:53:25.15 ID:X44gh7uq0
>>144
隠していたのに使われているから、それは仕様と呼ばず、穴と呼びます
158名無しさん@涙目です。(石川県):2011/11/09(水) 12:58:55.38 ID:nmeYBw2i0
>>157
ホントしょがねえなw

apple「ミラー、それ以上喋るんじゃない!」
ってのが本心だろうな
159名無しさん@涙目です。(大阪府):2011/11/09(水) 12:59:00.87 ID:sjVgyjy+P
>>156
http://apple.slashdot.jp/comments.pl?sid=542466&cid=2007534
の「Objective-Cは実行時に動的解決できる言語」ってのを見るに、
アプリ内で動的にプログラムを生成して攻撃とかできそうな仕様?
だとするとバイナリを静的にスキャンしても該当部分とか
見つからないよなぁと思うんだけど、それで合ってるのかな。
160名無しさん@涙目です。(庭):2011/11/09(水) 13:04:28.00 ID:XiJQNT+L0
iPhoneはオワコン
161名無しさん@涙目です。(西日本):2011/11/09(水) 13:04:51.97 ID:8lUiTBkz0
>>159
いわゆるリフレクションだな。合ってるよ。
バイナリをスキャンしてこの呼び出し先アドレスが書いてたら引っかける、みたいなチェック方法は使えない。
まあアドレス偽装とか使えばCでも何でもできるテクだからそもそも静的スキャン自体がナンセンスなんだけどね。

API呼び出しを検知するならAndroidのようにAPIをサンドボックス保護すればいいんだが
iOSは電話帳などの重要情報がサンドボックス保護外になっている。
現状のiOSではソースを読んでロジックレベルで解析するしかない。もちろん無理。
162名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 13:05:42.33 ID:e7FdkHNr0
茸やWiMAXがやたら嬉しそうでワロタw
163名無しさん@涙目です。(大阪府):2011/11/09(水) 13:21:11.63 ID:sjVgyjy+P
「新たなOSX安全神話の検証:Sandboxでウィルススキャンは不要になるか?」
http://nippondanji.blogspot.com/2011/11/osxsandbox.html

アアアッiPhoneのPhotoshare作者のエントリが(ry

>>161
ありがとう。
格納容器無しでネイティブバイナリ実行とかやっぱりアレだなぁ。
とはいえ今からマネージドコードなんつー超デカい生態系を構築する体力なんて
Appleには無いし…。
164名無しさん@涙目です。(アラバマ州):2011/11/09(水) 13:37:37.02 ID:+IsbsK/G0
どうせ次のアプデで塞がれるだろ
泥厨ぬかよろこび乙
165名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 13:41:01.70 ID:6tM8lYa+0
>>164
審査()がザル以下なことは耳をふさいで逃げるのかw
166名無しさん@涙目です。(アラバマ州):2011/11/09(水) 13:47:55.12 ID:+IsbsK/G0
ドルフィンの時は泥の大好きなセキュリティソフトは検知しなかったんですか?
全然役に立ってなかったみたいだけど?
そんな役にも立たないセキュリティなんか信用してウイルスまみれの糞泥マーケットなんか使えるかよ
167名無しさん@涙目です。(石川県):2011/11/09(水) 13:49:03.05 ID:nmeYBw2i0
AndroidはAndroidでいろいろ裏でやってるだろ
しょっちゅうログインさせようとするし
168名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 13:52:40.25 ID:xc65iTpu0
>>166
iPhoneの審査()もザル以下だから
ウイルスだらけの可能性が高いな

