2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

【悲報】中華製Androidアプリにバックドアしかけられて情報抜かれ放題のお知らせ

1 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:01:59.45 0.net
問題が見つかったのはバイドゥが提供しているAndroidアプリ開発キット(アプリ開発を容易にする部品集)の「Moplus」だ。
Moplusは、特に中国で開発されているAndroid用アプリに多数採用されている。

そのような機能を備えた開発キットを、中国を代表するネット企業と言えるバイドゥが作り大々的に配布。数多くのアプリ開発業者が利用していたからこそ”衝撃”が走ったのだ。

 Moplusに深刻な脆弱性があると指摘されたのは、10月21日のこと。Moplusを使ったアプリケーションを動かすと、Android端末に”ワームホール”と呼ばれる外部コンピュータから容易に侵入できる穴(一種のバックドア)を作るというものだった。

ところが、11月6日のトレンドマイクロによる報告によると、事情がどうやら違うことがわかってきた。
特定機能を実現する上での設計ミスなどに起因した脆弱性ではなく、Moplus自身の機能としてワームホールを作る機能が提供されていたようである。つまり、意図的なものだった可能性が高まっている。

一度、起動されるとシステムに登録されるため、次回からは端末を起動するだけでワームホールが出現し、いつでも端末に侵入可能な状態になる。

http://newsbiz.yahoo.co.jp/detail?a=20151109-00091732-toyo-nb

2 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:04:32.99 0.net
Lenovoと百度は信用するなは常識

3 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:04:40.71 0.net
サイバーテロですな

4 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:05:42.73 0.net
情弱アンドロイダーw

5 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:05:42.77 0.net
中華にはよくあること

6 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:07:11.24 0.net
http://internet.watch.impress.co.jp/docs/news/20151109_729567.html

トレンドマイクロによると、Moplusを組み込んだアプリはバージョン違いなどを合わせると1万4112個あり、
そのうち4014個がBaiduの公式アプリ。
このように多くのアプリに使われているため、トレンドマイクロでは、1億人のAndroidユーザーが影響を受けたとしている

7 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:07:45.03 0.net
ある意味安定の中華

8 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:09:52.91 0.net
iPhoneは関係ないのか

9 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:12:47.37 0.net
mateがmoplusとか使ってたら俺ら全滅だなw

10 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:14:05.54 0.net
中国製端末じゃなくて中国製開発キットを使った全アプリだからな
日本製アプリも有るしアメリカ製アプリも有る
それらは当然Googleストアに普通に登録されている

11 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:16:23.47 0.net
バイドゥ・・・

12 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:16:25.04 0.net
なんだこれw

13 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:17:00.01 0.net
docomoやソフバンがアナウンスしなきゃダメだろ
テレビニュースでもやってない

14 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:17:32.04 0.net
イエス!バイドゥ

15 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:17:52.62 0.net
中華パッド使い全滅

16 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:20:20.98 0.net
ニュースでやれよ

17 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:21:12.54 0.net
どのアプリがダメなのかわからんからもうダメかもしれん

18 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:21:18.24 0.net
アプリ入れたらブラウザのホームが勝手に百度になるってのがあったな
あれもアウト

19 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:21:26.27 0.net
IMEに仕込んでたのがつい最近のことだったけど反省の色が全く見られないところがさすがあの国だな

20 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:21:38.36 0.net
アメリカに情報抜かれるか
中国に情報抜かれるか

それだけの違いだろ

21 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:21:50.16 0.net
> 1億人のAndroidユーザーが影響を受けたとしている

うわー

22 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:24:44.68 0.net
お試しで中国人作者が作ったゲームを入れたことが有る
つまんなかったからアンインストールしたけど
手遅れなの?

23 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:27:08.35 0.net
>>20
同盟国と仮想敵国ぐらいの違いがあるよ

24 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:28:22.11 0.net
どのアプリが問題なのか早急に調べてもらわないと困る

25 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:30:13.59 0.net
そもそもAndroidOS端末は
情報共有優先思想があり多くの企業が
端末情報を得られるOSやアプリが使えることを期待している
そのための開発統合ソフトがあっても不思議では無い

26 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:30:51.91 0.net
おまえらが使ってるアプリ挙げてみて

27 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:31:47.00 0.net
特別なアプリはほとんど使ってないわ

28 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:32:22.42 0.net
AndroidはiOSのセキュリティを取り除いたものだからな

29 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:33:16.95 0.net
1億でしょ
中国人で殆どじゃないの

30 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:33:37.86 0.net
AndroidOS端末は情報共有優先思想があり
今までも多くのアプリに不正がアリそれが公表され販売中止されていいる
そしてぶっこ抜かれた端末情報・個人情報がどこに流通しているかわからないのに
同じ端末を使い続ける消費者

31 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:34:09.19 0.net
チャイナの金持ちがiPhoneを欲しがる理由がわかったな

32 :名無し募集中 。。。@\(^o^)/:2015/11/09(月) 17:35:49.75 0.net
>>26
正方形のバーコード読み取るやつと
野菜ジュースのシールについてた目覚まし時計
ゲームはやってない

33 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:36:04.55 0.net
アイホンは公式に情報とられてる

34 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:37:04.48 0.net
後からアプリを削除しても
利用を始めてすぐに端末情報・個人情報・利用アプリ等のデータが抜かれているので
不正アプリが公表された後に削除してもあまり意味は無い
不正アプリを流通させる方も見つかるのは時間の問題で
それまでにぶっこ抜けると思うから流通させる

35 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:37:34.54 0.net
しめじwwwwwwwwww

36 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:39:33.08 0.net
盗聴されて仲良し国家同士で情報共有されても
「遺憾」しか言えない国には出来ない芸当だな

37 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:44:33.65 0.net
baidu公式アプリってなに?

