<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2013/07/29 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2013/07/29/</link>
    <description>Recent content in 2013/07/29 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Mon, 29 Jul 2013 10:00:21 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2013/07/29/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>マスターキー悪用開始</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20130729masterkey.htm</link>
      <pubDate>Mon, 29 Jul 2013 10:00:21 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20130729masterkey.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20130705android.htm&#34;&gt;3週間前に書いた&lt;/a&gt;Androidの&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20130712_607559.html&#34;&gt;マスターキー脆弱性&lt;/a&gt;問題。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Panorama&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;Android の「マスターキー」脆弱性の悪用例を初めて確認&#34; src=&#34;https://www.bravotouring.com/~yano/images/2013/20130729masterkey.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;http://www.symantec.com/connect/ja/blogs/android-18&#34;&gt;Symantec:セキュリティ ブログ&lt;/a&gt;より&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;中国のAndroidマーケットプレイスと、サードパーティーのサイトにおいて&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20130726_609245.html&#34;&gt;先の脆弱性を悪用し改ざんされたアプリが発見された&lt;/a&gt;そうだ。&lt;/p&gt;&#xA;&lt;p&gt;いずれも中国語のアプリという事から中国人ユーザーを狙っているものと思われるが、取り敢えず&lt;span class=&#34;Warning&#34;&gt;「サードパーティ製アプリのインストールを許可する」&lt;/span&gt;を&lt;span class=&#34;Recommend&#34;&gt;禁止&lt;/span&gt;しておき、不要不急のインストールは自重しましょう。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20130705_606538.html&#34;&gt;Androidで、全アプリをトロイの木馬に改変可能な脆弱性発見&lt;/a&gt; 2013年7月5日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20130712_607559.html&#34;&gt;Androidアプリの乗っ取り許す脆弱性、修正パッチ提供までに時間も&lt;/a&gt; 2013年7月12日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20130726_609245.html&#34;&gt;正規Androidアプリを乗っ取る「マスターキー」の脆弱性が悪用される&lt;/a&gt; 2013年7月26日&#xA;&#x9;&lt;br/&gt;●ITmedia エンタープライズ &lt;a href=&#34;http://www.itmedia.co.jp/enterprise/&#34;&gt;http://www.itmedia.co.jp/enterprise/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1307/04/news030.html&#34;&gt;Androidにアプリ改ざんが可能な脆弱性、9億台の端末に影響か&lt;/a&gt; 2013年7月4日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1307/11/news033.html&#34;&gt;Androidの脆弱性問題、Googleは8月までに対処か&lt;/a&gt; 2013年7月11日&#xA;&#x9;&lt;br/&gt;●セキュリティ ブログ &lt;a href=&#34;http://www.symantec.com/connect/ja/symantec-blogs/sr&#34;&gt;http://www.symantec.com/connect/ja/symantec-blogs/sr&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.symantec.com/connect/ja/blogs/android-16&#34;&gt;Android デバイスを人質に取る偽ウイルス対策アプリ&lt;/a&gt; 2013年6月24日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.symantec.com/connect/ja/blogs/android-17&#34;&gt;アプリの乗っ取りを許す Android の脆弱性&lt;/a&gt; 2013年7月10日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.symantec.com/connect/ja/blogs/android-18&#34;&gt;Android の「マスターキー」脆弱性の悪用例を初めて確認&lt;/a&gt; 2013年7月25日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
