- 1 : 2021/06/19(土) 18:16:22.31 ID:CE5WASSU0
-
Android版「Googleアプリ」にセキュリティバグ、検索履歴などほぼすべての個人情報が危険に晒されていた
6/19(土) 17:02
配信
TechCrunch Japan50億以上のインストール数を誇るGoogle(グーグル)の名を冠したAndroidアプリに、最近まで攻撃者が被害者のデバイスから個人情報をこっそり盗み出すことができる脆弱性があったことが明らかになった。
モバイルセキュリティを専門とするスタートアップOversecuredの創業者であるSergey Toshin(セルゲイ・トーシン)氏は、ブログ記事の中で、この脆弱性は、Googleアプリがアプリ自体にバンドルされていないコードに依存していることと関係があると述べている。Googleアプリを含む多くのAndroidアプリは、Android端末にすでにインストールされているコードライブラリに依存することで、ダウンロードサイズや実行に必要なストレージ容量を削減している。
しかし、Googleアプリのコードにあった欠陥のため、正規のコードライブラリではなく、同じ端末上の悪意のあるアプリからコードライブラリを引き出すように騙される可能性があったという。すると悪意のあるアプリがGoogleアプリの権限を継承し、ユーザーのデータにほぼ完全にアクセスできるようになっていた。このアクセス権には、ユーザーのGoogleアカウント、検索履歴、メール、テキストメッセージ、連絡先、通話履歴へのアクセスの他、マイクやカメラの起動、ユーザーの位置情報へのアクセスなどが含まれる。
攻撃が機能するためには悪意のあるアプリを一度起動する必要がある、とトーシン氏は述べているが、この攻撃は被害者の知識や同意なしに行われるという。悪意のあるアプリを削除しても、Googleアプリから悪意のあるコンポーネントを取り除くことはできないとのこと。
Googleの広報担当者はTechCrunchに対し、同社は2021年5月にこの脆弱性を修正しており、この欠陥が攻撃者に悪用されたという証拠はないと述べている。Androidに内蔵されているマルウェアスキャナー「Google Play Protect」は、悪意のあるアプリのインストールを阻止するためのものだ。しかし、どんなセキュリティ機能も完璧ではなく、これまでにも悪意のあるアプリがその網をすり抜けたことがあった。
トーシン氏によると、今回のGoogleアプリの脆弱性は、2021年初めに同社がTikTok(ティックトック)で発見した別のバグと類似しているという。そちらのバグは、悪用されると攻撃者がTikTokユーザーのセッショントークンを盗み、そのアカウントを支配することが可能になるというものだった。
OversecuredはAndroidのGoogle Playアプリや、最近ではSamsung(サムスン)のモバイル端末にプリインストールされているアプリなど、他にもいくつか同様の脆弱性を発見している。
(文:Zack Whittaker、翻訳:Aya Nakazato)
Zack Whittaker
https://news.yahoo.co.jp/articles/080c70ce36c798c0254459ac62be9c7d8b52e759 - 2 : 2021/06/19(土) 18:16:53.96 ID:COX7rW030
-
久しぶりの2げっとおおおおおお!
- 3 : 2021/06/19(土) 18:17:00.29 ID:xxBfSxf30
-
やめちくりー!
- 4 : 2021/06/19(土) 18:18:13.02 ID:Z3bhR3zK0
-
恥ずかしい履歴なんて何にもないからどうでいい
- 5 : 2021/06/19(土) 18:18:15.57 ID:LNOXbiwP0
-
気にしたら負け
抜かれてもいいという覚悟がないとネット社会生きていけない - 6 : 2021/06/19(土) 18:18:34.11 ID:bckdhW3/0
-
女装 セーラー服 おじさんとか調べてたのばれてるのかよ!
- 7 : 2021/06/19(土) 18:19:01.49 ID:pEkom4Ka0
-
おっぱい星人という性癖がバレたところで何の問題もないむしろ誇らしい
- 8 : 2021/06/19(土) 18:19:11.14 ID:L3DMl6Bg0
-
Androidなんて使ってるのなんて情弱しかいないから問題ない
- 9 : 2021/06/19(土) 18:19:20.97 ID:pVYgzHc80
-
またもろよわせいか
- 10 : 2021/06/19(土) 18:19:51.08 ID:QuoQ6aXj0
-
俺がドスケベで変態である事をもっと世界に知らしめたい
- 20 : 2021/06/19(土) 18:23:00.65 ID:wyocDbhE0
-
>>10
これ
犯人はほぼ変態しかいないのがばれてるしな
あいつらこういう盗んだのみてセルフファックしてんだぜ - 11 : 2021/06/19(土) 18:20:09.40 ID:ZwpCGk+B0
-
新しいPlay
- 12 : 2021/06/19(土) 18:20:14.01 ID:7v1rvPbL0
-
五毛の存在そのものが恥ずかしいんだよ!