そもそもiPhoneの場合はセキュリティ会社排除してるから調査自体出来ないからな
もっと危ない

ドルフィンの件だってAndroidのが発覚しなかったらiPhoneのもわからなかったろ
169名無しさん@涙目です。(茸):2011/11/09(水) 13:52:51.06 ID:EcfU6BIT0
将軍様のあら探しをしたら処刑されるのが糞林檎www
170 忍法帖【Lv=40,xxxPT】 (北海道):2011/11/09(水) 13:58:02.95 ID:tpjz22ho0
全てが野良アプリ状態のAndroidよりはマシだろう。
171名無しさん@涙目です。(アラバマ州):2011/11/09(水) 14:01:53.33 ID:+IsbsK/G0
iPhoneの脆弱性はアプデで対応されるから
糞泥井戸はそのウイルスまみれの泥沼マーケットで自慢のセキュリティ信頼して沈没してろよ
172名無しさん@涙目です。(静岡県):2011/11/09(水) 14:03:49.71 ID:pQERA/4m0
アプリアプリてアプリリア売れてんのかと思ったら
そっちかよ
173名無しさん@涙目です。(WiMAX):2011/11/09(水) 14:04:22.15 ID:zOwR26rB0
>>170
自衛出来ない分、審査を突破されたら終わりだっていい加減気づけ
174名無しさん@涙目です。(WiMAX):2011/11/09(水) 14:05:09.21 ID:zOwR26rB0
>>171
次の脆弱性が待ってるよ
よかったねww
175名無しさん@涙目です。(アラバマ州):2011/11/09(水) 14:05:30.03 ID:+IsbsK/G0
自衛もできなかったみたいだけどね
泥さんの最終平気セキュリティソフトガーはドルフィンを華麗にスルーしましたw
176名無しさん@涙目です。(千葉県):2011/11/09(水) 14:08:38.98 ID:aEYCeWK+P
appleの商品使う人たちって赤ん坊のようにマックやiPhone信頼してるよね
177名無しさん@涙目です。(アラバマ州):2011/11/09(水) 14:09:57.49 ID:+IsbsK/G0
金払って商品買ってるのにユーザーにそういう心配させたり手間かけさせたりするどこかのゴミ泥糞とは違うからな
178名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 14:14:20.28 ID:uXZ1/fH60
>>175
ちゃんとセキュリティーのアクセス許可の画面が出るから
そこで自分が判断できるだけiPhoneよりはマシだw
iPhoneは落としたソフトが連絡帳にアクセスしてるとかどんな動作してるかとかは
ユーザーにはまったくわからないから自衛のしようがない

ちゃんと調査したらAppstoreも怪しいアクセスしてるアプリだらけだろうに
179名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 14:15:36.00 ID:uXZ1/fH60
>>177
流石に安全ですよって嘘ついて金はらわせてるiPhoneよりはマシだw
180名無しさん@涙目です。(アラバマ州):2011/11/09(水) 14:16:05.32 ID:+IsbsK/G0
リスクは発見され次第迅速に全ての端末がアップデートにより解決されます
泥井戸は全端末アップデートできるんでしたっけ?
181名無しさん@涙目です。(WiMAX):2011/11/09(水) 14:18:20.04 ID:+j4iFTX+0
ttp://iphonech.com/archives/53135686.html

iphoneはウイルスが無いから安心だなw
182名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 14:19:09.51 ID:1GLXoRUli
>>180
審査がザル以下なこともアップデートで直るといいんだがw
183名無しさん@涙目です。(アラバマ州):2011/11/09(水) 14:20:49.33 ID:+IsbsK/G0
>>181
どっかでIDおもらしさせた馬鹿の話だろ
そんな基本中の基本レベルのことすらできないカスがスマホなんかに手を出すのがそもそもの間違い
184 忍法帖【Lv=40,xxxPT】 (北海道):2011/11/09(水) 14:22:12.82 ID:tpjz22ho0
だから>21の通りだろう。
185名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 14:24:15.97 ID:j7kiP6kt0
>>180
iPhone版ドルフィンの件はiOSの脆弱性の問題じゃなくて
完全にアプリ審査がザルなことが原因だったろ…アホか

そういうのもアップデートでなおるの?
何を言ったところで
暗泥糞がNHKお墨付きのウイルスまみれ欠陥OSだってことに変わりはないからw
187名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 14:29:46.53 ID:vhAoZqDv0
都合が悪くなると目と耳をふさいで
必死に「Androidは糞!」
と言いながら逃走するのがiPhone信者の特長
188名無しさん@涙目です。(アラバマ州):2011/11/09(水) 14:32:58.28 ID:+IsbsK/G0
具体的な反論に窮すると信者などという便利フレーズに逃げるのが泥助の限界w
189名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 14:35:41.40 ID:MUy3tq6w0
>>188
まったく反論出来てないやつの台詞じゃないわなw

