もんもんニュースおすすめの他サイト記事

数百万のスマートフォンアプリで個人情報が「垂れ流し」になっていることが判明

IT


1: ばーど ★ 2018/04/20(金) 14:19:43.76 ID:CAP_USER9

数百万ものスマートフォンアプリが、ユーザーの氏名・年齢・年収・電話番号・メールアドレスといった個人情報を暗号化せず「垂れ流し」にしている状態であることが明らかになりました。マルウェアなどを用いて情報が収集され悪用されるおそれがあることから、研究者が注意を呼びかけています。

この事実は、カスペルスキー研究所のロマン・ユヌチェク氏がセキュリティ関連情報を扱うRSAカンファレンスで語ったものです。

ユヌチェク氏によると、問題なのはアプリそのものではなく、人気の広告ネットワークで使用されているサードパーティー製SDKのソースコードにあるとのこと。実際に、ユヌチェク氏は広告出稿サーバーから送信されてくる暗号化されていないJSONファイルを傍受し、中に端末情報、ユーザー名、ユーザーの誕生日、GPS情報が含まれていたことを確認しています。

中には「悪意あるアプリ」も存在し、ユーザー名等の情報だけではなくSMSの中身や発着信履歴、連絡先など、より重要性の高い情報を盗み出しては、他に転用したり売却したりしているとのこと。

ユヌチェク氏からのアドバイスは、アプリをインストールしたときにどれぐらいの権限を求められるのかをよく確認すること、そしてできればVPNを使うこと、だそうです。

2018年04月19日 07時00分00秒
GIGAZINE
https://gigazine.net/news/20180419-smartphone-app-leak-user-data/

Millions of Apps Leak Private User Data Via Leaky Ad SDKs | Threatpost | The first stop for security news
https://threatpost.com/millions-of-apps-leak-private-user-data-via-leaky-ad-sdks/131251/

 

2: 名無しさん@1周年 2018/04/20(金) 14:21:17.75 ID:1u0POOMx0
iPhone5s持ちの俺最強。

 

50: 名無しさん@1周年 2018/04/20(金) 14:41:38.13 ID:9H5rHwUG0
>>2
ナカーマ

 

67: 名無しさん@1周年 2018/04/20(金) 14:46:34.08 ID:JjwDqa0G0
>>2
なかーま

 

145: 名無しさん@1周年 2018/04/20(金) 15:55:13.09 ID:baMY60Tc0
>>2
恥ずかしながら同士でござるよ

 

4: 名無しさん@1周年 2018/04/20(金) 14:21:25.16 ID:ewBuHKIv0
ガラケーのオイラが通りますよーーーーーーっと

 

5: 名無しさん@1周年 2018/04/20(金) 14:21:25.30 ID:omCq8PMg0
何を今さら…

 

11: 名無しさん@1周年 2018/04/20(金) 14:23:21.32 ID:B1Er52Ze0
年収なんてどうやったら漏れるのだ

 

9: 名無しさん@1周年 2018/04/20(金) 14:22:58.74 ID:omCq8PMg0
ゲームですら電話帳にアクセスしてくるからな

 

75: 名無しさん@1周年 2018/04/20(金) 14:51:05.98 ID:2FHcwVqg0

>>9
×ゲームだからこそ

バカがやるゲームこそ狙いじゃん

 

16: 名無しさん@1周年 2018/04/20(金) 14:24:35.92 ID:aEQbGJzz0
俺がイケメンで高級車3台所持してるのとかもバレちゃってるのか

 

23: 名無しさん@1周年 2018/04/20(金) 14:27:27.61 ID:ZBWqtisO0
LINEのことですね、わかります

 

43: 名無しさん@1周年 2018/04/20(金) 14:37:55.20 ID:DRIM0JC50
通話用のガラケーと
普段使い(エロ用)のスマホと
金融決済用の端末と分けろ

 

54: 名無しさん@1周年 2018/04/20(金) 14:43:04.55 ID:8kCqINr70
俺の個人情報に価値なんかない

 

61: 名無しさん@1周年 2018/04/20(金) 14:45:01.83 ID:I2r0EtH10
まぁ、ほぼ諦めて使っているがね

 

72: 名無しさん@1周年 2018/04/20(金) 14:48:36.07 ID:IuuJX9U90
数百万のスマートフォンアプリで個人情報駄々洩れかあ。
もしかしてこれって凄い名簿になるんじゃないの?
そんなアプリ買えるのってすごい金持ちだけだよね。

 

77: 名無しさん@1周年 2018/04/20(金) 14:51:30.57 ID:WZzcGtkx0
>>72
俺も一瞬そー思ったけど数の話なんだよね

 

79: 名無しさん@1周年 2018/04/20(金) 14:52:46.11 ID:OpZarrCK0
>>72
ナイスボケ

 

89: 名無しさん@1周年 2018/04/20(金) 15:00:33.52 ID:WbkE//JE0
もうあきらめてる
LINEに限らずだけどそもそも抜かれてない訳がないんだよな個人情報

 

90: 名無しさん@1周年 2018/04/20(金) 15:01:23.45 ID:c4vMy4E80
ビッグデータ収集の時点で個人情報もクソもない

 

93: 名無しさん@1周年 2018/04/20(金) 15:02:35.92 ID:ufEh/EHo0
最近は携帯もPCのOSも情報収集ウイルスがあらかじめ仕込まれてるようなもので
古い奴のほうがかえって安全かも説もあるぐらい…w

 

112: 名無しさん@1周年 2018/04/20(金) 15:14:47.03 ID:7wUP6raW0
実際庶民の個人情報なんてたかが知れてるからな
日本人は過剰に騒ぎすぎなんだよw

 

122: 名無しさん@1周年 2018/04/20(金) 15:19:56.39 ID:AAJ0hNat0
ブラウザでもできることをアプリに誘導するのはこれがあるからでしょ。
みんな知ってたんじゃないの?

 

144: 名無しさん@1周年 2018/04/20(金) 15:54:04.00 ID:iWa2cZ7N0
カスペのステマかな

 

195: 名無しさん@1周年 2018/04/20(金) 17:00:48.09 ID:JVrxX94V0
ライン入れてる時点で覚悟しております

 

101: 名無しさん@1周年 2018/04/20(金) 15:06:43.14 ID:uQepcme00
AIスピーカーは盗聴器かな

 

119: 名無しさん@1周年 2018/04/20(金) 15:18:47.87 ID:HglbhFot0
具体的にどのアプリがヤバイのよ
一覧とかないの?
「いれてはいけないアプリ一覧」
みたいなの

 

196: 名無しさん@1周年 2018/04/20(金) 17:01:36.89 ID:lkoaiNYW0
だから、機密情報扱ってる職や総理はガラケーらしいな

 

139: 名無しさん@1周年 2018/04/20(金) 15:50:42.01 ID:w8eD2b6Z0
appleとか何のためにアプリ公開前に審査してんだろうな

 

74: 名無しさん@1周年 2018/04/20(金) 14:50:31.45 ID:WpP54jon0
でも使い続けるんでしょ

 

引用元: http://asahi.5ch.net/test/read.cgi/newsplus/1524201583/