警報! Androidの99%に乗っ取りを許す脆弱性―Google Playは安全、Glaxy S4は対策ずみ
http://jp.techcrunch.com/2013/07/05/20130704android-security-hole/
米Bluebox Securityは3日、Android端末の99%に影響を与える脆弱性が見つかったと発表した。これにより、正規のアプリがトロイの木馬に書き替えられ、端末ごと乗っ取られる危険性があるという。
Bluebox SecurityのCTO Jeff Forristal氏のブログによれば、この脆弱性を悪用して、アプリに変更を加えて、トロイの木馬に書き替えた場合、端末内のすべてのアプリケーションとそのデータやドキュメント、アカウントやパスワード、さらには通話発信やSMS、カメラの起動、通話記録までを、ユーザーに知られることなく実行できるという。そうなったあとは、最終的に“ゾンビ”端末として、悪意のある攻撃の踏み台にされる恐れもある。
通常Androidアプリは、内容が正しいものであることを示す電子署名が付与されている。今回のBluebox Securityの発表によれば、これに手を加えることなく、アプリのコードを変更することができるという。
(全文はソースにて)
うげえええ!なんつー脆弱性発見されてんだよ!
マジかよヤベエ
GENESISシリーズ 境界線上のホライゾン 6(中) (電撃文庫)posted with amazlet at 13.07.05川上稔
アスキー・メディアワークス (2013-07-10)
売り上げランキング: 9
何が違うんだw
こうやって利用者の不安を煽ってメーカーに高く情報を売りつけるんだよなwwwwwwwwwwww
無限に時間潰せるスマホは止めて正解だ
ただやっぱり欠陥OSだな。
しかもそのOSも端末ごとでチューンする必要もあるから、
今回のような大規模な脆弱性が見つかっても、個別で対応するしかないし。
マジで情弱端末乙wwww
馬鹿ばっか
Appleみたいに1社だけで作ってるのは動きが遅かったりするけど
こういう時に修正しやすいからな
裸で歩いてるようなもん
だだ漏れでセキュリティ事故なるよ。
100%って保証できるわけねーだろアホ
典型やね
ソニーハードは危険って事か
大半の人に関係ない脆弱性。
まあしぶとそうだしいいけど。
アプリが危ないなら防げるが、機種が危ないとか防ぎようがないなw
ウイルスアプリとか垂れ流してるgoogleplayも危ないし泥にしなくて良かったわ
怪しいな
時代は3DS
ぜいじゃくせいって読むんだよバーカwwwwwwwwwwwwwwww
セキュリティ会社がサムスンにだけ先に情報を売り付けたんだろ。
ギャラクシー叩き割って折り畳み式にするわ。
えらい無防備戦法だな
あんまり被害者出てこないな
ユーザーは被害を受けてることに気づいていないって事なんだろうか
海外製かグローバルモデルは
ガラスマ?知らねw
銀河はサムソン謹製のルートキット入ってるの忘れてるだろ
被害者が適正な使い方してるとは限らないからねw
バレたらやばい事とかさw
そういうことになるから今までガラケーの枠を作ってたんだろうに。
枠から出たらそりゃそうなるわ。
こういうのって結局なんの被害も出ないんだよな
Google Playって1%のシェアしかなかったのか
やっぱ朝鮮企業の商品は駄目だな
知恵遅れゴキブ李も発狂ばっかしてないで現実見ろよ^^
何でそこで任天堂信者叩くんだ?
ゴキブリ頭おかしい
何を言ってるんだ
Android厨とか、情弱の極みでしかないよなww
そんなに韓国製品が手放せないなら、韓国にでも行って暮らしてろwww
そして、林檎批判厨は、林檎製品すらロクに使いこなせない情弱ww
使ってられない
ステマに見えちゃうのか、可哀想だね
個人情報吸われて何に使われてるのか本人が気付かないだけ
情弱泥信者は馬鹿だから気にしないみたいだがw
だからといってGoogle Playから入れる際にも一応注意したほうがよさげだけど
初めてスマホ使うってんならiphoneはいいと思うよ。らくらくスマホ的な感じ。
いろいろ使い込みたいならAndroid
なるほど、なら問題ないな俺は
ってかいてあるだろ ソース元読めよクソ林檎信者ww
自分の身も守れない情弱どもはAndroidじゃなくてあいくそ使っとけ。な。
相当頭やばくない?
セキュリティホール以前にLINE入れてるだけでアウトだよ
ハッキングなど造作もないだろ
この流れを予想してたから、アンドロイドは使わなかった!(ドヤァ)
100万本に一本くらいはあるかもな(ドヤァ)
グーグルプレイも、マルウェアてんこ盛りですが。
アンドロイド信者は、
「アンドロイドは自由だから、アプリを自由に配布できないアイフォーンとは違う!ドヤァ!」
って言ってたんですがねえ。その結果、この有様ですよ。何がグーグルプレイだよ。審査が嫌いなんじゃなかったのかい?
前から思ってるんだが、アンドロイドのいいところって結局、裏目に出て、無かったことにされるんだよな。
昔はフラッシュが使えるのがウリだ!ドヤァって言ってましたね。フラッシュは不安定だから載せないっていったジョブスをあんなに批判してたのに、アンドロイドも載せなくなったね。
はよ対策してえ
セキュリティ云々ならガラケーに勝るスマホなんて一つもない。
何であんな恒常的にハックされてるような糞アカウントシステムを端末と紐付無きゃいけないんだといつも思う。
このせいで端末自体のセキュリティがかなりオミットされてる。
朝鮮企業SONYって、ほんっと何もかもがクソだよな。
まともな製品作れねぇーの?!
パクっては情報漏洩させるクソ企業は日本で商売すんなや・・・
GooglePlayにあるアプリでも信用ならんのに、
デジタル署名突破しても意味なくね?
いらん心配せずにすむ。
こんな感じだから、スマホをメインにできない
かわいそうに・・・