2012年5月17日木曜日

123・Androidは狙われている !

なぜ、iPhoneではなく、Androidこそウィルス対策ですか?


ウィルスの標的になるのは母体が大きくなければいけません。

そうでなければウィルスの開発コストの割に得るメリットが攻撃者にとって少なくなるからです。
だからWindowsはMacに比べてウィルスの標的にされやすいんですね。

スマホで考えてみると、iPhoneのユーザーもAndroidのユーザーも同じくらいとてつもなく多いです。
しかし、圧倒的にAndroidの方が狙われます。

その理由としてAndroid最大のメリットである自由度がデメリットに働いている事が考えられます。


iPhoneはアプリを端末にインストールする方法がAppStoreしかありません。

AppStoreは厳密にAppleによって審査され品質の低いアプリやウィルス混入の疑いがあるアプリは事前に排除されています。

一方でAndroidは公式のマーケット以外の非公式マーケットからもアプリをインストールする事が出来ます。

ウィルスかどうかのチェックが徹底されていない非公式マーケットがほとんどなので、そうしたサイトから導入したアプリの中にウィルスが混入する可能性が高くなるのですね~。


【Androidウィルスの例】

・GPSを使って位置情報を裏で送信するウィルス「GPSSPY」


パックマンのようなシンプルなゲームに同梱されていたのが、「GPSSPY」。
ユーザーは一度このゲームを起動してしまうと、その後ずっと位置情報を盗まれ続けてしまいます。


・中華製の高額請求カレンダーウィルス「Jmsonez」


カレンダーアプリとして紹介されましたが、実態はあるSMSに対して送信する機能を持った偽カレンダーアプリ。
その送信先からは高額な請求が発生します。


・Androidに感染する極悪乗っ取りウィルス「GoldDream」


特に凶悪だと言われているのが「GoldDream」。
シンプルなレーシングゲームの海賊版の中に同梱されており、海賊版を利用したユーザーの端末に感染します。
感染すると、端末に保存されている着信履歴などを勝手に送信します。


・恋愛支援アプリという名のストーカー悪用厳禁アプリ「カレログ」


恋愛支援という名のもと、彼氏のスマホから 位置情報や通話履歴を盗みだす機能を備えています。
ウィルス対策ソフトでは「logkare」とウィルス認定されてしまい、総務省から指導が入りました。


・root権限を奪取し、端末内の情報を好き勝手送信しまくるアプリ


root権限が奪われるということは、アプリインストール時に通信関連の権限を許可していなくても権限を自分で昇格させて活動を行なう事も可能になるということです。
アプリのインストールから起動まで全て実行する権限を奪われるので、攻撃の踏み台に使われる可能性があります。


まだまだ、続々と発生しています!

アプリ取り放題、というCMに乗せられないように!!
アプリのインストールは慎重にしましょう!!

これ大事!!!