Android | ScanNetSecurity
2024.03.29(金)

Android

Android アプリ「リクナビNEXT」にアクセス制限不備の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Android アプリ「リクナビNEXT」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月9日、Android アプリ「リクナビNEXT」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」発表した。

Android アプリ「あすけん」にアクセス制限不備の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Android アプリ「あすけん」にアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月14日、Android アプリ「あすけん」におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Android版「COCOA」の不具合、4ヶ月間にわたり見逃されたことを問題視 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

Android版「COCOA」の不具合、4ヶ月間にわたり見逃されたことを問題視

厚生労働省は4月16日、新型コロナウイルス接触確認アプリ「COCOA」(Android版)で発生したアプリ利用者に接触通知が到達しない不具合について、報告書をまとめ公表した。

一部Android端末で不具合、人気ゲームアプリ等が起動できず 画像
脆弱性と脅威
茶っプリン@INSIDE
茶っプリン@INSIDE

一部Android端末で不具合、人気ゲームアプリ等が起動できず

一部Android端末にて大規模な障害が発生。その影響を受け、Yahoo・Google・LINEといったアプリをはじめ、各種スマホ向けゲームでも強制終了などの不具合が報告されています。

新型コロナ接触確認アプリ「COCOA」Android版で不具合、9月末から通知が到達せず 画像
インシデント・事故
田中志実@リセマム
田中志実@リセマム

新型コロナ接触確認アプリ「COCOA」Android版で不具合、9月末から通知が到達せず

 厚生労働省は2021年2月3日、新型コロナウイルス接触確認アプリ(COCOA)のAndroid版で不具合があり、2020年9月末からアプリ利用者に接触通知が到達していなかったことを公表した。

人気が高いほど抱える脆弱性は増えるが、大ヒットアプリは逆に少ない(SDNA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

人気が高いほど抱える脆弱性は増えるが、大ヒットアプリは逆に少ない(SDNA)

SDNAは、「Androidアプリ脆弱性調査レポート 2017年4月版」を公開した。

Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー)

カスペルスキーは、Wi-Fiルータを狙うAndroid向けトロイの木馬「Switcher Trojan」を同社Kaspersky Labのリサーチャーが発見したと発表した。

「スマートフォンを探す」機能を追加、AndroidデバイスのほかiPhoneやiPadも対象に(Google) 画像
製品・サービス・業界動向
Tsujimura@RBB TODAY
Tsujimura@RBB TODAY

「スマートフォンを探す」機能を追加、AndroidデバイスのほかiPhoneやiPadも対象に(Google)

米Googleは現地時間1日、「アカウント情報」サービスをアップデートし、「スマートフォンを探す」機能を追加したと発表した。

Androidのバージョン別シェアLollipopがKitkatを抜いて初めてシェア1位に、最新のMarshmallowは2%前後に留まる(Google) 画像
調査・レポート・白書・ガイドライン
関口賢@RBB TODAY
関口賢@RBB TODAY

Androidのバージョン別シェアLollipopがKitkatを抜いて初めてシェア1位に、最新のMarshmallowは2%前後に留まる(Google)

 Googleが調査するAndroidのバージョン別シェアで、Android 5.xのLollipopが4.4 Kitkatを抜いて初めてシェア1位になったことを明らかにした。6.0 Marshmallowは2%前後に留まっている。

Android不正アプリが1000万個を突破、80%がアドウェアに(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Android不正アプリが1000万個を突破、80%がアドウェアに(トレンドマイクロ)

 トレンドマイクロが2月末に公開したレポート「2015年間セキュリティラウンドアップ:『情報と金銭を狙ったサイバー犯罪の矛先が法人に』」。それによると、Android不正アプリが1,000万個を突破したという。

最新の Android の携帯電話が、綺麗にまとまった一つの攻撃でハイジャックされる~中国の研究者、エクスプロイトでスキー旅行を獲得(The Register) 画像
国際

最新の Android の携帯電話が、綺麗にまとまった一つの攻撃でハイジャックされる~中国の研究者、エクスプロイトでスキー旅行を獲得(The Register)

「この新しいバージョンの Chrome に存在する脆弱性は、すべての Android の携帯電話で働くはずである。彼のエクスプロイトは JavaScript エンジンを攻撃するため、あらゆる Android を標的として再コーディングすることができた」

指紋認証によるログイン機能をAndroid版「楽天銀行アプリ」に導入(楽天銀行) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

