チェックポイント、今後想定されるAndroid OSへの攻撃に関するレポート公開
このレポートでは、Androidオペレーティング・システム(OS)独自のアーキテクチャを研究し、プロセス間通信(IPC)におけるメッセージ伝達メカニズム「Binder」経由で保存または通信されるデータや情報がキャプチャ可能であることを示している。
チェック・ポイントのマルウェアおよび脆弱性調査グループは、Androidにおける単一通信経路であるBinderは、Androidマルウェアの格好のターゲットになるという事実を判明させた。
一般的なOSの場合、プロセスは、ハードディスクやディスプレイ・アダプタ、ネットワーク・カードといったシステムのハードウェアを扱うためのハンドルを多数保持している。
一方、Android OSのアーキテクチャでは、プロセス自体がこれらの処理を行い、アプリケーションによるすべての相互作用をBinder経由で制御できる。
Binder経由で通信されるデータはキャプチャ可能であり、端末のキーボード入力やアプリケーションでの処理内容(銀行取引など)、SMSメッセージのBinder経由での傍受に、同グループは成功した。
同社では、新しいAndroidマルウェアの可能性を示すとともに、セキュリティ担当者やAndroid開発者に対し、この問題について検討、協力し、新たな保護メカニズムを考案するよう呼びかけている。
提供元の記事
関連リンク
-
new
「演技下手すぎる」“高市チルドレン”の26歳新人 研修後の直撃記者への対応で見せた「衝撃ミス」にSNSツッコミの嵐
-
new
《スタバ、ポテチは3日に分けて…》元モー娘。1児の母(36)が明かした“衝撃”食生活に心配の声「病気になるんやないか」
-
new
「避けきれないよ」伊勢崎3人死亡事故 懲役20年の判決…現場の近隣住民が明かす”被害者の言葉”
-
new
NCT・JAEMIN(ジェミン)、大事にしていることは“自分らしさ” “無邪気さ全開JAEMIN”に報道陣もメロメロ
-
new
犬飼貴丈、バーニングプロダクションを退所へ 明確な時期は未定も「今は見守っていただけると幸いです」【報告全文】