• 車種別
  • パーツ
  • 整備手帳
  • ブログ
  • みんカラ+

つくしのブログ一覧

2014年11月13日 イイね!

スマホの安全性(・_・?)

スマホの安全性(・_・?)








ニュースにスマホのハッキングコンテストってのがありました
http://jcc.jp/news/8946354/

そういえばあまり伝えられていないのがiOSやAndroidOSの脆弱性じゃないかなと思います
意外とWindowsはマスメディアでも伝えられることが多いんですが。。
あ、WindowsUpdateで起動しなくなって話題になったのでは自分のPCは異常はなかったです(^^;

自分のスマホはAndroidなんでAndroidOSの脆弱性について調べてみました
http://subtech.g.hatena.ne.jp/mala/20140110/1389345547
http://tama-sand.blogspot.jp/2013/12/android-browser.html
やはり大きいのはwebviewの脆弱性のようですね

記事によれば現行の4.4.x系でもJavascriptの脆弱性があるみたいですね(^^;
4.4.3以上ならOKってどこかで見た記憶があるんですが今は見つけられなかったです
そもそも4.4ユーザー割合はまだ20%にも達していないみたいですし。。
かくゆう私もそれ以下の端末ですorz

やはり一番怖いところは記事にあるように

「Android 標準ブラウザや WebView クラスを利用しているアプリで、細工されたウェブページを閲覧した際に、
ユーザの意図に反して Android OS の機能を起動されたり、任意のコードを実行されたりする可能性があります。

標準ブラウザでできてしまうことの一例を具体的に挙げてみます。
・Intentを飛ばして他アプリを起動できる
・Androidの端末情報を読み込まれてしまう(Android.os.BuildやWi-Fi情報など)
・アクセスしただけでこっそりファイルをダウンロードされる
・外部ライブラリを実行できる(任意のネイティブコードを実行できる)
こっそりダウンロードと組み合わせたら…((((;゚Д゚))))
・標準ブラウザが保持しているCookieやユーザ名・パスワードを読み込まれてしまう
それをAjax等でサーバに送ることもできるので…((((;゚Д゚))))」

現状、Androidで安全に使えるブラウザはPlayStore上にあんなに種類があるのにGoogle Chrome、Firefox、Operaしかないみたいですね(^^;

あとウィジェットでもネットから更新情報を得て画面上に表示させるタイプのものでブラウザと同じ機能を使用しているものは危ないのもあるかも。。(;^_^A

そういえばメジャーアプリであるESファイルエクスプローラーやQuickPicも通信先に問題あるのでわと話題になってますね
やっぱガラケーが一番なんだろか。。(笑)
でも情報ツールとしてはスマホを手にするとなかなか離れられないですね( ;^^)ヘ..
Posted at 2014/11/13 20:10:04 | コメント(0) | トラックバック(0) | その他 | その他

プロフィール

「2026年春より「純正互換部品」のグローバル供給を開始https://global.honda/jp/news/2025/c250617.html
含まれるといいな。。ないないずくしの5thアコード」
何シテル?   06/17 23:51
徘徊できるときはできるだけ徘徊しますのでよろしくお願いしますm(_ _)m HP http://www.medias.ne.jp/~sun/ もよろしくです...
みんカラ新規会員登録

ユーザー内検索

<< 2014/11 >>

      1
2345 678
9101112 131415
16171819202122
23242526272829
30      

リンク・クリップ

★つくし'S HOMEPAGE★ 
カテゴリ:マイサイト
2004/05/15 00:35:53
 

愛車一覧

ホンダ アコードワゴン ホンダ アコードワゴン
1996年購入。ずっと乗ってます^^
日産 180SX 日産 180SX
いじりすぎました(爆)
その他 その他 その他 その他
画像用です^^;

過去のブログ

2025年
01月02月03月04月05月06月
07月08月09月10月11月12月
2024年
01月02月03月04月05月06月
07月08月09月10月11月12月
2023年
01月02月03月04月05月06月
07月08月09月10月11月12月
2022年
01月02月03月04月05月06月
07月08月09月10月11月12月
2021年
01月02月03月04月05月06月
07月08月09月10月11月12月
2020年
01月02月03月04月05月06月
07月08月09月10月11月12月
2019年
01月02月03月04月05月06月
07月08月09月10月11月12月
2018年
01月02月03月04月05月06月
07月08月09月10月11月12月
2017年
01月02月03月04月05月06月
07月08月09月10月11月12月
2016年
01月02月03月04月05月06月
07月08月09月10月11月12月
2015年
01月02月03月04月05月06月
07月08月09月10月11月12月
2014年
01月02月03月04月05月06月
07月08月09月10月11月12月
2013年
01月02月03月04月05月06月
07月08月09月10月11月12月
2012年
01月02月03月04月05月06月
07月08月09月10月11月12月
2011年
01月02月03月04月05月06月
07月08月09月10月11月12月
2010年
01月02月03月04月05月06月
07月08月09月10月11月12月
2009年
01月02月03月04月05月06月
07月08月09月10月11月12月
ヘルプ利用規約サイトマップ
© LY Corporation