X



【アプリ】数百万のスマートフォンアプリで個人情報が「垂れ流し」になっていることが判明
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★2018/04/19(木) 10:32:07.10ID:CAP_USER
数百万ものスマートフォンアプリが、ユーザーの氏名・年齢・年収・電話番号・メールアドレスといった個人情報を暗号化せず「垂れ流し」にしている状態であることが明らかになりました。マルウェアなどを用いて情報が収集され悪用されるおそれがあることから、研究者が注意を呼びかけています。

この事実は、カスペルスキー研究所のロマン・ユヌチェク氏がセキュリティ関連情報を扱うRSAカンファレンスで語ったものです。

ユヌチェク氏によると、問題なのはアプリそのものではなく、人気の広告ネットワークで使用されているサードパーティー製SDKのソースコードにあるとのこと。実際に、ユヌチェク氏は広告出稿サーバーから送信されてくる暗号化されていないJSONファイルを傍受し、中に端末情報、ユーザー名、ユーザーの誕生日、GPS情報が含まれていたことを確認しています。

中には「悪意あるアプリ」も存在し、ユーザー名等の情報だけではなくSMSの中身や発着信履歴、連絡先など、より重要性の高い情報を盗み出しては、他に転用したり売却したりしているとのこと。

ユヌチェク氏からのアドバイスは、アプリをインストールしたときにどれぐらいの権限を求められるのかをよく確認すること、そしてできればVPNを使うこと、だそうです。
2018年04月19日 07時00分00秒
https://gigazine.net/news/20180419-smartphone-app-leak-user-data/
0002名刺は切らしておりまして2018/04/19(木) 10:33:39.72ID:at4IHO1P
>>1
マジかよL●●E最低だな
0005名刺は切らしておりまして2018/04/19(木) 10:37:26.35ID:0+rtkRQd
電話帳0件で助かった
0006名刺は切らしておりまして2018/04/19(木) 10:41:16.99ID:Xv06bkmV
>>1
> そしてできればVPNを使うこと、だそうです。

https接続ならともかく、VPN使うっても、スマホアプリのWebサービス提供側がVPN
接続を提供していないだろ。 ホントにセキュリティの専門家なのか?

翻訳者が勝手に文章を付け足したのか?
0007名刺は切らしておりまして2018/04/19(木) 10:42:12.50ID:KaiFtUsj
スマホ持ちでないから詳しくはないが、スマホってそういうもんじゃないの?
0009名刺は切らしておりまして2018/04/19(木) 10:43:53.64ID:EWzvShOh
>>4
中国や東南アジアではiPhoneは最初から脱獄されてて容量の限界まで割れゲームが入ってるものなんだよ
で、大量のマルウェアが入り込んでる
脱獄されてるからまさにiPhoneを乗っ取り放題
0010名刺は切らしておりまして2018/04/19(木) 10:44:17.09ID:N5XWFPPx
ソフト開発やったことがあれば当たるかどうかわからないアプリのセキュリティに手間暇かけてられないのは当然のことだとわかる
0012名刺は切らしておりまして2018/04/19(木) 10:46:23.40ID:D8gluDb9
ガラケー最強説
0013名刺は切らしておりまして2018/04/19(木) 10:46:30.29ID:72kNzV4Q
中華のandroid SDKだろ?
数多くの会社が数多くのアプリで使われているのにセキュリティに関しては完全にザル
しかもアップデートなし

