ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

Google、機密データ収集が発覚した11個のAndroidアプリをPlayストアから緊急削除

Googleは、電話番号、コピー&ペーストしたデータ、メールアドレスなど、機密性の高いユーザーデータを秘密裏に収集していたことが判明した11個のAndroidアプリを、Google Playストアから削除しました。Wall Street Journalの報道によると、これらのアプリはGoogle Playストアだけで累計4,600万回以上ダウンロードされていたといいます。

調査の結果、パナマに拠点を置く企業「Measurement Systems」が、Androidアプリ開発者に報酬を支払う見返りに、自社のSDK(ソフトウェア開発キット)をアプリへ組み込ませていたことが明らかになりました。このSDKは、ユーザーのスマートフォンから機密データを抽出できる機能を備えています。同社はパートナー企業に対し合計210万米ドルを支払い、数千のアプリがすでにこのSDKを利用していると主張しています。また、同社については、米国の国家安全保障機関向けにサイバーインテリジェンス業務を担うバージニア州の防衛請負業者と関係があると指摘されていますが、同社側はこれを否定しています。

アプリがデータを収集していた仕組み

セキュリティ調査会社AppCensusによると、ユーザーが何かをコピー&ペーストするたびに、その内容がSDKのサーバーへアップロードされる仕組みになっていたとのことです。さらに同社は、このSDKが電話番号、メールアドレス、正確なGPS位置情報まで取得できたと指摘しています。特に懸念されるのは、スマートフォンが接続しているWi-Fiルーターの固有のMACアドレスまで引き出せる点です。これにより、ユーザーの行動や居場所が暴露される恐れがあります。

Google、機密データ収集が発覚した11個のAndroidアプリをPlayストアから緊急削除Google、機密データ収集が発覚した11個のAndroidアプリをPlayストアから緊急削除

このSDKが組み込まれていたアプリの種類

セキュリティ研究者らの調査では、QRコード・バーコードスキャナー、速度取締り(ネズミ捕り)検知アプリ、天気予報アプリ、高速道路レーダーアプリなど、日常生活で広く使われるアプリにこのコードが含まれていたことが判明しました。これらのアプリには、メールアドレス、位置情報、電話番号といったユーザーデータを収集するコードが埋め込まれていたのです。

こうしたアプリがもたらす危険性とは?

一般ユーザーの視点で一度立ち止まって考えてみましょう。そもそも、アプリによるデータ収集は許容できる行為なのでしょうか?このデータ収集コードを発見したJoel Reardon氏は、AppCensusの研究ブログの中で次のように語っています。「ユーザーの電話番号やメールアドレスと、正確なGPS位置情報の履歴を紐付けられるデータベースが存在するというのは恐ろしいことだ。メールアドレスや電話番号さえあれば、特定の個人を標的にできるのだから」。このような仕組みは、政敵、ジャーナリスト、反体制派などを狙うために悪用される可能性もあります。

この種のデータ収集は、私たち一般ユーザーにとっても大きな脅威になるとは思いませんか?ぜひコメント欄でお聞かせください。

今すぐできる対処法

Google、機密データ収集が発覚した11個のAndroidアプリをPlayストアから緊急削除

1. 該当アプリを即座にアンインストールする
上記のスクリーンショットを確認し、リストにあるアプリをインストール済みの場合は、直ちにアンインストールしてください。

2. 悪評のあるアプリはインストールしない
問題視されているニュースが出ているアプリは、まずインストールしないこと。すでにインストールしている場合は速やかに削除しましょう。今回のようにGoogleがPlayストアから削除しても、端末に残っている限りリスクは続きます。

3. アンチマルウェアアプリを導入する
アプリを削除した後も、スマートフォンにはセキュリティ対策アプリを入れておきましょう。削除したアプリが残したマルウェアや、そのアプリが密かにインストールしていた別の悪意あるアプリを検出できます。例えば、Systweak Software社の「Smart Phone Cleaner」は、さまざまな感染やマルウェア攻撃からスマホを保護します。

Google、機密データ収集が発覚した11個のAndroidアプリをPlayストアから緊急削除Google、機密データ収集が発覚した11個のAndroidアプリをPlayストアから緊急削除

4. 偽アプリの見分け方を学ぶ
偽のPlayストアアプリの見分け方と回避策をまとめた記事もぜひチェックしてください。紹介されている手順を実践すれば、本物になりすました怪しいアプリだけでなく、Google Playの審査をすり抜けてしまったアプリからも身を守れるようになります。

まとめ

最後に、開発者の方々への問いかけです。どれほど魅力的な報酬のオファーであっても、ユーザーのデータを危険に晒し、発覚したときに信頼を失いかねないSDKを、あなたはアプリに組み込みますか?ぜひコメント欄でご意見をお聞かせください。

最新情報は、Facebook、Instagram、YouTubeでもお届けしています。ぜひフォローしてください。

  1. 今すぐ使える!インターネットセキュリティを高める無料オンラインツール6選

    SNS、フードデリバリー、ネットバンキング、オンライン学習、ゲーム、さらには仕事まで、現代社会のほとんどの活動がインターネット上で行われており、私たちの生活はもはやネット接続なしには成り立ちません。 インターネットが安価になり、誰もがアクセスできるようになったのは喜ばしいことです。しかし一方で、その「大多数」には子どもや高齢者など、騙されやすい層も含まれています。こうした人々は詐欺師にとって格好の標的となりやすいのです。 インターネット上で自分を守る具体的な方法がわからないけれど、安全は確保したい――そんな方のために、今日から無料で使えるオンラインセキュリティツールを6つご紹介します。 1.

  2. Joomlaマルウェアリダイレクトハックとは?症状・原因から検出・修復方法まで徹底解説

    Joomlaは、日々のサイト管理業務を効率化してくれる便利なCMSです。オープンソースコミュニティによって支えられており、初心者でも扱いやすい設計になっています。さらに、豊富な拡張機能(エクステンション)もJoomlaが人気を集める大きな理由の一つです。しかしその一方で、Joomlaでは毎年のように複数の脆弱性が発見されています。XSS(クロスサイトスクリプティング)、ファイル侵入、SQLインジェクションなど、その種類は多岐にわたります。開発者は迅速にパッチを公開していますが、ユーザー側の更新が遅れるケースが多く、その結果として大量のJoomlaサイトが攻撃の標的となってしまうのです。一度侵害