「昨年、Androidアプリパッケージングシステムに懸念すべき(しかし幸いにも修正済み)欠陥を発見したBluebox Securityが、またしても同様の脆弱性を発見した」と、GigaomのDavid Meyer氏が報じている。「同社は火曜日、数百万台のデバイスから情報を密かに窃取できる可能性のある新たなAndroidの脆弱性を発見したと発表した。」
「ファームウェアのアップデートが受けられなくなった古いAndroid端末をお持ちの方は特に危険にさらされています」とマイヤー氏は報告しています。「Blueboxは4月にこの脆弱性についてGoogleに通知しており、GoogleはOpen Handset Allianceのパートナー企業にパッチを配布しています。BlueboxのCTO、ジェフ・フォリスタル氏によると、モトローラはすでに一部のデバイス向けにパッチをリリースしているとのことです。」
「しかし、Androidではよくあることですが、ベンダーによって開発スピードは異なります。Android 2.1まで遡ると、ファームウェアアップデートを受けられなくなり、脆弱性が残るデバイスが数多く存在することになります」とマイヤー氏は報告しています。「ここでのアドバイスは、信頼できるソースからのアプリのみをインストールし、メールなどからアプリをインストールさせようとするソーシャルエンジニアリングの手口には注意することです。」
詳細は、こちらの記事全文をご覧ください。
MacDailyNewsの見解: Fragmandroid。「オープン」の仕方が全く間違っている。
関連記事:
Android の「偽の ID」バグにより、犯罪者が Android ユーザーのクレジットカード情報にアクセス可能 – 2014 年 7 月 29 日
Google Play で重大なセキュリティ欠陥が発見される: Android アプリで数千個の秘密キーが見つかる
– 2014 年 6 月 19 日 スマートフォンのセキュリティ競争に先立ち、Apple は iOS 8 で iOS をさらに安全に
– 2014 年 6 月 10 日 iOS 8 の拡張機能の説明: プラットフォームをオープンにしながらも安全に保つ
– 2014 年 6 月 9 日 iOS 8 の新機能により、ユーザーは iPhone を小売業者、マーケティング担当者、その他の企業による追跡から隠すことができます
– 2014 年 6 月 9 日 新しいマルウェアが Android フォンを人質に取り、ロック解除と引き換えに身代金を要求
–
2014 年 6 月 5 日
私がマルウェアを作成するなら、Android もターゲットにします – 2014 年 2 月 27 日
Cisco: 世界のモバイル マルウェアの 99% が Android をターゲットに – 2014 年 1 月 17 日
米国 DHS と FBI が Android モバイル デバイスに対するマルウェアの脅威について警告 – 2013 年 8 月 27 日
Android アプリのマルウェア発生率が前四半期に 40% 急上昇 – 2013 年 8 月 7 日
Android アプリの署名の欠陥を悪用する最初のマルウェアが実際に発見される – 2013 年 7 月 25 日
モバイル脅威レポート: モバイル マルウェア全体の 92% が Android によるもの – 2013 年 6 月 26 日
最新の自己複製型 Android トロイの木馬は、Windows マルウェアと見た目も動作もまったく同じ – 2013 年 6 月 7 日
新規モバイル マルウェアの 99.9% が Android フォンをターゲット – 2013 年 5 月 30 日
モバイル マルウェアが急増、ただし Android のみをターゲット – 2013 年 5 月 14 日
モバイル マルウェア: Android は悪者 – 2013 年 4 月 15 日
F-Secure: 2012 年第 4 四半期のモバイル マルウェアのうち、Android が 96% を占める – 2013 年 3 月 7 日
新たなマルウェアが Android フォンや Windows PC を攻撃して盗聴やデータ盗難を行うが、iPhone や Mac ユーザーは影響を受けない – 2013 年 2 月 4 日
FBI が Android マルウェア攻撃について警告を発する – 2012年 10 月 15 日
研究者が Android アプリのセキュリティに重大な欠陥を発見、HTC と Samsung は問題を無視していると主張 – 2012 年 9 月 28 日
Apple の iPhone が重要なセキュリティしきい値を超える – 2012 年
8 月 13 日 Android の権限の欠陥により、盗聴、データ盗難、位置追跡が可能に –
2011 年 12 月 2 日 HTC の Android の大規模な
セキュリティ欠陥にセキュリティ専門家が絶句 –
2011 iPhoneユーザーは影響を受けない – 2011年8月2日
シマンテック:Apple iOSはマルウェア攻撃に対して「完全な保護」を提供、Google Androidは「わずかな保護」を提供 – 2011年6月29日
マルウェアアプリがAndroid Marketを偽装してAndroid携帯に感染 – 2011年6月21日
GoogleはAndroid Marketからマルウェアに感染した複数のアプリを削除せざるを得なくなった – 2011年6月8日
Androidマルウェアが爆発的に増加、PCよりも速いペースで増加 – 2011年4月27日
ウイルスを仕込んだアプリがGoogleの「オープン」なAndroidプラットフォームに蔓延、iPhoneは影響なし – 2011年3月3日
セキュリティ会社が個人情報を盗むAndroid向けトロイの木馬について警告、iPhoneは影響なし – 2010年12月30日
Androidスマートフォンがトロイの木馬に感染、iPhoneは影響なし – 2010年8月10日
悪質なデータ窃盗アプリがAndroidスマートフォンユーザー数百万人に打撃 – 2010年7月29日
積極的なAppleと異なり、事後対応型のGoogleはAndroidアプリストアからマルウェアをブロックしない – 2010年6月4日
銀行情報を盗むためのマルウェアがGoogleのAndroidアプリストアに出現 – 2010年1月11日
Appleは、コンピュータービジョンを専門とするスタートアップ企業Prompt AIの技術とエンジニアの買収に近づいている。Tete Xiao氏によって設立された同社は…
バスケットボールファンは、Apple Vision Pro の Apple Immersive で、これまでにない NBA の試合をライブで体験できるようになります。
Apple の新しいクロスボディ ストラップは、一部の Apple ケースに取り付けて、iPhone をハンズフリーで便利に着用できるように設計されています。
Appleは、現AI責任者のジョン・ジャンナンドレア氏に代わる新たなAI責任者を探していると報じられている。ジャンナンドレア氏は…