セキュリティー

Google、スマホなど向けOS「Android」の2017年12月度のセキュリティーパッチを提供開始!署名済みアプリに悪意のコードを埋め込めてしまう脆弱性「Janus」などが修正

Androidのバグを悪用することで署名済みアプリに悪意のコードを埋め込めてしまう脆弱性が修正!Googleは4日(現地時間)、同社が開発するスマートフォン(スマホ)やタブレットなど向けプラットフォーム「Android」における2017年12月度のセキュリティーパッチを提供開始したとお知らせしています。すでにAndroidのオープンソース版「AOSP(Android Open Source Project)」のほか、Googleブランドの「Nexus 6P」や「Nexus 5...

キーボードアプリ「ai.type」のAndroid向けにて3100万ユーザーの個人情報を誤って外部に公開していたことが判明!MongoDBの設定ミス

キーボードアプリ「ai.type」のAndroid版が3100万件ものユーザーの個人情報を誤って外部公開!MacKeeper傘下のKromtech Security Centerは5日(現地時間)、スマートフォン(スマホ)など向けのキーボードアプリ「ai.type」のAndroid版にて約3100万件もの個人情報が誤ってインターネット上に公開されていることが明らかになったと発表しています。ai.typeはAndroid向けおよびiPhoneなどのiOS向けアプリがあり、今回問...

Google、同意を得ずに個人情報を収集するAndroidアプリやWebサイトに警告を表示へ!望ましくないソフトウェアポリシーを拡大し、Playプロテクトなどで対応

Googleが個人情報を無作為に取得するアプリやWebサイトで警告表示へ!Googleは1日(現地時間)、有害なアプリやWebサイトに対する強化対策の一環として電話番号やメールアドレスなどの個人情報を許可なく収集するAndroidアプリやWebサイトにおいて警告を表示するようにすると発表しています。これは同社による“望ましくないソフトウェアポリシー”の適用を拡大するもので、要件に満たないアプリやWebサイトについては60日後以降に「Google Play Protect」にて...
スポンサーリンク

McAfee、Google Playストアにマルウェア「Grabos」に感染した144個のAndroidアプリを発見!すでにGoogleに連絡して削除済み

Google Playストアに144個のマルウェア「Grabos」が見つかる!すでにGoogleが削除済みMcAfeeは16日、Android向けアプリ配信マーケット「Google Playストア」にマルウェア「Grabos」が仕組みれた144個のアプリが配信されていることを発見したと発表しています。すでに同社では、Google Playストアを運営するGoogleにこれらのアプリを通報済みで、Googleではすでにそれらのアプリを削除済みとしているため、感染者が新しく増える...

Google PlayプロテクトだけではAndroidのマルウェア感染を防げない?セキュリティー対策アプリの性能比較から読み解く

マルウェア感染はGoogle Playプロテクトだけでは防げない……どうする?Googleが今夏より新たに導入したAndroid向けセキュリティー対策機能「Google Playプロテクト」は、Android搭載製品を包括的に守るセキュリティーサービスで、すでに多くのAndroid搭載製品で稼働しています。Google Playプロテクトは、Android搭載製品内を自動でスキャンを行ったり、製品を紛失した際に位置情報を確認したり、音を鳴らしたり、ロックをかけたり、データを削...

Google、スマホなど向けOS「Android」の2017年11月度のセキュリティーパッチを提供開始!WPA2の脆弱性「KRACKs」などを修正――AOSPやNexus 6P・5X・Playerなどで配信

Googleが2017年11月分のAndroid向けセキュリティーパッチを提供開始!Googleは6日(現地時間)、同社が開発するスマートフォン(スマホ)やタブレットなど向けプラットフォーム「Android」における2017年11月度のセキュリティーパッチを提供開始したとお知らせしています。今年10月に発覚した無線LAN(Wi-Fi)の暗号化方式「WPA2」における脆弱性「KRACKs」への対応などが行われています。Androidのオープンソース版「AOSP(Android ...

Googleが自社製以外のAndroidアプリの不具合や脆弱性の報告報奨プログラムをHackerOneと共同で開始!DropboxやLINE、Snapchatなどの一部アプリが対象

Google製以外のAndroidアプリが対象のバグ報告報奨プログラム!Googleは19日(現地時間)、バグや脆弱性を報告して報奨金を受け取れるプラットフォーム「HackerOne」と共同でAndroid向けアプリ配信マーケット「Google Playストア」において公開しているアプリの不具合や脆弱性を報告した人に対して報奨金を支払うプログラムを開始したとお知らせしています。良くあるバグ報奨金プログラムと言えば、Googleも実施しているように一般的に自社製品を対象ています...

ESET、画面ロックだけでなくデータを暗号化して身代金を要求するAndroid向けランサムウェア「DoubleLocker」を発見!データを取り戻すのは難しい革新的なマルウェアか?

DoubleLockerは革新的なAndroid向けマルウェアか?端末ロックだけでなく、データの暗号化も行うセキュリティベンダーであるESETの研究員を務めるLukáš Štefanko氏は13日(現地時間)、Android向けのマルウェア「DoubleLocker」を発見したと報告しました。DoubleLockerは、感染したAndroidを搭載したスマートフォン(スマホ)などの機器をただロックするだけでなく、機器内のデータ暗号化も行います。そのため、ESETはこのDoub...

これは危ない!iPhoneやiPadなどのiOSでApple IDのユーザー名とパスワードが盗まれるフィッシングダイアログを表示させる攻撃方法が見つかるーー対策はホームボタンを押してみること!?

iOSでApple IDのパスワードが盗まれるフィッシングダイアログを表示させる攻撃が発見!iOSアプリの配信を自動化できるツール「fastlane」の創業者であるFelix Krause氏は10日(現地時間)、iOSにてユーザー名(ID)とパスワードを盗み出せるフィッシングダイアログを表示させる攻撃手法の概念実証を発表しています。フィッシングといえば、オンラインバンキングやAmazonなどのオンラインストアのIDとパスワードを盗み出すために、本物のWebサイトと同じような偽...

Linux KernelのLTSサポート期間がこれまでの2年から6年に延長!GoogleがLinux関連イベント「SFO17」で明らかに――Androidへの影響は?

Linux KernelのLTSサポート期間が6年に延長!Androidへの影響は……アメリカ・サンフランシスコにて2017年9月25日(月)から29日(金)に開催されたLinuxとそのエコシステムに関連したイベント「Linaro Connect San Francisco 2017(SFO17)」でLinux KernelのLTSサポート期間を2年から6年に延長することが明らかにされました。これはイベントの9月28日(木)に行われた基調講演にてGoogleのIliyan M...
スポンサーリンク