Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュリティベンダーとAndroidマーケットでマルウェアの判断に食い違い

シマンテックでは、今回検知したアプリについてGoogleへ通知しており、1件のデベロッパーIDがすでに削除されているが、他デベロッパーが配布するアプリについてGoogleでは利用規約に違反しないと判断。引き続き公開されている。

シマンテックでは、悪質なアプリであるか判定するにあたり、同様のコードが含まれているアプリが、以前Androidマーケットにおいて削除されたと指摘。

PC環境で「アドウェア」や「スパイウェア」の判断についても以前議論を巻き起こしたが、最終的にセキュリティベンダーが不正プログラムとして検知するようになった例を挙げ、Androidアプリについても「アプリケーションの動作に関する情報がユーザーにとって必要かどうかで判断する」と説明した。

同社では、今回問題となったSDKプロバイダとも話し合いを進めており、引き続き詳しい情報をフィードバックしていきたいとしている。

(Security NEXT - 2012/02/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS Edge 124」がリリース、脆弱性17件を修正
「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破
「Google Pixel」に2件のゼロデイ脆弱性 - アップデートを
スマートフォンアプリ「Yahoo! JAPAN」にXSSの脆弱性
最新Androidセキュアコーディングガイドに英語版 - JSSEC
MS、「Microsoft Edge 103.0.1264.49」を公開 - ゼロデイ脆弱性に対処
「Microsoft Edge」にアップデート - 脆弱性4件を解消
Android 14の変更点をカバー - セキュアコーディングガイド新版
MS、ブラウザ「Edge」の脆弱性を修正 - Android版は更新版を準備中
QNAP、アドバイザリ4件を公開 - 「QTS」の深刻な脆弱性など解消