正規のApple iOSアプリをマルウェアに置き換える攻撃(JVN) | ScanNetSecurity
2026.01.24(土)

正規のApple iOSアプリをマルウェアに置き換える攻撃(JVN)

IPAおよびJPCERT/CCは、Masque Attackと呼ばれる攻撃手法により、特定の条件のもとで正規のApple iOSアプリがマルウェアに置き換えられる可能性があると「JVN」で緊急情報を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
FireEyeによるブログ
FireEyeによるブログ 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、Masque Attackと呼ばれる攻撃手法により、特定の条件のもとで正規のApple iOSアプリがマルウェアに置き換えられる可能性があると「Japan Vulnerability Notes(JVN)」で緊急情報を発表した。

この攻撃はFireEyeの研究者により発見されたも。Apple iOSには、同一の bundle identifier を持つアプリをインストールする際、コード署名証明書が同一でなくてもインストールされてしまう問題がある。Masque Attackはこの問題を悪用し、既存アプリと同じ bundle identifier を持ったアプリを、Apple が提供する App Store や自社向けアプリを提供するための provisioning system 以外からインストールさせる。

結果として、アプリが管理しているデータは削除されないまま、既存アプリの本体がインストールされたアプリに置き換えられる。これにより、認証情報などを取得される、元のアプリが管理していたデータにアクセスされる、デバイスの活動を監視される、デバイスの root 権限を取得されるなどの影響を受ける可能性がある。影響を受けるシステムは、Apple iOS 7.1.1、7.1.2、8.0、8.1、8.1.1 beta。なお、Mobile Safari などプリインストールされているアプリは、影響を受けないという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

  2. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  3. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  4. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  5. マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

    マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

ランキングをもっと見る
PageTop