38 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:51:27.22 0.net
というか前科何犯だ?
Baiduときたらふつう避けるだろういくらなんでも

39 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:53:27.07 0.net
Android終わったwwww

40 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:54:33.87 0.net
しね

41 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:54:38.19 0.net
>>2
それな
2013年にはすでにだから



英情報機関 ハッキング用工作 発見 中国レノボ社製 PC「使うな」 
2013年7月31日 夕刊

【ロンドン=石川保典】英情報機関が、世界最大のパソコン企業である中国レノボ社製品の
使用を禁止していたことが分かった。三十日付の英紙インディペンデントが伝えた。
情報局保安部(MI5)や政府通信本部(GCHQ)が製品を調べたところ、外部からの操作で
パソコン内のデータにアクセスできる工作が施されているのを発見した。科学者は通常のセキュリティー
保護をバイパスする秘密の裏口がチップに最初から仕込まれているとの見解を示したという。

GCHQなどはコメントを拒否しているが、使用禁止の通達は二〇〇〇年代半ばに米国、カナダ
オーストラリア、ニュージーランドの情報機関でも出されたという。
IBMのパソコン部門を〇五年に買収したレノボ社は、中国の国家機関・中国科学院が最大の株主。
同紙には「製品の信頼性と安全性は顧客から常に保証されている」などとコメントしている。
中国の情報技術(IT)企業をめぐっては、オーストラリア政府が昨年、中国人民解放軍との
関係が取り沙汰される「華為技術」の高速通信網事業への入札参加を拒否し、中国政府が批判している。

42 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:56:20.89 0.net
赤乳首こりごりするThinkpadでもダメなのか?

43 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 17:58:15.96 0.net
やっぱ全てにおいての信頼性の高さの日本製に尽きるな

44 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:27:05.72 0.net
安易な気持ちでfreemakeなんちゃらー入れたら専用ソフトでアンインストしてもレジストリに痕跡が残ってビビった

45 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:34:48.39 0.net
HUAWEIでもいいかなと思ったけどやっぱ富士通のSIMフリースマホにするわ

46 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:37:50.27 0.net
中国は国家レベルで盗聴とかしてるからな
まあアメリカもエシュロンやってるけど

47 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:38:43.67 0.net
Simejiってバイドゥだよな
Simejiは前にログ送信してたしな

48 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:40:44.52 O.net
スマホにセキュリティなんて概念は存在しないと前々から言ってるだろ・・・

49 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:41:23.68 0.net
>>13
ドコモやソフバンが売った物には入ってない

50 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:42:58.11 0.net
そんなもの日本のキャリアがプリインストールするわけねーw

51 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:43:24.17 0.net
>>47
元々は日本製だったけどバイドゥが買収した

52 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:44:52.55 0.net
レノボ使ってるけどシメジ入れてないから大丈夫だよね?

53 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:44:59.28 0.net
QuickPicも中国に買収されたよね

54 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:45:46.59 0.net
中国にぬかれるくらいならSimejiじゃなくてアメリカのGoogle日本語入力にするわ

55 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:47:09.79 0.net
Simejiかわいいけどな
好きって打つとハートが降ってくるんだぜ

56 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:50:19.82 0.net
>>52
レノボは
ハードウェアーにバックドアあるから

57 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:57:06.62 0.net
つうかその1万くらいものアプリを公表しろよ
個人でどうこうできるレベルじゃないだろw

58 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:57:50.93 0.net
かわいいに騙されて中国に情報ぶっこぬかれる日本人ちょれーーーーーーーーーー
って思われてるだろうな

59 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:58:17.19 0.net
アンチウィルスアプリってw
意味ねえwww

60 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:59:36.39 0.net
かなりの情強じゃないとアンドロイドは使えないな

61 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 18:59:51.65 0.net
ESファイルやWPSofficeやらTrustGoやら
中華アプリ使いまくってる俺オワタwww

62 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:01:08.26 0.net
中華スマホは余計なアプリが何故かプリインされてるけど
ああ言うのほんとやめて欲しいわw

63 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:02:22.04 0.net
台湾スマホも中華も変らんけどな

64 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:02:30.97 0.net
また売どぅーか

65 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:03:22.64 0.net
ところでBaiduフォルダってどうやったら消えるの・・・?

