ガジェッティきっず

セキュリティスペシャリストによる、子供のIT利用について色々

ニュース

電話番号を盗むAndroidチャットアプリに注意!「ランダムチャット~MachinChat~」

投稿日:2013年11月22日

マカフィーは、Android端末の電話番号を盗むAndroidチャットアプリがGoogle Play上で公開されていると警告した。

作成者は「Yumakichi Drive,INC.」となっており、アプリは次の2つ。

  • 「完全無料 ランダムチャット (国産)~MachinChat~」(11月6日公開)
  • 「無料ランダムチャット ┃ 登録不要のON-LINE掲示板~」(11月19日公開)

このチャットアプリは、ユーザーがチャットサービスに接続する際に端末の電話番号を取得し、ユーザーへの事前通知および承諾確認を行わずに密かに開発者が管理するWebサーバーへ送信しています。
電話番号は送信前に暗号化されていますが、暗号化に使用された共通の秘密鍵をアプリ開発者が保持しているため、受信したサーバー側で復号化できることは明らかです。

<引用:McAfee Blog>

1378_01
1378_02
<出典:McAfee Blog>

Android公式アプリサイト「Google Play」で公開

不思議な事にこのアプリは、Googleのセキュリティチェックを通過して、公式サイト「Google Play」で公開されているという点だ。

今回のアプリの場合、「個人情報を収集し外部サーバーに送信する機能」はアプリ内部ではなく、サーバーサイドのHTML/JavaScriptコードで実装されているようだ。

つまり、アプリを使用するときに初めて実行され、問題のある機能は外部サイトにあるため、修正や削除も容易であると考えられます。

スポンサーリンク

スポンサーリンク

記事を気に入っていただけたら、シェアしていただけると嬉しいです↓↓↓

-ニュース
-, , , , ,

関連記事

Amazonから200円分ポイントプレゼント。無料アプリCloud Playerインストールで。

キャンペーン期間内に無料のAmazon MP3アプリ(Android版 Cloud PlayerおよびiOS版 Cloud Player)を新規にインストールし、Amazon.co.jpアカウントでサインインされたお客様にAmazonポイント200円分をプレゼントいたします。

Amazon MP3 アプリがあれば、Amazon MP3ストアで購入されたアルバムや楽曲をいつでもどこでもお楽しみいただけます。ぜひこの機会にご利用ください。

LINE 9月30日より、18歳未満に利用制限。ID機能起用には年齢確認が必要。

これまで、auのAndroid端末を利用する18歳未満のユーザーを対象に同様の取り組みを行っていましたが、9月30日より、NTTドコモ・ソフトバンクモバイルのAndroid端末にも対象範囲が拡大されることになりました。

これにより、国内主要3キャリア全てに対応することになり、今後はAndroid端末に加えて、iPhoneにも導入の拡大を予定しているようです。

チケット大手のe+(イープラス)がアカウントリスト攻撃の被害を受ける。

チケット販売大手のエンタテインメントプラス(東京都品川区、略称イープラス)は、運営するチケット販売サイトで、約1万5千件の不正アクセスがあり、なりすましによる予約が190件あったと発表した。実際に代金を支払った会員はいなかった。

LINEも使える!auジュニア向けスマホ「miraie KYL23(京セラ)」にファミリー向けの新機能追加

auは、ジュニア向けスマホとして人気の「miraie KYL23」で、2つの機能を追加するソフトウェア更新サービスの提供を開始した。

この更新により、「マイルール」や、「遠隔アラーム」の機能が新しく追加される。

「朝の読書」中学生に読まれた本 ベスト20【2014年度】

「朝の読書」は、始業前の10分程度の時間で、教師も生徒もみんなそろって自分の好きな本を読む、という取り組みで、全国の小・中・高等 学校で広まっている活動です。

2014年度「朝の読書」中学生に読まれた本 ベスト20を紹介します。