【IT】Androidアプリの63%に脆弱性が存在–ゲームとファイナンス関係は特に危険

管理人からひと言

ほんとか?本当なのか?

 

1: ムヒタ ★ 2021/07/26(月) 12:39:57.09 ID:CAP_USER

 仮想プライベートネットワーク(VPN)サービス事業のAtlas VPNは、2021年第1四半期の時点で、Google Playで配信されていたアプリの63%に脆弱(ぜいじゃく)性が存在していたと発表した。平均では、アプリ1個あたり39個の脆弱性がある計算になった。

調査は、オープンソースソフトウェアを利用していた3335個のアプリを対象に、そのソフトウェアのセキュリティ状況を分析することで実施。ダウンロードした人の多い18カテゴリを比べたところ、ゲームとファイナンスに関係するアプリの多くに脆弱性が残っていた。

脆弱性の存在率がもっとも高かったのは、無料ゲームのうち人気上位アプリの96%。これに、94%の売上げ上位ゲームが続いた。有料ゲームの人気上位アプリは、80%に脆弱性が存在した。

3番目に存在率が高いカテゴリは、バンキングの88%。さらに、4番目に予算管理アプリの84%、5番目に支払いアプリの80%が入っていて、特に重要度の高いデータを扱うアプリであるにもかかわらず、セキュリティは高くないという。そのほかに、過半数のアプリに脆弱性が残っていたカテゴリは、プロダクティビティ(58%)、教育(57%)、教師向けツール(56%)、エンターテインメント(55%)。

すでに修正可能な脆弱性が未対策で残っている割合の高かったカテゴリは、教育(43%)、プロダクティビティ(41%)、バンキング(39%)。また、ゲームの6.3%、予算管理の5.3%、バンキングの5.1%は、調査時点で修正用パッチの提供されていない既知の脆弱性が存在していた。
2021年07月26日 11時12分
https://japan.cnet.com/article/35174289/

3: 名刺は切らしておりまして 2021/07/26(月) 12:43:20.57 ID:YGc6KA3E
課金してないから

 

4: 名刺は切らしておりまして 2021/07/26(月) 12:43:27.46 ID:o26cgeeP
アプリを使わなければ安全

 

5: 名刺は切らしておりまして 2021/07/26(月) 12:45:34.29 ID:Sth9usNX
iOSアプリは安全なのか?

 

7: 名刺は切らしておりまして 2021/07/26(月) 12:47:47.34 ID:kYwgp6j0
>>5
ストアを通さない野良アプリがない分、比較的安全とは言われている

 

6: 名刺は切らしておりまして 2021/07/26(月) 12:47:45.47 ID:fZ3qUtrM
泥ユーザー「iOSは?」

 

9: 名刺は切らしておりまして 2021/07/26(月) 12:49:33.00 ID:8HWiRmuc
セキュリティソフトもいれてないのか

 

10: 名刺は切らしておりまして 2021/07/26(月) 12:54:10.74 ID:VLe+o/nD
シェアが高いからって貧乏人向けスマホのファイナンスアプリ狙ってもしょうがないだろ

 

12: 名刺は切らしておりまして 2021/07/26(月) 12:58:53.57 ID:pPZZhMKw
iphoneのワイ、高みの見物

 

13: 名刺は切らしておりまして 2021/07/26(月) 13:00:42.20 ID:BSYDfEID
何だかんだでAndroidはセキュリティがボロボロだな
やっぱwindowsがいかに優秀品であるかを再確認したわ

 

14: 名刺は切らしておりまして 2021/07/26(月) 13:04:46.03 ID:B6OsPxvs
怖いな。iPhoneだけで使うようにするか。iPhoneは大丈夫なのか?

