IPA「Google Playで人気と評価の高いエロアプリ起動したら位置情報とメアド盗まれたでござる」

このエントリーをはてなブックマークに追加
1 イエネコ(福岡県)

“Google Playからアプリをインストールすれば安全”と必ずしも言えない状況……IPAが指摘

2013年3月1日(金) 17時10分

 IPA(情報処理推進機構)技術本部セキュリティセンターは1日、
今月の呼びかけ「公式マーケット上の不正なアプリに注意!」を公開した。スマートフォン向けに
増加傾向にある不正アプリについて、その手法と対策を解説するものとなっている。

 IPAでは、Android OS向けの公式マーケット「Google Play」から、50万回以上もダウンロード
されていた不正なアプリ「ポルノセクシーなモデルの壁紙」を発見。この不正アプリは、
実行することで、スマートフォン内の位置情報やメールアドレスなどの情報が
外部に送信されてしまうという。なお、このアプリは無料公開されていたが、
現在は削除されているとのこと。当時この不正アプリの評価は、5.0満点中4.4、レビュー数が
7,830と比較的良い評価で、安心してインストールしてしまった利用者が多いとIPAでは推測している。

 このアプリは、Wallpaper(壁紙)を謳っているにもかかわらず、端末情報の読み取りなど、
アプリの機能としては不自然な許可などを求めている。しかしこれに気付かずインストールし
起動してしまうと、壁紙が表示される裏で、メールアドレスや位置情報などの内容を窃取し、
外部のサーバへ送信する。流出してしまうメールアドレスは、Android OSのスマートフォンを
初期設定する際に必要となるGoogleアカウント用のメールアドレスとなる。

 IPAでは、「“Google Playからアプリをインストールすれば安全”と必ずしも言えない状況」だと
指摘したうえで、「Android端末では、アプリをインストールする前に、アクセス許可を確認する」
「信頼できる公式アプリマーケットからアプリをインストールする」
「セキュリティソフトを導入する」といった対策を推奨している。
http://www.rbbtoday.com/article/2013/03/01/103930.html
http://amd.c.yimg.jp/im_siggmmicz4J5491H_TXR3zshAg---x300-y219-q90/amd/20130301-00000038-rbb-000-0-view.jpg
2 コドコド(埼玉県):2013/03/01(金) 20:22:45.96 ID:ZsWU3+kT0
むしろ小学生のガキにYNCの動画を24時間見せた方がいい
いろいろ感じるものがあると思うから
3 マーブルキャット(宮城県):2013/03/01(金) 20:26:02.13 ID:MTH+vL7Y0
まピョーン
4 ギコ(大阪府):2013/03/01(金) 20:26:16.44 ID:IGJ0DSaD0
バカ野郎
自由の代償だよ
それぐらい多めにみとけ
5 サバトラ(東京都):2013/03/01(金) 20:34:44.96 ID:N14Rk8BT0
GooglePlayアプリなんて、無審査で出せるんだからむしろ無法地帯に近いだろ
6 白黒(庭):2013/03/01(金) 20:38:58.54 ID:eBQB6fRg0
そもそも有料アプリ購入した時点で情報作者にいく仕様だし
7 ヒョウ(家):2013/03/01(金) 20:48:20.01 ID:/RcaFv5qP
当たり前だ
誰がGooglePlayからDLすれば安心なんて言ったんだろ
しかも個人情報抜いても罪にならないことが先日の裁判で確定した
終わってる
8 ブリティッシュショートヘア(やわらか銀行):2013/03/01(金) 20:49:46.80 ID:8PcnE/EX0
>>7
日本の法廷がヤバいのか、グーグルのやり方がヤバいのか、そんなアプリ作る方が悪いのか
9 ヒョウ(SB-iPhone):2013/03/01(金) 20:51:46.05 ID:mByYItFeP
イソプロピルアルコール
10 ボルネオウンピョウ(愛知県):2013/03/01(金) 20:56:16.28 ID:Qz7NL0jY0
“P2Pで落としたファイルは安全”と必ずしも言えない状況……IPAが指摘

まピョーンん☆
11 ヤマネコ(東京都):2013/03/01(金) 21:47:49.87 ID:6X9f+Lxp0
またおかちゃんか
12 ラ・パーマ(北海道):2013/03/01(金) 22:12:06.23 ID:yhjj8gaR0
      ,――――――ヽ、
   ,/           ~\
  /   ,へ_Vへ__    ~\
/   ノ         ゜ー-、  `ヽ
|    ノ / ̄\   / ̄~ヽ ヽ    i
|   ノ              |  ノ
\  |  <●>  <●>  (  )
 \ |      | |       i /
    |      /  ヽ       レ
   i     (●_●)      /   まピョーん☆
    i、    ,-――-、   ・ /
    i、  <(EEEEE)> ∵/
      i、   \___/  _/
       \       ,ノ  
  ,,.....イ.ヽヽ、ー-―一ノ゙-、.
  :   |  '; \_____ ノ.| ヽ i
      |  \/゙(__)\,|  i |
      >   ヽ. ハ  |   ||

岡ちゃん【おかちゃん】

IPA(独立行政法人情報処理推進機構)職員、通称「岡ちゃん」。
2009年年明け早々、エロゲや児童ポルノ動画をファイル共有ソフトで落として
キンタマウイルスに引っかかってしまい、大量の個人情報やぁゃιぃファイルを流出させた。
よりにもよって情報セキュリティの専門集団とされる組織からの
キンタマ流出とあってか、200スレを越える大きな祭に発展した。
13 バリニーズ(秋田県):2013/03/01(金) 22:24:25.85 ID:gkYkLvgO0
岡ちゃんはまだIPAにいるの?
14 バーミーズ(東京都):2013/03/01(金) 22:25:08.15 ID:xslbfBeJ0
ここ、まだ潰れてなかったのか
15 ヒョウ(dion軍):2013/03/01(金) 23:08:23.36 ID:J93TdIUTP
>>14
情報処理技術者試験で潤ってるから絶対に潰れない。
16 斑(宮城県):2013/03/02(土) 01:28:18.45 ID:KA75acKq0
自然の美味しさをなんちゃらかんちゃら
二層式
17 マンチカン(熊本県):2013/03/02(土) 01:33:26.99 ID:Uw+tdhpE0
なつかしいな
18 ボルネオヤマネコ(東日本):2013/03/02(土) 01:41:29.69 ID:U9yH3ny10
【不具合】Xperia Z、文字入力時に「→」を押すと、カーソルが消える
http://kohada.2ch.net/test/read.cgi/pcnews/1362062266/
19 ライオン(やわらか銀行):2013/03/02(土) 05:24:43.79 ID:+dsFEd0r0
>>8
規約を読まないのが悪い、かな
20 ジョフロイネコ(やわらか銀行):2013/03/02(土) 07:24:36.81 ID:UPJ4eBAd0
二層式の人か
嫁の怪しい副業はどうなった
21 カラカル(新潟県):2013/03/02(土) 07:31:16.66 ID:bEGkqGnB0
The Hunterっての面白そう
22 エジプシャン・マウ(東京都):2013/03/02(土) 08:03:50.09 ID:BWu7hND/0
>>19
規約に書いたら何やってもいい、なんて通じないのが常識だし裁判で負ける場合も多々
23 オセロット(福岡県):2013/03/02(土) 08:06:41.30 ID:+0kAuuf30
>>22
ウイルスアプリ作って9万台から電話帳ゲットした奴は、インストール前の権限に書いてたからと不起訴になった
24 白(東日本)
岡ちゃんなにやってんだ