Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android「マスターキー脆弱性」が端末に存在するか確認できる無料アプリ - 悪用アプリも検知可能

Android端末に、正規アプリの更新に見せかけた改ざんアプリがインストール可能となる脆弱性が判明した問題で、セキュリティベンダーが端末の脆弱性をチェックできるアプリを公開している。

問題の脆弱性は、アプリの署名処理に存在するもので、一部専門家からは「マスターキー脆弱性」などとも呼ばれており、Android 1.6以降を搭載した9割以上の端末が影響を受けるとされている。

本来、アプリの更新を配布する際は作者が署名する必要があるが、脆弱性を悪用することで、作者以外の第三者が改変したアプリを、正規アプリの更新と見せかけて配布することが可能となる。

脆弱性を公表したBluebox Securityでは、脆弱性の影響を受けるか確認するための無料アプリ「Bluebox Security Scanner」を公開。同アプリでは、端末に対して脆弱性を修正するパッチが適用されているか確認することができるという。

さらに同脆弱性を悪用するアプリが端末内にインストールされているか確認することも可能。英語版のみだが、Google PlayとAmazon AppStoreを通じて配布している。

またSymantecでも、脆弱性を悪用するアプリを検査、警告する無料アプリ「Norton Halt exploit defender」を用意した。

今回見つかった脆弱性のほか、トロイの木馬やスクリーンロックのバイパス、USSDコード攻撃などを検知できるという。こちらも英語版のみだが、Google Playより無料でダウンロードできる。

(Security NEXT - 2013/07/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

デジタルアーツ、iOS向けにフィルタリングアプリ - Safariなど全アプリに対応
カスペ、Android用セキュリティ対策製品 - アプリロック機能追加
「VMware AirWatch」のコンソールなどに脆弱性 - アップデートが公開
シマンテック、エンドポイントに「おとり機能」を追加 - 複数のEDRオプションも
マカフィー、子どものスマホ見守りサービスを年内開始
マカフィー、コンシューマー向けに新版をリリース - クラウドによる機械学習を活用
2017年3Qの脆弱性登録は3695件 - 制御システム関連は99件
ノートン新版が登場 - 「ドラえもん」のような存在目指す
【訂正あり】無線LANの「WPA2」で盗聴や改ざん可能となる「KRACK」 - 多数機器に影響
カスペ、コンシューマー向け製品に新版 - OS再起動時の感染を防止