スマートフォンの不正アプリについてその手法と対策を解説(IPA) | ScanNetSecurity
2026.02.13(金)

スマートフォンの不正アプリについてその手法と対策を解説(IPA)

 IPA(情報処理推進機構)技術本部セキュリティセンターは1日、今月の呼びかけ「公式マーケット上の不正なアプリに注意!」を公開した。スマートフォン向けに増加傾向にある不正アプリについて、その手法と対策を解説するものとなっている。

製品・サービス・業界動向 業界動向
壁紙表示画面(接続中を意味するメッセージと、エラーを意味するメッセージ)
壁紙表示画面(接続中を意味するメッセージと、エラーを意味するメッセージ) 全 4 枚 拡大写真
 IPA(情報処理推進機構)技術本部セキュリティセンターは1日、今月の呼びかけ「公式マーケット上の不正なアプリに注意!」を公開した。スマートフォン向けに増加傾向にある不正アプリについて、その手法と対策を解説するものとなっている。

 IPAでは、Android OS向けの公式マーケット「Google Play」から、50万回以上もダウンロードされていた不正なアプリ「ポルノセクシーなモデルの壁紙」を発見。この不正アプリは、実行することで、スマートフォン内の位置情報やメールアドレスなどの情報が外部に送信されてしまうという。なお、このアプリは無料公開されていたが、現在は削除されているとのこと。当時この不正アプリの評価は、5.0満点中4.4、レビュー数が7,830と比較的良い評価で、安心してインストールしてしまった利用者が多いとIPAでは推測している。

 このアプリは、Wallpaper(壁紙)を謳っているにもかかわらず、端末情報の読み取りなど、アプリの機能としては不自然な許可などを求めている。しかしこれに気付かずインストールし起動してしまうと、壁紙が表示される裏で、メールアドレスや位置情報などの内容を窃取し、外部のサーバへ送信する。流出してしまうメールアドレスは、Android OSのスマートフォンを初期設定する際に必要となるGoogleアカウント用のメールアドレスとなる。

 IPAでは、「“Google Playからアプリをインストールすれば安全”と必ずしも言えない状況」だと指摘したうえで、「Android端末では、アプリをインストールする前に、アクセス許可を確認する」「信頼できる公式アプリマーケットからアプリをインストールする」「セキュリティソフトを導入する」といった対策を推奨している。

情報処理推進機構:情報セキュリティ:2013年3月の呼びかけ
http://www.ipa.go.jp/security/txt/2013/03outline.html

“Google Playからアプリをインストールすれば安全”と必ずしも言えない状況……IPAが指摘

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

    メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

  2. VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

    VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

  3. 「パスワードは復号化が極めて困難な形式で管理」不正アクセスによるメールアドレス流出

    「パスワードは復号化が極めて困難な形式で管理」不正アクセスによるメールアドレス流出

  4. 公民館場所取り ~ シルバー人材センター元従事者が不正アクセス 約2年間で計15件

    公民館場所取り ~ シルバー人材センター元従事者が不正アクセス 約2年間で計15件

  5. 同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

    同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

ランキングをもっと見る
PageTop