エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント43件
- 注目コメント
- 新着コメント
strawberryhunter
Androidのセキュリティーモデル自体が脆弱である。マルウェアは要求した権限内で制限なく動作するが、ユーザーにはインストールしない以外の検知・抑制の手段が与えられていない。ユーザーに全権限を掌握させるべき。
ysync
啓蒙としてはいいのかもしれんが不必要に煽りすぎな気も。windowsXP並くらいだな。マーケット経由が主体な分それより幾分マシか。アプリをインストールする際にはその出元の確認が必須ということ。
strawberryhunter
Androidのセキュリティーモデル自体が脆弱である。マルウェアは要求した権限内で制限なく動作するが、ユーザーにはインストールしない以外の検知・抑制の手段が与えられていない。ユーザーに全権限を掌握させるべき。
tripleshot
まず、Google Play ストアから信頼できる提供元のアプリをインストールするぶんには「改変されたapk」を掴まされる心配は薄そうだが、問題は「野良配布の公式apk(リークもの)」か。あとこれ、apkがapkを改変できるの?
azumi_s
"すべてのデジタル署名されたアプリをマルウェアに改変し、アプリに付与された特権を利用し、スマートフォンを支配下に置くことが可能になる" 既存の99%が対象とちょっと盛大すぎて目が点になる
hirsato
Bluebox Security社CTOのJeff Forristal氏は、詳細を発表する前に公式ブログにて脆弱性の概要について説明し、ことの重大さについて、「Blueboxのセキュリティ研究チームは、ハッカーがアプリケーションの暗号署名を壊すことなくAP
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
いまの話題をアプリでチェック!
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
2013/07/05 リンク