androidユーザーは「無料だから」って平気で使う
0015名刺は切らしておりまして2018/04/19(木) 10:47:26.76ID:imChvcRl
他人の電話帳から漏れるのをなんとかしろ
0016名刺は切らしておりまして2018/04/19(木) 10:48:43.72ID:4kR0KiSf
ネット端末なんて みんなマルウェアてんこ盛りだろ
それが直接なにか悪影響されるかどうかな違いなだけ
0019名刺は切らしておりまして2018/04/19(木) 10:50:01.74ID:ldlNzTmU
俺ガラケーだし、と思ったけどiPadにアプリ入れてたわ
ま、しょうがないよな
0020名刺は切らしておりまして2018/04/19(木) 10:50:55.20ID:ECS/lAlw
言われるまでもなく最初からそうだよ。
カスペルスキーが言ってくれたおかげで
さらに知れ渡ってgood。
0022名刺は切らしておりまして2018/04/19(木) 10:59:53.89ID:Xv06bkmV
>>1
ところで、gigazineにリンクが貼ってある元記事のページを開くと、

kasperskycontenthub.com ってドメインのサーバーと通信しているみたいなんですが?
0023名刺は切らしておりまして2018/04/19(木) 11:02:31.31ID:Ndndbv7d
自衛はしなければいけないけど、他人から自分の情報が漏れるのはどうしようもないよな。
0025名刺は切らしておりまして2018/04/19(木) 11:13:17.55ID:R3vhOP47
経産省が元凶
0026名刺は切らしておりまして2018/04/19(木) 11:13:41.89ID:2na8elqz
学生証の私がキライ。そんな少女たちが、写真を撮りなおして笑顔になった理由
http://students.vistaborna.com/20180418_4.jpg
0028名刺は切らしておりまして2018/04/19(木) 11:19:01.23ID:9cIkrZ/Z
>>アプリをインストールしたときにどれぐらいの権限を求められるのかをよく確認すること

んなこといっても「じゃヤメとこう」ってならないだろ・・・使っちゃうだろアプリをよ。
0029名刺は切らしておりまして2018/04/19(木) 11:21:53.04ID:YmG4DDyG
ちょっと前なら笑って「あらいやだ」とか、和やかに済んだことを
目尻を吊り上げて「セクハラにだ!」とか、火病の発作を起こしている
中世の魔女狩りも、こんな雰囲気だったのかもしれないね
男たちは恐ろしくなって女性に近寄らなくなり、子供は減る一方だよ
一部の狂った女が、女性全体の首を絞めてるってのが分からないのかね?
0031名刺は切らしておりまして2018/04/19(木) 11:33:23.16ID:O5qzMbPx
そんなに情報があふれてるなら
俺らザコの情報なんか見向きもされないだろ?
0032名刺は切らしておりまして2018/04/19(木) 11:33:50.44ID:cX5m+tTQ
明らかに必要の無い権限を要求するアプリがストアに普通に見られること自体が異常
「アナタ、確認してOK押したでしょ?」で無責任を通すストア側も無責任すぎる
0033名刺は切らしておりまして2018/04/19(木) 11:40:23.72ID:3heZ1oZH
Apple、Googleに好き勝手やらせてるからだろ結局
何でも自前でやろうとする中国がまともってことだよ良くも悪くも
0035名刺は切らしておりまして2018/04/19(木) 11:52:23.80ID:E1EIUgs8
中・朝・露の謀略だな! 間違いない!
0036名刺は切らしておりまして2018/04/19(木) 12:00:00.25ID:1nVN9Wni
こんなん普通にキャリアから漏れとるわ
0037名刺は切らしておりまして2018/04/19(木) 12:01:15.63ID:JiURnS0N
電話番号流出しても知らない番号からは出ないから問題ない
用事のある人は留守電に入れるし
0039名刺は切らしておりまして2018/04/19(木) 12:07:37.69ID:tAUmViAC
つまり悪意で情報垂れ流しの可能性ありアプリ専用の端末を
必ずもう一台持ちなさいってことだな
0040名刺は切らしておりまして2018/04/19(木) 12:09:47.11ID:GIZ/Noqr
俺なんて数十分に一回はクッキーからキーログから全てリセットしてる
0041名刺は切らしておりまして2018/04/19(木) 12:11:25.28ID:bLjnL0uu
スマホって個人情報の固まりなのに
情報駄々漏れでもあまり気にされないイメージ

