移転しました 移転しました Androidアプリの40%がセキュリティ上問題があることが発覚 - 秒刊 IT & Games

秒刊 IT & Games

シンプルに、IT関連・ゲームなどを中心にニュースを紹介していきます。

Androidアプリの40%がセキュリティ上問題があることが発覚  


欠陥品だらけのAndroid

 Android搭載端末向けのアプリケーションを
開発しているモバイル開発者は、企業の開発者と
同じ過ちを多数犯している。そしてそのコードの
出来の悪さにより、暗号などのセキュリティ機能の
効果を帳消しにしているかもしれない──。

そんな実態が最新の調査で明らかになった。
こうした欠陥のあるアプリがAndroidの脆弱性と
組み合わさると、攻撃者にとって格好の標的に
なりかねないことも分かった。



 セキュリティ診断を手掛ける米Veracodeが
モバイルアプリの分析調査を実施した結果、
Androidアプリの40%に少なくとも1件の
ハードコーディングされた暗号鍵が見つかった。
同社共同創業者のクリス・ワイソパルCTO
(最高技術責任者)によると、アプリの
全ユーザーに同じ暗号鍵を付与するこの行為は、
組織内の全員が自分のデータを保護するために
同じパスワードを使っているのに等しい。
Androidアプリは簡単に逆コンパイルできるため、
攻撃者がハードコーディングされた暗号鍵を
取り出して公開することも簡単にできてしまうという。

 「Android搭載端末を紛失した場合、攻撃者が
アプリにアクセスできてしまい、その組織の全員が
アクセスできる全データにアクセスされる恐れが
ある」とワイソパル氏は解説する。TechTargetジャパン スマートモバイル

関連記事
スポンサーサイト



category: スマホ ソーシャルゲーム

thread: Android - janre: 携帯電話・PHS

tb: 0   cm: 0

コメント

コメントの投稿

Secret

トラックバック

トラックバックURL
→http://tempspersonne.blog.fc2.com/tb.php/1744-4bd51939
この記事にトラックバックする(FC2ブログユーザー)