Togetter - 「Android壁紙アプリにスパイウェア疑惑」
Twitterのつぶやきマッシュアップメディア!
アプリ
モバイル
ホーム
作成
確認
ログイン
注目のまとめ
今週人気のまとめ
新着のまとめ
更新済まとめ
お気に入り
Android壁紙アプリにスパイウェア疑惑
spyware
android
【編集】
jackeey,wallpaperの壁紙アプリがREAD_PHONE_STATEで読める情報(電話番号など)を中国のサーバに送っている疑惑
androidzaurus
10 fav
3918 view
7/29 12:41
twitter
livedoor
delicious
hatena
関連まとめ
アイテム
コメント
お気に入りしたユーザ
まとめられたつぶやき
返信する
RTする
ふぁぼる
"jackeey, wallpaper" 名義で配布してるぽい RT
@endrotter
: Android wallpaper app that steals your data was downloaded by millions
http://bit.ly/c1Amub
yyaammaa
2010-07-29 11:00:59
返信する
RTする
ふぁぼる
ほんとかな。apkごにょってみようかしら
yyaammaa
2010-07-29 11:01:31
返信する
RTする
ふぁぼる
ほむ。 RT
@yyaammaa
: "jackeey, wallpaper" 名義で配布してるぽい RT
@endrotter
: Android wallpaper app that steals your data
http://bit.ly/c1Amub
androidzaurus
2010-07-29 11:23:13
返信する
RTする
ふぁぼる
典型的なSpammerだな。
http://jp.androlib.com/r.aspx?r=Jackeey+Wallpaper
androidzaurus
2010-07-29 11:23:44
返信する
RTする
ふぁぼる
Googleにアプリ全消しされたのもなんちゃらWallpaperを名乗ってたけど同一人物?だとしたらSpam行為じゃなくてSpy行為で消されたのかな。
http://goo.gl/VR9b
androidzaurus
2010-07-29 11:25:42
返信する
RTする
ふぁぼる
android.permission.READ_PHONE_STATEで読める情報ってなんだろ。だれとなく。
androidzaurus
2010-07-29 11:42:31
返信する
RTする
ふぁぼる
TelephonyManagerでgetできるものをごりごり送ってるぽいな。。IMEIとか。getDeviceId(), getSimSerialNumber(), getSubscriberId(),,,
yyaammaa
2010-07-29 11:43:57
返信する
RTする
ふぁぼる
TelephonyManager使うときに書いた覚えがあるのでたしか・・・デバイスの情報がよめたきが・・・(SIMのシリアル番号とか RT
@androidzaurus
: android.permission.READ_PHONE_STATEで読める情報ってなんだろ。だれとなく。
muxukeikei
2010-07-29 11:47:44
返信する
RTする
ふぁぼる
ほむ。COARSE_LOCATIONも? RT
@yyaammaa
: TelephonyManagerでgetできるものをごりごり送ってるぽいな。。IMEIとか。getDeviceId(), getSimSerialNumber(), getSubscriberId(),,,
androidzaurus
2010-07-29 11:47:46
返信する
RTする
ふぁぼる
locationはadsenseのターゲティング用にしか使ってないぽいのでまともかも RT
@androidzaurus
: ほむ。COARSE_LOCATIONも? RT
@yyaammaa
: TelephonyManage (cont)
http://tl.gd/2q4bkp
yyaammaa
2010-07-29 11:53:21
返信する
RTする
ふぁぼる
slidemeにもいたな、そういえば。
http://slideme.org/application/hello-kitty-wallppapers
androidzaurus
2010-07-29 11:53:47
返信する
RTする
ふぁぼる
パスワードとかをひっこ抜いてるかどうかまでは不明だけど、デバイス情報とかをいろいろ送ってるのでお行儀はたしかに悪いな
yyaammaa
2010-07-29 11:55:10
返信する
RTする
ふぁぼる
なるほ。 RT
@yyaammaa
: locationはadsenseのターゲティング用にしか使ってないぽいのでまともかも RT
@androidzaurus
: ほむ。COARSE_LOCATIONも?
androidzaurus
2010-07-29 11:55:10
返信する
RTする
ふぁぼる
まだダウンロードできるな。まずくね?
androidzaurus
2010-07-29 11:59:00
返信する
RTする
ふぁぼる
getLine1Number() で電話番号が取得できるんだ。ってか、これも送ってるな。。marketアプリから報告しとくか
yyaammaa
2010-07-29 12:13:32
返信する
RTする
ふぁぼる
よろ RT
@yyaammaa
: getLine1Number() で電話番号が取得できるんだ。ってか、これも送ってるな。。marketアプリから報告しとくか
androidzaurus
2010-07-29 12:15:10
返信する
RTする
ふぁぼる
simple wallpaperをダウンロードして、マーケットで星1つつけて、アンインストールして、理由をmalcious。
androidzaurus
2010-07-29 12:21:55
返信する
RTする
ふぁぼる
ひょっとしてこれも?
http://jp.androlib.com/android.developer.iceskysl-1sters-wz.aspx
androidzaurus
2010-07-29 13:00:24
返信する
RTする
ふぁぼる
.
@yyaammaa
こいつも
http://goo.gl/Rnyz
同じことしてますね。imnet.usに電話番号とか送ってる。
androidzaurus
2010-07-29 13:24:21
返信する
RTする
ふぁぼる
ですね。コードがほとんど同じなのでこの開発者は同一人物ぽい、と言ってる記事をさっきどこかで見ました RT
@androidzaurus
: .
