![](https://bittimes.net/wp-content/uploads/2019/12/Android-StrandHogg.jpg)
【仮想通貨ユーザー要注意】Androidに「深刻な脆弱性」見つかる|データ漏洩の可能性も
ノルウェーのアプリセキュリティ企業である「Promon(プロモン)」は、2019年12月2日に「StrandHogg(ストランドホッグ)」と呼ばれるAndroid(アンドロイド)の脆弱性を発見したと報告しました。この脆弱性は最新のバージョンである「Android 10」を含むすべてのバージョンに影響を与えており、仮想通貨関連アプリで悪用した場合には、ウォレットの重要な情報を盗み出すこともできると報じられています。
ウォレットアプリ「乗っ取り」などの危険性
Promon(プロモン)が報告した「StrandHogg(ストランドホッグ)」と呼ばれる脆弱性は『"Android 10"を含めた全てのバージョンに影響を与えるものであり、最も人気のある上位500のアプリはすべてリスクにさらされている』と報告されています。
また、今回のレポートではこの脆弱性を悪用した"悪意のあるアプリ"がすでに36個も見つかっていることが報告されています。同社はこれらのアプリを2019年夏時点でGoogle(グーグル)に報告しており、Googleはこれらの影響を受けたアプリを削除しているものの、"肝心の脆弱性に関しては未だに修正されていない"とされています。
ハッカーがこの脆弱性を悪用した場合に行うことができることとしては以下のようなことが挙げられています。
- マイクを介してユーザーの会話を盗聴する
- カメラで写真を撮る
- SMSメッセージの読み取り/送信
- 電話での会話/録音
- ログイン情報の詐取
- デバイス上にある全ての写真・ファイルにアクセス
- 位置情報・GPS情報を取得
- 連絡先リストにアクセス
- 電話記録にアクセス
「StrandHogg」を悪用すると、Android端末上で"偽アプリ"を本物のように偽造し「ユーザーID」や「ログインパスワード」などの機密情報を盗み出すことができるとされています。つまり、この脆弱性を悪用して仮想通貨ウォレットアプリを偽造した場合には、資産にアクセスするための重要な情報を盗み取られ、ウォレットを乗っ取られてしまう可能性もあります。
今回報告された脆弱性は、仮想通貨だけでなく様々なアプリケーションに影響を及ぼす可能性があるものであるものの、仮想通貨関連のアプリケーションは以前から様々な方法でターゲットにされているため、特に注意を払う必要があると言えるでしょう。
![](https://bittimes.net/wp-content/uploads/2019/12/Android-StrandHogg.jpg)
この記事が気に入ったら
いいね!しよう
関連のある仮想通貨ニュース
![Libra協会から携帯電話大手「Vodafone」が離脱](https://bittimes.net/wp-content/uploads/2020/01/Libra-Vodafone-728x410.jpg)
Libra協会から携帯電話大手「Vodafone」が離脱
![エンターテイメント業界で「ブロックチェーン推進団体」発足|技術の活用方法を指導](https://bittimes.net/wp-content/uploads/2018/12/bgea-728x410.jpg)
エンターテイメント業界で「ブロックチェーン推進団体」発足|技術の活用方法を指導
![Oasys L2チェーンのHOME Verseにハック&スラッシュRPG「ダークスローン」が参加](https://bittimes.net/wp-content/uploads/2023/03/DARK-THRONE-728x410.jpg)
Oasys L2チェーンのHOME Verseにハック&スラッシュRPG「ダークスローン」が参加
![イーロン・マスク氏「XでのBTC活用・自身のDOGE保有量」についてコメント](https://bittimes.net/wp-content/uploads/2024/01/ElonMusk-Bitcoin-BTC-01-728x410.jpg)
イーロン・マスク氏「XでのBTC活用・自身のDOGE保有量」についてコメント
![中東レバノン、法定通貨暴落で「ビットコイン需要」増加|中央銀行への放火報道も](https://bittimes.net/wp-content/uploads/2020/06/Lebanon-Bitcoin-728x410.jpg)
中東レバノン、法定通貨暴落で「ビットコイン需要」増加|中央銀行への放火報道も
![ベラルーシ「仮想通貨のP2P取引禁止」を計画](https://bittimes.net/wp-content/uploads/2023/07/Bitcoin-BTC-P2P-Ban-728x410.jpg)
ベラルーシ「仮想通貨のP2P取引禁止」を計画
注目度の高い仮想通貨ニュース
仮想通貨ニュース | 新着記事一覧
仮想通貨まとめ一覧
![仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も](https://bittimes.net/wp-content/uploads/2024/06/Crypto-Bitcoin-BTC-UP-728x410.jpg)
仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も
![【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説](https://bittimes.net/wp-content/uploads/2024/06/Solana-SOL-Coins-Overflowing-Staking-728x410.jpg)
【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説
![【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説](https://bittimes.net/wp-content/uploads/2024/06/Flare-FLR-Wrap-Delegate-01-728x410.jpg)
【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説
![シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開](https://bittimes.net/wp-content/uploads/2024/06/ShibaInu-SHIB-ShibaSwap-BONE-728x410.jpg)
シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開
![各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説](https://bittimes.net/wp-content/uploads/2024/06/ShibaInu-SHIB-Shibarium-BONE-Gas-728x410.jpg)
各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説
![NFTマーケットプレイス「Magic Eden」とは?機能や使い方などを解説](https://bittimes.net/wp-content/uploads/2024/05/Magic-Eden-TOP-450-728x410.jpg)