YANO's digital garage

Copyright ©YANO All rights reserved. https://www.bravotouring.com/~yano/

Last-modified: 2024-04-17 (水)


[一語一絵/IT系]

Androidに脆弱性 / 2013-07-05 (金)

北部九州総体&人口150万人突破ペナント(IMGP1446.JPG)
6/26 福岡市博多区にて

99%のAndroid端末が影響を受ける脆弱性が見つかったらしい。元ネタは[External]Uncovering Android Master Key That Makes 99% of Devices Vulnerable

この脆弱性を悪用すると、誰にも気付かれずにAndroidアプリケーションパッケージ(APK)のコードを改ざんできるそうなので、認証を受けた正規のアプリに悪用コードを盛り込む事すら可能となる。

こらヤバい。

当面の間、ダウンロードやアップデートは見合わせておくのが無難かな。

【参照】
●INTERNET Watch http://internet.watch.impress.co.jp/
Androidで、全アプリをトロイの木馬に改変可能な脆弱性発見 2013年7月4日
●ITmedia ニュース http://www.itmedia.co.jp/news/
Androidにアプリ改ざんが可能な脆弱性、9億台の端末に影響か 2013年7月4日
●Bluebox Security http://bluebox.com/
Uncovering Android Master Key That Makes 99% of Devices Vulnerable 2013年7月3日