で、審査がザルなことはアップデートで対応するの?w
190名無しさん@涙目です。(大阪府):2011/11/09(水) 14:38:45.45 ID:sSt20oiI0
appストアに登録されたソフトからダウンロードして実行?
アプリランチャーとか言って登録すれば最強だな
191名無しさん@涙目です。(アラバマ州):2011/11/09(水) 14:39:42.16 ID:+IsbsK/G0
審査がザルとか審査すらせずに野放図にウイルスばらまいてる奴の言う台詞じゃないわなw
192名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 14:44:58.48 ID:wbgSHnPN0
>>191
Androidはちゃんとアプリのアクセス制限がでるから自衛できるんだが…
おまえが言うように基本的な自衛が出来ない奴はスマフォに手を出すべきじゃないわなw

iPhoneはアクセス制限すら表示されないから
ザル審査でどんな情報や機能にアクセスするかユーザーが自衛出来ずにザルに頼るしかないんだが…w

iPhoneのザル審査にちゃんと逃げずに反論してくださいねw
ザル審査もご自慢のアップデートでなおるのw?
193名無しさん@涙目です。(アラバマ州):2011/11/09(水) 14:47:00.63 ID:+IsbsK/G0
審査の話はアップル内部の問題なんだからアップデートで語ることじゃないなんてことは
義務教育を終えた学力があれば言われずとも分かることだと思いますが?
頑張って中学校卒業しようね
194名無しさん@涙目です。(空):2011/11/09(水) 14:52:18.81 ID:AmUnZKj70
だから審査がザル未満な問題はアップデートで解決する見込みねーだろ、って言われてるのが分からない君は今から中学校に入学するのかい?
現状、iOSで利用可能なAPIは悪意ある開発者が自由に利用できて、利用者からはそれが分からない、ってこと
なにが問題か分かるかな?
195名無しさん@涙目です。(長野県):2011/11/09(水) 14:53:45.26 ID:c9HlRTjF0
これはいいハッカーじゃん
ちゃんとappleから金貰えるんだろ?
196名無しさん@涙目です。(東日本):2011/11/09(水) 14:53:46.33 ID:qksGN1+50
あれだろアプリでレベルアッパーとかいう音楽DLして聞くと
能力が上がるとか言うやつ
197名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 14:53:57.49 ID:PCFRer5+0
>>191
Androidアプリはちゃんと
このアプリはこの機能とこの機能にアクセスしますよって宣言してインストール時に表示して
ユーザーが許可ださないと動かない仕組みになってる

だから あやしいメモ帳アプリがあったとしても
アクセス制限にアドレス帳へのアクセスや
インターネット接続とか求めてたら
ユーザーが「なんでこんな機能必要なんだろ…?」
って怪しさに気づいて自衛できる

iPhoneの場合は審査とはいってもappleのアプリと機能やサービスがかぶってないかとか
ちゃんと動作するかとかしか調査してない
(というかそれ以上は時間かかりすぎて無理)
だから、アプリが怪しい機能にアクセスするかユーザーじゃ判断できないし
アプリもそういうのがわかりやすい設計になっていない

審査が突破されれば圧倒的にiPhoneの方が危険なのは明白
198名無しさん@涙目です。(関西・北陸):2011/11/09(水) 14:55:13.69 ID:b2J2CzOBO
>>188>>189
あんたら同レベルだよwww
うんこの投げ合いしてるだけwww

結局ウイルスとか全く関係ないガラケーが最強なのwww
199名無しさん@涙目です。(庭):2011/11/09(水) 15:01:59.45 ID:1TfmhvD00
審査が強固なiPhoneにしてよかった

Androidなんかユーザーに丸投げ無責任なシステムじゃん
200名無しさん@涙目です。(アラバマ州):2011/11/09(水) 15:04:02.72 ID:+IsbsK/G0
>>197
つまり形ばっかりの機能のっけてだまくらかして権限通過さえさせてしまえば
裏で危険な操作はやり放題ってことだよね
なんの自衛にもなってませんな
201名無しさん@涙目です。(群馬県):2011/11/09(水) 15:07:01.74 ID:/f8QkuIj0
ここまでのまとめ
・touchで十分
202名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 15:14:54.02 ID:KkdTTJZf0
>>200
iPhoneはそういうこともユーザーで判断できないから
ビクビクおびえるしかないわけで

Androidならアクセス制限見て怪しいアクセスしてなければ安心してインストールできるが
iPhoneはそれすらわからないからな
審査もそこまで見てないし
203名無しさん@涙目です。(SB-iPhone):2011/11/09(水) 15:17:08.43 ID:76ugpDOa0
>>200
Androidは最終的にアクセス制限削ってその機能を動作させなくすることも出来るから
アクセス削って自衛できるんだが…

