「AndroidのStagefrightセキュリティ脆弱性については、誰も知らないような状況です。誰も修正しないのだから、日々を追うのは無意味です」と、Ron Amadeo氏はArs Technicaに寄稿している。「Androidのエコシステムはセキュリティに対処できず、手遅れになるまで変化は見られません。」
「Androidは、Androidエコシステムにアップデート対象デバイスが全く存在しなかった時代に設計されたソフトウェアアップデートの指揮系統を未だに採用していますが、これは全く機能していません」とアマデオ氏は書いている。「キッチンに料理人が多すぎるのです。GoogleがOEMにAndroidをリリースし、OEMが変更を加えてキャリアにコードをリリースし、キャリアが変更を加えて消費者にコードをリリースするのです。これは何年も前から機能不全に陥っています。」
「Androidエコシステムの『Stagefright』脆弱性への反応は、事態の深刻さを示す好例です。Androidデバイスの推定95%は、悪意のあるビデオMMSを受信するだけで、リモートで任意のコードが実行される危険性があります。Androidには、この脆弱性がスマートフォン上で暴走するのを防ぐための他の保護対策も講じられていますが、それでも非常に恐ろしい状況です。ご想像のとおり、Google、Samsung、LGはいずれも『セキュリティを真剣に受け止める』と表明し、できるだけ早く修正プログラムを提供すると表明しています」とアマデオ氏は記しています。「彼らの『修正プログラム』は、アクティブなAndroidデバイスの2.6%にパッチを適用するというものです。せいぜいです。これは、OSのリリースからほぼ5か月が経過した現在、Android 5.1を実行しているAndroidデバイスの割合です。そして、2.6%というのは、実際に出回っている『現在サポートされている』Androidデバイスの上位機種に対する控えめな見積もりです。実際には、Stagefrightパッチが適用されたデバイスの数は、ほぼ間違いなくこれよりはるかに少ないでしょう。」
「Androidアップデートマシンは壊れており、正常に動作する状態に再構築するには、燃やさなければならない」とアマデオ氏は書いている。「マッチを持っている人はいますか?」
詳しくは、こちらの記事全文をご覧ください(お勧めします)。
MacDailyNews の見解:ああ、明かりが必要ですか? どうぞ!
参照:
Android の指紋センサーは iPhone の Touch ID ほど安全ではない – 2015 年 8 月 10 日
Apple iPhone は Android からの乗り換え率が過去最高を記録 – 2015 年 8 月 10 日
Apple の iPhone はこうして Android スマートフォンを駆逐する – 2015 年 8 月 7 日
Certifi-gate: 数億台の Android デバイスがステルスによる無制限のアクセスに対して脆弱 – 2015 年 8 月 7 日
不正なビデオ ファイルにより Android スマートフォンの半数がクラッシュする可能性がある – 2015 年 7 月 30 日
セキュリティ ジャーナリスト: Android さようなら、Apple iPhone こんにちは! – 2015 年 7 月 29 日
9 億 5000 万台の Android スマートフォンが悪意のあるテキスト メッセージによってハイジャックされる可能性があります
– 2015 年 7 月 27 日 2015 年末までに新たな Android マルウェアの種類が 200 万件を超えると予測
– 2015 年 7 月 1 日 Symantec: Android アプリの 5 個に 1 個がマルウェアです
– 2015 年 4 月 25 日 Kaspersky Lab Director: モバイル マルウェアの 98% 以上が Android をターゲットにしているのは、iOS よりもはるかに簡単に悪用できるためです – 2015 年 1 月 15 日
セキュリティ専門家: Android スマートフォンで
マルウェアが数百万台に拡散しています – 2014 年 11 月 21 日 Apple によるアプリ配布のスマートな制御により 、iOS マルウェアは事実上存在しません
– 2014 年 6 月 13
私がマルウェアを作成するなら、Android もターゲットにします – 2014 年 2 月 27 日
Cisco: 世界のモバイル マルウェアの 99% が Android をターゲットに – 2014 年 1 月 17 日
米国 DHS と FBI が Android モバイル デバイスに対するマルウェアの脅威について警告 – 2013 年 8 月 27 日
Android アプリのマルウェア発生率が前四半期に 40% 急上昇 – 2013 年 8 月 7 日
Android アプリの署名の欠陥を悪用する最初のマルウェアが実際に発見される – 2013 年 7 月 25 日
モバイル脅威レポート: モバイル マルウェア全体の 92% が Android によるもの – 2013 年 6 月 26 日
最新の自己複製型 Android トロイの木馬は、Windows マルウェアと見た目も動作もまったく同じ – 2013 年 6 月 7 日
新規モバイル マルウェアの 99.9% が Android フォンをターゲット – 2013 年 5 月 30 日
モバイル マルウェアが急増、ただし Android のみをターゲット – 2013 年 5 月 14 日
モバイル マルウェア: Android は悪者 – 2013 年 4 月 15 日
F-Secure:2012年第4四半期のモバイルマルウェアの96%はAndroidが占める – 2013年3月7日
新たなマルウェアがAndroidフォンやWindows PCを攻撃し、盗聴やデータ窃取を行う。iPhoneやMacユーザーは影響を受けない – 2013年2月4日
[情報を教えてくれたMacDailyNews読者「Tayster」に感謝します。]
タグ: Android、Check Point、粗悪なAndroidのゴミ、Fragmandroid、Google、iOS、iPhone、iPhoneの模造品、iPhoneの轢き殺し、iPhoneのなりすまし、マルウェア、Oatentの侵害、貧乏人のiPhone、トレードドレスの侵害
Appleは、コンピュータービジョンを専門とするスタートアップ企業Prompt AIの技術とエンジニアの買収に近づいている。Tete Xiao氏によって設立された同社は…
バスケットボールファンは、Apple Vision Pro の Apple Immersive で、これまでにない NBA の試合をライブで体験できるようになります。
Apple の新しいクロスボディ ストラップは、一部の Apple ケースに取り付けて、iPhone をハンズフリーで便利に着用できるように設計されています。
Appleは、現AI責任者のジョン・ジャンナンドレア氏に代わる新たなAI責任者を探していると報じられている。ジャンナンドレア氏は…