@yyaammaa
こいつも
http://goo.gl/Rnyz
同じことしてますね。imnet.usに電話番号とか送ってる。
yyaammaa
2010-07-29 13:29:59
返信する
RTする
ふぁぼる
壁紙スパイウェアが送ってる情報
http://pastebin.com/GdsmM6TK
送り先はimnet.us。このデータはエミュレータのなので公開してもOK。
androidzaurus
2010-07-29 14:15:06
返信する
RTする
ふぁぼる
.
@androidzaurus
さんまとめ
http://bit.ly/c5Qyur
を見て思うこと。普通のユーザーにとってSPAMやスパイウェアは大きな不安材料。日本Androidの会で「悪質アプリ通報キャンペーン」やったらどうでしょう?
AkioHoshi
2010-07-29 14:18:35
返信する
RTする
ふぁぼる
問題のパケットの、WireSharkのキャプチャ画面のキャプチャ。
http://f.hatena.ne.jp/androidzaurus/20100729141747
androidzaurus
2010-07-29 14:19:10
返信する
RTする
ふぁぼる
@AkioHoshi
レアケースだと信じたいし、ネガキャンしたがる層が確実にいるし、困った問題です。発掘元記事もパスワードがどーのみたいに煽り入ってるし。
androidzaurus
2010-07-29 14:26:19
返信する
RTする
ふぁぼる
電話番号、留守電番号、SIMシリアル、Subscriber ID。これくらいかなぁ、セキュリティブリーチは。使いどころがわからんが。
androidzaurus
2010-07-29 14:28:56
返信する
RTする
ふぁぼる
@androidzaurus
apkバラしてたら大体情報が出尽くしてた件・・・パーミッションの範囲内でしか拾えないと思うのでパスワードとかは無いと思うのですがね。
http://bit.ly/bA6Tza
chromepencil
2010-07-29 14:41:52
返信する
RTする
ふぁぼる
@androidzaurus
なるほど、ネガキャンの材料にもなる訳ですね。だとしても、真っ当な知識の共有はあるといい、と思いました。ネガキャンが出る前に。
AkioHoshi
2010-07-29 14:47:46
返信する
RTする
ふぁぼる
ですね。 RT
@chromepencil
:
@androidzaurus
apkバラしてたら大体情報が出尽くしてた件・・・パーミッションの範囲内でしか拾えないと思うのでパスワードとかは無いと思うのですがね。
http://bit.ly/bA6Tza
androidzaurus
2010-07-29 14:54:04
関連するオススメまとめ
Androidおおきなアイコン物語
孫さんがAndroidからTweetした件
Google-Android講演会
Androidアプリの内部動作に関する情報(1)
powered by Preferred Infrastructure
チェックアイテム
お勧めアイテム
や
ネタ商品
を追加してまとめをもっと面白くしよう!
今すぐ追加?
コメント
ちょっと追加
androidzaurus
2010-07-29 14:16:57
またちょっと追加
androidzaurus
2010-07-29 15:01:38
マーケットから見れるセキュリティ情報に「ストレージ」「現在地」「ネットワーク通信」「電話/通話」にアクセスする可能性がある、と・・・この時点で気付くべき。壁紙アプリなのに。
arururururu
2010-07-29 15:31:46
パーミッションをきちんと確認するという啓蒙が必要だと思う。パーミッション要求しすぎとかアプリの種別とかけ離れてるとかヒューリスティックな条件でチェックするセキュリティソフトとかあれば楽なのかもしれぬ。
h_narazaki
2010-07-29 17:31:57
でもパーミッション見れば一発で怪しいのが分かるだけ、
http://tinyurl.com/yg7xkd3
こういう事例よりはずっと自衛しやすいとは思うけどなぁ
h_narazaki
2010-07-29 17:34:33
編集の履歴
2010-07-29 15:01:38
androidzaurus
さんが更新しました。
2010-07-29 14:16:57
androidzaurus
さんが更新しました。
2010-07-29 12:41:44
androidzaurus
さんが作成しました。
ブログパーツ
幅・高さの指定を変えることでサイズを変更できます。
またsrcの中の「bc=***」で背景色を変更できます。
プロフィール
androidzaurus
twitter
rss
その他のまとめ
Android壁紙アプリにスパイウェア疑惑
IS01お触り感想
Desireお触り感想
kobaさんのAndroid講座 JIT/UX編
Androidおおきなアイコン物語
カスタム検索
@togetter_jpをフォロー
注目のまとめリスト
24時間テレビの件から始まったテレビに関するちょっとした議論
村上隆批判と村上隆自身および東浩紀による反論など
弟が24時間テレビのボランティアに行ったら激怒して帰ってきた話【9/1追記】
ARIAのリアリティと嘘くさい街
立ち読みって何が悪いの?
東浩紀とカンニング問題
最近追加された商品
Gift for Fanks(DVD付)
プレリアップスカルプシャンプー 220ml
落武者カツラ
プレリアップヘアコンディショナー 220g
第九 21連発!!!
角刈りかつら
最近ログインしたユーザ
コメント
2010-07-29 14:16:57
2010-07-29 15:01:38
2010-07-29 15:31:46
2010-07-29 17:31:57
2010-07-29 17:34:33