まあリテラシーが無いからなんだろうけど

ちょっと政府は放置し過ぎじゃないかね?
0042名刺は切らしておりまして2018/04/19(木) 12:27:34.78ID:LHg8JPuz
マジかよ! 小西最低だな!!
0043名刺は切らしておりまして2018/04/19(木) 12:54:28.31ID:Eqd9FGYU
スマホ使わなければ解決。
ガラケー最強説。
0044名刺は切らしておりまして2018/04/19(木) 12:57:11.47ID:uh7zMWym
ワイは黙ってフィーチャーフォン。
アプリ?ウィルスですよあんなもの。
0045名刺は切らしておりまして2018/04/19(木) 12:58:36.27ID:PhZ3lB7F
今更なに言ってんだ!?
LINE?だっけ?みたいなの学校の連絡網とかに指定したり、どうしようもない状況。
政府、マスコミが率先してそんな状況造ってるし、警告なんてしやしない。
そりゃ、やっていいって事になってるんだから、何処もやりますよ。
0046名刺は切らしておりまして2018/04/19(木) 13:05:03.36ID:kn15Zs1p
>>45
モラルの低い学校だな
子どものところは本人はおろか親にまで控えて欲しいって通達来たぞ
0047名刺は切らしておりまして2018/04/19(木) 13:50:56.59ID:cqc+CZCJ
>>9
それAndroidじゃん
0048名刺は切らしておりまして2018/04/19(木) 14:23:47.47ID:W7e1OVGl
確かにandoroアプリは、動かす為に殆どの権限を委譲しないとダメだもんな
犯罪活用されたらもうアウト
0049名刺は切らしておりまして2018/04/19(木) 14:31:36.84ID:3OD8LvrX
逆の発想なんだよ
むしろ多くの情報を与えることで、真の情報がわかりづらくなるんだ
むしろ逆なんだ
0050名刺は切らしておりまして2018/04/19(木) 14:47:32.40ID:diLVWvJB
GPSの位置情報以外は全部偽情報だから問題なしw
0051名刺は切らしておりまして2018/04/19(木) 14:49:36.24ID:tWj0imkw
ハゲ・デブ・婚活・サラ金系の広告がやたら表示される奴は常用アプリを疑え
0052名刺は切らしておりまして2018/04/19(木) 15:04:21.53ID:es/B5/Sj
マジかよ!俺の性癖なんて知ってどうすんだ!?
0053名刺は切らしておりまして2018/04/19(木) 15:12:14.65ID:SmweJH+o
お付き合いする時の参考にするんだよ
0055名刺は切らしておりまして2018/04/19(木) 15:56:51.04ID:G5Ika8DK
やはりAndroidは信用ならない。
Windows10スマホがもっと普及していればこんなことにならなかった。
0056名刺は切らしておりまして2018/04/19(木) 16:07:06.74ID:d74U9+AS
これ権限を与えるか与えないかって仕組みにするからダメなのかもな
情報が欲しいアプリ側は作り手も権限が必要な作りにする

このアプリに本当の情報を渡すか
ウソの情報を渡すか
って分類にすればよさそう。
特定の信頼できそうなアプリだけ「本当の情報を渡すアプリ」に分類
それ以外は「ウソの情報を渡すアプリ」に分類
こっちに分類されたアプリにはOSがウソ情報を渡す

まあそれでもフェイスブックみたいに会社ぐるみだと意味ないけどw
0058名刺は切らしておりまして2018/04/19(木) 16:35:56.15ID:pKdJK0ZA
スライド式ガラケーのワイ、スカイツリーから高見の見物
0062名刺は切らしておりまして2018/04/19(木) 18:38:48.47ID:bLjnL0uu
>>61
名簿業者に売られてしまい、
毎日違う、知らない番号から不動産投資の電話が来るぞ

後、自分だけじゃなく
電話帳に登録してある友人にも迷惑かかるからな
0063名刺は切らしておりまして2018/04/19(木) 19:05:58.86ID:zvJ0yO8U
VMwareみたいな仮想マシンアプリ欲しいよな

デタラメな個人情報の入った仮想マシンに怪しいアプリをインストールして普通に使う
0064名刺は切らしておりまして2018/04/19(木) 19:44:49.30ID:Pho7H9PH
まさかここに広告業界の親玉のOSやブラウザ使ってる情弱はいないだろうな?


