【仮想通貨ユーザー要注意】Androidに「深刻な脆弱性」見つかる|データ漏洩の可能性も

by BITTIMES   

ノルウェーのアプリセキュリティ企業である「Promon(プロモン)」は、2019年12月2日に「StrandHogg(ストランドホッグ)」と呼ばれるAndroid(アンドロイド)の脆弱性を発見したと報告しました。この脆弱性は最新のバージョンである「Android 10」を含むすべてのバージョンに影響を与えており、仮想通貨関連アプリで悪用した場合には、ウォレットの重要な情報を盗み出すこともできると報じられています。

ウォレットアプリ「乗っ取り」などの危険性

Promon(プロモン)が報告した「StrandHogg(ストランドホッグ)」と呼ばれる脆弱性は『"Android 10"を含めた全てのバージョンに影響を与えるものであり、最も人気のある上位500のアプリはすべてリスクにさらされている』と報告されています。

また、今回のレポートではこの脆弱性を悪用した"悪意のあるアプリ"がすでに36個も見つかっていることが報告されています。同社はこれらのアプリを2019年夏時点でGoogle(グーグル)に報告しており、Googleはこれらの影響を受けたアプリを削除しているものの、"肝心の脆弱性に関しては未だに修正されていない"とされています。

ハッカーがこの脆弱性を悪用した場合に行うことができることとしては以下のようなことが挙げられています。

  • マイクを介してユーザーの会話を盗聴する
  • カメラで写真を撮る
  • SMSメッセージの読み取り/送信
  • 電話での会話/録音
  • ログイン情報の詐取
  • デバイス上にある全ての写真・ファイルにアクセス
  • 位置情報・GPS情報を取得
  • 連絡先リストにアクセス
  • 電話記録にアクセス

「StrandHogg」を悪用すると、Android端末上で"偽アプリ"を本物のように偽造し「ユーザーID」や「ログインパスワード」などの機密情報を盗み出すことができるとされています。つまり、この脆弱性を悪用して仮想通貨ウォレットアプリを偽造した場合には、資産にアクセスするための重要な情報を盗み取られ、ウォレットを乗っ取られてしまう可能性もあります。

今回報告された脆弱性は、仮想通貨だけでなく様々なアプリケーションに影響を及ぼす可能性があるものであるものの、仮想通貨関連のアプリケーションは以前から様々な方法でターゲットにされているため、特に注意を払う必要があると言えるでしょう。

>>「Promon」の公式発表はこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

Liquid:仮想通貨「Gram」販売で集まった資金のウォレットアドレスを公開

Liquid:仮想通貨「Gram」販売で集まった資金のウォレットアドレスを公開

MoneyGram「Ripple製品用いた取引の一時停止」を発表|SEC訴訟の不確実性を考慮

MoneyGram「Ripple製品用いた取引の一時停止」を発表|SEC訴訟の不確実性を考慮

暗号資産取引所運営会社「Diginex」米NASDAQ(ナスダック)に上場

暗号資産取引所運営会社「Diginex」米NASDAQ(ナスダック)に上場

日本人は仮想通貨に消極的?文科省「最先端技術に対する意識調査」を実施

日本人は仮想通貨に消極的?文科省「最先端技術に対する意識調査」を実施

「デジタル通貨はこれ以上必要ない」米SECのゲイリー・ゲンスラー委員長

「デジタル通貨はこれ以上必要ない」米SECのゲイリー・ゲンスラー委員長

日本メタバース協会設立へ「FXcoin・CoinBest」などの暗号資産交換業者が参加

日本メタバース協会設立へ「FXcoin・CoinBest」などの暗号資産交換業者が参加

注目度の高い仮想通貨ニュース

STEPN:GMTにも交換できる「FSLポイント」をエアドロップ|対象者と注意点

STEPN:GMTにも交換できる「FSLポイント」をエアドロップ|対象者と注意点

カルダノウォレット「Lace」取引内容確認で嬉しいアップデートを実施

カルダノウォレット「Lace」取引内容確認で嬉しいアップデートを実施

ワールドコイン「虹彩情報の削除機能・18歳未満の利用防止措置」を導入

ワールドコイン「虹彩情報の削除機能・18歳未満の利用防止措置」を導入

保守派・革新派による「ビットコイン分裂」を予測:Bitcoin.org運営者Cobra氏

保守派・革新派による「ビットコイン分裂」を予測:Bitcoin.org運営者Cobra氏

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Web3対応の携帯ゲーム機「SuiPlay0X1」登場|パソコン・スマホ両方のゲームに対応

Web3対応の携帯ゲーム機「SuiPlay0X1」登場|パソコン・スマホ両方のゲームに対応

イーサリアム共同創設者の仮想通貨管理方法「マルチシグ」で自己管理リスクに対処

イーサリアム共同創設者の仮想通貨管理方法「マルチシグ」で自己管理リスクに対処

【重要】OKCoinJapan「対BTCの取引ペア」取扱終了へ

【重要】OKCoinJapan「対BTCの取引ペア」取扱終了へ

Trust Wallet「iOS・iMessageの脆弱性」について警告|仮想通貨保有者も標的になる可能性

Trust Wallet「iOS・iMessageの脆弱性」について警告|仮想通貨保有者も標的になる可能性

シバイヌDeFiのK9 Finance「流動性ステーキングのモバイル版動画」を公開

シバイヌDeFiのK9 Finance「流動性ステーキングのモバイル版動画」を公開

仮想通貨の投資家たちが集まるVRプロジェクト5thScape、プレセールで順調に資金を調達

仮想通貨の投資家たちが集まるVRプロジェクト5thScape、プレセールで順調に資金を調達

Own The Doge:ドージコインでも有名な「かぼすちゃん」画像の権利を取得

Own The Doge:ドージコインでも有名な「かぼすちゃん」画像の権利を取得

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

人気のタグから探す