• 車種別
  • パーツ
  • 整備手帳
  • ブログ
  • みんカラ+
イイね!
2015年11月10日

ネットの話題・・・またもや中国アプリにご用心 !!

ネットの話題・・・またもや中国アプリにご用心 !! Androidユーザーは中国Baiduのアプリに注意。
Baidu
の開発キットにバックドアを開ける機能があり、遠隔操作される恐れ・・・ (?_?)



11月6日のトレンドマイクロ発表で、中国
Baiduが開発・公開したAndroid用アプリ開発キットに、バックドア機能が仕掛けられていたことがわかり、ネットで話題になっています。

当初は脆弱性として中国の脆弱性報告プラットホーム「
WooYun.og」に報告されたのですが、トレンドマイクロが調査した結果、脆弱性というよりも意図的に組み込まれた“機能”である疑いが強まりました。トレンドマイクロは「深刻な不具合」「悪質」という言葉を使って説明しています。


           
Moplus SDK」を利用して、端末にユーザに気付かれずに自身をインストールする不正プログラム

 トレンドマイクロの調査によれば、問題の開発キット「Moplus SDK」を組み込んだアプリは、計1万4,112も存在するとのこと。うち4,014はBaiduの公式アプリです。
バックドア機能を利用すると、スマホを遠隔操作できるほか、任意のアプリをユーザーが気が付かないうちにダウンロードさせるなどが可能とのこと。遠隔操作が可能になるため、情報の無断送信なども当然可能ということになります。


   
アプリ開発キット「Moplus SDK」を組み込んだアプリにより、不正なサービス「bdservice_v1」がバックグラウンドで常時動作している様子


  
  携帯端末に勝手に連絡先が追加されていく様子


Baiduでは10月30日から対処を開始したとのことですが、トレンドマイクロは「Baidu Map」を確認し、10月30日版の修正では不正な機能のうち削除されたのは半分以下で、依然として危険な状態にあると警告しています。

Baiduが不正な機能を組み込んだのはこれがはじめてではなく、2013年には、Windows向け日本語入力システム「Baidu IME」と、Android向け日本語入力アプリ「Simeji」が、クラウド入力がオフの状態でも入力情報をサーバーに送信していることが判明。内閣官房情報セキュリティセンター(NISC)が中央省庁に対して注意喚起を行いました。

この時も、クラウド上のサーバーと連携して変換を行う「クラウド入力」をオフにしている状態でも、入力情報をサーバーに送信していたことから、「悪質」と話題になりました。

ユーザー側ではどのアプリが開発キット「Moplus SDK」を利用しているか確認するのは困難ですが、Baiduのアプリで利用されていることがわかっているので、安全が第三者に検証されるまでは、Baiduのアプリを利用しているなら削除しておくことをお勧めします。

Baidu日本法人は「Shimeji」では問題のSDKを使っていないと発表しています。信じるかどうかはユーザー次第ということになりますが、Shimejiには上述の“前科”があるだけに、利用は第三者の検証で安全性が保証されるまで待つ方が無難かもしれません。

(インプレス記事より)


安心ネット・疲れたら寝っと~ 【爺通信】

ブログ一覧 | ニュ-ス | ニュース
Posted at 2015/11/10 03:13:33

イイね!0件



今、あなたにおすすめ

ブログ人気記事

ソアラ 3.0GT?
パパンダさん

【グルメ?】実験後は、飲みたくなる!
おじゃぶさん

パインアメサワー🍍
avot-kunさん

中国及びロシア海軍艦艇の動向について
どんみみさん

㊗️V9㊗️愛車ランキング1位🥇 ...
morrisgreen55さん

あっという間に壊れた B-MAX  ...
別手蘭太郎さん

この記事へのコメント

2015年11月10日 6:00
中国人を差別する意図はありませんが、中国人にろくな人がいないのは仕方がありませんね。

何せ、『中国人(漢民族)こそは世界最強の一族である』と信じて疑わない教育を受けているから。ほかの民族をだましたり、カモにしたりは当たり前ですね。

そんな僕は、iPhoneユーザー。怪しい奴は、最初からダウンロードしません。
コメントへの返答
2015年11月10日 10:40
コメント有難う御座います。

あちゃー、普段チャイナの人にお世話になってました・・・、( ゜o゜)
・・・成程。

アプリが、汚染されるケ-スが増加してる。
巧妙な手口に、選択も難しいですね~!
2015年11月10日 7:17
爺々~のさん。
おはようございます。怖いですね〜(T ^ T)

そんな事に頭を使わずpm2.5を何とかして欲しい。
隣国として大迷惑ですよね〜
ISO 14000を是非お勧めします。(^^;;
コメントへの返答
2015年11月10日 11:04
コメント有難う御座います!(^-^)

巧妙な手口、汚染アプリの選択も難しいですね~!

