Androidの情報漏えいリスク、ゲームアプリよりも一般アプリの方が高い(トレンドマイクロ) | ScanNetSecurity
2024.04.29(月)

Androidの情報漏えいリスク、ゲームアプリよりも一般アプリの方が高い(トレンドマイクロ)

トレンドマイクロは、「『無料』に潜むエゴアプリの脅威~国内スマホアプリの実態:第2弾」をブログで公開した。

脆弱性と脅威 脅威動向
アプリと広告配信SDKによるエコサイクル
アプリと広告配信SDKによるエコサイクル 全 5 枚 拡大写真
トレンドマイクロ株式会社は11月9日、「『無料』に潜むエゴアプリの脅威~国内スマホアプリの実態:第2弾」をブログで公開した。これは、日本国内におけるモバイルアプリの実状と具体的な評価方法を全三回にわたって紹介しているもの。今回は、アプリのプライバシー情報漏えいのリスク(プライバシーリスク)について、その背景や実態調査の結果を踏まえて報告している。

エゴアプリの増加する背景のひとつに広告配信のエコサイクルの実状がある。広告配信業者は、アプリ内で広告を配信するための「Software Development Kit(SDK)」を配布している。アプリ開発者は、このSDKを自身の開発するアプリに組み込むことで広告をアプリ内に表示させ、広告のクリック数等に応じた対価を広告配信業者から得る。このエコサイクルの中で、アプリ利用者は自身のプライバシー情報を対価として、無料(または格安)でのアプリ利用を実現している。

ユーザは、無料でアプリを利用できる反面、広告配信 SDKの中には利用規約を明示しなかったり、ユーザの許可を得ずにプライバシー情報を取得しているものも見受けられる。エコサイクルの中でモラルに反した対価要求が進むことで、ユーザがエゴアプリを手にする機会が高まる。同社のモバイルアプリケーション評価技術である「Trend Micro Mobile App Reputation」によって、一般アプリ200種類、ゲームアプリ200種類のプライバシーリスクを調査したところ、一般アプリ、ゲームアプリにおいて、それぞれ「Malicious(不正アプリ)」が、「0.5%:1個」「1%:2個」検出された。

また一般アプリで「High Risk」と評価されたのは全体の5.0%であったことに対し、ゲームアプリは全体の3.0%であった。本結果では、ゲームアプリに比べ、一般アプリの方が高リスクと判断されたものが多く存在していた。さらに、不正(Malicious)アプリと判断されたアプリはいずれの場合も、不正な広告配信の挙動とプライバシー情報の送出を組み合わせたふるまいを行うものであった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る