9億台をゾンビスマホに変えるAndroidの脆弱性発見:日本ではHT-03Aユーザー以外絶望か

このエントリーをはてなブックマークに追加
1番組の途中ですがアフィサイトへの転載は禁止です

Androidにアプリ改ざんが可能な脆弱性、9億台の端末に影響か
http://www.itmedia.co.jp/news/articles/1307/04/news030.html

Android 1.6がリリースされた時点から脆弱性が存在しており、
過去4年の間に発売された約9億台の端末に影響する可能性があると指摘する。

今回見つかった脆弱性を悪用すると、暗号化署名を破ることなくAndroid
アプリケーションパッケージ(APK)のコードを改ざんし、
正規のアプリをマルウェアに変えることができてしまうという。
しかも、この改ざんはアプリストアにも、端末にも、エンドユーザーにも
気づかれることはないとしている。

http://ja.wikipedia.org/wiki/HT-03A
キャリア NTTドコモ
製造 HTC
発売日 2009年7月10日
OS Android OS 1.5
(アップデートにより Android OS1.6)
2番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:17:37.66 ID:4Dda5d570
終わったな
3番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:17:40.79 ID:mYGWdGoaP
マジかよiPhone捨ててくる
4番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:17:55.64 ID:RA6yaqEhP
そう、iPhoneならね
5番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:17:57.33 ID:26vy2WGrT
うはぁ
6番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:18:11.96 ID:fi2CieJm0
HT-03Aは名機だったなー
7番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:18:14.20 ID:w5aJH0h1T
スマホもってるアホのせいで俺がfacebook始めたこと大勢に知られてしまったし
謝罪と倍賞を求める
8番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:18:14.47 ID:cvvhpxfw0
\(^o^)/
9番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:18:25.92 ID:BY9qhoeh0
な?まだガラケでいいって言っただろ
10番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:19:38.27 ID:7lqb5sB1T
影響デカすぎワロタ
11番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:20:17.56 ID:e5gjAi9p0
前にも同じような事あっただろ
12番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:20:59.48 ID:ZI7n9LelP
署名が一致しなくてもインストールできるってことでしょ?
インストールしなければ大丈夫じゃん
携帯電話ユーザーを奈落の底に突き落とせ
そろそろサーバーや窓いじめて遊んでたガチハッカーが
ノーガードでこの世の春を謳歌してる泥をぶっ殺しに来る頃
キングソフト()ウィルスセキュリティ((()))

泥のセキュリティポリシーは20年古い、
win95時代のwingenocideぶっ放してた頃と同レベル
15番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:22:37.39 ID:z3BZWcxg0
2chmate以外のアプリをインストールしない嫌儲メンなら問題無いだろ
16番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:22:42.90 ID:3o06QhQDO
ガラケーでええやん
規制もないし
17番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:23:26.35 ID:TSc+Pn1g0
これがAndroidの自由度(笑)ってやつか
18番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:23:32.31 ID:S7EqhqHn0
03A逆に今かっこいい
ツートーンにして再販してくれ
19番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:23:38.88 ID:arU78EZK0
これ前にもあったけど全く被害報告なかったね
これでクレカ番号入れたりサーバに置け、便利だから! って言うんだぜ
平文でパスワード垂れ流してた時代より酷い
セキュリティパッチの出ないLinuxマシンなんて軽いホラー

Googleはこの先2年の動き方一つでオラクルも逃げ出す歴史上最悪のクソ企業に
化ける可能性を秘めてる
21番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:26:11.48 ID:mLFA3w320
ここで見たけどこないだの
肛門括約筋のコピペみたいなもんか?
「よし通れ」の奴
スマホとSNSの合わせ技でホント何もかも垂れ流しになったな
その割りにハメドリ流出とかないんだよな
24番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:29:27.29 ID:kvVmW/Xy0
HT-03A懐かしいな

