- 2010-07-29 (木) 15:11
- Android
AndroidMarketからダウンロード可能な壁紙アプリの中で、
端末情報を外部に送信する物があるとの疑惑が持ち上がっている。
これは7月28日にラスベガスで開催された Black Hatセキュリティ会議で報告されたもので
現在もそれらのアプリは AndroidMarket 上に公開されている。
Market上から削除されたようです。
対象のアプリはデベロッパー名「Jackeey,Wallpaper」「IceskYsl@1sters!」で公開されている物を確認。
外部に送信される内容はデバイス情報、SIM情報、APNや画面情報の他、電話番号などが含まれる。
引用元ではブラウザ履歴、テキストメッセージ、ボイスメールパスワードについても触れられているが
それらについては送信の事実が確認できなかった。
収拾されたデータは imnet.us に送信されるように設定されており、
このサーバは中国のシンセンに設置されている事が分かっている。
————
・で、セキュリティ的にどうなの?
実際の所は壁紙アプリに本来不要なパーミッションを付与させた物で、端末情報を収拾しています。
しかしこれはユーザーがインストール時に許可したパーミッションの範囲内で動作している物です。
ただし許可を与えたとは言え、ユーザーが意図していない(そもそもどのパーミッションを与える事で何が出来るかなんて知りませんので普通)
動作だと思いますのでスパイウェアと言われてもおかしくない事をやってはいます。
送信されるデータの中で嫌らしい項目としては、電話番号、SIMシリアル、Subscriber IDあたりでしょうか。
中国でこれらの情報を取得しても使い道は思い浮かびませんが・・・
また、問題無いアプリであっても、あるアップデートから悪意のある動作をするように変更された場合など
気付かれにくい場合がある事も問題点として指摘されています。
現状の対策としては信頼できる開発者のアプリを入れるか、パーミッションをよく確認するぐらいでしょうか。
送信される端末情報をapkをバラして拾ってみた
関連:
Android wallpaper app that steals your data was downloaded by millions – MobileBeat
Android壁紙アプリにスパイウェア疑惑 – togetter
Android壁紙アプリがスパイウェアだった件 – Android Zaurusの日記
壁紙アプリにスパイウェア疑惑が…… – Robot?Cyborg?いいえAndroidです
- Newer: WiimoteController で快適なゲーム生活を
- Older: MetaMorph ユーザーズガイド
Comments:77
Galaxy_JP 10-07-29 (木) 15:14
-
Android壁紙アプリにスパイウェア疑惑: AndroidMarketからダウンロード可能な壁紙アプリの中で、
端末情報を外部に送信する物があるとの疑惑が持ち上がっている。これは7月28日にラスベガ… http://bit.ly/a2s8a8
This comment was originally posted on Twitter
taknom 10-07-29 (木) 15:15
-
多そうですね>< #androgdjp — Android壁紙アプリにスパイウェア疑惑 http://j.mp/aPVtkg
This comment was originally posted on Twitter
chromepencil 10-07-29 (木) 15:15
-
Android壁紙アプリにスパイウェア疑惑 – コムギドットネット http://bit.ly/9m9qbd
This comment was originally posted on Twitter
AndroidestX 10-07-29 (木) 15:15
-
Android壁紙アプリにスパイウェア疑惑 http://dlvr.it/38DV8
This comment was originally posted on Twitter
Donca 10-07-29 (木) 15:22
-
✔ Android壁紙アプリにスパイウェア疑惑 http://bit.ly/cNw9ZR #doncabot
This comment was originally posted on Twitter
Donca1 10-07-29 (木) 15:22
-
Android壁紙アプリにスパイウェア疑惑: AndroidMarketからダウンロード可能な壁紙アプリの中で、 端末情報を外部に送信する物があるとの疑惑が持ち上がっている。… http://bit.ly/cNw9ZR #dncreco #dncaster
This comment was originally posted on Twitter
shilly_snow 10-07-29 (木) 15:22
-
なんと?! QT @AndroidestX: Android壁紙アプリにスパイウェア疑惑 http://dlvr.it/38DV8
This comment was originally posted on Twitter
shifukunotoki 10-07-29 (木) 15:24
-
電話番号やSIM情報が中国内のサーバに送信されるというのが何とも… RT @chromepencil: Android壁紙アプリにスパイウェア疑惑 – コムギドットネット http://bit.ly/9m9qbd
This comment was originally posted on Twitter
epsilon307301 10-07-29 (木) 15:28
-
マジかよ消してくる。RT @Galaxy_JP Android壁紙アプリにスパイウェア疑惑: AndroidMarketからダウンロード可能な壁紙アプリの中で、 端末情報を外部に送信する物があるとの疑惑が持ち上がっている… http://bit.ly/a2s8a8
This comment was originally posted on Twitter
emuuwaii 10-07-29 (木) 15:35
-
うーん。気をつけねば。 RT: @AndroidestX: Android壁紙アプリにスパイウェア疑惑 http://dlvr.it/38DV8
This comment was originally posted on Twitter
shinshi_j 10-07-29 (木) 15:38
-
さすがチュン:Android壁紙アプリにスパイウェア疑惑 – コムギドットネット http://komugi.net/archives/2010/07/29151123.php
This comment was originally posted on Twitter
sugike 10-07-29 (木) 15:42
-
