GoogleアカウントIDを盗み出す日本語アプリに注意(マカフィー) | ScanNetSecurity
2024.05.13(月)

GoogleアカウントIDを盗み出す日本語アプリに注意(マカフィー)

マカフィーは、GoogleアカウントIDを密かに収集する多数の不審な日本語アプリの存在をGoogle Play上で確認しているとして、ブログで注意喚起を発表した。

脆弱性と脅威 脅威動向
GoogleアカウントIDを収集する2つのアプリ
GoogleアカウントIDを収集する2つのアプリ 全 3 枚 拡大写真
マカフィー株式会社は12月17日、GoogleアカウントIDを密かに収集する多数の不審な日本語アプリの存在をGoogle Play上で確認しているとして、ブログで注意喚起を発表した。たとえば、占いアプリ「極占」と出会い系アプリ「bB」は、アプリ起動直後に端末のGoogleアカウントIDを取得し、外部のWebサーバへ密かに送信する。アプリのダウンロード数はそれぞれ10,000~50,000回に上っている。同社のセキュリティアプリ「McAfee Mobile Security」では、これら不審なアプリを「Android/ChatLeaker.D」として検出する。

また、別の30種以上のアプリは、アプリ起動直後に端末のGoogleアカウントID、IMEI、IMSIを取得し、ユーザに知られることなく特定のWebサーバへ送信する。これらのアプリのカテゴリは多岐にわたり、また複数の開発者名でGoogle Play上に公開されているが、データ送信の実装コードや送信先が共通であることから、実際には同じ開発者か関連するグループによるものだと推測している。かなり前から公開されているアプリもあり、ダウンロード数もかなりのものになっている。

Androidアプリは、インストール時に「GET_ACCOUNTS(この端末上のアカウントの検索)権限」の要求が許可されると、AccountManagerクラスのメソッドを使用してGoogleアカウント(およびその他のアカウント)のIDとそれに付随する情報を取得できる。この権限は、アプリがGCM(Google Cloud Messaging)機構を使用する場合などにしばしば要求されるもので、プッシュデータ送信を使用できるようにするためにGoogleによって提供されている標準的な仕組み。アカウントIDからパスワードを取得されることはないが、IDを収集されスパムメールの送信に悪用されたり、同一のIDでログインする他のSNSから個人情報を特定される可能性もある。同社では、「メールアドレスによる検索を許可」オプションの設定を再確認し、本当にそれを望む場合以外はその設定を無効にすることを推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  5. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  6. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  7. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  8. 東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

    東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

  9. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  10. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

ランキングをもっと見る