あの形好きだった
盗まれて困る情報がない
26番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:30:31.29 ID:6kjEta7t0
こんな出た当時の最新技術が詰まったようなデジモノ買う人は
とっくの昔に新しいのに買い換えてるだろ
27番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:31:30.97 ID:S7EqhqHn0
>>22
でもなんだろう
PC+国産P2P時代のが楽しかった気がする
28番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:32:05.71 ID:AQFmvuEWO
LINE入れてる奴らがこんな事で怯むかよ
29番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:32:16.65 ID:Y0o8VFP/0
ウイルスを入れる自由!
30番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:32:21.03 ID:CF2q13RR0
情強なら泥に個人情報は入れないだろうが周りの人間が泥だと防ぎようがないなw
HT-03Aを発売日に買ったわ
使いにくかったけどなんか心地よかった
32番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:33:17.19 ID:5eYgr2Lv0
一年くらいで新バージョンになり、旧型は切り捨てというのヤバいよなあ
33番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:33:42.88 ID:di1Cnb650
かの有名なIS01もセーフかと思ったら、Android1.6だったw
34番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:33:50.47 ID:72rPO8Uw0
HT-03Aから禿にDesireHD目当てで移籍して今はbutterflyだ
もうとことん行くわ
2chMate 0.8.5.6 dev/HTC/HTL21/4.1.1
バグフィックスすりゃいいやん
まさかアップデータ用意されないの?
スマホは旧型切り捨ての流れができてるから怖いわな
37番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:39:57.58 ID:MWNVqLObO
また我々ガラケニスタが勝ってしまったか
38番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:40:42.42 ID:VyuH4rQ70
この脆弱性を突くアプリをインストールしないと感染しないんだろ、乗っ取られる端末はアプリ乞食くらいだろ
39番組の途中ですが広告クリックお願いします:2013/07/04(木) 22:41:11.14 ID:4SOXMz9KP
IS01最強伝説
40番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:43:42.77 ID:lgkN2czk0
脆弱Android
今さら驚かん
41番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:44:10.21 ID:di1Cnb650
>>38
「無料音楽ダウソ!」みたいな中華アプリに仕込まれて自動アップデートされたら地獄
で、実害はあったの?
43番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:49:50.87 ID:xIotVj6b0
日本のキャリア各社「ほっときましょう」
脆弱性対策したらまた9億台売れちゃうのか
45番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:53:48.39 ID:WlpcoOVHO
>>1
横文字と漢字ばかりで意味がわからないからスマホは持たないことにしている
スマホスレになると必ず繋ぎ変えてアフィベタベタの在日部落2chMate乞食が売名宣伝しまくるね
47番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:55:30.19 ID:AlAf3aRUO
携帯最強
48番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:57:20.60 ID:7VmFXk8n0
リンク先の記事読んでも具体的な事が分からん
取り敢えずデジタル署名スルーして本物に成りすました悪意のあるアプリを端末にインストールさせられるって事だろ?
何故かストアにあるアプリを怪しいところから野良apk拾ってきて入れる物好きしか引っかからなくね?
49番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 22:58:55.89 ID:q2dmEGwa0
Android自体がマルウェア
50番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:00:15.51 ID:ZqUBdJa/0
バージョン以前にリモート削除とか色々言われてたのにな
今更かよ
51番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:01:33.26 ID:KuQTeoZKT
致命的すぎてどうすんだろメーカー
52番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:02:30.84 ID:C42D8b+G0
>同社は2013年2月にGoogleへこの問題を報告し、各端末のメーカーからファームウェアアップデートが配信される予定だという

ソニーとサムスン以外は絶望的だろうな
53番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:05:48.00 ID:UDCqmju50
UbuntuフォンかFireFoxOSしか生き残れないなこりゃ。
54番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:05:54.22 ID:VyuH4rQ70
Androidの場合ゼロデイ攻撃といものはほぼ存在しない、セキュリティアップデートが皆無だからな
55番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:06:46.24 ID:C42D8b+G0
>>53
FirefoxはまだWP程度になる可能性があるがUbuntuはお笑いレベル
林檎信者怒りのアンドロイド批判wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
57番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:09:44.92 ID:dDQK6Z+t0
Android搭載のスマホ全部が破壊されたら面白いな
情弱がゴキブリのようにあたふたし始めるぞw
58番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:17:33.27 ID:wZqizwxH0
きたか
2chMate 0.8.3/HTC/Docomo HT-03A/1.6
59番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:19:25.72 ID:di1Cnb650
>>58
残念、1.6だと脆弱性あり
ドコモからセキュリティアップデートが出るまで待つべし
60番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:19:54.74 ID:cOCx6oN30
>>51
古い端末はアップデートしないから
各キャリアの純正マーケット以外からアプリをインストするなと警告すれば、キャリアも喜ぶ
GoolePlayは厳しくなる
61番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:20:17.56 ID:LssFHBsu0
俺が呼ばれた気がしたので
流石に現役で使ってる奴は居なさそう
IS01売ってくる
63番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:22:39.64 ID:F2STMK+R0
ガラケー大勝利
64番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:30:19.22 ID:zMiLvWRkP
こっそり聞きたいんだが、インタネッツにupされてるゲームアプリとか入れていいんやろか
ウイルス検査なんて気休めかな
>>64
この脆弱性を考えないなら権限に要注意かな
ゲームなのに電話帳にアクセスできたり電話番号読み取れたりするアプリは不審
66番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:41:05.56 ID:6VFz57Nc0
やったじゃん
ただで最新機種にしてもらえるチャンスだぞ
67番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:44:51.72 ID:6HLxkqNm0
こうなることは誰の目にも明かだったのに放置だもんな
Windows一強の時代ならそれでもMicrosftが更新し続けてくれたが
Androidは各社バラバラな実装が徒となって全世界を窮地に追いやるよ
>正規のアプリをマルウェアに変えることができてしまうという。
 
