• 車種別
  • パーツ
  • 整備手帳
  • ブログ
  • みんカラ+
イイね!
2011年05月19日

そんなこと言っても・・・・・

以下、ニュースから転送です。
分からない専門用語だらけなもんで・・・・・
どなたか、わかりやすく解説してください・・・・



Androidアプリから情報流出の恐れ、99.7%の端末に影響
ITmedia エンタープライズ 5月18日(水)14時8分配信

 米GoogleがAndroid搭載端末で提供しているカレンダーアプリケーションや連絡先アプリケーションの情報が暗号化されないまま転送され、他人に情報を傍受されたり、改ざんされたりする恐れがあることが明らかになったと、ドイツの研究者が発表した。Androidを搭載したスマートフォンの99.7%がこの脆弱性の影響を受けるとしている。

 ドイツのウルム大学の研究者が公開した情報によると、この脆弱性はGoogle CalendarやGoogle Contactsなど「ClientLogin」という認証プロトコルを使っているアプリケーションで、暗号化されないHTTPを介して認証用トークン(authToken)がやり取りされている問題に起因する。これは公衆無線LANを介して他人が簡単に情報を傍受できてしまう状態だという。

 攻撃者が傍受したトークンを使えば、カレンダーや連絡先などの個人情報にフルアクセスできるほか、ユーザーに気付かれないまま情報を改ざんしたり、削除したりできてしまう。

 研究者は実際に、Androidのバージョン2.1/2.2/2.2.1/2.3.3/2.3.4/3.0を搭載した端末と、ネイティブのGoogle Calendar、Google ContactsおよびGalleryの各アプリケーションに対して攻撃を仕掛ける実験を実施した。その結果、Android 2.3.3までのバージョンでは、CalendarとContactsアプリケーションのリクエストがHTTPを介して暗号化されないまま送信されていることが判明し、authToken攻撃に対して脆弱であることが分かった。

 Android 2.3.4以降のCalendarとContactsアプリケーションではセキュアなHTTS接続が使われるようになったが、WebアルバムPicasaの同期サービスでは依然としてHTTPが使われているという。

 この脆弱性は標準的なAndroidアプリケーションだけでなく、HTTP経由のClientLoginプロトコルを介してGoogleサービスにアクセスするデスクトップアプリケーションにも影響を及ぼすとしている。

 開発者側の対策としては、ClientLoginを使っているアプリケーションと同期サービスで直ちにHTTPSを経由するよう切り替えるか、よりセキュアな認証サービスのOAuthに切り替えることを提言。ユーザー側ではAndroid 2.3.4へのアップデート、公衆無線LANに接続する際の自動同期設定を無効にするなどの対策を挙げている。 .



っていうか、おいらのauのIS04って4月から5月にかけて2.2にアップするって言ってたのに、もう5月後半だよん・・・・


それを2.3.4にしろって無理じゃね????
ブログ一覧 | 日記
Posted at 2011/05/19 01:09:51

イイね!0件



タグ

今、あなたにおすすめ

ブログ人気記事

すごくちゃんと走る
SNJ_Uさん

ちょっと‼️この噂知ってた😳⁉️ ...
なぉなぉちゃんver.2さん

ラーメングルメメモ(北区奥田:山岡 ...
まよさーもんさん

番外 フェラーリ 612 スカリエ ...
ひで777 B5さん

失敗の代償は大きかった😓‼️が復 ...
ケイタ7さん

夏休み最終日は・・・お昼を食べに出 ...
彼ら快さん

この記事へのコメント

ユーザーの設定によりコメントできません。


プロフィール

「久しぶりの電車。なんで教師って公共の場で仕事の話ベラベラ喋るんだろ?お互い先生って呼び合うし。守秘義務は?」
何シテル?   11/30 17:42
車椅子や身障者・妊婦スペースに、歩けるかたは停めないでね。 SA等の大型車スペースに軽や普通車も迷惑ですよ。 お互い譲り合って、気持ち良くドライ...
みんカラ新規会員登録

ユーザー内検索

<< 2025/8 >>

     12
3456789
10111213141516
17181920212223
24252627282930
31      

リンク・クリップ

ポッキーの日で大損害!ファミリーマートが木更津駅店が悲鳴 
カテゴリ:その他(カテゴリ未設定)
2013/11/14 17:24:13
さてっ! 何から始めよう~(・∀・) 
カテゴリ:その他(カテゴリ未設定)
2013/11/09 10:14:15
10月の未亡人製造機 VS 交通事故死亡者 
カテゴリ:その他(カテゴリ未設定)
2013/11/02 23:59:50

愛車一覧

カワサキ バリオス カワサキ バリオス
さっきエンジンかけたら、バッテリー上がってました・・・。押しがけしてたら、後ろから廃品回 ...

過去のブログ

2013年
01月02月03月04月05月06月
07月08月09月10月11月12月
2012年
01月02月03月04月05月06月
07月08月09月10月11月12月
2011年
01月02月03月04月05月06月
07月08月09月10月11月12月
2010年
01月02月03月04月05月06月
07月08月09月10月11月12月
2009年
01月02月03月04月05月06月
07月08月09月10月11月12月
2008年
01月02月03月04月05月06月
07月08月09月10月11月12月
ヘルプ利用規約サイトマップ

あなたの愛車、今いくら?

複数社の査定額を比較して愛車の最高額を調べよう!

あなたの愛車、今いくら?
メーカー
モデル
年式
走行距離(km)
© LY Corporation