ブックマーク / security.srad.jp (1)

  • Androidの断片化はセキュリティ上の強みになる? | スラド セキュリティ

    Androidの弱点として指摘されることも多いOSの断片化だが、セキュリティの面ではむしろ強みであるとの見解をモバイルペイメント企業Squareでセキュリティ責任者を務めるDino Dai Zovi氏がBlack Hat Asiaでの基調講演で示したそうだ(The Registerの記事)。 Androidでは2013年にリリースされたKitKatが3分の1以上を占めており、さらに古いバージョンも30%近いシェアを保っている。その結果、最近注目を集めたStageFright機能の脆弱性のように、危険な脆弱性がAOSPで修正されているにも関わらずデバイスメーカーからパッチが提供されないデバイスは多い。 ただし、StageFrightの脆弱性は1つではなく、攻撃に使用できる脆弱性はデバイスごとに異なる。最初のStageFrightの脆弱性が公表された際にはMMSによる簡単な攻撃が可能だったが、

    cabinotier
    cabinotier 2016/04/04
    一応6.0からはgoogleも責任放棄したままでは居られないと観念したのか、部分的にOSの責任を自信で背負う覚悟を決めたらしいが、いまだに5.x系の新端末が出てることから考えると自業自得とはいえ茨の道だよなぁ。
  • 1