第1回 北関東情報セキュリティ勉強会 #kitakantosec

テーマ:スマートフォンセキュリティ勉強会 日時: 2012年12月08日(土)13:00~16:45(12:30受付開始) セッション:「Androidセキュリティ」 株式会社ラック山城さん LT:村山直紀さん、cchanaboさん、dry2さん 続きを読む
2
前へ 1 2 ・・ 5 次へ
Tatsuhiko ASAMI(アサミタツヒコ) @dragon_TA

まずは、ネ申 @ripjyr による説明から。通常なら雨が降るはずw #kitakantosec

2012-12-08 13:04:59
Kyoko HANADA(花田 経子) @cchanabo

#kitakantosec 受け付け作業ありがとう(^^) RT: @hananchan_chan: 新短にて 第1回 北関東情報セキュリティ勉強会 参加っっ(*´ω`*) http://t.co/90uHp41i

2012-12-08 13:05:22
拡大
Kyoko HANADA(花田 経子) @cchanabo

今日のお菓子はLaLaスイーツさんですw #kitakantosec ここからここまで28個くださいと頼んだら、買い占め状態になったらしいですwwww

2012-12-08 13:08:15
Kyoko HANADA(花田 経子) @cchanabo

山城さんのお話はじまりましたー。 #kitakantosec

2012-12-08 13:44:13
nishiiri @nishiiri

#kitakantosec RT @nishiiri: (株)ラックの山城さんによる「Androidセキュリティ」セッション始まり。 #fb

2012-12-08 13:44:30
Kyoko HANADA(花田 経子) @cchanabo

右上で“非公開”と書いてあるところと“オフレコ”といったところはオフレコでね。 #kitakantosec

2012-12-08 13:48:33
Hirotaka Kawata @hktechno

ついた!!メインセッションには間に合った #kitakantosec

2012-12-08 13:50:20
Tatsuhiko ASAMI(アサミタツヒコ) @dragon_TA

スマートフォンマルウェアの増加の話題。2009年は2つしかなかった。2010年になり、スマートフォンの普及とともにウィルスが増えてきた。2011年に入り、味方あがりに増加している。 #kitakantosec

2012-12-08 13:51:27
nishiiri @nishiiri

ikee worm jbしているiPhoneに感染し、特定のIPレンジに対して感染を試みる。 最近でも感染するので、jbしている人はパスワードを変更! jbしない方がいいけど… #kitakantosec

2012-12-08 13:54:59
はなちゃん @hnn87ht

ゼミの合宿のときに見たゲームだっ! おさるさん #kitakantosec

2012-12-08 13:56:37
nishiiri @nishiiri

Androidを対象としてマルウェア 本家アプリの改ざん、ゲームの裏で外部への攻撃とか実行。 #kitakantosec

2012-12-08 13:57:03
Tatsuhiko ASAMI(アサミタツヒコ) @dragon_TA

Android端末持ってる人は、会場の半分以上。2年前は本当に少数だったとのこと。 #kitakantosec

2012-12-08 13:59:45
Toshi-hiko Hoshino @momotoshi

#kitakantosec 2年前と比べると、スマホユーザーが今や当たり前なほど、増えている現状。Androidアプリはパーミッションが肝と。

2012-12-08 14:03:36
Tatsuhiko ASAMI(アサミタツヒコ) @dragon_TA

パーミッション確認画面、きちんと見て欲しいが、噛み砕いて説明するのは難しいし、不正アプリかどうか判断するのも難しい。 #kitakantosec

2012-12-08 14:04:43
nishiiri @nishiiri

実際のところAndroidのパーミッション承認の画面を見ても不正アプリか否かを一般の人が判断することは難しい。 #kitakantosec

2012-12-08 14:05:34
Tatsuhiko ASAMI(アサミタツヒコ) @dragon_TA

パーミッション画面から、リスクやどう使われてるのか知る手段がない。 #kitakantosec

2012-12-08 14:08:06
Tatsuhiko ASAMI(アサミタツヒコ) @dragon_TA

ワンクリック詐欺は、IPアドレスだけだが、Androidアプリは、パーミッションの許可によって、電話番号やメールアドレス取得可能。気をつけないといけない。 #kitakantosec

2012-12-08 14:09:55
nishiiri @nishiiri

Androidのパーミッションで取得されると表示される項目が、どの様に利用されるかは分からない。読まれない利用許諾みたいなもの。 #kitakantosec

2012-12-08 14:10:19
nishiiri @nishiiri

Androidアプリを終了してもサービスとして起動されていて、一定間隔で自動的に画面が起動するなど。#kitakantosec

2012-12-08 14:11:14
Kyoko HANADA(花田 経子) @cchanabo

Androidのアプリを作ったことがある人いますか?ってほとんどいないよねw #kitakantosec

2012-12-08 14:12:03
はなちゃん @hnn87ht

ゼミ合宿のときからアプリのダウンロード怖いとおもってたけどやっぱいアプリ怖い #kitakantosec

2012-12-08 14:12:49
前へ 1 2 ・・ 5 次へ