あじすあべばさんが「いいね!」と言っています。

2012年03月02日

「Android」にも「iOS」同様のセキュリティ上の問題か--Bitsブログが指摘

 Appleの「iOS」プラットフォームに存在するセキュリティ上の抜け道が、Googleの「Android」プラットフォームにも存在することが明らかになった。この抜け道を利用すれば、明示的に許可を受けていなくてもアプリからユーザーのフォトライブラリにアクセスすることができる。

 The New York TimesのBitsブログは米国時間3月1日、端末のネット接続を利用する許可をユーザーから与えられてさえいれば、Android向けアプリが携帯電話から写真を取り込むことができると指摘した。

 GoogleによるとAndroidはずっと前から、こういったアクセスを許可する設定になっていたという。携帯電話やタブレットの内蔵ストレージから拡張する形で外部メモリカードにデータを保存する方法によるものらしいが、今後もそのままというわけにはいかないかもしれない。

 Googleの広報担当者は声明で次のように述べている。「もともと、Androidのフォトファイルシステムを、『Windows』や『Mac OS』など他のコンピューティングプラットフォームのものに似た形で設計した。当時は画像がSDカードに保存されていたから、携帯電話からSDカードを取り出してPCに挿入し、容易に画像を閲覧したり転送したりできるようにした」

 「携帯電話やタブレットが進化して、取り外しができない内蔵メモリを多く使うようになってきたため、見直しを進め、アプリが画像にアクセスするための許可を追加することを検討している。ユーザーのデータに不正アクセスするアプリはAndroid Marketから削除する方針を常に採ってきた」と、Googleは付け加えている。

 今回の報道に先立ち、2月28日にBitsが、その前には9to5Macが、AppleのiOSプラットフォームに影響する抜け道について概略を説明していた。今回指摘されたAndroidと同様にiOSプラットフォームの抜け道も、ユーザーの現在位置情報へのアクセスを求めるユーザーダイアログウィンドウを通じて、開発者がiOSユーザーのフォトライブラリ全体へのアクセスを得られるというものだ。このセキュリティ上の問題は今後のソフトウェアリリースで修正される予定だと報じられているが、Appleはこの対応や時期について沈黙を守っている。
>>CNET Japan
<スポンサード リンク>

posted by あじすあべば at 18:41 | News | このブログの読者になる | 更新情報をチェックする
当サイトでは、第三者配信事業者によるサービスを使用して広告を表示しています。これらの第三者配信事業者は、ユーザーの興味に応じた商品やサービスの広告を表示する目的で、当サイトや他のサイトへのアクセスに関する情報を使用することがあります(氏名、住所、メール アドレス、電話番号は含まれません)。このプロセスの詳細や、第三者配信事業者にこれらの情報が使用されないようにする方法については、ここをクリックしてください。

Appleの名称、ロゴ、漢字Talk、Mac OSは、アップルコンピュータ株式会社の登録商標です。