パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

iOS用のマルウェアがApp Storeで初めて発見される」記事へのコメント

  • by Anonymous Coward

    iOSにおけるAppStoreで
    勝手に電話帳全部ぶっこ抜いて外部送信するアプリが蔓延してるなんて
    iOS開発やってる人なら数年前から暗黙の了解なわけで。
    なにをいまさら感満載です。

    さらにその先として、
    「Androidでは権限明示して利用者許可取った後でも外部送信したらマルウェア判定」なのに
    「iOSでは権限明示せず勝手に外部送信しても不問、
     そこからSMSを送信するなどの追加条件がないとマルウェアとして判定しない」」とか
    どこの国の魔女裁判かと。

    Appleはセキュリティベンダーに対し(iOSアプリを対象とした)アンチウイルスアプリの提供禁止や

    • by Anonymous Coward on 2012年07月07日 14時51分 (#2188810)
      > 電話帳全部ぶっこ抜いて外部送信するアプリが蔓延してる

      具体的にはなんというアプリがこれまで発見されていたのでしょうか?
      親コメント
      • by Anonymous Coward on 2012年07月07日 15時35分 (#2188825)

        横からだけど、最近ニュースになった大規模なインシデントだとPath事件が有名じゃないかな。電話帳ぶっこ抜いて片っ端から「招待メール」を送りまくってた事件
        で、当時調べてみたら同じことやってるアプリが山ほど発見されて、あの時は何でもシカトするAppleが珍しく「ちゃんと対応します」ってコメントまで出した
        まあ案の定エア対応だったことが今回分かったわけだけど

        Path事件は電話帳ぶっこ抜き+スパムと今回の事例の類型のはずなんだけど、何で今回のが「初めて」なんだろう
        マカ正史からPath事件は抹消されてるんだろうか

        親コメント
      • by Anonymous Coward

        >具体的にはなんというアプリがこれまで発見されていたのでしょうか?

        恐怖政治を肯定する側の論理そのままですね。

        ぶっちゃけ言えば個人レベルでも調べればとても臭いアプリはいろいろ出てきます。
        なぜか電話帳登録数に応じてサイズが同期して変化する暗号化文字列を外部サーバに送ってるアプリとか。
        この辺はiOS外部から通信内容を見るだけでもアタリがつきます。

        ただ、普通はデータを暗号化している
        (これはAndroidでマルウェアとして判定されるアプリやフレームワークでもほぼ同様、発覚逃れです)ので
        この時点ではクロとは言えませんし言って外したら開発側から訴訟されかねません。

        • by Anonymous Coward on 2012年07月07日 15時38分 (#2188828)

          >> 具体的にはなんというアプリがこれまで発見されていたのでしょうか?
          > 恐怖政治を肯定する側の論理そのままですね。

          すみませんが、なぜそういう結論になるのか、分かりません。

          親コメント
        • by Anonymous Coward
          iOSでも数年前からすでに蔓延していたとのことなので、
          単純に自分が使っていたら怖いなと思って聞いたのですが・・・
          安全のために具体名は挙げられないのでしょうか?
            • by Anonymous Coward on 2012年07月07日 15時35分 (#2188827)

              >挙げられているのは Path, twitter, foursquare 等ですね。

              それらは(知る限りほぼすべてが)
              「単にアプリのバグです。マルウェアではありません」で済まされている
              (というか実際マルウェア扱いされていない)ので
              今回噛み付いてきてる人に対して挙げても無駄でしょう。

              なにせ
              「iOS端末がGPS情報を勝手に保存しPC上のitunesに平文保存の上Appleサーバに送信していた」
              すら、彼らからすれば
              「単なるバグだったんだよ」で終わりなんですから。

              評価基準そのものがおかしい集団なんてそんなものです。
              そのうち
              「単なるバグだっただけだ、もし違うというならバグではなかったというソースを出せ」とか
              どんどん無茶を要求してくるだけです。

              親コメント
          • by Anonymous Coward

            ggrks

          • Re: (スコア:0, おもしろおかしい)

            by Anonymous Coward

            これまた恐怖政治を肯定する典型的手法をありがとうございます。

            あなたはずっと「安全」ですからこれからも気にせずiOSデバイスを使い続けるといいでしょう。
            宗教が「安全」の基準に関与するいつの世も同じ
            (というかそれが宗教のひとつの存在意義)です。
            信仰という名の下に身を置く人にごちゃごちゃ言うつもりはありません。

            ただ、願わくばあなたと同じ宗教に身をおく人以外の情報をあなたのiOSデバイスに入れないようにしてくださいね。
            さようなら。

            • 何と戦っているんだ…?
              親コメント
            • by Anonymous Coward

              今まで何回もこういう使い続ければ〜っていうレスを見続けたけど
              そもそも代替品なんてあるの?っていう

              簡単に商品(宗教、サービス、結婚相手、etc)を乗り換えられるほど人を操るのが得意なのであれば、とっくに移ってるはずのに実際には移れない

              • by Anonymous Coward

                > 簡単に商品(宗教、サービス、結婚相手、etc)を乗り換えられるほど人を操るのが得意なのであれば

                意味が分からない。
                誰が「人を操るのが得意」なの?
                Apple擁護者も、それを批判する側も、そんなスタンスではないでしょ。

                特に、「宗教を乗り換えられるほど人を操るのが得意」と言うのは
                どーゆー状況を指しているのかイメージさえ出来ない。

              • by Anonymous Coward

                日本語大丈夫か?イミフなコメントだが

                >誰が「人を操るのが得意」なの?

                >特に、「宗教を乗り換えられるほど人を操るのが得意」と言うのは
                >どーゆー状況を指しているのかイメージさえ出来ない。

                そういう状況や人が居ないといっているのになんでこんなコメントをするのだろう。

        • by Anonymous Coward

          つまり、無いのですね。

      • by Anonymous Coward

        米国議会でもとりあげられているくらいなんだからググれ

物事のやり方は一つではない -- Perlな人

処理中...