[ カテゴリー:ネット問題 ]

Androidアプリの96%に脆弱性あり

Androidアプリの96%に脆弱性リスク、暗号通信を誤用ーSDNA調査

ソニーデジタルネットワークアプリケーションズ(SDNA)は30日、「Androidアプリ脆弱性調査レポート 2013年10月版」を公表した。調査したアプリケーション6,179件のうち96%に脆弱性リスクが見つかった。

Google Playに公開されているアプリケーション6,179件について調べたところ、そのうち96%の5,902件に何らかの脆弱性リスクがあった。脆弱性リスクにはアプリケーションのカテゴリに依存した傾向は特にみられず、どのカテゴリにおいても脆弱性リスクが9割を越えた。

調査対象となった6,179件のうち、5,632件(91%)がインターネット通信を行うアプリケーションであり、全体の4,030件(72%)が暗号通信方式HTTPSにより通信内容を保護していた。しかしながら、HTTPSを利用しているアプリケーションのうち、39%がHTTPSの扱い方を誤っており、暗号通信が解読・改ざんされる脆弱リスクがあった。

また、Androidアプリケーションを構成する4つのコンポーネント(部品)についても脆弱性リスクがあった。コンポーネントは悪用されるとアプリケーション内で扱う情報が漏洩するリスクがあるが、5,456件(88%)のアプリケーションが正しくアクセス制限されていなかった。

このほか、5,300件(86%)のアプリケーションで、リリース版アプリでは使用してはいけないログ出力関数が見つかっており、機密情報を含むログ情報が漏洩する可能性があった。

なお、本調査の脆弱性リスクの有無の判定には、一般社団法人日本スマートフォンセキュリティ協会の「Android アプリのセキュア設計・セキュアコーディングガイド」の基準にしたがいアプリを検査するSecure Coding Checkerの解析エンジンを使用した。

(記事提供:AndroWire編集部( http://androwire.jp/articles/2013/10/31/01/index.html ))

http://news.goo.ne.jp/article/mycom/trend/mycom_872939.html

Facebook にシェア
[`tweetmeme` not found]

コメントする

Facebook にシェア
[`tweetmeme` not found]

団体理念  │  活動展開  │  団体構成  │  定款  │  プライバシーの考え方  │  セキュリティについて  │  事業  │  メディア掲載  │  関連サイト  │  お問い合わせ

copyright © JMJP HOT TOWN Infomaition Inc. All Rights Reserved.   NPO法人 住民安全ネットワークジャパン

〒940-0082 新潟県長岡市千歳1-3-85 長岡防災シビックコア内 ながおか市民防災センター2F TEL:0258-39-1656 FAX:020-4662-2013 Email:info@jmjp.jp