どんだけ危険なんだよiPhoneは…
204名無しさん@涙目です。(西日本):2011/11/09(水) 15:20:21.42 ID:8lUiTBkz0
>>195
賞金貰えないどころか一年分前払いしてた会費も返して貰えないw
この人前々からAppleがセキュリティに賞金出さないことに不満たらたらだった
「Appleが賞金出さないせいでセキュリティホールの情報がアングラに流れてる」ってね
そのくせ「あ、Appleのためじゃないんだからね!売名のためなんだからね!」って言いながら
表でちゃんと晒してくれるチャーリーさんマジツンデレ

…ほんとに全部表で晒してるのかは分からないけどな
少なくとも結構な金額で(犯罪者からの)オファーがあるとは言ってたわけだし

>>197
パーミッションも万能ではないんだが底抜けザル審査と比べたら遙かに現実的で強力だからね
AppleもMac App Storeでパーミッション方式を導入するしiOSも6くらいからしれっと導入するんじゃないかな?
205名無しさん@涙目です。(茸):2011/11/09(水) 15:32:58.90 ID:bVc41SXL0
AndroidにはXDAのギーグがついてるしな
イルカもXDAが見つけてくれたし
206名無しさん@涙目です。(茸):2011/11/09(水) 15:39:00.62 ID:7NbNsvgx0
どっちの方がいいかよりどっちが好きかでしょ
いろいろ用意してあげたからこの遊園地の中で遊んでね、を選ぶか
好きにしていいけど自己責任でね、か
いずれにせよセキュリティなんて自分で気を付ける以外にないよ
207名無しさん@涙目です。(大阪府):2011/11/09(水) 15:40:15.85 ID:sjVgyjy+P
iPhone版Dolphinブラウザの件もXDAのアニキ共が騒がんかったら
誰も気づかんかっただろーね。
iPhoneのセキュリティは追試のモチベが上がらなさそうだから困る。
208名無しさん@涙目です。(WiMAX):2011/11/09(水) 15:48:41.32 ID:+j4iFTX+0
>>200
iphoneの今回のセキュリティホールのことじゃんw
209名無しさん@涙目です。(静岡県):2011/11/09(水) 15:52:06.06 ID:ld3qXr2/0
AppStoreは審査があるから安心(笑)
210名無しさん@涙目です。(群馬県):2011/11/09(水) 15:59:26.38 ID:eucW3SeV0
またキチガイアラバマが湧いてるのか
その信仰心を少しは自分のために役立てたらどうよ
211名無しさん@涙目です。(茸):2011/11/09(水) 16:00:13.19 ID:mNjX/Nql0
>>209
下手すりゃ数年間言い張ってきた事だからな
あっさり素直に認められる訳ないわなw
212名無しさん@涙目です。(栃木県):2011/11/09(水) 16:17:40.97 ID:+8uIOq9s0
appstoreは審査があるから安全だ!→審査をしてもセキュアじゃなかったね
iosはサンドボックスだから仮にセキュリティを突破されても安全だ!→サンドボックスも突破されましたwそもそも、電話帳はサンドボックスの外にあるから電話帳へのアクセスとインターネット接続ができるアプリなら個人情報収集が簡単にできます
213名無しさん@涙目です。(静岡県):2011/11/09(水) 16:21:31.79 ID:dycf/EzFP
ドルフィンやタンゴなんかの例もあるし
iPhoneも笑ってられないね。
214名無しさん@涙目です。(栃木県):2011/11/09(水) 16:24:34.54 ID:+8uIOq9s0
>>62
siriがあるからな・・・
215名無しさん@涙目です。(長屋):2011/11/09(水) 16:35:48.79 ID:A8IatHE20
>>137
SONYってCFWのことか?
あんな割れツール作っておいてよく言うわ
216名無しさん@涙目です。(WiMAX):2011/11/09(水) 16:52:41.09 ID:a6w8qusL0
そもそもアッポーはCMで
「マックにはウイルスが存在しないのでとっても安心!」
とか大嘘をついてきたゴミ企業だからなw
217名無しさん@涙目です。(栃木県):2011/11/09(水) 17:10:01.16 ID:+8uIOq9s0
しかし伸びないなw
218名無しさん@涙目です。(大阪府)
そりゃサイバーノーガードのくせに証拠の大半がディズニーや北朝鮮並みに藪の中だからな