お問合せ株式会社ジェイコス
TEL 03-5428-8733

Webコンサルティング会社、首都圏(東京)を中心に戦略的なホームページの制作、Webマーケティングをご提供

Webコンサルティング.jp HOME > Blog Top > 禁断のアプリ、脆弱性

Profile

通称:株式会社ジェイコス
誕生日:2005年4月1日
出身地:三軒茶屋
現住所:麹町
職業:Webコンサルタント

2011年4月20日

禁断のアプリ、脆弱性

こんにちわ!新人の武井です。
Webに関連するニュースを取り上げ、考察するエントリーをしていきます。


レディー・ガガの音楽とCMで話題の、Android版のSkypeアプリ「Skype for Android」。

LadyGaGa.jpg

プロフィール情報などの個人情報が漏洩してしまう危険性があるそうです。

実質的に通話料無料ため、使っているユーザーも多いことと思います。

この脆弱性を突いた悪質なアプリケーションをインストールすると、Android端末に保存されたSkypeの情報を盗まれる恐れがあるという。


記事によると、
 Android版のSkypeアプリ「Skype for Android」が、ユーザーのプロフィール情報などを不適切に保存しているため、個人情報の漏えいにつながる脆弱性があるという指摘を受け、Skypeでは脆弱性の修正作業を進めているとコメントを発表した。

 この脆弱性は、Android情報サイトの「Android Police」が指摘したもの。同サイトでは、ネット上に流出した「Skype Video」のベータ版を調査していたところ、アプリがプロフィール情報などを不適切に保存していることを発見。さらに、現在正式版として提供されているAndroid版アプリにも同じ問題があることが分かったとして、問題の概要を公表した。

 報告によれば、アプリがプロフィール情報やチャットのログなどを保存しているデータベースのファイルが他のアプリケーションからも参照可能なパーミッションとなっており、暗号化もされていない状態にあるという。また、ファイルが保存されているディレクトリも特定可能となっており、特別な権限を持たないアプリからもこれらのファイルが参照可能だとして、実証用のアプリから実際にSkypeの情報を引き出せることを示す動画も公開している。

 Skypeではこの指摘を受け、Skype for Androidについてファイルのパーミッション変更を含む対策を早急に行うとするコメントを発表。ユーザーに対しては、個人情報を保護するためには端末にインストールするアプリケーションは注意して選んでほしいとしている。 http://internet.watch.impress.co.jp/docs/news/20110419_440739.html



現在Skypeでは修正作業を進めているようですが、それまでの既存ユーザーの対処法は、


無料だからといって、むやみにアプリをインストールしないこと。


また、問題が解決されたことを確認するまでは、Android端末からSkypeを削除するのが最も安全だそうです。http://www.itmedia.co.jp/news/articles/1104/19/news025.html

trackbacks

trackbackURL:

Recent Entries

  1. 【あなたにピッタリのサービスがわかる】スマホでお得にエンタメ動画を楽しもう~全ての動画配信サービスを視聴してみた!~
  2. 個人の居酒屋もカフェもレストランもクレジットが安価に簡単に導入できる~ビジネスチャンスが広がる"モバイルクレカ"比較まとめ~
  3. 驚異の6秒動画プロモーション「Vineを活用した8つのキャンペーン事例」をご紹介!
  4. "スモールビジネス"LINE@活用法~PR戦略成功事例をご紹介!~
  5. 企業の存続危機に発展するかも!?Twitter炎上事例からわかるリスクの実態とその対策
  6. 注目のオウンドメディア100サイト「訪問者」ランキング!~Webマーケティング戦略に勝利したサイトはどれ?~6/6
  7. 注目のオウンドメディア100サイト「訪問者」ランキング!~Webマーケティング戦略に勝利したサイトはどれ?~5/6
  8. 注目のオウンドメディア100サイト「訪問者」ランキング!~Webマーケティング戦略に勝利したサイトはどれ?~4/6
  9. 注目のオウンドメディア100サイト「訪問者」ランキング!~Webマーケティング戦略に勝利したサイトはどれ?~3/6
  10. 注目のオウンドメディア100サイト「訪問者」ランキング!~Webマーケティング戦略に勝利したサイトはどれ?~2/6