チェックポイント、今後想定されるAndroid OSへの攻撃に関するレポート公開
このレポートでは、Androidオペレーティング・システム(OS)独自のアーキテクチャを研究し、プロセス間通信(IPC)におけるメッセージ伝達メカニズム「Binder」経由で保存または通信されるデータや情報がキャプチャ可能であることを示している。
チェック・ポイントのマルウェアおよび脆弱性調査グループは、Androidにおける単一通信経路であるBinderは、Androidマルウェアの格好のターゲットになるという事実を判明させた。
一般的なOSの場合、プロセスは、ハードディスクやディスプレイ・アダプタ、ネットワーク・カードといったシステムのハードウェアを扱うためのハンドルを多数保持している。
一方、Android OSのアーキテクチャでは、プロセス自体がこれらの処理を行い、アプリケーションによるすべての相互作用をBinder経由で制御できる。
Binder経由で通信されるデータはキャプチャ可能であり、端末のキーボード入力やアプリケーションでの処理内容(銀行取引など)、SMSメッセージのBinder経由での傍受に、同グループは成功した。
同社では、新しいAndroidマルウェアの可能性を示すとともに、セキュリティ担当者やAndroid開発者に対し、この問題について検討、協力し、新たな保護メカニズムを考案するよう呼びかけている。
提供元の記事
関連リンク
-
new
9月1日は「一番くじの日(1月9日)」ならぬ「裏一番くじの日」!?塩崎太智さん、『一番くじONLINE』新CMに登場!コミカルで全力の表情演技を披露!9月1日(火)より公開 TVCMは9月7日(月)から放映開始
-
new
『VIVANT』に“名作映画”が登場 演出にネットざわつく
-
new
藤井流星&小瀧望、WEST.脱退発表後初のブログ更新で思い「これからもアイドルでいたい」「皆様に笑顔をお届けできるよう頑張ります」
-
new
M!LK吉田仁人「上京して、イントネーションが全部違うので困りました」13日放送『方言だけでニッポンどこメシ?』【コメント全文】
-
new
小柳ルミ子、メッシの代表引退に悲痛「夢であって欲しい」2018年に撮影した貴重な2ショットも公開