はい、同感に思います!
ISO14000!?ですね~φ(・_・”)メモメモ

外交も、爆買い観光客に.... 言えない状況に有るのかも知れませんね・・・!?(笑)

来日客は、年内1900万人の勢いとか・・・
ホテルの確保も、難しくマンション利用!

『お金は、寂しがりやさん!』 (笑)
沢山有る処に、集まりますw ~
少ない処からは、直ぐ出て行っちゃいます!

今は、我慢時・・・? トホホ~
2015年11月10日 7:41
1つ前のスマホで、simeji使ってました~
もしかすると、ヤバかったと言うより漏れてたという可能性が…Σ(゜Д゜)
コメントへの返答
2015年11月10日 11:15
コメント有難う御座います!

そうでしたか-。
simejiを使ってらっしゃる方も多いですよね~
ダウンロード数、コメント等で選択しますが・・・汚染アプリ、詐欺アプリ?
判断も難しい。
やはり一番安心は、口コミになるのでしょうか・・・!? ┐(-。ー;)┌ヤレヤレ....
2015年11月10日 21:53
あのガキらはクズです‼︎
コメントへの返答
2015年11月10日 22:22
情報有難うございます。
2015年12月7日 23:25
こんばんは。
いつもいいねありがとうございます。
私、PCでbaiduIMEを使っていますが、どうなんでしょうか?顔文字がスッと出てくるのが楽で使っていますが、止めたほうがいいでしょうか?
コメントへの返答
2015年12月8日 1:54
「baidu」・・・使ったことがありませんね―、
検索すると中国の検索大手、百度(バイドゥ)が開発している日本語入力ソフト。

入力した情報を送信すると言うことがあるらしい !? とも有りますね~

危険性も有ると思います・・・。
2015年12月7日 23:30
連コメすいません。ダメそうですね😱
削除しておきます。多分に漏れてる可能性が( ;∀;)
コメントへの返答
2015年12月8日 1:56
同感です!
2015年12月16日 6:07
おはようございます。
イイネありがとうございました。

みんカラで 初めて パソコン/IT がらみのネタを拝見いたしました。

自動車以外のネタも引き続き宜しくお願い致します。
コメントへの返答
2015年12月16日 20:44
こんばんはー
コメント、イイねを有難う御座います!

あっ、そうですか~!?
宜しかったら、色々ですから・・・
遊んで行って下さい~ (笑) (^.^)/~~~

此方からも、足跡付けお邪魔すると思いますが.... 宜しくお願いします。(^^)

プロフィール

「@ブルーレット さん、
こんにちはー(б-б*)オヒサ♪
此方は、朝方だけマイナス(ノω・、)クスン…
日中は、予報12℃の見込ですネ〜
来週辺りからは、徐々に上がりそです…
来週末は17℃位に成りそうで、漸く寒さから解放されそうです。
インフル、気を付けて下さい!😷」
何シテル?   02/26 13:29
【 DAIHATSU Mira- Gino 】通勤用に乗ってま~す、「爺々~の」です! クラシカルなところに愛着を感じ・・・可愛がっていますw- (*^^...
みんカラ新規会員登録

ユーザー内検索

<< 2025/8 >>

     12
3456789
10111213141516
17181920212223
24252627282930
31      

愛車一覧

ダイハツ ミラジーノ くまモン号 (ダイハツ ミラジーノ)
何処と無く可愛くて、愛着の続く車です。 皆さんを参考に、チビチビと車弄りを楽しんでいきた ...

過去のブログ

2016年
01月02月03月04月05月06月
07月08月09月10月11月12月
2015年
01月02月03月04月05月06月
07月08月09月10月11月12月
2014年
01月02月03月04月05月06月
07月08月09月10月11月12月
ヘルプ利用規約サイトマップ

あなたの愛車、今いくら?

複数社の査定額を比較して愛車の最高額を調べよう!

あなたの愛車、今いくら?
メーカー
モデル
年式
走行距離(km)
© LY Corporation