- 13 : 2021/06/19(土) 18:20:32.10 ID:wpDbEOZ60
-
女騎士 屈服 ダブルピースで検索なんかしてないからな
- 14 : 2021/06/19(土) 18:21:20.61 ID:frf/J/2M0
-
むしろ全世界ランキング上位にくいこみたい
- 15 : 2021/06/19(土) 18:21:43.85 ID:rTR+GJ4z0
-
“Androidは自由度が高い!”
- 16 : 2021/06/19(土) 18:21:54.64 ID:COX7rW030
-
わいの履歴を、むしろお前らに
読ませてあげたい。
友だち募集中 - 17 : 2021/06/19(土) 18:22:01.23 ID:MBsBZyGr0
-
なんか問題があるか?
- 18 : 2021/06/19(土) 18:22:13.26 ID:NrIwGDIP0
-
ハゲ 治る
- 19 : 2021/06/19(土) 18:22:44.30 ID:lSFVNlWz0
-
そう、DuckDuckGoならね
- 21 : 2021/06/19(土) 18:23:56.89 ID:5HAkb3gK0
-
エ口用端末と個人端末と仕事用端末は当然回線ごと分けてるだろ?
- 22 : 2021/06/19(土) 18:24:05.62 ID:K0iAlxP20
-
なんの問題もねえな
俺がケツ穴オ●ニー調べてるのバレたとしても誇りにすら思うね - 23 : 2021/06/19(土) 18:24:55.05 ID:J/iND6o30
-
世界中にバレてもいいが嫁と子供にはバレたくない
- 24 : 2021/06/19(土) 18:24:55.69 ID:psTAHybK0
-
競泳水着
熱心なスイマーだと思われてるだろうな~ - 25 : 2021/06/19(土) 18:25:03.28 ID:8mKBeiGM0
-
恥ずかしいならまだいいけど、犯罪系の検索してた奴は絶望しろ
- 26 : 2021/06/19(土) 18:25:24.37 ID:TcKTnG980
-
絶対に許さない!
- 27 : 2021/06/19(土) 18:25:30.43 ID:uoQHWOOZ0
-
リアルおしりかじり虫とかだんご穴兄弟とか僕のクララが勃ったとか検索してたのバレちゃうんですか?!
- 28 : 2021/06/19(土) 18:25:54.04 ID:0MEi6/KJ0
-
どうりで、最近はやけにグーグルのアップデートが多いと思っていた
- 29 : 2021/06/19(土) 18:26:06.08 ID:XmdPXkAr0
-
そもそもペンネームだから無駄
- 30 : 2021/06/19(土) 18:26:53.32 ID:T9Pc/c9Q0
-
皆が飛びつく便利アプリには近寄らない事が正解の法則かな
- 31 : 2021/06/19(土) 18:27:24.44 ID:M7FbCFvU0
-
DMMの購入履歴ぐらいや
- 32 : 2021/06/19(土) 18:28:15.23 ID:gDwfB5SZ0
-
逆に世界デビューの始まりだよ
- 33 : 2021/06/19(土) 18:29:09.76 ID:WX/x+TYl0
-
毎日PornhubとXVIDEOS見てらっしゃいますね
- 34 : 2021/06/19(土) 18:29:14.38 ID:gDwfB5SZ0
-
競馬も馬自体も擬人化も嫌いだ
- 35 : 2021/06/19(土) 18:29:16.61 ID:ZnHrLTBg0
-
Googleさんには日頃から翻訳、マップ、検索と助けられてるから多少の問題は気にしない
- 36 : 2021/06/19(土) 18:29:29.11 ID:9+sYavXQ0
-
アメリカがやればセキュリティホール
中国がやればバックドア
日本人はいい加減学習しろ
アメリカ人はキリスト教信じてる中国人であり
中国人はキリスト教信じてないアメリカ人みたいなもん - 39 : 2021/06/19(土) 18:30:29.61 ID:psTAHybK0
-
>>36
同盟国なんでね - 37 : 2021/06/19(土) 18:29:34.41 ID:wX2MLSue0
-
勝手にやってくれ
おれの検索に価値なんてないから - 38 : 2021/06/19(土) 18:30:20.05 ID:jA1cT4Ce0
-
では一体どこまでが恥ずかしくなくてどこからが恥ずかしいというのか
- 40 : 2021/06/19(土) 18:30:30.11 ID:CTrP6gka0
-
またティクのハッカー集団なん?
- 41 : 2021/06/19(土) 18:30:50.20 ID:ThuK3BDC0
-
健全な男性なら、セクシー女優名や作品名検索するだろ
コメント