66 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:03:47.88 0.net
バイドゥはやってないと言いつつ今でもIMEで抜きまくってるんだろうな

67 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:04:18.83 0.net
baiduって国家企業なの?

68 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:04:51.30 0.net
俺は誤って中華を入れてしまったらオールリセットかけるな

69 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:06:00.63 0.net
ひめじは大丈夫なの?

70 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:06:43.87 0.net
ひめじなんて使ってる奴まさかいないだろ

71 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:09:57.81 0.net
脆弱すぎるにも程が有るだろw
スマホ弱すぎ

72 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:10:27.23 0.net
中国人ってアホなの?

73 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:15:00.31 0.net
アンドロイド使ってるやつはセキュリティなんか一切気にしてないだろ

74 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:15:16.59 O.net
HAO123も厄介

75 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:22:19.68 0.net
自称情強が使ってるのがアンドロイドだから
想定の範囲内だろ

76 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:33:35.50 0.net
しめじ使ってますが

77 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:35:44.51 0.net
ハローと入力するとキティが沢山出るの?

78 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:37:38.80 0.net
出るねwつか初めて見たわ

79 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:38:45.12 0.net
ちゃんと著作権料払ってるのかw

80 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:39:45.48 0.net
simejiって入力した文章を全部バイドゥに送ってたんだよなw
スパイ大作戦w

81 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:47:56.19 0.net
しかし、
被害の報告はそれほどないな?

82 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:51:33.94 0.net
情報収集が目的だろうからな

83 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:53:12.59 0.net
スマホなんて個人情報の固まりみたいなものだからな

84 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 19:58:15.75 0.net
>>82
そんな生やさしいレベルかよ?

85 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 20:00:35.70 0.net
ネット銀行とか皆使ってるだろ
でも、
不正に出金された被害とかあまり聞かない

86 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 20:01:55.10 0.net
チンピラじゃないんだからそんな目的じゃないだろ

87 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 20:02:34.45 0.net
チンピラわろた

88 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 20:04:22.60 0.net
こそ泥じゃないって言ったほうがしっくりくるな

89 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 20:13:30.31 0.net
ビッグデータの養分だから

90 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 20:17:29.20 0.net
Androidはダサい奴しか使って無い
狼の住人には関係ない話

91 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 20:24:44.95 0.net
ソニーを没落させて今はステマの元締めになってる元社長が
役員やっていたけど今もやってるのかな

92 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 21:27:28.04 0.net
外人の社長すえたあいつか

93 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 21:31:01.71 0.net
ばいdぅーさんはMSやAppleと組んでるとしか思えんなw

94 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 22:18:06.08 0.net
そろそろまとめを

中華製の端末?
それとも個々のアプリ自体?

95 :名無し募集中。。。@\(^o^)/:2015/11/09(月) 22:18:47.18 0.net
なんだよおれ終わってたのかよw

96 :名無し募集中。。。@\(^o^)/:2015/11/10(火) 00:01:08.52 0.net
伸びてねえなw
アンドロイド使ってるやつって少ないんだな

97 :名無し募集中。。。@\(^o^)/:2015/11/10(火) 00:08:23.89 0.net
ぱよぱよちーん

98 :名無し募集中。。。@\(^o^)/:2015/11/10(火) 00:14:07.76 0.net
情弱ってそんなもん
気分的に都合の悪い情報は自動で弾く機能が備わってるんだよ

99 :名無し募集中。。。@\(^o^)/:2015/11/10(火) 06:23:29.67 0.net
アンドロイドユーザーのいう自由度の高さが思いっきり裏目にでてるな

100 :名無し募集中。。。@\(^o^)/:2015/11/10(火) 07:05:45.05 0.net
個人情報を犯罪組織に売ってクレカ情報とかを悪用する事件とか起こさないならいいけと

101 :名無し募集中。。。@\(^o^)/:2015/11/10(火) 08:29:18.18 0.net
普通の企業は1回ばれるとやらないものだけど中国企業は一味も二味も違うわな

102 :名無し募集中。。。@\(^o^)/:2015/11/10(火) 18:40:02.52 0.net
>>94
Simejiでも有名なbaiduの開発キット使ってアプリ開発するとバックドア作成するコードが埋め込まれた
だからその開発キット使って作成されたアプリ入れてたらやばい
スマホ遠隔操作されまくり
http://blog.trendmicro.co.jp/archives/12540

103 :名無し募集中。。。@\(^o^)/:2015/11/11(水) 00:04:09.32 0.net
iPhoneでも中華アプリは抜かれるよ

104 :名無し募集中。。。@\(^o^)/:2015/11/11(水) 02:15:24.50 0.net
うちの会社レノボ使ってるんだがw
以前IT部の人間にレノボから情報抜かれてるぞって話したら
???って顔してたw

105 :名無し募集中。。。@\(^o^)/:2015/11/11(水) 05:25:10.90 0.net
IBMではレノボからMacに切り替えてる

106 :名無し募集中。。。@\(^o^)/:2015/11/11(水) 06:54:07.50 0.net
そのIT部ダメ過ぎだろう

総レス数 106
17 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★