チェックポイント、今後想定されるAndroid OSへの攻撃に関するレポート公開
このレポートでは、Androidオペレーティング・システム(OS)独自のアーキテクチャを研究し、プロセス間通信(IPC)におけるメッセージ伝達メカニズム「Binder」経由で保存または通信されるデータや情報がキャプチャ可能であることを示している。
チェック・ポイントのマルウェアおよび脆弱性調査グループは、Androidにおける単一通信経路であるBinderは、Androidマルウェアの格好のターゲットになるという事実を判明させた。
一般的なOSの場合、プロセスは、ハードディスクやディスプレイ・アダプタ、ネットワーク・カードといったシステムのハードウェアを扱うためのハンドルを多数保持している。
一方、Android OSのアーキテクチャでは、プロセス自体がこれらの処理を行い、アプリケーションによるすべての相互作用をBinder経由で制御できる。
Binder経由で通信されるデータはキャプチャ可能であり、端末のキーボード入力やアプリケーションでの処理内容(銀行取引など)、SMSメッセージのBinder経由での傍受に、同グループは成功した。
同社では、新しいAndroidマルウェアの可能性を示すとともに、セキュリティ担当者やAndroid開発者に対し、この問題について検討、協力し、新たな保護メカニズムを考案するよう呼びかけている。
この記事もおすすめ
提供元の記事
関連リンク
-
北村匠海、USJ史上初“夏祭り”で熱狂 夜にびしょ濡れで踊り、ゲーム&花火も
-
嵐、26年半の歴史に幕 ファンファースト貫き笑顔でお別れ「本当にありがとうございました」
-
「センス無いアンタのために服選んであげる!」パーソナルカラー信者の友達に無理やり服を押し付けられて…気に入らないと伝えると⇒「はぁ!?調子に乗るな!」なんと店員さんを呼び出し始めて・・・
-
嵐、ラストライブでファンに最大の感謝 大野智「嵐を26年間、守り切れて本当によかった」【あいさつ全文】
-
【ARASHI LIVE TOUR 2026「We are ARASHI」】最終公演ライブレポート 愛と感謝届けた3時間全33曲【セットリスト】