脱獄していないiPhoneでもAppleStoreからダウンロードしたアプリを乗っ取る事が出来る脆弱性が見つかりました。 GmailなどのAppStore配布されているアプリを乗っ取り、メッセージ等の通信内容(送信者、受信者、メッセージ内容)を外部に送信し、結果筒抜けになるようです。 欧米や中国の参考画像ばかりが出まわっているせいか、「日本語のページしか見ないから大丈夫〜!」なんて思っている方も多そうです。 実は既に日本語向けのWEBサイトでも、Apple非認証のアプリの配布がされているので注意が必要です。 実際の日本語のアラート(警告)もご紹介します。 今回の脆弱性の仕組み 「iPhoneのアプリはAppStoreからしかインストール出来ないようになってるんじゃないの?」 なんて思いますよね。 実はその考えは間違えていて、確かに「一般的な配布方法」は「AppStore」なんですが、開発者