Security Index

セキュリティやソフトウェアについてのあれこれ

Android

Android Google Play アプリのバグバウンティ範囲を拡大 1億DL以上の全てのアプリが対象に

GoogleがAndroidのバグバウンティプログラム Google Play Security Reward Program (GPSRP) の対象を拡大し、ダウンロード数が1億回以上の全てのアプリを対象とした。 加えて、新たなプログラム Developer Data Protection Reward Program (DDPRP) も開始。 …

Androidの人気PDF作成アプリCamScannerにマルウェア 1億人以上に影響

1億ダウンロード以上されている Androidの人気PDF作成アプリCamScannerにマルウェアが発見された。 既にGoogle Playストアからは削除されている。 今回のKasperskyによって発見されたマルウェアが混入した原因は広告のためのサードパーティライブラリー(AdH…

Android セキュリティ教育のための脆弱なアプリ EVABS リリース

Androidのセキュリティを学ぶための脆弱なアプリEVABSがリリースされた。 このアプリでは、レベルごとに設定された課題(Challenges)をクリアしていくことでAndroidのセキュリティを学んでいく事ができる。 課題をクリアするためにはADB、apktool、dex2jarな…

Android 10 セキュリティとプライバシーをより強化 位置情報や利用者のトラック Adiantum 小さなサンドボックス

お菓子の名前を辞めたAndroid 10は、新しいより強固なセキュリテイとプライバシーの機能が追加される。 プライバシーに関するものでは、アプリがバックグラウンドで動作している時には位置情報を渡さない (起動中のみ位置情報を渡す) オプションの提供や利用…

新しいAndroidのバンキング型マルウェア Cerberus 1ヶ月2000ドルでレンタル可能

これまでにもAnubis, Red Alert 2.0, GM bot, ExobotなどのAndroid マルウェアがダークWebでビジネスとしてレンタルサービスを行なっていたが、新たにと呼ばれる新しいリモートアクセストロイの木馬が発見された。 Cerberus このマルウェアに感染すると、リ…

Android プリインストールアプリにマルウェア Google Project Zeroの研究者による調査 Black Hat USA 2019

Black Hat USA 2019にてGoogle Project Zeroの研究者によるプリインストールアプリに含まれるマルウェアに関する調査と取り組みが発表された。 ConPresentations/Blackhat2019.SecuringTheSystem.pdf at master · maddiestone/ConPresentations · GitHub Cas…