あれこれ ― 2010/10/02 23:47
痛いニュース(ノ∀`) : 「尖閣、渋谷2600人デモ」 CNNが報道する一方、日本のマスコミは…
日本にはマスゴミしかいないのだと再確認させられた……
攻撃用ツールキットを使用した Web サイト経由での攻撃に関する注意喚起
情報セキュリティのラック - 今回の注意喚起では、Web サイト経由の攻撃のみ記載してますが、実際にはメール誘導型の攻撃など複数の攻撃に使用されています。
広告サーバーからウイルス配信?の一件でAdblockで広告をブロックしたからなんて言ってるような人達はいずれガンブラーかメールでやられるんだろうなぁ。
このウイルスに対してだけなら、対策さえできていればノーガードでも感染しないというのに、脆弱性のある古いアプリケーションを使い続ける人多すぎ。
Androidアプリにセキュリティ上のリスク、人気アプリの半数で無断情報送信 | マイコミジャーナル
壁紙アプリを終了させた段階で「電話番号」「IMEI(端末固有の識別番号)」「ICCID(SIMカードの識別番号)」の3つのデータが「imnet.us」というサーバに送信されていたことが、TaintDroidの警告メッセージで判明する。このドメインのサーバは、中国の深センにあるようだ。でもって携帯にもウイルス対策ソフトやらスパイウェア対策ソフトやらファイアーウォールだとかが必須になるのかねぇ……それで頭をかかえるくらいなら、携帯にネットはいらない。通話だけできればいいっス(今だってiモード契約してないし)。
またそのほかの例としては、GPSデータの送信がある。通常であれば、Google MapsやFoursquareといった位置データが重要となるサービスでの利用であったり、広告サーバとの連動で位置情報に関連した広告を表示させるなど、多くのユーザーが目に見える納得のいく形での利用となっている。だが中にはアプリ終了後もその動作をバックグラウンドで続けており、約30秒ごとに位置情報を送信し続けているものも存在するなど、本来の正しい使い方からは逸脱したものもあるという。
コメント
トラックバック
このエントリのトラックバックURL: http://puppet.asablo.jp/blog/2010/10/02/5381194/tb
※なお、送られたトラックバックはブログの管理者が確認するまで公開されません。
コメントをどうぞ
※メールアドレスとURLの入力は必須ではありません。 入力されたメールアドレスは記事に反映されず、ブログの管理者のみが参照できます。
※投稿には管理者が設定した質問に答える必要があります。