ソニー「Androidアプリの96%は脆弱性の宝庫。Xperiaプリインストールまじおすすめ」

このエントリーをはてなブックマークに追加
1番組の途中ですがアフィサイトへの転載は禁止です

ソニーデジタルネットワークアプリケーションズ(ソニーDNA)は10月30日、「Androidアプリ脆弱性調査レポート」の
2013年10月版を公開した。同社によると、マーケットに公開されているカテゴリ別に人気上位100アプリの
apkファイルを分析した結果、96%が何らかの脆弱性を抱えている可能性があることが分かったという。

分析は、アプリ解析ツール「Secure Coding Checker」の解析エンジンをカスタマイズして使用している。
このツールは、日本スマートフォンセキュリティ協会(JSSEC)の「Androidアプリのセキュア設計・セキュア
コーディングガイド」を判断基準としている。

調査対象は、8月28日までに取得したapkファイル6170件。そのうち、5902件(96%)が脆弱性を抱えていた。
スマートフォンは、詳細な個人情報が保存されているためプライバシー度合いが高く、問題が起きた場合に被害が
大きくなる傾向があるとし、「脆弱性対策は喫緊の課題」とソニーDNAは警告している。
http://news.mynavi.jp/news/2013/10/31/070/images/001l.jpg
http://news.mynavi.jp/news/2013/10/31/070/images/002l.jpg

ネット通信を行うアプリは5632件(91%)で、このうち4030件(72%)が"HTTPS"による通信内容の保護を行っていた。
しかし、誤った実装方法で暗号通信が解読・改ざんされる可能性があるアプリが存在しており、1585件(39%)にのぼっている。
http://news.mynavi.jp/news/2013/10/31/070/images/003l.jpg

ほかに、「正しいアクセス制御ができていない」アプリが5456件(88%)、「本来公開版アプリで使用してはいけない
ログ出力関数」が見つかったアプリが5300件(86%)と多くのアプリがセキュアでないことを指摘。
ソニーDNAは「アクセス制御とログ出力関数は、開発者が正しい認識をしていない。セキュリティの知識を深めることが必要」
とコメントしている。
http://news.mynavi.jp/news/2013/10/31/070/images/004l.jpg
http://news.mynavi.jp/news/2013/10/31/070/images/005l.jpg

http://news.mynavi.jp/news/2013/10/31/070/
2番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 11:26:41.08 ID:20rAo3wl0
要するにアプリ使うなと
3番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 11:27:20.11 ID:BdD2pgwH0
マジかよギャラクチョンノート売ってくる
4番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 11:27:51.27 ID:d7A7omAw0
プリインストールアプリに脆弱性は一切ないの?
5番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 11:31:21.62 ID:HFh4wOJH0
2chMateしか使ってない・・・
6番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 11:31:33.21 ID:+1XV+dq0i
堀江も言ってただろ、公開されて困る個人情報持ってるやつは少ないって。
もっともこの理論でいくと、他人の情報流出させて犯罪行為が行われた場合に炎上確定だけどな
7番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 11:32:50.38 ID:LjULtJdS0
>>6
本人はよくてもな
8番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 11:34:11.95 ID:CJNNhm3H0
そのプリインストールアプリ消したいんだが
9番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 11:35:05.02 ID:h0VWv6SP0
Googleのリファレンス通りに設計しろとか土方死んじゃうぞ
水の97%は塩入り
六甲のおいしい水まじおすすめ
何これアホくさい、ログ出したら何だってんだ
ヤバいのはhttps解読くらいじゃん
12番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 11:40:16.44 ID:hjloBNYz0
>>9
そんなにnexusの基準って厳しいの?
信者が頑なに認めなかったことを教祖様自らが言っちゃったwwwwww
欠陥スマホ許さねーぞ

2chMate 0.8.3.21 dev/Sony Ericsson/SO-02C/2.3.4
15番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 11:49:45.83 ID:5BzedqOJ0
ログ出力関数ってandroid.util.Logの事だろ?
それに何のリスクがあるんだ?
手抜きしてるってだけ?
追い込まれたAppleがAndroid叩きにカネ出してる、だけ理解した
>>15
出力された内容が他アプリからも見える。

逆に言えば見えていい情報を書き出す分には脆弱性ではない。
なのに全部脆弱性としてるから異常な結論に至ってる。
18番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 11:59:43.04 ID:pInfvTOJ0
javaソースだしカーネルの特権昇格の虚弱性もほっぽってんでしょ
トルコ証明書問題もあったか
ストレージ暗号化せずSu許可とかRoot取ってる奴は頭がどうかしてるんじゃないの?
19番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 12:00:07.89 ID:h0VWv6SP0
>>12
nexusで動くとかじゃなくて
公式が推奨するコードの書き方みたいなこと