個人情報
「個人情報」とは、ユーザーから Google に提供される「個人を特定」できる情報」です。
具体的には、氏名、メールアドレス、お支払いに関する情報の他、個人情報として
Google が関連付けることのできるデータ(Google アカウントと関連付けている情報など)を指します。
0066名刺は切らしておりまして2018/04/19(木) 23:09:06.96ID:FJ0ZUx+W
アプリ入れるときに個人情報をある程度とりますけど大丈夫ですか?って確認画面がでるからな
あんまり驚かない
その代わりアプリは必要最低限にしてる
0069名刺は切らしておりまして2018/04/20(金) 05:36:35.22ID:FLs9nLjR
http://hayabusa9.2ch.net/test/read.cgi/news/1506119677/572
572 名無しさん@涙目です。(広島県)@無断転載は禁止 [US] sage 2017/09/25(月) 10:20:27.54 ID:i6NIiEHj0
ミネオ 3GBを2契約(1つはあんま使わない人見つけて契約させる)して、パケットギフトとミネオスイッチで30GB以上パケットのストックある。
入院した時10日で20GB使い助かった。
あとはフルカケホガラケで2,200円/月

凄い広島県人がいました!
mineoの凄い利用方法発見!

MVNOはいまや800以上ありますが【ずっとくりこし】が可能なのはmineoだけ

http://imgur.com/fRnyt3a.jpg
これは518GBものパケット量を前月から今月に繰り越してるスクリーンショットです
0070名刺は切らしておりまして2018/04/20(金) 05:37:14.02ID:FLs9nLjR
これは1円のお金も追加で払ってません
他社ですと余ったパケットは来月に繰越してそれでも使われなければ消滅します
つまり「捨てる」しかないのです。
唯一例外なのがここ
他社同様前月から繰り越されて今月消滅するパケットを、お友達同士でパケットギフトで交換するとパケットの期限が伸びる裏技を使います
つまりこれが結果的に『ずっとくりこし』になるわけです
またヤフオクの期間限定Tポイントは使わずに捨ててしまうことが多いですが、その使いみちとしてパケットギフトが最適なのです

これのメリットは
出張先旅行先でWiFiがない、無料期間目当てで動画サイトに加入してしまって急にたくさん使いたい、入院して時間ばかりある等
他の会社ですと追加で1GB 2160円です
http://imgur.com/fLThONQ.jpg

マイネオ 永久的な繰越あり 貯めとけば突然多めに使っても0円
無駄が一切なく全てをユーザーに還元しています
非常に素晴らしいです
ここから加入で https://goo.gl/WQJAtC.info
最大2000円Amazon券がバックされます
(紹介者も家族IDです http://imgur.com/rKy14n6.jpg)
0072名刺は切らしておりまして2018/04/20(金) 09:30:49.37ID:LzwTiB5d
老害はいまだにLINEにしがみついて
あまつさえホルホルまでしてるからな
絶対になくならないし国有化されるとか痛いレスまで見られた


