1: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:01:59.45 0.net

20151109-00091732-toyo-000-3-view

問題が見つかったのはバイドゥが提供しているAndroidアプリ開発キット(アプリ開発を容易にする部品集)の「Moplus」だ。
Moplusは、特に中国で開発されているAndroid用アプリに多数採用されている。

そのような機能を備えた開発キットを、中国を代表するネット企業と言えるバイドゥが作り大々的に配布。数多くのアプリ開発業者が利用していたからこそ”衝撃”が走ったのだ。

 Moplusに深刻な脆弱性があると指摘されたのは、10月21日のこと。Moplusを使ったアプリケーションを動かすと、Android端末に”ワームホール”と呼ばれる外部コンピュータから容易に侵入できる穴(一種のバックドア)を作るというものだった。

ところが、11月6日のトレンドマイクロによる報告によると、事情がどうやら違うことがわかってきた。
特定機能を実現する上での設計ミスなどに起因した脆弱性ではなく、Moplus自身の機能としてワームホールを作る機能が提供されていたようである。つまり、意図的なものだった可能性が高まっている。

一度、起動されるとシステムに登録されるため、次回からは端末を起動するだけでワームホールが出現し、いつでも端末に侵入可能な状態になる。

http://newsbiz.yahoo.co.jp/detail?a=20151109-00091732-toyo-nb



21: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:21:50.16 0.net
> 1億人のAndroidユーザーが影響を受けたとしている

うわー

17: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:21:12.54 0.net
どのアプリがダメなのかわからんからもうダメかもしれん

24: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:28:22.11 0.net
どのアプリが問題なのか早急に調べてもらわないと困る

65

 【事前予約】KLab新作!最大4人で同時に遊ぶことができる新感覚パズルRPG





6: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:07:11.24 0.net
http://internet.watch.impress.co.jp/docs/news/20151109_729567.html

トレンドマイクロによると、Moplusを組み込んだアプリはバージョン違いなどを合わせると1万4112個あり、
そのうち4014個がBaiduの公式アプリ。
このように多くのアプリに使われているため、トレンドマイクロでは、1億人のAndroidユーザーが影響を受けたとしている

3: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:04:40.71 0.net
サイバーテロですな

9: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:12:47.37 0.net
mateがmoplusとか使ってたら俺ら全滅だなw

10: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:14:05.54 0.net
中国製端末じゃなくて中国製開発キットを使った全アプリだからな
日本製アプリも有るしアメリカ製アプリも有る
それらは当然Googleストアに普通に登録されている

11: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:16:23.47 0.net
バイドゥ・・・

12: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:16:25.04 0.net
なんだこれw

13: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:17:00.01 0.net
docomoやソフバンがアナウンスしなきゃダメだろ
テレビニュースでもやってない

49: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 18:41:23.68 0.net
>>13
ドコモやソフバンが売った物には入ってない

15: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:17:52.62 0.net
中華パッド使い全滅

25: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:30:13.59 0.net
そもそもAndroidOS端末は
情報共有優先思想があり多くの企業が
端末情報を得られるOSやアプリが使えることを期待している
そのための開発統合ソフトがあっても不思議では無い

26: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:30:51.91 0.net
おまえらが使ってるアプリ挙げてみて

32: 名無し募集中 。。。@\(^o^)/ 2015/11/09(月) 17:35:49.75 0.net
>>26
正方形のバーコード読み取るやつと
野菜ジュースのシールについてた目覚まし時計
ゲームはやってない

27: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:31:47.00 0.net
特別なアプリはほとんど使ってないわ

28: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:32:22.42 0.net
AndroidはiOSのセキュリティを取り除いたものだからな

30: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:33:37.86 0.net
AndroidOS端末は情報共有優先思想があり
今までも多くのアプリに不正がアリそれが公表され販売中止されていいる
そしてぶっこ抜かれた端末情報・個人情報がどこに流通しているかわからないのに
同じ端末を使い続ける消費者

34: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:37:04.48 0.net
後からアプリを削除しても
利用を始めてすぐに端末情報・個人情報・利用アプリ等のデータが抜かれているので
不正アプリが公表された後に削除してもあまり意味は無い
不正アプリを流通させる方も見つかるのは時間の問題で
それまでにぶっこ抜けると思うから流通させる

37: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:44:33.65 0.net
baidu公式アプリってなに?

38: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:51:27.22 0.net
というか前科何犯だ?
Baiduときたらふつう避けるだろういくらなんでも

39: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:53:27.07 0.net
Android終わったwwww

43: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 17:58:15.96 0.net
やっぱ全てにおいての信頼性の高さの日本製に尽きるな

45: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 18:34:48.39 0.net
HUAWEIでもいいかなと思ったけどやっぱ富士通のSIMフリースマホにするわ

47: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 18:38:43.67 0.net
Simejiってバイドゥだよな
Simejiは前にログ送信してたしな




51: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 18:43:24.17 0.net
>>47
元々は日本製だったけどバイドゥが買収した

48: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 18:40:44.52 O.net
スマホにセキュリティなんて概念は存在しないと前々から言ってるだろ・・・

52: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 18:44:52.55 0.net
レノボ使ってるけどシメジ入れてないから大丈夫だよね?

56: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 18:50:19.82 0.net
>>52
レノボは
ハードウェアーにバックドアあるから

55: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 18:47:09.79 0.net
Simejiかわいいけどな
好きって打つとハートが降ってくるんだぜ

60: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 18:59:36.39 0.net
かなりの情強じゃないとアンドロイドは使えないな

61: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 18:59:51.65 0.net
ESファイルやWPSofficeやらTrustGoやら
中華アプリ使いまくってる俺オワタwww

62: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 19:01:08.26 0.net
中華スマホは余計なアプリが何故かプリインされてるけど
ああ言うのほんとやめて欲しいわw

65: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 19:03:22.64 0.net
ところでBaiduフォルダってどうやったら消えるの・・・?

81: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 19:47:56.19 0.net
しかし、
被害の報告はそれほどないな?

82: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 19:51:33.94 0.net
情報収集が目的だろうからな

84: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 19:58:15.75 0.net
>>82
そんな生やさしいレベルかよ?

85: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 20:00:35.70 0.net
ネット銀行とか皆使ってるだろ
でも、
不正に出金された被害とかあまり聞かない

86: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 20:01:55.10 0.net
チンピラじゃないんだからそんな目的じゃないだろ

87: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 20:02:34.45 0.net
チンピラわろた

95: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 22:18:47.18 0.net
なんだよおれ終わってたのかよw

83: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 19:53:12.59 0.net
スマホなんて個人情報の固まりみたいなものだからな

57: 名無し募集中。。。@\(^o^)/ 2015/11/09(月) 18:57:06.62 0.net
つうかその1万くらいものアプリを公表しろよ
個人でどうこうできるレベルじゃないだろw

65

 【事前予約】KLab新作!最大4人で同時に遊ぶことができる新感覚パズルRPG


おすすめ 


引用元: http://hayabusa3.2ch.sc/test/read.cgi/morningcoffee/1447056119/