第6回 東北情報セキュリティ勉強会( #THK_ITS ) まとめ

2011.11.26(Sat)に行われた第6回東北情報セキュリティ勉強会でつぶやかれたTweetのまとめです。ごにょごにょしている部分はオフレコな話なので妄想でカバーしてくださいね。 ■ 第6回東北情報セキュリティ勉強会 【スマートフォンセキュリティな勉強会】 講師: 株式会社ラック 山城 重成氏 http://tohoku-security.techtalk.jp/workshop/6thworkshop
3
さとかわさん🍺♨🏍 @sato_kawa

秋田で勉強会出られるなんて感無量でございます。 #THK_ITS

2011-11-26 13:50:11
@Arigata3

よろしくお願いします。お菓子楽しみにしてます。#thk_its

2011-11-26 13:58:00
Takahito KIKUCHI/たかさん @takagerbera

講師の山城さんの講演が始まりました!#THK_ITS

2011-11-26 14:00:32
Takahito KIKUCHI/たかさん @takagerbera

今日はAndroidセキュリティ中心です。時間があればiPhoneあるかも・・・?#THK_ITS

2011-11-26 14:05:51
ᓚᘏᗢ ɐʎɐɥıʞıǝ @eikihaya

脆弱性対応は、iOSはハードもソフトも自分とこ製だからやりやすい #thk_its

2011-11-26 14:13:08
Takahito KIKUCHI/たかさん @takagerbera

マイクの音が響くという申し出を受けたので、少し音量を下げました。#THK_ITS

2011-11-26 14:13:55
Takahito KIKUCHI/たかさん @takagerbera

国内で発売されたAndroid端末のうち、最新のバージョンを搭載しているのは20機種程度。しかも比較的新しいものに限られる。#THK_ITS

2011-11-26 14:19:34
ᓚᘏᗢ ɐʎɐɥıʞıǝ @eikihaya

root化アプリとか雑誌読んでればほにゃにゃらなんでですねぇ・・・ #THK_ITS

2011-11-26 14:30:05
Takahito KIKUCHI/たかさん @takagerbera

root化アプリ、rootedで動くアプリ、マルウェアの違いについて #THK_ITS

2011-11-26 14:31:01
Takahito KIKUCHI/たかさん @takagerbera

これから実機を用いたAndroidセキュリティの解説に移ります!#THK_ITS

2011-11-26 14:40:36
ᓚᘏᗢ ɐʎɐɥıʞıǝ @eikihaya

Androidのっとって端末固有IDとか位置情報とか発着信履歴とかいろいろ抜いちゃうデモなう。 #THK_ITS

2011-11-26 14:50:25
ᓚᘏᗢ ɐʎɐɥıʞıǝ @eikihaya

遠隔操作でAndroidフォンから電話をかけさせることも、パーミッション一つ与えるだけで可能と... #THK_ITS

2011-11-26 14:53:32
ᓚᘏᗢ ɐʎɐɥıʞıǝ @eikihaya

カメラも自由に制御可能ですよと実証されました。 #THK_ITS

2011-11-26 14:54:12
Takahito KIKUCHI/たかさん @takagerbera

実演完了! RT @eikihaya: Androidのっとって端末固有IDとか位置情報とか発着信履歴とかいろいろ抜いちゃうデモなう。 #THK_ITS

2011-11-26 14:55:02
ᓚᘏᗢ ɐʎɐɥıʞıǝ @eikihaya

パーミッション一つで、ここまでやれるんですね。怖いですね。 #THK_ITS

2011-11-26 14:56:53
ᓚᘏᗢ ɐʎɐɥıʞıǝ @eikihaya

(ごにょごにょ、ごにょごにょ・・・w) #THK_ITS

2011-11-26 14:59:32
Takahito KIKUCHI/たかさん @takagerbera

Androidのアプリをインストールするときは必ず取得権限を確認する画面が出てくるので、面倒くさがらずにチェックしましょうね、という話 #THK_ITS

2011-11-26 14:59:42
はがじ Takeshi Haga @haga_ji

セキュリティ勉強会にはオフレコ話がつきもの。 #thk_its

2011-11-26 15:00:34
ᓚᘏᗢ ɐʎɐɥıʞıǝ @eikihaya

よくわかんない人がよく理解できずにインストールとかどうしましょうかねぇ・・・ RT @Taka_Gerbera: Androidのアプリをインストールするときは必ず取得権限を確認する画面が出てくるので、面倒くさがらずにチェックしましょうね、という話 #THK_ITS

2011-11-26 15:01:52
Takahito KIKUCHI/たかさん @takagerbera

Androidのマルウェアは端末情報取得系、Bot系、金銭情報取得系、root奪取系の4つにだいたい分けられる。#THK_ITS

2011-11-26 15:08:25
ᓚᘏᗢ ɐʎɐɥıʞıǝ @eikihaya

今のところAndroidマルウェアは自分でインストールしない限り入らない。(そのうちでるかも。) #THK_ITS

2011-11-26 15:11:26
ᓚᘏᗢ ɐʎɐɥıʞıǝ @eikihaya

有料アプリをリパッケージして無料で公開したら皆さんどっちを選びますか? #THK_ITS

2011-11-26 15:13:19