Googleは対策しないのでしょうかね RT @Galaxy_JP: Android壁紙アプリにスパイウェア疑惑:AndroidMarketからダウンロード可能な壁紙アプリの中で端末情報を外部に送信する物があるとの疑惑が持ち上がっている http://bit.ly/a2s8a8
This comment was originally posted on Twitter
zion_karasuyama 10-07-29 (木) 15:54
-
インストール前にそのアプリに与える権限の画面、ちゃんと確認しようね、という。 / Android壁紙アプリにスパイウェア疑惑 « コムギドットネット – http://bit.ly/aJCtBC
This comment was originally posted on Twitter
Verteth 10-07-29 (木) 16:01
-
こういうの見ると、また買いたくなくなるなぁ。iPhoneでいいよってなっちゃうw“@taknom: 多そうですね>< #androgdjp — Android壁紙アプリにスパイウェア疑惑 http://j.mp/aPVtkg”
This comment was originally posted on Twitter
bsiyo 10-07-29 (木) 16:12
-
Android: Android壁紙アプリにスパイウェア疑惑 – コムギドットネット : http://komugi.net/archives/2010/07/29151123.php
This comment was originally posted on Twitter
13Hexen 10-07-29 (木) 16:13
-
デベロッパー名「Jackeey,Wallpaper」「IceskYsl@1sters!」で公開されているアプリで、デバイス情報、SIM情報、APNや画面情報、電話番号などが外部に送信されるとか QT Android壁紙アプリにスパイウェア疑惑 http://ow.ly/2i9qs
This comment was originally posted on Twitter
proactivedefend 10-07-29 (木) 16:22
-
News Update: Android壁紙アプリにスパイウェア疑惑 – コムギドットネット – 複雑化したシステムについて安全性を保証する方法はあるのだろうか。 原 http://ow.ly/18l5NQ
This comment was originally posted on Twitter
android_app2010 10-07-29 (木) 16:51
-
★警告★ RT Android壁紙アプリにスパイウェア疑惑 http://bit.ly/b6eRl6
This comment was originally posted on Twitter
jackoojack 10-07-29 (木) 16:53
-
怖いです>< RT: @android_app2010: ★警告★ RT Android壁紙アプリにスパイウェア疑惑 http://bit.ly/b6eRl6
This comment was originally posted on Twitter
haruka_csi 10-07-29 (木) 16:53
-
なんですと? RT @jackoojack: 怖いです>< RT: @android_app2010: ★警告★ RT Android壁紙アプリにスパイウェア疑惑 http://bit.ly/b6eRl6
This comment was originally posted on Twitter
yotasurf2 10-07-29 (木) 17:04
-
Android壁紙アプリにスパイウェア疑惑 – コムギドットネット http://dlvr.it/38PFT
This comment was originally posted on Twitter
lizy 10-07-29 (木) 17:04
-
Android壁紙アプリにスパイウェア疑惑 – コムギドットネット: Android壁紙アプリにスパイウェア疑惑 – コムギドットネットAndroidMarketからダウンロード可能な壁紙アプリの中で、 端末情報を外部に送信する… http://bit.ly/cjx9D5
This comment was originally posted on Twitter
pside 10-07-29 (木) 17:08
-
ひでぇタイトルだ RT @android_app2010: ★警告★ RT Android壁紙アプリにスパイウェア疑惑 http://bit.ly/b6eRl6
This comment was originally posted on Twitter
Android_Bot 10-07-29 (木) 17:16
-
Android壁紙アプリにスパイウェア疑惑: AndroidMarketからダウンロード可能な壁紙アプリの中で、
端末情報を外部に送信する物があるとの疑惑が持ち上がっている。これは7月28日にラスベガ… http://bit.ly/a2s8a8
This comment was originally posted on Twitter
drivers_hi 10-07-29 (木) 17:22
-
「大変申し訳ありませんがAndroidアプリナビは無期限停止中です。」調査中かね。 RT @AndroidestX: Android壁紙アプリにスパイウェア疑惑 http://dlvr.it/38DV8
This comment was originally posted on Twitter
seflico44 10-07-29 (木) 17:22
-
どう防げと… まともな状態でたくさ んダウンロードされたアプリは、どこかの タイミングで不正なのもに置き換えられて 公開されることもある RT @android_app2010: ★警告★ Android壁紙アプリにスパイウェア疑惑 http://bit.ly/b6eRl6
This comment was originally posted on Twitter
kiron00 10-07-29 (木) 17:54
-
手を変え品を買えやってくるな……。対策は?どうすんだろ。そういえば、スマフォにセキュリティソフトはついてるのか? RT @android_app2010: ★警告★ RT Android壁紙アプリにスパイウェア疑惑 http://bit.ly/b6eRl6
This comment was originally posted on Twitter
unknown_Ex 10-07-29 (木) 17:57
-
見てるなう: Android壁紙アプリにスパイウェア疑惑 – コムギドットネット – http://bit.ly/ckM42p
This comment was originally posted on Twitter
memn0ck 10-07-29 (木) 18:01
