【IT】Androidアプリの63%に脆弱性が存在–ゲームとファイナンス関係は特に危険

管理人からひと言

ほんとか?本当なのか?

 

1: ムヒタ ★ 2021/07/26(月) 12:39:57.09 ID:CAP_USER

 仮想プライベートネットワーク(VPN)サービス事業のAtlas VPNは、2021年第1四半期の時点で、Google Playで配信されていたアプリの63%に脆弱(ぜいじゃく)性が存在していたと発表した。平均では、アプリ1個あたり39個の脆弱性がある計算になった。

調査は、オープンソースソフトウェアを利用していた3335個のアプリを対象に、そのソフトウェアのセキュリティ状況を分析することで実施。ダウンロードした人の多い18カテゴリを比べたところ、ゲームとファイナンスに関係するアプリの多くに脆弱性が残っていた。

脆弱性の存在率がもっとも高かったのは、無料ゲームのうち人気上位アプリの96%。これに、94%の売上げ上位ゲームが続いた。有料ゲームの人気上位アプリは、80%に脆弱性が存在した。

3番目に存在率が高いカテゴリは、バンキングの88%。さらに、4番目に予算管理アプリの84%、5番目に支払いアプリの80%が入っていて、特に重要度の高いデータを扱うアプリであるにもかかわらず、セキュリティは高くないという。そのほかに、過半数のアプリに脆弱性が残っていたカテゴリは、プロダクティビティ(58%)、教育(57%)、教師向けツール(56%)、エンターテインメント(55%)。

すでに修正可能な脆弱性が未対策で残っている割合の高かったカテゴリは、教育(43%)、プロダクティビティ(41%)、バンキング(39%)。また、ゲームの6.3%、予算管理の5.3%、バンキングの5.1%は、調査時点で修正用パッチの提供されていない既知の脆弱性が存在していた。
2021年07月26日 11時12分
https://japan.cnet.com/article/35174289/

3: 名刺は切らしておりまして 2021/07/26(月) 12:43:20.57 ID:YGc6KA3E
課金してないから

 

4: 名刺は切らしておりまして 2021/07/26(月) 12:43:27.46 ID:o26cgeeP
アプリを使わなければ安全

 

5: 名刺は切らしておりまして 2021/07/26(月) 12:45:34.29 ID:Sth9usNX
iOSアプリは安全なのか?

 

7: 名刺は切らしておりまして 2021/07/26(月) 12:47:47.34 ID:kYwgp6j0
>>5
ストアを通さない野良アプリがない分、比較的安全とは言われている

 

6: 名刺は切らしておりまして 2021/07/26(月) 12:47:45.47 ID:fZ3qUtrM
泥ユーザー「iOSは?」

 

9: 名刺は切らしておりまして 2021/07/26(月) 12:49:33.00 ID:8HWiRmuc
セキュリティソフトもいれてないのか

 

10: 名刺は切らしておりまして 2021/07/26(月) 12:54:10.74 ID:VLe+o/nD
シェアが高いからって貧乏人向けスマホのファイナンスアプリ狙ってもしょうがないだろ

 

12: 名刺は切らしておりまして 2021/07/26(月) 12:58:53.57 ID:pPZZhMKw
iphoneのワイ、高みの見物

 

13: 名刺は切らしておりまして 2021/07/26(月) 13:00:42.20 ID:BSYDfEID
何だかんだでAndroidはセキュリティがボロボロだな
やっぱwindowsがいかに優秀品であるかを再確認したわ

 

14: 名刺は切らしておりまして 2021/07/26(月) 13:04:46.03 ID:B6OsPxvs
怖いな。iPhoneだけで使うようにするか。iPhoneは大丈夫なのか?