アプリ業者には都合がいい
69番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:55:26.18 ID:phpFQhzV0
やべーわー野良アプリ入れてるわー
70番組の途中ですがアフィサイトへの転載は禁止です:2013/07/04(木) 23:58:29.23 ID:ctyIpTWo0
最近は単なるフィッシング詐欺ですら引っかかるようなレベルの人間がわんさかいる
人間側のきじゃくせいをなんとかしないとダメなレベルなんだよ
>>57
こんなことできるならアップルとMSがとっくにやってるだろ
72番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 00:12:15.21 ID:XQ1oZHSd0
最近最も悪質なアプリ

 
シマンテックは6月27日、Android版Facebookアプリが個人情報を漏洩していると指摘しました。

シマンテックのレポートによれば、Facebookアプリを初めて起動した際、端末内に記録されている
電話番号が勝手にFacebookのサーバーにインターネット経由で送信されるとのこと。驚くべきことに、
この事象はユーザーによる特別な操作や入力を必要とせず、Facebookにログインしていなくても、
そもそもFacebookのアカウントを持っていなくても送信されてしまうと言います。

FacebookアプリはほとんどのAndroid端末でプリインストールされています。Google Play によれば
Facebookアプリは700万台以上のデバイスにインストールされており、その大部分がこの問題の
影響を受けていることになります。

シマンテックからの連絡を受けてFacebook社はこの問題を調査し、Android版Facebookアプリの
次期リリースで修正を行う予定です。Facebook社は、電話番号の利用や処理はしておらず、
すでにサーバーから電話番号を削除したとしています。

http://www.datacider.com/48148.php
 
73番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 00:18:35.35 ID:V8WWnbCp0
HT-03A使ってたわ

あの頃はiPhoneの画面はデカ過ぎて使いづらいとかいう風潮あったな
今じゃデカイのはAndroidだが
74番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 00:29:39.97 ID:X+AH3pFaP
2年半前にhtcDHD使い始めたが色々いじれて
まだまだ現役で使える
昔のガラケーだったら1年で機種変したくてたまらなくってたのに…
拡張性や開発性が有るって重要だわ
2chMate 0.8.5.6 dev/HTC/Desire HD/4.2.2
75番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 00:39:12.18 ID:ipIFZFCv0
>>72
Facebookなんて元々の出が大学の女の個人情報集めなんだからこんなん普通にやるだろ
76番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 00:54:04.61 ID:JIJGiIUd0
ただまだ実害が出てないんだよな
>>75
ほんと馬鹿専用だよな
いいねボタンとかなんの意味があるのかと思ってググッたら広告用の追跡ビーコンとかほんとひでえわ
78番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 01:42:21.69 ID:utt13icJi
自由度高いとは聞いてたけどここまで弄れるとは……Androidが羨ましい……
79番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 01:45:14.81 ID:tB/H1aCE0
脱獄とかせずに泥使ってる奴なんてセキュリティ気にしてない奴じゃないの?
80番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 01:50:40.49 ID:NMXLh1ov0
イェイ!イェイ!イェイ!イェイ!イェイ!ウォウ!ウォウ!ウォウ!ウォウ!
    −=≡ ∩ 彡⌒ミ ∩
 −=≡   .ヽ(´・ω・`) /
−=≡     (    /
 −=≡   (   ⌒)
  −=≡  し  し'
ht-03aに戻すか
こんな後進国用携帯使うなよq
>>1
「HT-03A以外絶望」
元の記事を読んだら「1.6以降」じゃないか。

HT-03Aで1.5のままのやつなんて、飾ってる以外に利用者はいないだろ。

発売してすぐに1.6にしちゃったんだから。

しかも長く使ってたやつは2.3くらいまであげてるわ。
84番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 08:49:49.13 ID:e9UDznSbP
変なアプリ入れるとやべぇっていつもの話だろ
85番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 09:30:18.83 ID:n8Vz5QT3P
 