-
めも Android壁紙アプリにスパイウェア疑惑 – コムギドットネット http://bit.ly/d9Zx5F
This comment was originally posted on Twitter
satoweb 10-07-29 (木) 18:02
-
AndroidこあいですRT @memn0ck: めも Android壁紙アプリにスパイウェア疑惑 – コムギドットネット http://bit.ly/d9Zx5F
This comment was originally posted on Twitter
tmyskzys 10-07-29 (木) 18:07
-
Androidユーザーのみなさんは念のためご注意を。「Android壁紙アプリにスパイウェア疑惑」 http://goo.gl/lvK1
This comment was originally posted on Twitter
quanp_ruiji 10-07-29 (木) 18:59
-
Android壁紙アプリにスパイウェア疑惑 http://3.ly/VqFr
This comment was originally posted on Twitter
ytakai 10-07-29 (木) 19:04
-
自分も気をつけないと。 Android壁紙アプリにスパイウェア疑惑 – コムギドットネット http://bit.ly/d54uVd
This comment was originally posted on Twitter
Atsushi2U 10-07-29 (木) 19:08
-
各所で報じられてますね。-
Android壁紙アプリにスパイウェア疑惑 – コムギドットネット – http://goo.gl/lvK1 juggly.cn » Android壁紙アプリの一部が、ユーザの個人情報を密かに盗んでいるらしい – http://goo.gl/yFsLThis comment was originally posted on Twitter
pipes2plagger 10-07-29 (木) 19:17
-
[from tsupo] Android壁紙アプリにスパイウェア疑惑 – コムギドットネット: 「現状の対策としては信頼できる開発者のアプリを入れるか、パーミッションをよく確認するぐらい」 http://bit.ly/a9r8kE
This comment was originally posted on Twitter
fujibara 10-07-29 (木) 19:40
-
この辺の脆弱性は自由度と引き換えとは言え恐ろしい…RT @android_app2010: ★警告★ RT Android壁紙アプリにスパイウェア疑惑 http://bit.ly/b6eRl6
This comment was originally posted on Twitter
tomohii 10-07-29 (木) 21:04
-
#androidにとっては痛いニュース。今のところはTwitterなどで情報収集してその都度対処するしかないな。 Android壁紙アプリにスパイウェア疑惑 « コムギドットネット – http://bit.ly/aJCtBC
This comment was originally posted on Twitter
axcel_rss 10-07-30 (金) 0:21
-
[hatena antenna] Android壁紙アプリにスパイウェア疑惑 – コムギドットネット http://bit.ly/a2s8a8
This comment was originally posted on Twitter
android_dev_jp 10-07-30 (金) 0:54
-
[Android壁紙アプリにスパイウェア疑惑 - コムギドットネット] http://bit.ly/cKfM00
This comment was originally posted on Twitter
androtterb 10-07-30 (金) 1:07
-
Android壁紙アプリにスパイウェア疑惑 – コムギドットネット http://komugi.net/archives/2010/07/29151123.php
This comment was originally posted on Twitter
androtterb 10-07-30 (金) 1:12
-
Android壁紙アプリにスパイウェア疑惑 – コムギドットネット http://komugi.net/archives/2010/07/29151123.php
This comment was originally posted on Twitter
androtterb 10-07-30 (金) 1:18
-
Android壁紙アプリにスパイウェア疑惑 – コムギドットネット http://komugi.net/archives/2010/07/29151123.php
This comment was originally posted on Twitter
tk3k 10-07-30 (金) 6:23
-
Androidに個人データを中国に送信する壁紙アプリ
http://bit.ly/d1FsGA
Jackeey Wallpaperというアプリで、メールの内容、SIMカードナンバー、ネット閲覧履歴などなどが盗まれたそうです。
#androidThis comment was originally posted on Twitter
androidnewsjp 10-07-30 (金) 9:27
-
Android壁紙アプリにスパイウェア疑惑 – コムギドットネット: Googleは対策しないのでしょうかね RT @Galaxy_JP: Android壁紙アプリにスパイウェア疑惑:AndroidMarke… http://bit.ly/atCDnS #androidjp
This comment was originally posted on Twitter
Kagero 10-07-30 (金) 17:05
-
まぁ、そろそろこういうのが出回ってくるとは思ってたけど。みなさんお気をつけ召され。 ( ゚Д゚)y─┛~~ http://bit.ly/bTj3kU
This comment was originally posted on Twitter
k_kuninori 10-08-03 (火) 10:28
-
Android壁紙アプリにスパイウェア疑惑 http://bit.ly/afvK1A セキュリティ企業の最新レポートによるとアプリ全体の2割に個人情報などに直接アクセスする仕組みが施されているらしい。審査なしでアプリ登録が可能な反面、スパイウェアの対策をどう行なっていくかが課題。
This comment was originally posted on Twitter
Additional comments powered by BackType