指紋認証によるログイン機能をAndroid版「楽天銀行アプリ」に導入(楽天銀行)

 楽天銀行は13日、指紋認証によるログイン機能を、「楽天銀行アプリ(for Android)」に導入したことを発表した。アプリはGoogle Playから無料でダウンロード可能。

Nexus 6P向けにAndroidセキュリティパッチレベルを更新(ソフトバンク) 画像
製品・サービス・業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

Nexus 6P向けにAndroidセキュリティパッチレベルを更新(ソフトバンク)

ソフトバンクは6日、同日に発売されたAndroidスマートフォン「Nexus 6P」向けに最新アップデートの提供を開始した。留守番電話機能が利用できない不具合の改善などが行われる。

「Galaxy S6 edge」に11件の脆弱性、10~11月のパッチで修正対応(Google) 画像
脆弱性と脅威
関口賢@RBB TODAY
関口賢@RBB TODAY

「Galaxy S6 edge」に11件の脆弱性、10~11月のパッチで修正対応(Google)

 Android端末のセキュリティ向上などを目指すGoogleの「Project Zeroチーム」が、サムスン製スマートフォン「Galaxy S6 edge」について調査し、11件のバグが見つかったと発表した。

Android アプリに猥褻な広告のマルバタイジングが投じられる~次の電車が来る時間は……「セクシー映像がここに!」(The Register) 画像
国際

Android アプリに猥褻な広告のマルバタイジングが投じられる~次の電車が来る時間は……「セクシー映像がここに!」(The Register)

Arrivoは、「この広告は、アプリのGoogle AdMobのフィルタ設定が通すべきではないものだ」と語り、それを検索してブロックするようにした。Tripviewの作者も同様にAdMobを非難しており、その広告主の特定を試みている。

次期Android OS、指紋認証などの生体認証機能も強化(Google) 画像
製品・サービス・業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

次期Android OS、指紋認証などの生体認証機能も強化(Google)

 Googleは17日(現地時間)、「Android M」としていた次期Android OSの正式名称を「Android 6.0 Marshmallow」であることを発表した。

「Galaxy S6 edge」のデータ移行アプリに不具合、改善のための最新アップデートの提供開始(ソフトバンク) 画像
製品・サービス・業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

「Galaxy S6 edge」のデータ移行アプリに不具合、改善のための最新アップデートの提供開始(ソフトバンク)

 ソフトバンクは1日、Androidスマートフォン「Galaxy S6 edge」に不具合があるとして、改善のための最新アップデートの提供を開始した。アップデートは手動で行う必要がある。

OSレベルで指紋認証機能を搭載した次期「Android M」を発表(Google) 画像
製品・サービス・業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

OSレベルで指紋認証機能を搭載した次期「Android M」を発表(Google)

 Googleは28日(現地時間)、米サンフランシスコで開催した開発者向けカンファレンス「Google I/O 2015」において、次期Android OSとなる「Android M」を発表した。

開発者会議「Google I/O 2015」を開催、新製品や戦略を発表(Google) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

開発者会議「Google I/O 2015」を開催、新製品や戦略を発表(Google)

 Googleは、本日深夜25時半ごろ(日本時間)より、サンフランシスコのモスコーンセンターウエストにおいて、開発者会議「Google I/O 2015」を開催する。「Google I/O」毎年開催され、同社の新製品や戦略が発表される場となっている。

WHOIS の混乱の後、Google が Apps ユーザーに警告~ドメイン更新後の登録のバグで、WHOIS のプライバシースイッチがオフに(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

WHOIS の混乱の後、Google が Apps ユーザーに警告~ドメイン更新後の登録のバグで、WHOIS のプライバシースイッチがオフに(The Register)

多くのサービスが WHOIS の情報をアーカイブしているので、その情報は恒久的に入手できるだろう。スパム、スピアフィッシング、その他の悪質な目的のために、この情報を掘り起こして使用することも可能だという。

Google が語った「Android のデフォルトの暗号化」は、デフォルトで暗号化しない~それでも、さほど驚かないことが悲しい(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Google が語った「Android のデフォルトの暗号化」は、デフォルトで暗号化しない~それでも、さほど驚かないことが悲しい(The Register)

一部の Android Lollipop の携帯デバイスは、デフォルトで自動的にファイルを暗号化していない。Ars Technica によれば、第二世代の Moto E や Samsung Galaxy S6 も、それらの「一部のデバイス」に含まれている。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 最後
Page 1 of 8
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×