オンボロイド()笑


 
86番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 10:01:02.23 ID:ca1AT/ybO
我々ガラケーがまた勝利してしまったか
敗北を知りたい
87番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 10:10:44.10 ID:oUFdZtxv0
>>85
全角カッコでiPhoneだとバレバレ(笑)


iPadの在りし日の勇姿
http://www.youtube.com/watch?v=9Lok9IkXw-Y#t=7m13s


ん?
http://www.youtube.com/watch?v=o76T5aoTRgI#t=2m50s
88番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 10:14:38.79 ID:0B+zuNdfO
またガラゲーの勝ちか
89番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 12:27:11.11 ID:H1plCeYC0
>>88
ガラケーな
ネットブックやスマホでもイライラするのにガラケーでネットしてるやつある意味すげえわ
91番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 12:43:09.71 ID:3l62BG0dO
Galaxy S4は対策済み
Galaxy S4は対策済み
Galaxy S4は対策済み

Samsungのセキュリティに対する意識の高さは異常
やっぱりシェアNO.1は伊達じゃないな
92番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 12:47:10.65 ID:my0LZeXP0
Android使ってる奴には電話番号教えないようにすればいいの?
そろそろ学ぼうぜ?

こうやって脆弱性を残して後に公表することで機種変更促してんだよ
何十年同じこと繰り返してんだ
94番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 14:34:39.89 ID:U7Jrt0Zr0
泥って毎回こういうのあるけど、実害報告あまりないよな
やっぱり情報抜かれたって事にそもそも気付かないから報告がないんかな

自称情強泥使いも普通に抜かれてんじゃねえの
95番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 16:10:13.42 ID:HNukwM01P
>>65
ども
ぶっちゃけ「FIFA」なんだけど止めとくかな
96番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 16:12:19.70 ID:4o8mqX6w0
>しかも、この改ざんはアプリストアにも、端末にも、エンドユーザーにも
>気づかれることはないとしている。

誰にも気づかれないなら問題ないんじゃね?
人間知らない方が幸せな事が多いし
97番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 16:22:03.90 ID:aU61vYuX0
HT-03A使ってた
iPhoneが人気出るとiPhoneユーザーがおれの携帯見て何それ?(笑)みたいな感じで見下してくるのが非常に屈辱だった
98番組の途中ですがアフィサイトへの転載は禁止です:2013/07/05(金) 16:24:35.90 ID:hujjF2G1O
>>96
うむ
奴隷は自分が奴隷だって事に気付かない方が、幸せでいられそうだしなwwwククククク
         ____
       /      \
     /  _ノ  ヽ、_  \ そんなこと言われても
    /  (●)  (●)   \    どうすりゃいいのさ
    |     (__人__)    |
    \     ` ⌒´     /
   /´           `\
  /  /          l  l   .
__l  l_.[] _____/_/__
  \, ´-'ヽ
    ヾ_ノ
     |
     |
     |__   コロ・・・・
    _____\    コロ・・・・
   ()__)」
アンドロイドの署名ってJavaのデベロップツールそのまま使ってるだろ
これが解析されてコード改修されても同じハッシュコード生成出来るようになったって事じゃ無いの?
それなら、Google Play以外からアプリインストールしなければ無害だと思うんだけど
>>100
そういうことだよ
>>12
まじで?
それならダミーアプリでライフログ上書きしてぶっ○せるのか。
>>72のfacebookアプリってどこで落とせるの?
>>103
おまえはどこでアプリ落としてんだよw
>>19
脆弱性を発見したらGoogleへ通知。
対策の準備が整ったら発表だからな。
相手に知られてる経路なんてハッカーが使うわけもなく、
そのまま静かに終息していくだけ。
106番組の途中ですがアフィサイトへの転載は禁止です:2013/07/06(土) 14:58:17.62 ID:D77piuqN0
はあ...
107番組の途中ですがアフィサイトへの転載は禁止です:2013/07/06(土) 15:28:35.70 ID:lBf5TGOJ0
マーケットがあんな調子なのに今更署名も糞もないよな
堂々と署名ごと書き換えて公開すればよし
108番組の途中ですがアフィサイトへの転載は禁止です:2013/07/06(土) 15:36:16.29 ID:9Y75k+GMP
>>102
ライフログって懐かしいな
前のスマホにはあった
109番組の途中ですがアフィサイトへの転載は禁止です
Androidはもう買わねぇ
糞タブが一年持たずに逝ったわ