http://itpro.nikkeibp.co.jp/article/NEWS/20131029/514742/
ソニーデジタルネットワークアプリケーションズ(SDNA)は2013年10月30日、「Androidアプリ脆弱性
レポート」を公開した。6170のアプリを調査したところ、5902件、すなわち96%が何らかの脆弱性リスク
(脆弱性を持つ可能性)があった。
調査対象は、2013年8月28日までにアプリマーケットから取得したカテゴリごとに人気の上位100位
までのアプリ。脆弱性リスクの判定は、一般社団法人日本スマートフォンセキュリティ協会の「Android
アプリのセキュア設計・セキュアコーディングガイド」の基準に従ってアプリを検査するSDNA製ツール
「Secure Coding Checker」の解析エンジンを使用した。
脆弱性リスクとは、暗号通信やアクセス制御の実装の不備、ログ出力の設定の不備などにより、
データが他のアプリから読み取られてしまうといった問題を指す。その際にデータが個人情報やパス
ワードなどではなく漏えいしてもかまわないものであれば問題はないが、今回はそこまで確認してい
ない。そのため、脆弱性ではなく脆弱性リスクという表現になっている。
暗号通信するアプリのうち、HTTPSの扱い方の誤りなどにより暗号通信が解読・改ざんされる脆弱性
リスクのあるアプリは39%だった。コンポーネントのアクセス制御に不備があるアプリは、全アプリの88%
だった。
「Androidアプリ脆弱性レポート」は、SDNAのWebサイトからダウンロードできる。
「Androidアプリの96%に脆弱性リスク」、SONYが公開
■ このスレッドは過去ログ倉庫に格納されています
1名無しさん@お腹いっぱい。
2013/10/31(木) 01:36:10.56ID:fjMywimt2013/10/31(木) 12:46:29.18ID:5T4lk2Cm
三行で
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- TBS・山本恵里伽アナウンサーが“事実婚”を公表 「法律婚ではなく、なぜ事実婚にしたのかと言うと…」 [冬月記者★]
- 日銀、6月利上げ1.0%へ 国債買い入れは減額停止で調整 ★2 [どどん★]
- 【JR東日本】磁気切符廃止 来春QRコードに変更 [蚤の市★]
- 【芸能】藤田ニコルのお宮参り写真に批判の声「病気で産めない人の気持ちは?」 乙武洋匡が論破「手足ない人の気持ち考えたことある?」 [冬月記者★]
- 高市首相、子どもの自殺対策に意欲 [首都圏の虎★]
- 「ホストクラブで遊ぶため借金」返済求められた会社社長を殺害し400万円奪う 強盗殺人など問われた元風俗店店員の女(29)初公判 [Hitzeschleier★]
- 【実況】博衣こよりのえちえちForza Horizon 6🧪
- お前ら株儲かってる⁉👊😅👊🏡
- ⚡🌪🏡👊😅👊🏡🌪⚡
- 小沢さんがテレビに出ない理由
- 【カフェイン悲報】8月からコーヒー値上げ [152212454]
- 【動画】高市早苗「ダルっ!!!!!」 [834922174]