 

15: 名刺は切らしておりまして 2021/07/26(月) 13:05:52.44 ID:Knri7KqT
スマホでお金動かすなんて信じられない
地図と天気予報で充分

 

31: 名刺は切らしておりまして 2021/07/26(月) 20:41:09.98 ID:qyxTS1Y2
>>15
おじいちゃん金庫でも買って拝んどけ

 

16: 名刺は切らしておりまして 2021/07/26(月) 13:05:59.33 ID:Bov+TXcz
Androidで金融系のアプリ使うやつなんていないから大丈夫
Androidはアプリ間で連携できて融通が効く分便利だけどセキュリティはザル
融通効かないけどセキュリティが高いiOSと使い分けが大事

 

17: 名刺は切らしておりまして 2021/07/26(月) 13:06:11.84 ID:MNPKSRml
流石オンボロイド

 

18: 名刺は切らしておりまして 2021/07/26(月) 13:14:50.03 ID:/CYObCdi
ハイハイ当社のセキュアなVPNいらんわそんなもん

 

19: 名刺は切らしておりまして 2021/07/26(月) 13:16:50.15 ID:0Uo+scQW
iPhoneも大して変わらんよ何を審査したのか分からんレベルでザルだし

 

20: 名刺は切らしておりまして 2021/07/26(月) 13:21:07.91 ID:TysxvKSm
ファイナンスでは楽天はアプリを使えと推奨しているがな。
ウェブのログインは危険だよと言われるよ
この場合、アプリはどうなの?。日ごろから更新しているんだけど・・

 

21: 名刺は切らしておりまして 2021/07/26(月) 13:23:47.74 ID:+qawfJ0/
android5年以上使ってるが何も起きないぞ
機能少ないiphoneは使いたくない

 

22: 名刺は切らしておりまして 2021/07/26(月) 13:29:31.89 ID:nDYxZBhX
結局iosの方も同じオープンソースを利用したアプリなら同様に脆弱性があるって話でしょ
別に泥よりりんごの方が上という話じゃない

 

23: 名刺は切らしておりまして 2021/07/26(月) 13:34:38.84 ID:Wqgux7fp
知ってた。そう言う仕様ですねww

 

24: 名刺は切らしておりまして 2021/07/26(月) 13:37:02.91 ID:rA2Wv1Dj

アイフォン使う奴は、だいたい反日。

もう、日本製のアンドロイドなら性能は、とっくにアイフォン超えている。

 

25: 名刺は切らしておりまして 2021/07/26(月) 14:00:41.61 ID:yAQ/iJkn
>>24
こんなスレにも政治脳

 

28: 名刺は切らしておりまして 2021/07/26(月) 19:19:31.36 ID:ey0AKnPE

>>1
> 仮想プライベートネットワーク(VPN)サービス事業のAtlas VPNは
って時点でもう限界レベルで胡散臭せぇwww

VPN業者ってお前の通信盗まれてるからVPNで保護した方がいいぞって
危険煽ってナンボの業者でしょ?
セキュリティ専門家じゃないし

・調査対象はどのストアからどういう方法でピックアップしたのか
・何を脆弱性と定義したのか
・どのアプリにどんな脆弱性あったのか
が公開されてないんだから何とでも言えるわなw

 

33: 名刺は切らしておりまして 2021/07/27(火) 00:27:02.63 ID:7EXkBCA4
>>28
脆弱性の具体的な内容が書いてないから胡散臭いよな

 

29: 名刺は切らしておりまして 2021/07/26(月) 19:22:29.50 ID:ey0AKnPE

あと、Atlas VPNってどこの業者よ?ってくらい知らん会社なんだが
NordVPN、ExpressVPN、Surfsharkあたりならともかく

お前のVPN鯖にトラフィック流す方がセキュリティリスク高いだろw

 

30: 名刺は切らしておりまして 2021/07/26(月) 19:45:11.30 ID:WGwX6Q3p
と言うかそーゆー風にわざとなってる

 

36: 名刺は切らしておりまして 2021/07/27(火) 03:20:21.86 ID:z8CQoUbl
怪しい野良アプリ入れても平気な顔をしてるセキュリティ意識ガバガバのアホばっかだろ泥ユーザーは

 

