Androidの情報漏えいリスク、ゲームアプリよりも一般アプリの方が高い(トレンドマイクロ) | ScanNetSecurity
2024.05.16(木)

Androidの情報漏えいリスク、ゲームアプリよりも一般アプリの方が高い(トレンドマイクロ)

トレンドマイクロは、「『無料』に潜むエゴアプリの脅威~国内スマホアプリの実態:第2弾」をブログで公開した。

脆弱性と脅威 脅威動向
アプリと広告配信SDKによるエコサイクル
アプリと広告配信SDKによるエコサイクル 全 5 枚 拡大写真
トレンドマイクロ株式会社は11月9日、「『無料』に潜むエゴアプリの脅威~国内スマホアプリの実態:第2弾」をブログで公開した。これは、日本国内におけるモバイルアプリの実状と具体的な評価方法を全三回にわたって紹介しているもの。今回は、アプリのプライバシー情報漏えいのリスク(プライバシーリスク)について、その背景や実態調査の結果を踏まえて報告している。

エゴアプリの増加する背景のひとつに広告配信のエコサイクルの実状がある。広告配信業者は、アプリ内で広告を配信するための「Software Development Kit(SDK)」を配布している。アプリ開発者は、このSDKを自身の開発するアプリに組み込むことで広告をアプリ内に表示させ、広告のクリック数等に応じた対価を広告配信業者から得る。このエコサイクルの中で、アプリ利用者は自身のプライバシー情報を対価として、無料(または格安)でのアプリ利用を実現している。

ユーザは、無料でアプリを利用できる反面、広告配信 SDKの中には利用規約を明示しなかったり、ユーザの許可を得ずにプライバシー情報を取得しているものも見受けられる。エコサイクルの中でモラルに反した対価要求が進むことで、ユーザがエゴアプリを手にする機会が高まる。同社のモバイルアプリケーション評価技術である「Trend Micro Mobile App Reputation」によって、一般アプリ200種類、ゲームアプリ200種類のプライバシーリスクを調査したところ、一般アプリ、ゲームアプリにおいて、それぞれ「Malicious(不正アプリ)」が、「0.5%:1個」「1%:2個」検出された。

また一般アプリで「High Risk」と評価されたのは全体の5.0%であったことに対し、ゲームアプリは全体の3.0%であった。本結果では、ゲームアプリに比べ、一般アプリの方が高リスクと判断されたものが多く存在していた。さらに、不正(Malicious)アプリと判断されたアプリはいずれの場合も、不正な広告配信の挙動とプライバシー情報の送出を組み合わせたふるまいを行うものであった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  5. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  6. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  7. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  8. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  9. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る