76の人気アプリで脆弱性が発見される―原因はウェブからコードを借用したから?

posted Feb 08, 2017

App Store
 
iOSのApp Storeで公開されている76のアプリが、セキュリティ面で脆弱性に晒されていることが発覚しました。合計で1,800万ダウンロードもされているだけに、デベロッパー側の早急な対応が急務とされています。

プライベートな個人情報が含まれたアプリも

76のアプリに脆弱性があることを突き止めたのは、Sudo Security Groupのウィル・ストラッハ最高経営責任者(CEO)です。同氏によると、これはデベロッパー側が誤ったコードをアプリに記載したために起こった問題で、これらのアプリは、本来であれば無効であるはずのTLS(トランスポート・レイヤー・セキュリティ)証明書まで認証してしまう仕様になっているそうです。
 
TLSはアプリがインターネットに接続する際、アプリのコミュニケーションを安全なものにする役割を担っています。TLSなしでは、ハッカーはログイン情報など、アプリが送信したデータをWi-Fiネットワーク越しに盗み見ることができてしまいます。
 
問題とされている76種類のアプリのうち、33種類は保有しているユーザーの情報がEメールアドレスに留まっているため、仮に攻撃されても危険度は低いとのことですが、残りの43種類は銀行や医療関係などのアプリであり、攻撃されれば秘匿性の高い個人情報が流出しかねません。
 
ことの重大性をかんがみて、該当するアプリの詳細については明らかにされていませんが、すでにストラッハ氏はアプリのデベロッパー側に連絡をとり、問題を修復してもらうよう依頼しているとのことです。

デベロッパーが理解せずにコピペしたことが原因?

しかし、なぜ無効のTLSを許可してしまうようなコードが、広範なアプリに共有されていたのでしょうか。
 
「ネットワークに関連するコードを挿入するときや、アプリの動作を変更するときは、極めて気をつける必要がある」とはストラッハ氏。「今回の問題のいくつかは、アプリのデベロッパーがよく理解せずに、ウェブからコードを借用したことに起因する」
 
つまり、深い考えもなくウェブサイトに公開されていたコードをデベロッパーたちが借用した結果、このような問題が複数のアプリで起きてしまったというわけです。
 
ストラッハ氏によれば、問題となっているアプリを使っているユーザーは、公共の場でWi-Fiを切断することで、攻撃を防げるようになるそうです。Wi-Fiではなくセルラー回線でも攻撃は可能ですが、Wi-Fiの時に比べて多大なコストがかかるため、リスクは低まるとのことです。
 
 
Source:PCWorld
(kihachi)


  1. 定額制音楽配信サービス、Apple Musicが利用者数と満足度でトップ!

    Date2017.02.10 Byappleifix Views4207
    Read More
  2. Apple Pay、PayPal抜き米で受け入れ首位のモバイル決済システムに

    Date2017.02.10 Byappleifix Views5895
    Read More
  3. iPhone8の量産開始、6月に前倒しか〜生産見込み台数も300%増に

    Date2017.02.10 Byappleifix Views5450
    Read More
  4. iPhone8はセラミック製?噂をまとめたモックアップ動画が公開

    Date2017.02.10 Byappleifix Views9628
    Read More
  5. iPhone8とiOS11を組合せた新作コンセプト動画公開!全面ディスプレイを活用

    Date2017.02.08 Byappleifix Views4403
    Read More
  6. macOS 10.12.4ベータのコードに次期MacBook Proモデル情報発見!

    Date2017.02.08 Byappleifix Views4261
    Read More
  7. Apple、iOS製品アクセサリ向けコネクターに新規格「UAC」を導入か

    Date2017.02.08 Byappleifix Views3910
    Read More
  8. 76の人気アプリで脆弱性が発見される―原因はウェブからコードを借用したから?

    Date2017.02.08 Byappleifix Views5608
    Read More
  9. iPhone8の大ヒットを予測し、Appleが在庫準備を前倒しで開始か

    Date2017.02.08 Byappleifix Views5457
    Read More
  10. iPhone7で撮影した世界15都市の夜。Appleが新作CMを公開!

    Date2017.02.07 Byappleifix Views7393
    Read More
  11. watchOS 3.2とtvOS 10.2のベータ2がリリース

    Date2017.02.07 Byappleifix Views5934
    Read More
  12. Mac・iPad Pro購入でギフトカード!Appleが学生向けキャンペーン開始!

    Date2017.02.07 Byappleifix Views4480
    Read More
  13. Apple、開発者向けにiOS 10.3ベータ2をリリース

    Date2017.02.07 Byappleifix Views6285
    Read More
  14. Apple、インド政府に中古iPhoneの販売認可を再要求!

    Date2017.02.07 Byappleifix Views5588
    Read More
  15. 次回Apple発表イベント招待状の画像が流出!?ワイヤレス充電の登場を示唆か

    Date2017.02.07 Byappleifix Views7941
    Read More
  16. Samsung、アジア太平洋スマホ市場のシェア、首位から5位へ転落

    Date2017.02.07 Byappleifix Views5417
    Read More
  17. アップル、次期Macに新たな独自プロセッサー搭載か。省電力機能「Power Nap」専用チップ

    Date2017.02.05 Byappleifix Views5279
    Read More
  18. Apple、音楽配信のライバルSpotifyからコンテンツ担当副社長を引き抜き!

    Date2017.02.05 Byappleifix Views49848
    Read More
  19. 透明なiPhone8!?未来的な新作コンセプト映像が公開!

    Date2017.02.05 Byappleifix Views3498
    Read More
  20. 発火しないリチウムイオン電池、日本で開発に成功!2020年頃に実用化へ

    Date2017.02.05 Byappleifix Views3898
    Read More
Board Pagination Prev 1 ... 29 30 31 32 33 34 35 36 37 38 ... 117 Next
/ 117
  • iPhone保護シート張替え
  • iPhoneバッテリー交換修理
  • iPhone修理レポート