【緊急】 Androidに深刻な脆弱性。ウィルス対策強制無効化&クレカ情報など抜き放題。T-01Cオワタwwwat POVERTY
【緊急】 Androidに深刻な脆弱性。ウィルス対策強制無効化&クレカ情報など抜き放題。T-01Cオワタwww - 暇つぶし2ch300:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 07:34:42.13 JXCSftBU0
>>294
>>191>>207が原因。
で、>>143

301:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 07:42:00.56 4Wc8I2sH0
ちょっと待て

>>1
>Androidアプリの多くに、SSL/TLSの不適切な
>実装に起因する潜在的なセキュリティ問題がある

そのレイヤーを個々のアプリケーションが実装するのかよ うそお
Androidで提供しているライブラリが脆弱なんじゃないのか

302:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 07:45:00.13 xt3gcelz0
キャリア決済やAmazonアプリは大丈夫なんかな
FacebookやTwitterの垢ぐらいどうってことないが

303:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 07:48:38.80 MZWoOweX0
\(^o^)/オワタ
2chMate 0.8.1/FUJITSU TOSHIBA MOBILE COMMUNICATIONS LIMITED/T-01C/2.2.2/

304:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 07:51:40.24 SDBjLYvs0
>>300
なるほど。じゃアプリ側でAndroid 2.3以前を切り捨てるとかもありなんだ。

305:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 08:07:38.94 D2MURld40
さすがドイツの技術は世界一だな

306:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 08:12:33.54 kwqOpo370
2台スマホあるけど
Android 2.3.4と2.3.5だ
\(^o^)/オワタ??

307:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 08:29:29.15 4Wc8I2sH0
>>300
アプリケーションでいらんことしたのが原因か

ところでAndroidはユーザーが認証局の証明書を登録することは可能なのかな?

308:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 09:53:46.85 6zPUdg0r0
少なくとも2年縛り継続中の機種は回収交換しないとマズいんでないの?

309:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 09:57:05.41 P2Lb4ZE30
売りっぱなしの日本企業がそんな事する筈が無い

310:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:00:24.52 Sih48A260
×回収します
○買い替えろ

311:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:06:41.25 Lyo1UYaU0
>>15
そういう人は、suruga visa debitとかでええんやない?

312:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:08:20.80 Wco2klCp0
3Gで中間者攻撃とか考えにくいが、Wi-Fiならわかるが
つかアプリの実装の話なのに端末の話してる奴はメクラか????

313:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:08:43.71 Lyo1UYaU0
クレカ情報何件か登録してるからヤバい…
GT-N7100(galaxy note2)は平気だと信じたいが

314:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:12:15.83 DaFkmJnJO
iPhoneが良いとは言わんが
きちんとアプリを管理するマーケットがないと怖いわ
自分だけ気をつけてもアドレス交換した相手がアレだと、スパムがガンガン飛んでくるし

315:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:13:28.63 vl7tZJz00
さすがにこれはiPhoneにしたほうがよさそうだな

316:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:15:41.70 Kv7P2RCR0
OS側の実装ミスだろw
つまり詰んでるw

317:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:20:02.58 cGSBPtCs0
>>307
AndroidではOSのアップデートでしか更新出来ない。
だから大問題になってる。(OS更新が見込めない機種あるから)

ROM焼くとかroot取るとかすれば方法あるだろうけどそれじゃiPhoneの脱獄と一緒で
一部の層しか実行出来ないw
そもそも全機種でroot取る方法判ってる訳でも無いし。

318:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:23:38.56 vl7tZJz00
windowsやiosのような確実なOSの更新がない
素人からみてもやばいのは分かる
Androidに対してはそこがずっと疑問だった

319:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:25:52.22 lAbBYsKp0
>>317>>318
Nexusなら安心!


320:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:28:11.62 4Wc8I2sH0
>>317
>AndroidではOSのアップデートでしか更新出来ない。

そうか…
認証済みの認証局に新しい認証局の証明書を発行してもらえばすむ話なんだがな

既存の証明書が期限切れになったらどうするんだろ

321:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:28:30.76 +pHvD4e70
iPhoneにはマルウェアがいっぱい!
フォーブス


There Is Too Malware On The iPhone! - Forbes
URLリンク(www.forbes.com)


322:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:30:22.48 rBzzTC/F0
>>67
どこのキャリアも修正パッチは時々配布してるだろ?
お前が無知なだけだ

323:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:31:41.27 7LXV48oQ0
相変わらず、googleは技術力ないな。

324:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:53:20.76 9J0OPYdz0
>>319
そういう罠だったんだな
ゴキの考えそうなこった

325:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 10:59:25.96 T3h6tITuP
こんなの穴塞ぎ名人のシャープちゃんなら一瞬で塞ぐね

326:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 11:01:48.47 60QBdQao0
T-01Cとか最初から終わってるやん

327:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 11:19:38.51 MAuNvuoiO
Google問題起こし杉
Googleと関わるとろくなことなし

328:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 11:21:58.17 LW2DI7tK0
スマホからクレカ使うヤツなんているのか

329:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 11:25:58.03 Nr5GHPCL0
ゴミドロイド厨息してないの?

330:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 11:27:48.41 kR+OiSoX0
スマホでクレカ使う奴なんていないだろ

331:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 11:28:39.37 DUm46rQq0
>>56
いつでもアップデート出来るって大事だな。

332:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 11:40:12.04 f5k7jzED0
>>301
ライブラリ自体に脆弱性があるわけじゃないが、Androidはユーザーが新しい(正しい)証明書を登録出来ないらしい

よって、アプリ作者がオレオレ証明書でもおkにすればいい、なんて余計な設定をするのが原因らしい

ユーザーが自分で証明書を登録できるようにするか、旧機種へのOSバージョンアップを継続的に行わないと解決しないね。
旧機種へのサポートの悪さはアップルも変わらないけど、泥は一度きりしか
やらなかったりとか普通にあるから酷すぎる。

333:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 11:45:05.85 ULY/8hGz0
>>329
めっちゃ空気美味いわwww

334:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 12:20:40.99 yOyTG6pm0
「携帯」じゃなくて「携電」だからな!

「携帯」じゃ違う意味になるだろが!!!


335:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 12:23:49.88 6hNYpWkZ0
>>333
mini発表でお通夜状態のマカーご愁傷様です
新型アイマックだけは褒めてやるよ

336:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 12:25:03.58 b95hvvDI0
つまり適切に実装されているアプリだけを使っていれば問題ないって事だろ?

337:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 13:17:43.82 IvdBopWO0
理解できてる奴ほとんどいなくてワロタ

338:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 13:26:51.24 iToz0Gwo0
クレカ情報削除すればええのん?
俺のれぐぽん、アプデしたら死んじゃうよ

339:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 13:34:51.78 0PsUGHR40
2.3のユーザー死亡ってことでおk?

340:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 13:36:06.57 ItRQCKmE0
>>73
play配布なしのGoogle純正アプリだけなら自動アップデートされてたりするけどOSはねえ

341:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 13:54:02.86 tZ8IMSyL0
そもそもAndroid自体がGoogleのスパイOSなんだから
今更違うとこに一つ二つ情報抜かれたって情報家畜のAndroidユーザー様は気にしないだろ

342:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 13:59:44.72 SjjcIIhq0
おいおい今日3GSからauのGYALAXY-S2にMNP予約したばっかりなのに
もうMNP辞めようかな

343:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 14:02:58.32 QKbQhbORi
こういう面倒ごと含めてAndroidユーザーは楽しめてるんだからいいんでないの?

344:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 14:03:32.21 mlssEAgV0
google関係は自己責任だよ。哲学だから。
それを伏せて日本のユーザーはカモられている。思想的に。
金額的な損失より、自己責任の哲学を受け入れずには現実を肯定できない状況に填る。

345:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 16:09:22.87 SjjcIIhq0
アンドロイドって出てからずっとこんなニュースばっかだな

346:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 16:13:29.35 Gxp0jWBG0
こういうことがあるから絶対にクレカ情報は登録しない

347:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 16:16:02.57 Qqsgnf5o0
>>307
>ところでAndroidはユーザーが認証局の証明書を登録することは可能なのかな?

論文に
>We installed our own root CA certificate on the phone and set up an
>SSL MITM proxy that automatically created CA-signed certificates for the hosts an app connects to.
とあるからできるっぽい

348:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 16:17:47.64 SjjcIIhq0
これってAmazonとかヤフオクのアプリもヤバイのかね?

349:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 16:18:48.90 Vtzxqnel0
ヤベ、ダイナースカードで登録してるから上限に限りなく不正利用されちまうじゃねえか・・・

350:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 16:22:27.26 uEIFk8Q90
踏み台が増えて、冤罪逮捕が大量に増えるってこと?

351:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 16:25:26.05 2s71MYy+0
>さらに、ウイルス対策アプリにウイルス定義ファイルを挿入し、任意のアプリをウイルスとして認識させたり、ウイルス検出
>機能を完全に無効化したりすることもできてしまったと報告している。

こっちも面白そうだな。

352:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 16:29:27.31 mlssEAgV0
自己責任だからといって、必ず悪さを働くような仕組みになるわけじゃない。

開発や構築の末生産されるものは常に未知の問題を抱えているわけだが、
万が一問題が起きた場合の、製品利用の保障の部分は
サードパーティーの保障会社が競争する市場とするという考え方ということじゃないのかな。

テストで95点取るには5時間の勉強で済むが、100点満点取るには36時間必要となる場合、
残りの5点部分を保障するにはとても効率が悪くなる。
ならば、その5点分の責任は、その領域を専門に扱う別人に任せたら、
ペースも速まり、仕事も雇用も増え、一石二鳥だというような考えではないだろうか。

353:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 17:09:13.83 zOoAhTMv0
スマホ使っているのってIT知識のないバカばっかだから
無料で便利なアプリっていうのを装えば何でもできるよな
バカは便利そうならなんでもすぐインスコするし

354:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 17:19:10.04 JXCSftBU0
遠隔操作ウィルスと合体させたら無敵だな

355:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 17:40:21.82 MAuNvuoiO
どこに住んでてどんな画像見てどんなキーワードで検索して
どんな動画見てどんなもの買い物してるか
全部情報収集されてるんやろ?
こわー

356:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 17:44:28.46 t5hxGIbv0
>>355
それAppleも始めたよ

357:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 17:51:35.23 AK38DqF20
やっぱガラケーだな

358:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 17:52:56.41 9J0OPYdz0
>>348
もろヤバイ。
糞泥で出品してたら世界中でパスワとクレ番が取引されてるかも。

359:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 17:54:48.79 SBzzJ6WiO
docomoのお財布ケータイとかDCMXのデータ引っ張ってるけどやばい?

360:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 17:54:50.66 5CTh/FvQ0
タブレットで騒いでた奴
息してる?w

361:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 17:56:27.21 P2Lb4ZE30
Cookie削除すれば過去の履歴表示されないけど相手側のサーバにデータ蓄積されてるよね

362:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 17:57:10.11 yor4BUD00
ウンコロイドオワタ

363:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 17:57:25.82 nSzvWHW40
携帯電話にはガラケー、外出用ネット閲覧端末には個人情報入れてないタブレット
これがベスト
Androidスマホとか情報奴隷の馬鹿が持つものだよ

364:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 18:05:30.40 L3KVBz5y0
これ相当前に嫌儲だけで盛り上がってた奴だろ
アンドロイドがまだ出たての頃から
売りの主要機能まで有象無象の同人ソフトに任せる前提だから
情報が何から何まで抜けすぎなんだよ

365:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 18:17:57.41 pCuK9zli0
Androidは情強専用なので何の心配もない
ゆとりスイーツどもはiPhoneがお似合い

366:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 18:22:12.21 SjjcIIhq0
>>358
やめてくれよ・・・(震え声)

367:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 18:23:19.74 /6646upt0
Android()なんてつこうてるからこうなる

368:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 18:24:14.96 dRfw/icy0
アップルのズコー発表で情弱連中はネクサス、ネクサスと騒いでるけどな、お前らアンドロイドだけど大丈夫か?wって
心配になるレベル

369:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 18:40:54.72 5pbbunoc0
android に個人情報入れる奴が悪い。


370:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 18:42:05.63 8GwCv2YN0
アンドロイドクソすぎるわ
O3Dなんだけど 俺のもアウトなんか?
はあ~

371:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 18:52:28.68 fYQDmfg70
し、知ってたし

372:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 19:12:46.84 V32rFCS60
>>307>>317
あ,307は普通のユーザが証明書をインストールできるかどうかって話だったか
>>347
「SSLを使ってユーザから通信内容を隠したいアプリ(このSSLの使い方もどうかと思うが)」が
「技術力のあるユーザ」に攻撃される,という脅威の話だから
307以降の流れとは関係なかったですね

373:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 20:14:58.15 C4kv8VT+P
スマホには抜かれて困るような情報入れてないわ

374:番組の途中ですがアフィサイトへの転載は禁止です
12/10/26 20:27:07.54 ZH7LHMuAP
まーやいやい騒いでるのも2ch大好きマイノリティくらいだろうな
このスレがいくら伸びようがiPhoneもAndroidも普通に売れていく
んで気がつきゃ対応されて終息
そんなもんだ


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch