「Web版Android Marketはセキュリティリスクを高める」 専門家が警告

» 2011年02月10日 13時33分 公開
[Brian Prince,eWEEK]
eWEEK

 米Googleが運営するアプリストア「Android Market」のWebブラウザ版をめぐり、一部のセキュリティベンダーは、ハッカーに攻撃のチャンスを与えることになるとの問題を提起している。

 Googleは先ごろ、Androidデバイスの所有者がデスクトップPCからWebを介して携帯端末向けのアプリケーションを検索、購入、インストールできる新バージョンのアプリストアを立ち上げた。ユーザーは自分のGoogleアカウントにログインするだけで、このアプリストアを利用できる。

 この機能はユーザーの利便性を考えて用意されたものだが、一部の向きからは、この機能はGoogleアカウントが侵害された場合のリスクを高めることになるとの警告の声があがっている。

 「強力なパスワードを作る理由が1つ増えるだけだ。ユーザーは自分のアカウントと端末へのアクセスにますます注意を払わなければならなくなる」とKaspersky Labのシニアマルウェアアナリスト、デニス・マスレニコフ氏はブログで指摘している。

 「スマートフォンがインターネットに接続している状態であれば、端末の画面でインストールが既に始まっていることにすぐに気付くだろう。なぜこれが問題かと言えば、携帯端末でストアからアプリをインストールするのであれば、要求されるすべての許可に同意していかなければ、アプリは携帯端末にインストールされないからだ」と同氏。

 「この新しいバージョンのAndroid Marketでは、そうした許可はAndroid MarketのWebインタフェース内のアプリページにしか表示されない。それらの許可に同意すると、携帯端末上に通知が出ることなくアプリがインストールされてしまう」とさらに同氏は続けている。

 ただし、盗んだGoogleアカウントを使用して悪質なアプリを購入し、誰かの端末にインストールしようとした場合には、幾つかのハードルに直面することになる。例えば、攻撃者による新しい手法への対抗手段として、購入されたアプリはユーザーの端末のアプリ一覧に表示され、ユーザーが開かなければ実行されないようになっている。

 もっとも、たとえユーザーが自分の端末に見慣れないアプリがあることに気付いたとしても、「フリー」という文字を含むアプリは実行される可能性が高い、とKaspersky Labの上級マルウェア研究員、ロエル・ショウエンバーグ氏は指摘する。

 「あるいは、ある種のローカルコード実行を許す脆弱性がAndroidで見つかる可能性もある。この脆弱性はそれ自体のリスクは低いが、今回の新しい機能と組み合わせれば、事実上、リモートコード実行に変わる」と同氏は言う。

 Googleの広報担当者は、この問題はGoogleアカウントのセキュリティが侵害されていることを前提とした理論上の脅威だと述べている。またこの広報担当者によれば、同社は例えば、ChromeとGmailにフィッシング詐欺やマルウェアの検出機能を搭載したり、GmailでHTTPSをデフォルトにしたりなど、さまざまな戦略を組み合わせることでこうしたリスクの軽減に注力しているという。

 「この方法が活発に利用されているという兆候は何ら認められていない。当社のポリシーに違反するアプリや開発者に対しては、われわれはいつものごとく、迅速な措置を講じる」とさらに広報担当者は続けている。

 「それでも、Googleはなるべく早くリモートインストールの方法に変更を加えるべきだ」とセキュリティ企業Sophosのウイルス解析部門SophosLabsで主任ウイルス研究員を務めるバーニャ・スベイサー氏はブログで指摘している。

 「サイバー犯罪者が悪質ソフトウェアの自動インストールにAndroid Marketを悪用するのを阻止できるよう、アップデートの実施が間に合うことに期待しよう」とさらに同氏は続けている。

Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.

アクセストップ10

2026年08月08日 更新
  1. NHK受信料パトカー・消防車から徴収問題、猛反発を受け「検討を進めていく」と会長 (2026年08月07日)
  2. ドコモが念願の増収増益に好転 「ドコモMAX」好調も後押し、今後は“ロイヤルユーザー”を重視 (2026年08月06日)
  3. まだ「つながりにくい」声ある“ドコモ通信品質問題”の現在地 前田社長が明かす「道半ば」の詳細解説 (2026年08月06日)
  4. 楽天モバイルのローミングは「予定通り9月末に終了」 ただし「ルーラル限定で継続」の可能性も (2026年08月07日)
  5. なぜ? カーナビが「NHK受信料」対象になるワケ 課金されるケースと徴収を免れる方法 (2025年04月15日)
  6. 「NHK受信料の値上げは検討していない」――会長が明言 スクランブル化を求める声絶えず (2026年08月07日)
  7. KDDIが値上げしても解約率が低下した理由 au、UQ mobile、povoを循環させ「脱・販促費競争」へ (2026年08月07日)
  8. 元グループ会社が「ドコモの銀行」になった不満を吸収? SBI新生銀行が「SBIの銀行」として最大5.2万円のキャッシュバックキャンペーンを開催 (2026年08月05日)
  9. 東海道・山陽・九州新幹線の「EXサービス」に複数のサービス改訂 「ご利用票」のスマホ表示などを9月から順次開始 (2026年08月06日)
  10. スマホの「エアコン冷却」がダメなワケ 猛暑日にやりがちな“水没”の危険性と正しい冷やし方 (2026年08月06日)
最新トピックスPR

過去記事カレンダー