LINE GooglePlay登録アプリTop100のおよそ半分に脆弱性を発見
■ このスレッドは過去ログ倉庫に格納されています
0001KingFisherは魚じゃないよ ★
垢版 |
2020/02/14(金) 16:48:54.04ID:WLvycbvB9
LINEは2月14日、セキュリティー・安全性診断ツール「AIR GO」を用いた脆弱性診断の結果「2019年度下半期Google Play Store Top 100(JP)脆弱性診断結果」を発表した。

AIR GOはAndroidアプリとウェブサイトを分析し、難読化の有無や脆弱性、オープンソースライセンス、マルウェア検出といったセキュリティーリスクを検知、解決策を提案するもの。

明確な判別が難しいGoogle Play Storeのリジェクト理由を診断でき、アプリを配布する前に脆弱性や改善策を得られるなど、アプリの分析に最適化した情報を提供する。

2019年度下半期のGoogle Play Storeのトップ100のアプリに対してAIR GOによる脆弱性診断を行なったところ、セキュリティーポリシーに違反する脆弱性が見つかったアプリは全体のおよそ半数を占めることがわかったという。

とくに脆弱性は「TrustManager Verification」「Insecure Hostname Verification」「SSLErrorHanddler OnReceivedSSLError」の順に多く、アプリとクライアントがサーバー間で通信を行なう過程に脆弱性が潜んでいるケースが多いとしている。


(全文)
https://ascii.jp/elem/000/004/002/4002958/
0002名無しさん@1周年
垢版 |
2020/02/14(金) 16:49:24.34ID:BfoduPqG0
またアベのせいだな
0004名無しさん@1周年
垢版 |
2020/02/14(金) 16:51:02.35ID:G4We5rRE0
仕様です
0009名無しさん@1周年
垢版 |
2020/02/14(金) 16:51:53.31ID:cMOhqpDe0
仕様でしょ
0013名無しさん@1周年
垢版 |
2020/02/14(金) 17:04:44.59ID:N84yKaDm0
>>6
LINEは脆弱性じゃなくてぶっこ抜くぞ良いな?って同意とってるだけだ
0016名無しさん@1周年
垢版 |
2020/02/14(金) 17:23:02.02ID:KezNOzSn0
新型コロナウィルスが変異してアプリにうつったんだろう
いずれアプリに井戸の映像が出始めて最後は
0018名無しさん@1周年
垢版 |
2020/02/14(金) 17:42:15.30ID:ikbjWmr80
わざとバックドアを設けてるわけ
0020名無しさん@1周年
垢版 |
2020/02/14(金) 17:45:29.81ID:PHI44vti0
LINEのは脆弱性ではなく堂々と韓国鯖に送ってるだけだしな
0021名無しさん@1周年
垢版 |
2020/02/14(金) 17:45:50.10ID:CmO8uT9X0
今さら(笑)
0022名無しさん@1周年
垢版 |
2020/02/14(金) 17:48:09.10ID:CmO8uT9X0
パッチアップデートしますとか言ってまた金抜かれんだよね?w
0023名無しさん@1周年
垢版 |
2020/02/14(金) 17:54:38.12ID:Kjk8JMIO0
lineは脆弱性じゃなくて仕様なんでノーカン
0025名無しさん@1周年
垢版 |
2020/02/14(金) 20:45:46.36ID:RLLOGs/10
>>24
「きょじゃく」せいって読むんだよ
ちょっとしたことですぐ動悸息切れを起こす
フリーズとかをすぐに起こしやすいって事だよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況