パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Android、偽アプリが正規のアプリに成りすます脆弱性を確認

  • 元記事:Android Fake ID Vulnerability Lets Malware Impersonate Trusted Applications, Puts All Android Users Since January 2010 At Risk
  • HP:Android
  • 発表日時 2014/7/29

    Blueboxのリサーチチームが、Androidの偽アプリが正規のアプリになりすます脆弱性を確認した。この脆弱性が悪用されると、マルウェアがサンドボックスを回避し、Adobe Systemsに成りすましてトロイの木馬を挿入したり、Google Walletに成りすましてNFCの決済情報にアクセスしたり、3LMに成りすましてデバイスのフルマネジメントコントロールされる恐れがある。この脆弱性は2010年1月に公開されたAndroid2.1以降に存在し、2014年4月に公開されたGoogle bug 13678484のパッチを適用していない端末が影響を受ける。解決策としてGoogleはコード修正を生成しており、ファームウェアのアップデートにコードを組み込んでからアップデートをすることでこの脆弱性を解消できる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