例えばソースにあるログ非表示なんかは非推奨なやり方が横行してたりする
20番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 12:01:15.10 ID:bLe426Za0
ルートキット突っ込んだ会社に言われても・・・
21番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 12:03:19.33 ID:/XNPlW9s0
Rootedで街wifiとかダダ漏れなんだよなあw
>>18
権限昇格に関しては、紐無しワンクリルートできない端末はそれなりに対応してる。
23番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 12:07:22.51 ID:5qjBYYymi
泥の脆弱性なんて今に始まったことじゃないだろ
消せないモバゲーとグリーが邪魔すぎ
25番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 12:09:16.60 ID:/XNPlW9s0
2.×Rootedは全裸で外出るようなもん
4.×でブーメランパンツぐらい
26番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 12:10:12.20 ID:SNoXUzmYi
>>14
俺もそれで二度とエクソペリア買わないって決めた
27番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 12:11:58.41 ID:fZvbBXPN0
それじゃxperiaというかandroid買うのやめるか
28番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 12:12:15.75 ID:BvFW79lB0
マジかよエクスぺリア売ってくる
29番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 12:15:03.95 ID:gjXkvsu4i
つまりソニーもiPhoneおすすめと?
30番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 12:20:10.44 ID:pInfvTOJ0
パーミッションもある程度は信用できるけど
SDの読みだしとブラウザ経由の通信制御は出来ちゃうからな
2chMate 0.8.5.3 dev/Sony/SO-04E/4.1.2
使えるプリインストールアプリ教えろや
32番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 12:58:57.40 ID:PGptUT/Ti
Androidは使うなって事でリョ
33番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 14:47:54.15 ID:WxV6o1sP0
>>29
国内ではiPhone強いけど
Xperiaの主戦場は世界だからシェア1割程度のiPhoneよりも、Androidの他メーカーが天敵
だから、ソニーアプリの付加価値を高めようとしている
34番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 16:41:03.72 ID:8+ze2Piy0
プリインアプリで付加価値とか
ゴミクズでしょ
スマホの世界シェアな。
ソニーXperiaはランキングにすら、入ってないよ。

ドコモのiPhone導入でソニーXperiaはより厳しくなるだろう

Strategy Analyticsは本日、2013年第3四半期(7〜9月)の世界スマートフォン市場のメーカー別シェアを公開しました。

■メーカー別シェアは以下の通りです

Samsung・・・35.2%(前年同期:32.9%)
Apple・・・13.4% (15.6%)
Huawei・・・5.1% (4.4%)
LG・・・4.8% (4.1%)
Lenovo・・・4.3% (3.7%)
Others・・・37.3% (37.3%)
>>33
なにが主戦場は世界だよwww

Xperiaは日本でしか売れてねーよ

ドコモがiPhone出したから、日本でも売れなくなるけどね
37番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 20:39:58.11 ID:0YmscLq/0
こういうコピペ貼る奴ってなんで空気が読めないんだろうな
38番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 20:51:52.14 ID:GcFWxpi80
ソニーはキチガイだな
39番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 20:54:27.65 ID:z/ItaTE60
>>35
チョニーしょぼ…
40番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 21:01:00.16 ID:bjcshu8u0
俺のログ出しハローワールドアプリをクラックしてみろやGKさんよ
41番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 21:02:42.30 ID:buyECewj0
>>36
ないわ iPhone飽きたからXperiaにしたい俺がいるのに
42番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 21:16:09.83 ID:nhq4qkvA0
>>17
見えて良いかどうかを判断するのは使用者でしょ
悪用される可能性が少しでもあるのであれば、それは脆弱性
性善説を語っていても意味は無い
43番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 21:20:35.95 ID:nhq4qkvA0
>>41
iPhoneなぁ

とりあえず脱獄しないで使ってたけど、
制約多すぎだよなぁ

泥は無頓着すぎるけどさ

どっちが面白い?と聞かれれば、
とりあえず泥と言っておこう
泥はノーガード過ぎだろ
PC使ったことない奴には全くオススメ出来ない
安いだけが取り柄のオンボロイドはビジネスでは使い物になりません(*^_^*)


ビジネス分野の携帯端末で72%、タブレットで90%、アプリで95%の割合でアップルを採用
http://iphone-mania.jp/news-7820/

>ビジネス分野でのAndroidのシェアは下落

>iOS端末のアクティベーションではiOS端末が首位を維持しており、
>特に同社のプラットフォームを利用している企業の第2四半期の69%から第3四半期には72%に増加しています。
>逆にAndroid端末のシェアは第2四半期の30%から第3四半期の27%と3ポイントも減少しています。

>ビジネス分野では安価な端末よりも機能が重要




 
46番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 22:14:26.33 ID:NuDcWwCL0
>>43
Xperiaをroot化しないで使ってるやつなんているのかよ
47番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 22:19:24.09 ID:hTUhb3zl0
そもそも泥はダメ
キモオタを騙して釣る仕掛けになってる
ガラケよりヤバイNSAの罠それが泥
48番組の途中ですがアフィサイトへの転載は禁止です:2013/10/31(木) 23:43:32.07 ID:+GtJMDme0
AndroidはNSAガーと言いながらNSAに情報横流ししてるアップルのスマホは持つ林檎信者
49番組の途中ですがアフィサイトへの転載は禁止です:2013/11/01(金) 00:37:34.50 ID:QxpCaRAD0
嘘と愛の告白と脅しは大げさなほど効果あるというわな
NSAの盗聴器が全世界にド派手にまき散らされてんのに
壊れたみたいに
ビジネスユースガー セキュリティガー
言い合ってるの見るのアホらしくなってきた

>>42
そんな危険なんだ?
もしデバッグログでカード番号やパスワードを文字列として吐かせて
別アプリでそれを拾ったりできるようなら
ログ関数自体をアクセス制御しないとな
なんでやってないんだ?
root取りたかったけどブートループするから諦めた
2chMate 0.8.5.13 dev/Sony/SO-04E/4.2.2