【仮想通貨ユーザー要注意】Androidに「深刻な脆弱性」見つかる|データ漏洩の可能性も

by BITTIMES   

ノルウェーのアプリセキュリティ企業である「Promon(プロモン)」は、2019年12月2日に「StrandHogg(ストランドホッグ)」と呼ばれるAndroid(アンドロイド)の脆弱性を発見したと報告しました。この脆弱性は最新のバージョンである「Android 10」を含むすべてのバージョンに影響を与えており、仮想通貨関連アプリで悪用した場合には、ウォレットの重要な情報を盗み出すこともできると報じられています。

ウォレットアプリ「乗っ取り」などの危険性

Promon(プロモン)が報告した「StrandHogg(ストランドホッグ)」と呼ばれる脆弱性は『"Android 10"を含めた全てのバージョンに影響を与えるものであり、最も人気のある上位500のアプリはすべてリスクにさらされている』と報告されています。

また、今回のレポートではこの脆弱性を悪用した"悪意のあるアプリ"がすでに36個も見つかっていることが報告されています。同社はこれらのアプリを2019年夏時点でGoogle(グーグル)に報告しており、Googleはこれらの影響を受けたアプリを削除しているものの、"肝心の脆弱性に関しては未だに修正されていない"とされています。

ハッカーがこの脆弱性を悪用した場合に行うことができることとしては以下のようなことが挙げられています。

  • マイクを介してユーザーの会話を盗聴する
  • カメラで写真を撮る
  • SMSメッセージの読み取り/送信
  • 電話での会話/録音
  • ログイン情報の詐取
  • デバイス上にある全ての写真・ファイルにアクセス
  • 位置情報・GPS情報を取得
  • 連絡先リストにアクセス
  • 電話記録にアクセス

「StrandHogg」を悪用すると、Android端末上で"偽アプリ"を本物のように偽造し「ユーザーID」や「ログインパスワード」などの機密情報を盗み出すことができるとされています。つまり、この脆弱性を悪用して仮想通貨ウォレットアプリを偽造した場合には、資産にアクセスするための重要な情報を盗み取られ、ウォレットを乗っ取られてしまう可能性もあります。

今回報告された脆弱性は、仮想通貨だけでなく様々なアプリケーションに影響を及ぼす可能性があるものであるものの、仮想通貨関連のアプリケーションは以前から様々な方法でターゲットにされているため、特に注意を払う必要があると言えるでしょう。

>>「Promon」の公式発表はこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

MigosのラッパーTakeoff:人気NFTコレクション「Bored Ape Yacht Club(BAYC)」を購入

MigosのラッパーTakeoff:人気NFTコレクション「Bored Ape Yacht Club(BAYC)」を購入

ビットコイン、4万ドル突破は近い?著名アナリストPlanB氏の価格予想

ビットコイン、4万ドル突破は近い?著名アナリストPlanB氏の価格予想

ロシア大手銀行スベルバンク「暗号資産取引サービス」近日中に提供へ

ロシア大手銀行スベルバンク「暗号資産取引サービス」近日中に提供へ

ひろゆき氏「約7,000万円相当の仮想通貨保有」が判明|保有銘柄と暗号資産に対する見解

ひろゆき氏「約7,000万円相当の仮想通貨保有」が判明|保有銘柄と暗号資産に対する見解

カルダノ・エイダ(Cardano/ADA)「ビットポイントへの上場予定日」が判明

カルダノ・エイダ(Cardano/ADA)「ビットポイントへの上場予定日」が判明

音楽イベントでNEM技術活用へ「世界初の楽曲プレゼント企画」開催:DJ Takamasa Owaki

音楽イベントでNEM技術活用へ「世界初の楽曲プレゼント企画」開催:DJ Takamasa Owaki

注目度の高い仮想通貨ニュース

マツダ初のデジタルアートNFT「Meta-Mazda」Astar上でローンチ

マツダ初のデジタルアートNFT「Meta-Mazda」Astar上でローンチ

シンボル(XYM)開発者Hatchet氏に質問できる「Symbol AMA」開催決定:Crypto Hiroba

シンボル(XYM)開発者Hatchet氏に質問できる「Symbol AMA」開催決定:Crypto Hiroba

シバイヌ(SHIB)提携のZAMA:新たな通信プロトコル「HTTPZ」を推進|暗号化時代の到来

シバイヌ(SHIB)提携のZAMA:新たな通信プロトコル「HTTPZ」を推進|暗号化時代の到来

Arkham「仮想通貨保有国のデータ集約ページ」公開|保有資産・取引履歴などを掲載

Arkham「仮想通貨保有国のデータ集約ページ」公開|保有資産・取引履歴などを掲載

VR・ARコイン5SCAPEの人気が上昇中、プレセールは300万ドル調達間近

VR・ARコイン5SCAPEの人気が上昇中、プレセールは300万ドル調達間近

STEPN:GMTにも交換できる「FSLポイント」をエアドロップ|対象者と注意点

STEPN:GMTにも交換できる「FSLポイント」をエアドロップ|対象者と注意点

「SHIBは買い」ビットコイン初期投資家ダヴィンチ・ジェレミー氏が支持

「SHIBは買い」ビットコイン初期投資家ダヴィンチ・ジェレミー氏が支持

Only1「ソラナ版OnlyFans」構築へ|合計480万ドルの資金調達

Only1「ソラナ版OnlyFans」構築へ|合計480万ドルの資金調達

シバイヌ(SHIB)「CDSA参加の重要性と影響」主任開発者Shytoshi Kusama氏が説明

シバイヌ(SHIB)「CDSA参加の重要性と影響」主任開発者Shytoshi Kusama氏が説明

リップル社「米ドル連動ステーブルコイン」発行へ|XRPL・Ethereumで利用可能

リップル社「米ドル連動ステーブルコイン」発行へ|XRPL・Ethereumで利用可能

ロンドン証券取引所「ビットコイン・イーサリアムの仮想通貨ETN」5月から取扱開始

ロンドン証券取引所「ビットコイン・イーサリアムの仮想通貨ETN」5月から取扱開始

Google検索「ビットコインアドレスの残高確認」が可能に|複数のアドレス形式に対応

Google検索「ビットコインアドレスの残高確認」が可能に|複数のアドレス形式に対応

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

ASTRも管理できる「Polkadot{.js}」のウォレット作成方法|画像付きでわかりやすく解説

ASTRも管理できる「Polkadot{.js}」のウォレット作成方法|画像付きでわかりやすく解説

人気のタグから探す