40: 名刺は切らしておりまして 2021/07/27(火) 04:28:49.20 ID:CWljPi8z
>>36
なんJや嫌儲みたいな底辺板だと野良アプリ入れてる事を自慢してるアホが普通に存在してて驚いたわ

 

47: 名刺は切らしておりまして 2021/07/27(火) 12:28:25.97 ID:7oFnfXE4
>>40
そんな底辺板には一度も行ったこと無いけど、
おまえのITリテラシーはさぞ高いのだろうなぁ

 

48: 名刺は切らしておりまして 2021/07/27(火) 18:17:26.45 ID:vyogxZ4q
>>47
野良アプリ入れてるから馬鹿にされてイライラしてるんですね、分かります?

 

50: 名刺は切らしておりまして 2021/07/27(火) 19:44:56.86 ID:z8CQoUbl
>>47
泥ユーザーはITリテラシーの低さをアピールする馬鹿が多すぎなんだよ
まともな人間なら野良アプリなんかわざわざ落とさんわ

 

42: 名刺は切らしておりまして 2021/07/27(火) 06:27:31.75 ID:qnAK9q1P
銀行がネットバンキング推しでウザい
そんなにそこのは安全なのか?
窓口どころかATMも手数料上げてくるし

 

59: 名刺は切らしておりまして 2021/07/27(火) 20:25:54.10 ID:+38qYam+
androidで毎日ゲームやってるが感染したこと一度も無いんだが

 

60: 名刺は切らしておりまして 2021/07/27(火) 20:38:55.36 ID:V6S7DQfo
>>59
気付いてないだけだよ( ^ω^)

 

61: 名刺は切らしておりまして 2021/07/27(火) 20:50:41.26 ID:QjGAb36q
Android使ってる奴は情弱って感じだな

 

62: 名刺は切らしておりまして 2021/07/27(火) 21:02:03.57 ID:DQxNZdG3
とりあえず何というソフトにどういう脆弱性があるのか具体的に公表してくれ
割合とかいらんから

引用元

https://anago.2ch.sc/test/read.cgi/bizplus/1627270797/

関連記事

  1. 【セキュリティー】「Adobe Reader」の脆弱性を研究者が指摘–アドビはセキュリテ…

  2. カテゴリ_security

    セキュリティソフトってPC壊すことの方が多くね?こいつ自体がウイルスだろ

  3. 【IT】ノキアCEO、5G「セキュリティーが最優先事項」

  4. カテゴリ_security

    【IT】米アップル元社員、機密窃盗で起訴 中国企業へ転職予定

  5. 【国際】ファーウェイ製品、英国でセキュリティ上の懸念の対象に

  6. Huaweiの機器を使わないようアメリカが警告 通信傍受リスクを指摘

  7. 【社会】全市民46万人余の個人情報入ったUSBを紛失 兵庫 尼崎市が発表

  8. 【長野】また同じ手口…教諭が高校のパソコンで検索→警告画面→遠隔操作 生徒ら7000人分個人情報流出…

  9. デンマークのクラウド事業者。ランサムウェアで客のデータ全部消えた!!

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

最近の人気記事

おすすめ記事

  1. カテゴリ_security

新着記事

  1. ランチタイムにPayPay障害直撃で地獄絵図wwwwwwwwwwwww
  2. 【悲報】Xの反AIさん、XがAIを実装して終わる
  3. SIer新入社員僕、GW明けから金融機関に常駐しCOBOLerをしろと理不尽な命…
  4. 【悲報】グリコ、システム更新失敗しただけで売上200億飛んで咽び泣く
  5. ワイ新人SES 研修で詰みかけてる

ボンブの戯言

  1. 【ボンブの戯言】ITエンジニアは、なぜうつ病になるのか
  2. 【ボンブの戯言】ITエンジニアがフリーランスになるときに考える・準備すること
  3. 【ボンブの戯言】ITエンジニアがフリーランスになる理由
  4. 【ボンブの戯言】はじめました。
  5. 【ボンブの戯言】サーバーって何なの(オンプレに限る)
PAGE TOP