【衝撃】今、女子高生の間で「LINE離れ」が進んでいるらしい [895142347]
http://leia.5ch.net/test/read.cgi/poverty/1513084280/
【社会】「高校生はもうLINEを使っていない」 高校生がLINE離れしてインスタに向かう理由
https://asahi.5ch.net/test/read.cgi/newsplus/1513243305/
「LINE?懐かしいw もう削除したよw」現役高校生のスマホ事情 [無断転載禁止]©2ch.net [699551646]
https://leia.5ch.net/test/read.cgi/poverty/1505221091/
【IT】「高校生はもうLINEを使っていない」高校生がLINE離れしてインスタに向かう理由
https://egg.5ch.net/test/read.cgi/bizplus/1513434891/
「LINE未読200件」 若者のLINE離れが顕著に [991663774]
https://leia.5ch.net/test/read.cgi/poverty/1514036510/
若者の「LINE離れ」が深刻 面倒になって未読スルーや既読スルーが続出 若者はFacebookに移動中
https://hayabusa9.5ch.net/test/read.cgi/news/1517869080/
若者の「LINE離れ」が深刻、若者はInstagramのせいでMessengerに大移動 [422186189]
http://leia.5ch.net/test/read.cgi/poverty/1518043783/
LINE、実はオジサン向けSNSだった!高齢者ほど利用頻度が増加 [975739697]
http://leia.5ch.net/test/read.cgi/poverty/1521801504/


213 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f9d6-pejn):2016/02/16(火) 19:22:46.06 ID:VB2DrEHW0
>>175
マジレスするとこんだけ社会的に浸透して日本人の生活に欠かせないものになると
最早社会インフラの一つだし近い内に某キャリア茸さんや某国営放送さんみたいに国に守られるようになると思う


101 名前: キャプチュード(兵庫県)@無断転載は禁止 投稿日: 2016/07/20(水) 07:50:51.43 ID:NsbMQnN00
LINEは日本にとっては最早インフラ同然になってるからね
頑張っても頑張っても頑張っても頑張っても頑張っても頑張っても
LINEがなくなることはないよ
0073名刺は切らしておりまして2018/04/20(金) 09:31:09.90ID:LzwTiB5d
ラインの公式のデータでは1番多い年齢層は40代で
40代>30代>20代>10代

若者のLINE離れが進行中 中高年層のLINEユーザーが拡大
https://hayabusa9.5ch.net/test/read.cgi/news/1518849698/

> LINEユーザーのうち、40代が22.5%、50代以上が23.8%。
> 一方、15〜19歳は10.3%、20代が20.7%
> 中年以上の層が半分近くを占める一方、20代以下は3割強にとどまっています。


親や公的機関と離れた所にあるコミュニケーションツールだから持てはやされてた訳で
ツイッター離れなんかもそうだけど企業資本や公的機関が使い始めたら若者は離れて行くんだよ

ラピュタのバルスとかも公式がやれやれと煽ったらしらけただろ

「バルスまであとX分Y秒」

ほら、バルスだぞ、言え、やれ、
ホントくそ寒くてつまらん

公的機関や40-50代のジババがラインホルホルしてたら若者はいやがるだろ
2chで(5chで)インフラ連呼のジジババとか多かったからな
ほらインフラだぞ、使え、やれ

10代は離れて行った
0074名刺は切らしておりまして2018/04/20(金) 12:24:28.87ID:b6qYq+Je
業者が個人情報を集めたくて
あれこれ便利なアプリをばらまいてるって考えるべきだろ
0075名刺は切らしておりまして2018/04/20(金) 12:40:20.62ID:YxH3RYL3
>>45
LINEがやってるのは電話番号によるマッチング
それ以外で『垂れ流し』をしてるなら具体的な事例をあげてくれ
0076名刺は切らしておりまして2018/04/20(金) 20:12:25.77ID:NXIbCS6w
スマホの電話帳を勝手にアップロードして会員数を爆発的に獲得したのはどのアプリでしたっけ?
0077名刺は切らしておりまして2018/04/20(金) 21:45:50.54ID:36Ne/c2b
個人情報を全部ブラックボックス化してユーザーとGoogleしか中身が見られないように出来ないのかね?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況