 

15: 名刺は切らしておりまして 2021/07/26(月) 13:05:52.44 ID:Knri7KqT
スマホでお金動かすなんて信じられない
地図と天気予報で充分

 

31: 名刺は切らしておりまして 2021/07/26(月) 20:41:09.98 ID:qyxTS1Y2
>>15
おじいちゃん金庫でも買って拝んどけ

 

16: 名刺は切らしておりまして 2021/07/26(月) 13:05:59.33 ID:Bov+TXcz
Androidで金融系のアプリ使うやつなんていないから大丈夫
Androidはアプリ間で連携できて融通が効く分便利だけどセキュリティはザル
融通効かないけどセキュリティが高いiOSと使い分けが大事

 

17: 名刺は切らしておりまして 2021/07/26(月) 13:06:11.84 ID:MNPKSRml
流石オンボロイド

 

18: 名刺は切らしておりまして 2021/07/26(月) 13:14:50.03 ID:/CYObCdi
ハイハイ当社のセキュアなVPNいらんわそんなもん

 

19: 名刺は切らしておりまして 2021/07/26(月) 13:16:50.15 ID:0Uo+scQW
iPhoneも大して変わらんよ何を審査したのか分からんレベルでザルだし

 

20: 名刺は切らしておりまして 2021/07/26(月) 13:21:07.91 ID:TysxvKSm
ファイナンスでは楽天はアプリを使えと推奨しているがな。
ウェブのログインは危険だよと言われるよ
この場合、アプリはどうなの?。日ごろから更新しているんだけど・・

 

21: 名刺は切らしておりまして 2021/07/26(月) 13:23:47.74 ID:+qawfJ0/
android5年以上使ってるが何も起きないぞ
機能少ないiphoneは使いたくない

 

22: 名刺は切らしておりまして 2021/07/26(月) 13:29:31.89 ID:nDYxZBhX
結局iosの方も同じオープンソースを利用したアプリなら同様に脆弱性があるって話でしょ
別に泥よりりんごの方が上という話じゃない

 

23: 名刺は切らしておりまして 2021/07/26(月) 13:34:38.84 ID:Wqgux7fp
知ってた。そう言う仕様ですねww

 

24: 名刺は切らしておりまして 2021/07/26(月) 13:37:02.91 ID:rA2Wv1Dj

アイフォン使う奴は、だいたい反日。

もう、日本製のアンドロイドなら性能は、とっくにアイフォン超えている。

 

25: 名刺は切らしておりまして 2021/07/26(月) 14:00:41.61 ID:yAQ/iJkn
>>24
こんなスレにも政治脳

 

28: 名刺は切らしておりまして 2021/07/26(月) 19:19:31.36 ID:ey0AKnPE

>>1
> 仮想プライベートネットワーク(VPN)サービス事業のAtlas VPNは
って時点でもう限界レベルで胡散臭せぇwww

VPN業者ってお前の通信盗まれてるからVPNで保護した方がいいぞって
危険煽ってナンボの業者でしょ?
セキュリティ専門家じゃないし

・調査対象はどのストアからどういう方法でピックアップしたのか
・何を脆弱性と定義したのか
・どのアプリにどんな脆弱性あったのか
が公開されてないんだから何とでも言えるわなw

 

33: 名刺は切らしておりまして 2021/07/27(火) 00:27:02.63 ID:7EXkBCA4
>>28
脆弱性の具体的な内容が書いてないから胡散臭いよな

 

29: 名刺は切らしておりまして 2021/07/26(月) 19:22:29.50 ID:ey0AKnPE

あと、Atlas VPNってどこの業者よ?ってくらい知らん会社なんだが
NordVPN、ExpressVPN、Surfsharkあたりならともかく

お前のVPN鯖にトラフィック流す方がセキュリティリスク高いだろw

 

30: 名刺は切らしておりまして 2021/07/26(月) 19:45:11.30 ID:WGwX6Q3p
と言うかそーゆー風にわざとなってる

 

36: 名刺は切らしておりまして 2021/07/27(火) 03:20:21.86 ID:z8CQoUbl
怪しい野良アプリ入れても平気な顔をしてるセキュリティ意識ガバガバのアホばっかだろ泥ユーザーは

 

40: 名刺は切らしておりまして 2021/07/27(火) 04:28:49.20 ID:CWljPi8z
>>36
なんJや嫌儲みたいな底辺板だと野良アプリ入れてる事を自慢してるアホが普通に存在してて驚いたわ

 

47: 名刺は切らしておりまして 2021/07/27(火) 12:28:25.97 ID:7oFnfXE4
>>40
そんな底辺板には一度も行ったこと無いけど、
おまえのITリテラシーはさぞ高いのだろうなぁ

 

48: 名刺は切らしておりまして 2021/07/27(火) 18:17:26.45 ID:vyogxZ4q
>>47
野良アプリ入れてるから馬鹿にされてイライラしてるんですね、分かります?

 

50: 名刺は切らしておりまして 2021/07/27(火) 19:44:56.86 ID:z8CQoUbl
>>47
泥ユーザーはITリテラシーの低さをアピールする馬鹿が多すぎなんだよ
まともな人間なら野良アプリなんかわざわざ落とさんわ

 

42: 名刺は切らしておりまして 2021/07/27(火) 06:27:31.75 ID:qnAK9q1P
銀行がネットバンキング推しでウザい
そんなにそこのは安全なのか?
窓口どころかATMも手数料上げてくるし

 

59: 名刺は切らしておりまして 2021/07/27(火) 20:25:54.10 ID:+38qYam+
androidで毎日ゲームやってるが感染したこと一度も無いんだが

 

60: 名刺は切らしておりまして 2021/07/27(火) 20:38:55.36 ID:V6S7DQfo
>>59
気付いてないだけだよ( ^ω^)

 

61: 名刺は切らしておりまして 2021/07/27(火) 20:50:41.26 ID:QjGAb36q
Android使ってる奴は情弱って感じだな

 

62: 名刺は切らしておりまして 2021/07/27(火) 21:02:03.57 ID:DQxNZdG3
とりあえず何というソフトにどういう脆弱性があるのか具体的に公表してくれ
割合とかいらんから

引用元

https://anago.2ch.sc/test/read.cgi/bizplus/1627270797/

関連記事

  1. 【IT】ドコモ、マスク姿でも98.9%認証を実現する高速顔認証サービスを開始

  2. トレンドマイクロの一部ソフトウェアにネットの閲覧履歴を外部に送信する機能が含まれていたことが発覚

  3. 【IT】総務省 LINEに行政指導の方針固める 個人情報管理めぐる問題で

  4. 【IT】NTT、ロシアのセキュリティーソフト大手と取引中止へ

  5. 逮捕されたファーウェイの美人CFO、30年以上の禁固刑か 保釈金は100万ドル(約1億円)

  6. 【ビジネス】PanasonicとNECが激突、空港「顔認証」ゲートの戦い

  7. 【ネットセキュリティー】2019年はAI悪用のサイバー攻撃が登場–トレンドマイクロ予測

  8. 新しくパソコン買うんだけどセキュリティソフトってどこのがいいの?

  9. 【IT】セキュリティ人材で大切な資質とは–育成ブームに「苦言」

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

最近の人気記事

おすすめ記事

  1. カテゴリ_news

新着記事

  1. 【AI】Z世代の36%が罪悪感、仕事でのChatGPTやAIの使用に
  2. 【Z世代のSNS利用実態調査】生活満足度が高いのは 1時間以上利用しているSNS…
  3. パソコンに詳しい奴きてくれSSDかUSBケーブルが壊れた
  4. 【原文ママ】NTTグループ、AIで橋のビビやサビを検出する技術
  5. 米グーグルに独禁法違反疑い、日本の公取委が調査 ヤフー広告を制限

ボンブの戯言

  1. 【ボンブの戯言】ITエンジニアは、なぜうつ病になるのか
  2. 【ボンブの戯言】フリーランスのメリットを全否定してみた
  3. 【ボンブの戯言】ITエンジニアがフリーランスになる理由
  4. 【ボンブの戯言】サーバーって何なの(オンプレに限る)
  5. 【ボンブの戯言】ITエンジニアが徹夜してでも間に合わせる理由
PAGE TOP