Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、スマホの不正アプリ対策6か条を公開 - 利用前に悪評ないか確認を

Android端末向けの不正アプリがGoogle Play上に流通した問題を受け、情報処理推進機構(IPA)は、セキュリティ対策を6か条にまとめた。悪い評判があるアプリを利用しないよう注意を呼びかけている。

問題となった「The Movie系アプリ」は、端末から個人情報を窃取するマルウェア。人気コンテンツの関連アプリを装っており、誤ってダウンロードして実行すると、端末やアドレス帳の情報を外部へ送信する。40種類以上のアプリが見つかっており、IPAでは約7万回以上のダウンロードが行われたと推測している。

同機構は、こうした不正アプリの特徴として、アプリの機能とは直接関係ない動作権限を要求すると指摘。実際に「The Movie系アプリ」では、端末情報を取得する「電話発信」や、アドレス帳などのデータへアクセスする「個人情報」、インターネット通信を行う「ネットワーク通信」などの許可を求めていた。

同機構では以前よりスマートフォン利用者へ注意喚起を行ってきたが、あらたに安全利用対策を、わかりやすく6か条に凝縮。さらに「一歩踏み込んだおすすめの対策」として、信頼できるダウンロード先から入手する場合も、レビューに悪い評判や噂がないか確認し、悪い評判がある場合は、インストールを控えるよう勧めている。

スマートフォンを安全に使うための6か条

1 スマートフォンをアップデートする
2 スマートフォンの改造行為を行わない
3 信頼できる場所からアプリをインストールする
4 アプリをインストールする前にアクセス許可を確認する
5 セキュリティ対策ソフトを導入する
6 スマートフォンを小さなパソコンと考え、パソコンと同様に管理する

(Security NEXT - 2012/05/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、AppleやOracleの脆弱性悪用に注意喚起
「くら寿司 公式アプリ」Android版に脆弱性 - 暗号鍵をハードコード
「Android」にセキュリティアップデート - 一部脆弱性は悪用も
米CISA、脆弱性4件の悪用について注意喚起
3Qの「JVN iPedia」登録は8763件 - 前四半期の6倍に
詐欺対策に特化したスマホアプリを提供 - トレンドマイクロ
「CODE BLUE 2024」の講演が決定 - 脅威関連から、AI、情報戦まで
8月は脆弱性19件を「悪用が確認された脆弱性カタログ」に追加 - 米当局
モバイルアプリ解析ツール「MobSF」に脆弱性 - アップデートで修正
「MS Edge」にアップデート - 悪用ある脆弱性に対応、独自修正も